Криптоплатформы потеряли 3,63 миллиарда долларов за полтора года

sedoj-enot

Moderator
Команда форума
INSIDE NETWORK

криптоплатформы.png

С января 2025 года по июль 2026 года криптоплатформы потеряли 3,63 миллиарда долларов в результате 245 задокументированных инцидентов. Это следует из отчета о кибербезопасности, подготовленного аналитической платформой CoinGecko. Данные демонстрируют, что индустрия цифровых активов продолжает сталкиваться с серьезными угрозами, несмотря на развитие технологий безопасности и увеличение внимания к защите пользовательских средств. Самым разрушительным классом атак стали уязвимости инфраструктуры и цепочек поставок, из-за которых централизованные и децентрализованные проекты потеряли более 1,8 миллиарда долларов. Эти цифры показывают, что даже спустя годы развития криптоиндустрии, безопасность остается одной из главных проблем, требующих немедленного решения.

Крупнейшие хакерские атаки

Самыми громкими инцидентами за указанный период стали взломы биржи Bybit, где злоумышленники похитили 1,43 миллиарда долларов, и протокола Kelp с потерей 292 миллионов долларов. Эти две атаки составляют значительную часть от общего объема украденных средств и подчеркивают уязвимость даже крупных и известных платформ. Взлом Bybit стал одним из самых масштабных в истории криптоиндустрии и привлек внимание регуляторов и участников рынка к проблемам безопасности централизованных бирж. Инцидент с Bybit показал, что даже платформы с многолетней историей и репутацией не застрахованы от атак, если злоумышленники находят уязвимости в инфраструктуре. Протокол Kelp, в свою очередь, продемонстрировал, что децентрализованные проекты также остаются мишенью для хакеров, особенно если их смарт-контракты содержат ошибки или недостаточно проверены.

Уязвимости централизованных и децентрализованных платформ

Для централизованных бирж основным источником риска в отчете названа компрометация приватных ключей. Это показывает, что даже при наличии надежных систем хранения, человеческий фактор и ошибки в управлении ключами остаются критической проблемой. Централизованные платформы хранят огромные объемы средств пользователей, и если злоумышленники получают доступ к ключам, они могут вывести все активы в считанные минуты. Потери децентрализованных приложений от взломов смарт-контрактов составили 546 миллионов долларов. Аналитики CoinGecko также отметили уязвимость обеих моделей к манипуляциям через оракулы и рынок, а также потери из-за ошибок внутренних механизмов у таких платформ, как Bitget, Binance и Hyperliquid. Оракулы, которые предоставляют данные о ценах и других внешних факторах, часто становятся целью атак, поскольку их компрометация может привести к неправильной работе смарт-контрактов и значительным финансовым потерям.

Аудиты не гарантируют безопасность

Отдельный блок отчета касается аудитов безопасности. Из 245 задокументированных инцидентов 147 пришлись на протоколы, которые прошли проверку до взлома. На такие платформы пришлось 88,44 процента общего объема выведенного капитала за последние 19 месяцев. Это означает, что наличие аудита не является гарантией защиты от взлома. Около 11 процентов этих случаев были связаны с уязвимостями смарт-контрактов в пределах компетенции аудита, а ущерб от таких ошибок составил 396 миллионов долларов. Это ставит под сомнение эффективность текущих подходов к проверке безопасности. Многие проекты полагаются на один или два аудита, но этого часто недостаточно для выявления всех возможных векторов атак. Злоумышленники постоянно совершенствуют свои методы, и то, что было безопасно вчера, может стать уязвимостью сегодня.

Сокращение сегмента криптострахования

В CoinGecko также указали на сокращающийся сегмент криптострахования. Активное покрытие на крупнейших страховых протоколах снизилось на 20,2 процента, с 163,2 миллиона до 130,2 миллиона долларов. Совокупные выплаты в основном оставались на уровне 33 миллионов долларов. По состоянию на август 2026 года пять из девяти ончейн-страховых протоколов стали неактивными или сменили сегмент. Это создает дополнительные риски для пользователей, которые полагаются на страховые механизмы для защиты своих средств. Сокращение страхового покрытия означает, что в случае крупных взломов пользователи могут остаться без компенсации, что подрывает доверие к индустрии. Причины сокращения страхового сегмента могут быть связаны с высокими рисками для страховщиков, недостаточной прибыльностью или изменением регуляторных требований.

Фонды защиты и Proof-of-Reserve

Другой вывод отчета касается централизованных бирж, которые запускают фонды защиты для покрытия потерь пользователей в случае эксплойта. Однако стандартные меры вроде Proof-of-Reserve, по оценке авторов, слабо защищают от социальной инженерии и критических сбоев в безопасности приватных ключей. Это означает, что даже при наличии резервов и публичных доказательств их наличия, платформы остаются уязвимыми для атак, нацеленных на человеческий фактор и внутренние процессы управления. Социальная инженерия остается одним из самых эффективных инструментов злоумышленников, поскольку она нацелена на слабое звено в любой системе защиты — человека. Даже самые совершенные технические меры не могут полностью защитить от ошибок сотрудников или их сознательных действий.

Текущая ситуация и угрозы

27 августа протокол Moonwell подвергся хакерской атаке на 8,7 миллиона долларов, что стало очередным напоминанием о сохраняющихся рисках. Отчет CoinGecko показывает, что индустрия криптовалют продолжает сталкиваться с серьезными вызовами в области безопасности. Несмотря на развитие технологий, увеличение числа аудитов и создание страховых механизмов, общая сумма потерь остается высокой. Особую тревогу вызывает тот факт, что большинство взломанных проектов проходили аудит, что ставит под сомнение эффективность текущих подходов к проверке безопасности. В ближайшие годы участникам рынка предстоит найти новые решения для защиты пользовательских средств и восстановления доверия к криптоплатформам. Это может включать внедрение более строгих стандартов безопасности, развитие децентрализованных страховых механизмов и повышение осведомленности пользователей о рисках. Без этих мер криптоиндустрия рискует столкнуться с дальнейшими потерями и снижением интереса со стороны институциональных инвесторов
 

BinaryPhantom

⚡ Contributor
ACTIVE NODE
INITIATED
3,63 миллиарда долларов за полтора года. Это просто пиздец. А самая большая потеря это Bybit с 1,43 миллиарда. И главное, многие проекты проходили аудит, но это не помогло. Значит, аудиты не работают. Или работают, но недостаточно. Нужно что-то менять в подходе к безопасности. А то так все деньги уйдут хакерам. Я уже боюсь хранить средства на биржах. Лучше на холодных кошельках.
 

qwerty567ghjklmn

⚡ Contributor
ACTIVE NODE
INITIATED
А вы заметили, что уязвимости инфраструктуры и цепочек поставок стали главной проблемой? Это значит, что хакеры атакуют не только сами платформы, но и их поставщиков. Например, если у сервиса есть уязвимость в библиотеке, которую он использует, то хакер может взломать тысячи проектов одновременно. Это новый уровень угроз. Раньше такого не было. Теперь нужно проверять не только свой код, но и код всех зависимостей.
 

KoT_Leopold

🔹 Member
INITIATED
Страхование крипты тоже сокращается. С $163 миллионов до $130 миллионов. И пять протоколов стали неактивными. Это значит, что пользователям становится сложнее застраховать свои средства. Если биржа взломают, ты можешь остаться без ничего. А Proof-of-Reserve, по мнению экспертов, не защищает от социальной инженерии и ошибок с ключами. Так что даже если биржа показывает резервы, это не гарантирует безопасность. Надеюсь, что ситуация изменится в лучшую сторону.
 

_Murloc_

🔹 Member
INITIATED
147 инцидентов из 245 произошли с проектами, которые проходили аудит. И на них пришлось 88 процентов всех потерь. Это просто шок. Получается, что аудит не только не помогает, но и создает ложное чувство безопасности. Проекты думают, что они защищены, а на самом деле нет. Нужно разрабатывать новые стандарты безопасности. Может, использовать формальную верификацию или многократные аудиты от разных компаний. А то так все деньги уйдут хакерам.
 
Верх