Projekty kryptowalutowe straciły w lipcu około 110 milionów dolarów w wyniku ataków hakerskich, a Immunefi odnotowało więcej potwierdzonych raportów o błędach i stwierdziło, że konkursy audytowe ujawniły poważniejsze luki niż prywatne audyty.
Podsumowanie
- Ataki hakerskie na kryptowaluty spowodowały w lipcu straty w wysokości około 110 milionów dolarów.
- Immunefi wypłaciło badaczom 2,32 miliona dolarów za potwierdzone luki w ciągu miesiąca.
- Konkursy audytowe wykryły 6,2 poważnych błędów na jedno zlecenie, w porównaniu z 1,5 w prywatnych audytach.
- Immunefi prognozuje 114 poważnych ataków w 2026 roku, co może pobić poprzedni roczny rekord.
Ataki hakerskie na kryptowaluty stawiają rok 2026 na drodze do rekordu
Immunefi odnotowało 164 ataki hakerskie na kryptowaluty do 3 sierpnia, w tym 67 incydentów, z których każdy spowodował straty przekraczające 1 milion dolarów, według danych opublikowanych przez platformę bezpieczeństwa.
Firma prognozuje, że liczba ataków przekraczających 1 milion dolarów może osiągnąć 114 do końca 2026 roku. To przekroczyłoby poprzedni roczny rekord 72 poważnych incydentów ustanowiony w 2024 roku. W tym samym punkcie tamtego roku odnotowano tylko 49 takich incydentów.
Szacunkowe 110 milionów dolarów strat w lipcu dodało się do już kosztownego roku dla branży. Niedawny raport Blockaid wykazał, że straty w bezpieczeństwie kryptowalut osiągnęły 1,1 miliarda dolarów w ciągu pierwszych sześciu miesięcy 2026 roku.
Kilka dużych ataków przyczyniło się do lipcowej sumy. Ostium straciło 23,75 miliona USDC po tym, jak atakujący naraził na szwank infrastrukturę off-chain i manipulował danymi cenowymi używanymi przez protokół.
AFX doznał osobnego wykorzystania mostu o wartości 24,15 miliona dolarów w ciągu miesiąca. Razem te dwa incydenty odpowiadały za straty przekraczające 47 milionów dolarów.
Zgłoszenia błędów i wypłaty wzrosły
Immunefi poinformowało, że jego badacze otrzymali 2,32 miliona dolarów za potwierdzone luki w lipcu. Liczba raportów, które zostały zarówno potwierdzone, jak i opłacone, wzrosła o 18% w porównaniu z poprzednim miesiącem.
Jego programy bug bounty zapobiegły 374 zagrożeniom, w porównaniu z 317 w czerwcu i 339 w maju. Skumulowane wypłaty dla badaczy bezpieczeństwa osiągnęły 143,1 miliona dolarów, w porównaniu z 140,8 miliona na koniec czerwca.
Wzrost ten następuje, gdy narzędzia sztucznej inteligencji ułatwiają badaczom skanowanie kodu i przygotowywanie raportów o podatnościach. crypto.news wcześniej informował, że AI spowodowało gwałtowny wzrost zgłoszeń bug bounty, chociaż zespoły projektowe spotkały się również z większą liczbą niskiej jakości raportów i fałszywych alarmów.
Instytucjonalne zainteresowanie bezpieczeństwem prewencyjnym również wzrosło. Anchorage Digital zainwestował w Immunefi wcześniej w tym roku w ramach strategicznego nacisku na infrastrukturę bezpieczeństwa on-chain.
Konkursy audytowe wykryły poważniejsze wady
Immunefi przeanalizowało 1178 audytów przeprowadzonych przez firmy bezpieczeństwa pierwszego poziomu i stwierdziło medianę zerową krytycznych lub wysokich podatności. Jednak porównanie firmy z 58 konkurencyjnymi audytami dało inny wynik.
Konkursy audytowe zidentyfikowały średnio 6,2 poważnych podatności na jedno zlecenie, w porównaniu z 1,5 w prywatnych audytach pierwszego poziomu, podało Immunefi. Konkurencyjne przeglądy obejmują wielu niezależnych badaczy badających ten sam kod i otrzymujących nagrody na podstawie znalezionych podatności.
Średni koszt zidentyfikowania krytycznej wady poprzez konkurs audytowy wyniósł 6548 dolarów. W porównaniu z około 66 000 dolarów w przypadku prywatnego audytu pierwszego poziomu i szacunkowymi 24,5 miliona dolarów, gdy atakujący odkrył podatność jako pierwszy.
Ostatnie incydenty pokazały, że ukończone przeglądy bezpieczeństwa nie gwarantują, że kod jest wolny od możliwych do wykorzystania wad. Śledztwo crypto.news w sprawie naruszenia Coldcard wykazało, że audyt wspomagany przez AI zidentyfikował kolejne 85 krytycznych błędów w projektach związanych z Bitcoinem po tym, jak słabość oprogramowania układowego naraziła użytkowników portfela.
Wnioski Immunefi sugerują, że projekty mogą potrzebować ciągłych programów bug bounty i konkurencyjnych przeglądów obok konwencjonalnych audytów. Rok 2026 już zbliża się do rekordu poważnych incydentów, a różnica w kosztach między badaniami prewencyjnymi a aktywnym wykorzystaniem luk pozostaje znacząca.










