Крипто-взломы обошлись в $110 млн в июле, число отчетов об ошибках растет

BTC
ETH
LINK
USDC
Эксплойт DeFiВзлом криптовалютbug bountyImmunefiбезопасностьаудит
2026-08-10Источник: crypto.news
Крипто-взломы обошлись в $110 млн в июле, число отчетов об ошибках растет

Криптопроекты потеряли около 110 миллионов долларов из-за взломов в июле, поскольку Immunefi зафиксировал больше подтвержденных отчетов об ошибках и обнаружил, что конкурсные аудиты выявили более серьезные уязвимости, чем частные аудиты.

Резюме

  • Криптовзломы привели к потерям примерно в 110 миллионов долларов в июле.
  • Immunefi выплатил исследователям 2,32 миллиона долларов за подтвержденные уязвимости в течение месяца.
  • Конкурсные аудиты выявили 6,2 серьезных ошибок на одно взаимодействие, по сравнению с 1,5 в частных аудитах.
  • Immunefi прогнозирует 114 крупных взломов в 2026 году, что потенциально превысит предыдущий годовой рекорд.

Криптовзломы делают 2026 год рекордным

Immunefi зафиксировал 164 криптовзлома по состоянию на 3 августа, включая 67 инцидентов, каждый из которых привел к потерям более 1 миллиона долларов, согласно данным, опубликованным платформой безопасности.

Компания прогнозирует, что количество взломов, превышающих 1 миллион долларов, может достичь 114 к концу 2026 года. Это превысит предыдущий годовой рекорд в 72 крупных инцидента, установленный в 2024 году. На тот же момент в том году было зафиксировано только 49 таких инцидентов.

Оценочные потери в июле в размере 110 миллионов долларов добавились к и без того дорогому году для отрасли. Недавний отчет Blockaid показал, что потери криптобезопасности достигли 1,1 миллиарда долларов в течение первых шести месяцев 2026 года.

Несколько крупных атак способствовали июльскому итогу. Ostium потерял 23,75 миллиона USDC после того, как злоумышленник скомпрометировал его внецепочечную инфраструктуру и манипулировал данными о ценах, используемыми протоколом.

AFX пострадал от отдельного эксплойта моста на 24,15 миллиона долларов в течение месяца. Вместе эти два инцидента привели к потерям более 47 миллионов долларов.

Отчеты об ошибках и выплаты увеличились

Immunefi сообщил, что его исследователи получили 2,32 миллиона долларов за подтвержденные уязвимости в июле. Количество отчетов, которые были как подтверждены, так и оплачены, выросло на 18% по сравнению с предыдущим месяцем.

Его программы вознаграждения за ошибки предотвратили 374 угрозы, по сравнению с 317 в июне и 339 в мае. Совокупные выплаты исследователям безопасности достигли 143,1 миллиона долларов, по сравнению с 140,8 миллиона на конец июня.

Рост происходит по мере того, как инструменты искусственного интеллекта облегчают исследователям сканирование кода и подготовку отчетов об уязвимостях. crypto.news ранее сообщал, что ИИ привел к резкому увеличению числа заявок на вознаграждение за ошибки, хотя команды проектов также столкнулись с большим количеством некачественных отчетов и ложных срабатываний.

Институциональный интерес к превентивной безопасности также вырос. Anchorage Digital инвестировал в Immunefi ранее в этом году в рамках стратегического продвижения в инфраструктуру ончейн-безопасности.

Конкурсные аудиты выявили более серьезные недостатки

Immunefi проанализировал 1178 аудитов, проведенных фирмами по безопасности первого уровня, и обнаружил медиану в ноль критических или высокосерьезных уязвимостей. Однако сравнение компании с 58 конкурсными аудитами дало другой результат.

Конкурсные аудиты выявили в среднем 6,2 серьезных уязвимостей на одно взаимодействие, по сравнению с 1,5 в частных аудитах первого уровня, сообщил Immunefi. Конкурсные проверки включают нескольких независимых исследователей, изучающих один и тот же код и получающих вознаграждение в зависимости от найденных уязвимостей.

Средняя стоимость выявления критической ошибки через конкурсный аудит составила 6548 долларов. Это сравнимо с примерно 66 000 долларов через частный аудит первого уровня и оценочными 24,5 миллиона долларов, когда злоумышленник обнаружил уязвимость первым.

Недавние инциденты показали, что завершенные проверки безопасности не гарантируют, что код свободен от эксплуатируемых ошибок. Расследование crypto.news о взломе Coldcard показало, что аудит с помощью ИИ выявил еще 85 критических ошибок в проектах, связанных с биткоином, после того как слабость прошивки подвергла риску пользователей кошельков.

Данные Immunefi показывают, что проектам могут потребоваться постоянные программы вознаграждения за обнаружение ошибок и конкурентные проверки наряду с традиционными аудитами. Поскольку 2026 год уже приближается к рекорду по крупным инцидентам, разрыв в стоимости между превентивными исследованиями и эксплуатацией в реальном времени остается значительным.