Криптопроекты потеряли около 110 миллионов долларов из-за взломов в июле, поскольку Immunefi зафиксировал больше подтвержденных отчетов об ошибках и обнаружил, что конкурсные аудиты выявили более серьезные уязвимости, чем частные аудиты.
Резюме
- Криптовзломы привели к потерям примерно в 110 миллионов долларов в июле.
- Immunefi выплатил исследователям 2,32 миллиона долларов за подтвержденные уязвимости в течение месяца.
- Конкурсные аудиты выявили 6,2 серьезных ошибок на одно взаимодействие, по сравнению с 1,5 в частных аудитах.
- Immunefi прогнозирует 114 крупных взломов в 2026 году, что потенциально превысит предыдущий годовой рекорд.
Криптовзломы делают 2026 год рекордным
Immunefi зафиксировал 164 криптовзлома по состоянию на 3 августа, включая 67 инцидентов, каждый из которых привел к потерям более 1 миллиона долларов, согласно данным, опубликованным платформой безопасности.
Компания прогнозирует, что количество взломов, превышающих 1 миллион долларов, может достичь 114 к концу 2026 года. Это превысит предыдущий годовой рекорд в 72 крупных инцидента, установленный в 2024 году. На тот же момент в том году было зафиксировано только 49 таких инцидентов.
Оценочные потери в июле в размере 110 миллионов долларов добавились к и без того дорогому году для отрасли. Недавний отчет Blockaid показал, что потери криптобезопасности достигли 1,1 миллиарда долларов в течение первых шести месяцев 2026 года.
Несколько крупных атак способствовали июльскому итогу. Ostium потерял 23,75 миллиона USDC после того, как злоумышленник скомпрометировал его внецепочечную инфраструктуру и манипулировал данными о ценах, используемыми протоколом.
AFX пострадал от отдельного эксплойта моста на 24,15 миллиона долларов в течение месяца. Вместе эти два инцидента привели к потерям более 47 миллионов долларов.
Отчеты об ошибках и выплаты увеличились
Immunefi сообщил, что его исследователи получили 2,32 миллиона долларов за подтвержденные уязвимости в июле. Количество отчетов, которые были как подтверждены, так и оплачены, выросло на 18% по сравнению с предыдущим месяцем.
Его программы вознаграждения за ошибки предотвратили 374 угрозы, по сравнению с 317 в июне и 339 в мае. Совокупные выплаты исследователям безопасности достигли 143,1 миллиона долларов, по сравнению с 140,8 миллиона на конец июня.
Рост происходит по мере того, как инструменты искусственного интеллекта облегчают исследователям сканирование кода и подготовку отчетов об уязвимостях. crypto.news ранее сообщал, что ИИ привел к резкому увеличению числа заявок на вознаграждение за ошибки, хотя команды проектов также столкнулись с большим количеством некачественных отчетов и ложных срабатываний.
Институциональный интерес к превентивной безопасности также вырос. Anchorage Digital инвестировал в Immunefi ранее в этом году в рамках стратегического продвижения в инфраструктуру ончейн-безопасности.
Конкурсные аудиты выявили более серьезные недостатки
Immunefi проанализировал 1178 аудитов, проведенных фирмами по безопасности первого уровня, и обнаружил медиану в ноль критических или высокосерьезных уязвимостей. Однако сравнение компании с 58 конкурсными аудитами дало другой результат.
Конкурсные аудиты выявили в среднем 6,2 серьезных уязвимостей на одно взаимодействие, по сравнению с 1,5 в частных аудитах первого уровня, сообщил Immunefi. Конкурсные проверки включают нескольких независимых исследователей, изучающих один и тот же код и получающих вознаграждение в зависимости от найденных уязвимостей.
Средняя стоимость выявления критической ошибки через конкурсный аудит составила 6548 долларов. Это сравнимо с примерно 66 000 долларов через частный аудит первого уровня и оценочными 24,5 миллиона долларов, когда злоумышленник обнаружил уязвимость первым.
Недавние инциденты показали, что завершенные проверки безопасности не гарантируют, что код свободен от эксплуатируемых ошибок. Расследование crypto.news о взломе Coldcard показало, что аудит с помощью ИИ выявил еще 85 критических ошибок в проектах, связанных с биткоином, после того как слабость прошивки подвергла риску пользователей кошельков.
Данные Immunefi показывают, что проектам могут потребоваться постоянные программы вознаграждения за обнаружение ошибок и конкурентные проверки наряду с традиционными аудитами. Поскольку 2026 год уже приближается к рекорду по крупным инцидентам, разрыв в стоимости между превентивными исследованиями и эксплуатацией в реальном времени остается значительным.










