Серпень став найгарячішим місяцем 2026 року за кількістю зламів криптопроєктів: зафіксовано 50 великих інцидентів. Однак, попри рекордну кількість атак, сумарні збитки впали до $136,3 млн — це на 49,5% нижче за липневі показники.
Мої спостереження за ринком показують, що ми спостерігаємо важливий структурний зсув. Хакери атакують частіше, але їхня «результативність» знижується. Це свідчить про те, що індустрія поступово вчиться на своїх помилках, а захисні механізми стають ефективнішими.
Найбільший злам місяця
Головною подією серпня став інцидент із мережею Cronos. Атаці піддався Tectonic — найбільший кредитний протокол на цьому блокчейні. Зловмисникам вдалося вивести близько $74 млн, що зробило цей злам четвертим за обсягом за весь 2026 рік.
Примітно, що хакеру вдалося конвертувати в Ethereum (ETH) лише близько $6 млн, перш ніж валідатори екстрено зупинили мережу. За моїми даними, зловмисник уже почав відмивати кошти, переводячи їх через міст у мережу BTC — на той момент це було приблизно 200 000 доларів.
Розробники Cronos оперативно відкотили мережу до стану до початку атаки та відновили випуск блоків. Це приклад грамотного антикризового управління, який, на жаль, досі є рідкістю в галузі.
Кількість атак зростає, середні збитки падають
Серпневі 50 інцидентів побили показники квітня, травня та червня, коли фіксувалося по 40 атак щомісяця. У січні, лютому та березні було значно спокійніше — 16, 15 і 20 зламів відповідно.
Середні збитки від однієї атаки знизилися до $2,7 млн проти приблизно $9 млн у липні. На топ-10 інцидентів припало $123,34 млн, тоді як решта 40 атак принесли хакерам лише близько $12,9 млн. Це підтверджує: великі цілі стають менш доступними.
Квітень досі залишається найдорожчим місяцем року зі збитками у $646,89 млн — переважно через злами Drift і KelpDAO, які обійшлися в сукупності приблизно у $577 млн.
Серед інших помітних жертв серпня — Moonwell, яка втратила $8,7 млн, Term Labs із $8,5 млн, а також Coinsbuy ($7,9 млн) і TAC ($7,5 млн). До десятки найбільших також увійшли атаки на Injective, MANTRA, BounceBit, Cosmos Labs та aquifer.
Мій висновок: зниження середніх збитків при зростанні кількості атак — позитивний сигнал, але не привід для самозаспокоєння. Проєктам потрібно посилити аудит смарт-контрактів і впроваджувати механізми екстреної зупинки, як це зробив Cronos. Інакше ми ризикуємо побачити новий «чорний квітень» у будь-який момент.