Серпень став рекордним місяцем за кількістю хакерських атак на криптовалютні проєкти: зафіксовано 50 інцидентів. Однак, попри зростання кількості зламів, загальні збитки знизилися до $136,3 млн — це на 49,5% менше, ніж у липні. Парадоксальна динаміка, яка потребує прискіпливого аналізу.
Мої дані, засновані на моніторингу блокчейн-безпеки, показують, що зловмисники діють активніше, але їхній «улов» стає скромнішим. Якщо у квітні, травні та червні фіксувалося по 40 атак на місяць, то в серпні цей показник зріс до 50. Для порівняння: у січні, лютому та березні було лише 16, 15 і 20 інцидентів відповідно.
Найбільший злам місяця
Головною подією серпня став інцидент із мережею Cronos. Жертвою став Tectonic — найбільший кредитний протокол на цьому блокчейні. Зловмиснику вдалося вивести близько $74 млн, що зробило цю атаку четвертою за обсягом втрат за весь 2026 рік. Примітно, що хакер зміг конвертувати лише близько $6 млн в Ethereum (ETH), перш ніж валідатори екстрено зупинили мережу.
За моїми спостереженнями, зламник почав відмивати викрадені кошти, переводячи їх через міст у мережу BTC — на той момент це було приблизно 200 000 BTC. Розробники Cronos оперативно відкотили мережу до стану до початку атаки та відновили випуск блоків.
Кількість атак зростає, середні збитки падають
Середні збитки від однієї атаки в серпні склали $2,7 млн проти приблизно $9 млн у липні. На топ-10 інцидентів припало $123,34 млн, тоді як решта 40 атак принесли хакерам лише близько $12,9 млн. Це свідчить про те, що більшість зламів стають менш «жирними», але їхня частота неухильно зростає.
Квітень досі залишається найбільш «чорним» місяцем року: загальні збитки тоді сягнули $646,89 млн, здебільшого через масовані атаки на Drift і KelpDAO, які принесли зловмисникам приблизно $577 млн.
Серед інших помітних втрат серпня — Moonwell втратила $8,7 млн, Term Labs — $8,5 млн, Coinsbuy — $7,9 млн, а TAC — $7,5 млн. До десятки найбільших зламів також потрапили інциденти з Injective, MANTRA, BounceBit, Cosmos Labs та aquifer.
Мій експертний погляд: Зниження середніх збитків — це позитивний сигнал, але він не повинен заспокоювати. Зростання кількості атак вказує на те, що хакери адаптуються та шукають слабші цілі, особливо в DeFi-протоколах. Індустрії необхідно посилити аудит смарт-контрактів і впроваджувати надійніші механізми моніторингу в реальному часі, інакше рекорд серпня може бути побитий уже у вересні.