Серпень став аномальним місяцем для безпеки криптоіндустрії: зафіксовано 50 великих зламів — абсолютний рекорд за весь 2026 рік. Однак парадокс у тому, що сукупні збитки впали до $136,3 млн, що на 49,5% нижче за показники липня.
Найбільший інцидент місяця: атака на Tectonic
Головною подією серпня стала атака на протокол Tectonic, що працює в екосистемі Cronos. Це найбільший кредитний протокол на цьому блокчейні, і зловмисникам вдалося вивести близько $74 млн. Ця крадіжка стала четвертою за обсягом за весь 2026 рік.
Примітно, що хакеру вдалося конвертувати в Ethereum (ETH) лише близько $6 млн — мережу було оперативно зупинено валідаторами. Під час розслідування з'ясувалося, що зловмисник почав відмивати кошти, переганяючи їх через міст у мережу BTC (приблизно 200 000 на момент інциденту). Розробники Cronos відкотили мережу до стану до атаки та відновили випуск блоків.
Частота зростає, дохідність падає
Серпневі 50 інцидентів значно перевищили показники квітня, травня та червня, коли фіксувалося по 40 атак на місяць. На початку року динаміка була скромнішою: січень — 16 зламів, лютий — 15, березень — 20.
Середні збитки від однієї атаки знизилися до $2,7 млн проти приблизно $9 млн у липні. При цьому топ-10 інцидентів принесли хакерам $123,34 млн, а на решту 40 атак припало лише близько $12,9 млн. Це свідчить про те, що великі цілі стають менш доступними, а зловмисники змушені розпорошуватися на дрібніші проєкти.
Квітень досі залишається найбільш «врожайним» для хакерів місяцем: збитки склали $646,89 млн, здебільшого за рахунок атак на Drift і KelpDAO, які принесли зловмисникам близько $577 млн.
Інші помітні втрати
У серпні також постраждали Moonwell ($8,7 млн), Term Labs ($8,5 млн), Coinsbuy ($7,9 млн) та TAC ($7,5 млн). До десятки найбільших зламів потрапили інциденти з Injective, MANTRA, BounceBit, Cosmos Labs та aquifer.
Мій аналіз: Тенденція до зростання кількості атак при зниженні середніх збитків — це позитивний сигнал для зрілості ринку. Проєкти стали швидше реагувати на інциденти, а валідатори — ефективніше блокувати виведення коштів. Однак рекордна кількість зламів нагадує: поверхня атак розширюється, і дрібні протоколи залишаються слабкою ланкою. Інвесторам варто приділяти пріоритетну увагу аудиту безпеки та страхуванню ризиків під час вибору DeFi-платформ.