дата публікації

Крипто Довгий та Короткий: Що цьогорічні хакерські атаки на криптовалюту на $972 мільйони насправді розповідають нам про безпеку

джерело

Привіт, читачі! Цього тижня в нашому інформаційному бюлетені Crypto Long & Short: Більшість зл stolen криптовалют у 2026 році виходять через ключі, підписи та управлінські рішення, а не через помилки у контрактах, пише Мітчел Амадор.

Франциско Родрігеш звертає увагу на ключові заголовки, які повинні цікавити установи.

«Частка обсягів тривалого хвоста у Solana знову перевищила 60% після відновлення PUMP» у рубриці "Графік тижня". CoinDesk братиме участь у Саміті цифрових активів у Сінгапурі 6 жовтня – приватній конференції, присвяченій цифровим активам.

Якщо вас цікавить участь, дізнайтеся більше! У статті Мітчела Амадора розглядається, що факти про злами криптовалют у першій половині року насправді розповідають нам про безпеку.

Цього місяця нападник витратив близько 4 мільйонів доларів, щоб викрасти приблизно 20 мільйонів з казни BonkDAO, без порушення смарт-контракту.

Нападник придбав достатньо токенів, щоб пройти управлінське голосування з низькою явкою, і це голосування виконалося згідно з регламентом.

Вразливість полягала у самих правилах. Ця ситуація повторилася в червні, коли найбільші втрати того місяця, що становили понад 30 мільйонів доларів у Humanity Protocol, виникли через компрометацію приватного ключа на комп'ютері члена команди, а контракт залишився недоторканим. З початку 2026 року в криптоіндустрії було зафіксовано втрати приблизно на суму 972 мільйони доларів.

Кількість інцидентів зростає, і все більше грошей втрачається не через помилки у контрактах, а через викрадені ключі для підписів або неправильно налаштовані верифікатори.

Хоча загальна кількість інцидентів зростає, варто звернути увагу на те, наскільки насправді було вкрадено. У 425 зломах, які ми досліджували з 2021 по 2025 рік, невелика частка операційних збоїв приносить більшість втрат.

З 191 зломів у період з 2024 по 2025 роки 54.6% усієї втраченої вартості можна віднести до зламів централізованих бірж, де вразливості пов'язані з ключами, зберіганням та підписами. Проте це не означає, що проблеми з кодом вирішені.

Критичні вразливості існують у багатьох програмах, і 93.9% з тих, що працюють більше п'яти років, мають підтверджені критичні вразливості.

Кожне оновлення програми відкриває нові точки доступу для атак.

Важливим моментом є те, що постійна перевірка коду тепер тримається на одному рівні з атаками, що показує необхідність розширення цього процесу. CoinDesk знову братиме участь у Саміті цифрових активів у Сінгапурі 6 жовтня.

Якщо ви зацікавлені, дізнайтесь більше про захід! Для отримання останніх новин про криптовалюту відвідуйте coindesk.com та оновлення ринку на coindesk.com/institutions.