Криптопроєкти втратили приблизно 110 мільйонів доларів через злами в липні, оскільки Immunefi зафіксував більше підтверджених звітів про помилки та виявив, що аудиторські конкурси виявили серйозніші вразливості, ніж приватні аудити.
Підсумок
- Криптозлами спричинили приблизно 110 мільйонів доларів збитків протягом липня.
- Immunefi виплатив дослідникам 2,32 мільйона доларів за підтверджені вразливості протягом місяця.
- Аудиторські конкурси виявили 6,2 серйозних помилок на одну взаємодію, порівняно з 1,5 у приватних аудитах.
- Immunefi прогнозує 114 великих зламів у 2026 році, що потенційно перевищить попередній річний рекорд.
Криптозлами ставлять 2026 рік на шлях до рекорду
Immunefi зафіксував 164 криптозлами до 3 серпня, включаючи 67 інцидентів, кожен з яких спричинив збитки понад 1 мільйон доларів, згідно з даними, опублікованими платформою безпеки.
Компанія прогнозує, що кількість зламів, що перевищують 1 мільйон доларів, може досягти 114 до кінця 2026 року. Це перевищить попередній річний рекорд у 72 великих інциденти, встановлений у 2024 році. Лише 49 таких інцидентів було зафіксовано на той самий момент того року.
Оціночні 110 мільйонів доларів за липень додалися до вже дорогого року для галузі. Нещодавній звіт Blockaid показав, що збитки від криптобезпеки досягли 1,1 мільярда доларів протягом перших шести місяців 2026 року.
Кілька великих атак сприяли липневому підсумку. Ostium втратив 23,75 мільйона USDC після того, як зловмисник скомпрометував його позаланцюгову інфраструктуру та маніпулював даними цін, які використовував протокол.
AFX зазнав окремого експлойту моста на 24,15 мільйона доларів протягом місяця. Разом ці два інциденти склали понад 47 мільйонів доларів збитків.
Звіти про помилки та виплати зросли
Immunefi повідомив, що його дослідники отримали 2,32 мільйона доларів за підтверджені вразливості в липні. Кількість звітів, які були підтверджені та оплачені, зросла на 18% порівняно з попереднім місяцем.
Його програми винагород за помилки запобігли 374 загрозам, порівняно з 317 у червні та 339 у травні. Сукупні виплати дослідникам безпеки досягли 143,1 мільйона доларів, порівняно з 140,8 мільйона на кінець червня.
Зростання відбувається, оскільки інструменти штучного інтелекту полегшують дослідникам сканування коду та підготовку звітів про вразливості. crypto.news раніше повідомляв, що ШІ спричинив різке збільшення подань на винагороди за помилки, хоча команди проєктів також стикалися з більшою кількістю низькоякісних звітів та хибних спрацювань.
Інституційний інтерес до превентивної безпеки також зріс. Anchorage Digital інвестував в Immunefi раніше цього року в рамках стратегічного поштовху в інфраструктуру безпеки на ланцюгу.
Аудиторські конкурси виявили серйозніші недоліки
Immunefi переглянув 1178 аудитів, проведених фірмами безпеки першого рівня, і виявив медіану нульових критичних або високосерйозних вразливостей. Однак порівняння компанії з 58 конкурсними аудитами дало інший результат.
Аудиторські конкурси виявили в середньому 6,2 серйозних вразливостей на одну взаємодію, порівняно з 1,5 у приватних аудитах першого рівня, повідомив Immunefi. Конкурсні перевірки передбачають, що кілька незалежних дослідників вивчають один і той самий код та отримують винагороди залежно від виявлених вразливостей.
Середня вартість виявлення критичного недоліку через аудиторський конкурс становила 6548 доларів. Це порівнюється з приблизно 66 000 доларів через приватний аудит першого рівня та оціночними 24,5 мільйона доларів, коли зловмисник виявив вразливість першим.
Нещодавні інциденти показали, що завершені перевірки безпеки не гарантують, що код вільний від експлуатованих недоліків. Розслідування crypto.news щодо порушення Coldcard виявило, що аудит за допомогою ШІ виявив ще 85 критичних помилок у проєктах, пов'язаних з біткоїном, після того, як слабкість прошивки піддала ризику користувачів гаманців.
Висновки Immunefi свідчать про те, що проєкти можуть потребувати постійних програм винагород за виявлення помилок та конкурентних перевірок поряд із традиційними аудитами. Оскільки 2026 рік уже наближається до рекорду за кількістю серйозних інцидентів, розрив у витратах між превентивними дослідженнями та експлуатацією в реальному часі залишається значним.






