Потери крипто-проектов в июле
Крипто-проекты потеряли около $110 миллионов из-за взломов в июле, согласно данным платформы Immunefi, которая зафиксировала увеличение числа подтвержденных отчетов о вознаграждениях за уязвимости. Конкурсы по аудиту выявили более серьезные уязвимости, чем частные аудиты.
Статистика взломов
На 3 августа Immunefi зарегистрировала 164 крипто-взлома, включая 67 инцидентов, каждый из которых привел к потерям свыше $1 миллиона. Компания прогнозирует, что к концу 2026 года количество взломов с потерями более $1 миллиона может достичь 114, что превысит предыдущий рекорд в 72 крупных инцидента, установленный в 2024 году.
Общие потери в крипто-безопасности
Недавний отчет Blockaid показал, что потери в области крипто-безопасности достигли $1.1 миллиарда за первые шесть месяцев 2026 года. Несколько крупных атак способствовали общему итогу июля. Например, Ostium потерял 23.75 миллиона USDC после того, как злоумышленник скомпрометировал его внецепочную инфраструктуру и манипулировал ценовыми данными, используемыми протоколом. AFX также понес отдельные потери в размере $24.15 миллиона из-за взлома моста в течение месяца. В сумме эти два инцидента составили более $47 миллионов в потерях.
Вознаграждения за уязвимости
Immunefi сообщила, что ее исследователи получили $2.32 миллиона за подтвержденные уязвимости в июле. Количество отчетов, которые были как подтверждены, так и оплачены, увеличилось на 18% по сравнению с предыдущим месяцем. Программы вознаграждений за уязвимости предотвратили 374 угрозы, по сравнению с 317 в июне и 339 в мае.
Роль искусственного интеллекта
Рост происходит на фоне того, что инструменты искусственного интеллекта упрощают исследователям процесс сканирования кода и подготовки отчетов о уязвимостях. Ранее crypto.news сообщал, что ИИ способствовал резкому увеличению подач отчетов о уязвимостях, хотя команды проектов также столкнулись с большим количеством низкокачественных отчетов и ложных срабатываний.
Институциональные инвестиции
Институциональный интерес к превентивной безопасности также возрос. Anchorage Digital инвестировала в Immunefi в начале этого года в рамках стратегического продвижения в инфраструктуру безопасности на блокчейне.
Сравнение аудитов
Immunefi проанализировала 1,178 аудитов, проведенных компаниями безопасности первого уровня, и обнаружила медиану нуля критических или высокосерьезных уязвимостей. Однако сравнение компании с 58 конкурентными аудитами дало другой результат: конкурсы аудита выявили в среднем 6.2 серьезных уязвимости на одно участие, по сравнению с 1.5 в частных аудитах первого уровня.
Заключение
Недавние инциденты показали, что завершенные проверки безопасности не гарантируют отсутствие уязвимостей, поддающихся эксплуатации.
Выводы Immunefi предполагают, что проектам могут потребоваться постоянные программы вознаграждений за уязвимости и конкурентные обзоры наряду с традиционными аудитами. Учитывая, что 2026 год уже приближается к рекорду по крупным инцидентам, разрыв в стоимости между превентивными исследованиями и реальной эксплуатацией остается значительным.