Crypto Prices

Крипто-взломы стоили $110 миллионов в июле на фоне роста отчетов о уязвимостях

1 час назад
1 мин. чтения
2 просмотров

Потери крипто-проектов в июле

Крипто-проекты потеряли около $110 миллионов из-за взломов в июле, согласно данным платформы Immunefi, которая зафиксировала увеличение числа подтвержденных отчетов о вознаграждениях за уязвимости. Конкурсы по аудиту выявили более серьезные уязвимости, чем частные аудиты.

Статистика взломов

На 3 августа Immunefi зарегистрировала 164 крипто-взлома, включая 67 инцидентов, каждый из которых привел к потерям свыше $1 миллиона. Компания прогнозирует, что к концу 2026 года количество взломов с потерями более $1 миллиона может достичь 114, что превысит предыдущий рекорд в 72 крупных инцидента, установленный в 2024 году.

Общие потери в крипто-безопасности

Недавний отчет Blockaid показал, что потери в области крипто-безопасности достигли $1.1 миллиарда за первые шесть месяцев 2026 года. Несколько крупных атак способствовали общему итогу июля. Например, Ostium потерял 23.75 миллиона USDC после того, как злоумышленник скомпрометировал его внецепочную инфраструктуру и манипулировал ценовыми данными, используемыми протоколом. AFX также понес отдельные потери в размере $24.15 миллиона из-за взлома моста в течение месяца. В сумме эти два инцидента составили более $47 миллионов в потерях.

Вознаграждения за уязвимости

Immunefi сообщила, что ее исследователи получили $2.32 миллиона за подтвержденные уязвимости в июле. Количество отчетов, которые были как подтверждены, так и оплачены, увеличилось на 18% по сравнению с предыдущим месяцем. Программы вознаграждений за уязвимости предотвратили 374 угрозы, по сравнению с 317 в июне и 339 в мае.

Роль искусственного интеллекта

Рост происходит на фоне того, что инструменты искусственного интеллекта упрощают исследователям процесс сканирования кода и подготовки отчетов о уязвимостях. Ранее crypto.news сообщал, что ИИ способствовал резкому увеличению подач отчетов о уязвимостях, хотя команды проектов также столкнулись с большим количеством низкокачественных отчетов и ложных срабатываний.

Институциональные инвестиции

Институциональный интерес к превентивной безопасности также возрос. Anchorage Digital инвестировала в Immunefi в начале этого года в рамках стратегического продвижения в инфраструктуру безопасности на блокчейне.

Сравнение аудитов

Immunefi проанализировала 1,178 аудитов, проведенных компаниями безопасности первого уровня, и обнаружила медиану нуля критических или высокосерьезных уязвимостей. Однако сравнение компании с 58 конкурентными аудитами дало другой результат: конкурсы аудита выявили в среднем 6.2 серьезных уязвимости на одно участие, по сравнению с 1.5 в частных аудитах первого уровня.

Заключение

Недавние инциденты показали, что завершенные проверки безопасности не гарантируют отсутствие уязвимостей, поддающихся эксплуатации.

Выводы Immunefi предполагают, что проектам могут потребоваться постоянные программы вознаграждений за уязвимости и конкурентные обзоры наряду с традиционными аудитами. Учитывая, что 2026 год уже приближается к рекорду по крупным инцидентам, разрыв в стоимости между превентивными исследованиями и реальной эксплуатацией остается значительным.

Популярные статьи