Наибольший ущерб пришелся на уязвимости инфраструктуры и цепочек поставок — здесь совокупные потери оцениваются в $1,8 млрд. Среди наиболее заметных инцидентов названы атаки на Bybit и KelpDAO. Другими распространенными угрозами стали эксплойты смарт-контрактов и компрометация приватных ключей, говорится в материалах исследования экспертов агрегатора.
Характер атак зависит от типа платформы, пишут они. Для централизованных бирж основной угрозой остается компрометация приватных ключей. Децентрализованные приложения за полтора года из-за эксплуатации уязвимостей смарт-контрактов потеряли около $546 млн. Манипуляции с оракулами и ценами приводили к потерям у Bitget, Binance и Hyperliquid, напомнили авторы исследования.
По словам аналитиков CoinGecko, независимый аудит безопасности не гарантирует защиту проекта от взлома. Из 245 зафиксированных инцидентов 147 произошли с протоколами, которых проверяли аудиторы. На такие криптоплатформы пришлось 88,44% общего объема похищенных средств.
Только около 11% атак напрямую связаны с уязвимостями смарт-контрактов, которые обычно входят в список подлежащих стандартной проверке безопасности. В остальных случаях злоумышленники использовали слабые места внешней инфраструктуры, неаудированные обновления кода, механизмы управления протоколами или методы социальной инженерии.
На фоне роста числа инцидентов сократился объем активного страхового покрытия. По сведениям CoinGecko, в ведущих протоколах криптострахования показатель снизился на 20,2%, со $163,2 млн до $130,2 млн. Совокупный объем страховых выплат при этом был на уровне около $33 млн. Авторы исследования связывают сокращение покрытия с высокими рисками крипторынка, из-за которых пользователи менее охотно предоставляют капитал страховым протоколам или приобретают защиту по более высокой стоимости.
Ранее аналитики Onchain Lens оценили потери криптопроектов от публично зафиксированных взломов за первую половину года в $1,32 млрд. Всего за эти шесть месяцев специалисты по безопасности насчитали 224 подобных инцидента.

