Keamanan kripto semakin membaik di beberapa area, tetapi peretas masih mengambil miliaran.

Dari 1 Januari hingga 28 Agustus 2026, insiden yang dilacak secara publik menunjukkan setidaknya ~$1,26B kerugian di 219+ insiden hingga 23 Agustus, dan lebih banyak serangan dilaporkan setelah tanggal tersebut. Berbagai pelacak menggunakan definisi yang berbeda, jadi anggap ini sebagai perkiraan konservatif dari pelacak publik, bukan total yang telah diaudit.

šŸ”“ $1,26B+ aset kripto dilaporkan dicuri/lenyap dalam peretasan & eksploit

šŸ”“ 219+ insiden dilacak secara publik hingga 23 Agustus

šŸ”“ Semester I 2026: ~$972M dari 207 insiden peretasan (Immunefi)

šŸ”“ Juli: ~$110M hilang akibat peretasan

šŸ”“ Agustus: lebih dari $13M dikonfirmasi pada eksploitasi besar periode 17–23 Agustus; insiden tambahan dilaporkan setelahnya, termasuk Moonwell ($8,79M) dan FH Token ($20K)

Dan angka-angka ini BUKANlah hitungan lengkap dari setiap pengurasan dompet, serangan phishing, atau insiden kecil lainnya.

INSIDEN YANG DILAPORKAN TERBESAR DI 2026:

ā–¶ļø KelpDAO → ~$290–292M

ā–¶ļø Drift Protocol → ~$280–285M

ā–¶ļø Coldcard → ~$112–116M saat ini tercatat

ā–¶ļø Pengguna tidak dikenal → ~$282M (TIDAK TERVERIFIKASI / atribusi dan detail insiden tidak jelas)

ā–¶ļø Step Finance → ~$27–40M, tergantung metodologi pelacakan

ā–¶ļø AFX → ~$24M

ā–¶ļø Humanity Protocol → ~$36M

ā–¶ļø Resolv USR → ~$23M

ā–¶ļø BONK DAO → ~$21M

ā–¶ļø Ostium → ~$23,75M

ā–¶ļø Wanchain → ~$10M

ā–¶ļø Verus Bridge → ~$11,6M

ā–¶ļø Bonzo Lend → ~$9M

ā–¶ļø Syscoin Bridge → ~$9M

ā–¶ļø Moonwell → ~$8,79M

ā–¶ļø Term Labs → ~$8,5M

ā–¶ļø Coinsbuy → ~$7,9M

ā–¶ļø THORChain → ~$10,7M

ā–¶ļø SagaEVM → ~$7M

ā–¶ļø Trusted Volumes → ~$6,7M

ā–¶ļø SummerFi → ~$6M

ā–¶ļø Gravity Bridge → ~$5,4M

ā–¶ļø Makina → ~$5M

ā–¶ļø DxSale → ~$7,3M

PENTING: Beberapa insiden dan nominal masih dipersengketakan, diestimasi, atau berdasarkan pelacakan oleh firma keamanan. Saya akan melabelinya sebagai ā€œTIDAK TERVERIFIKASIā€ alih-alih menyajikannya sebagai fakta yang sudah pasti.

Contoh:

āž”ļø Pengguna tidak dikenal → ~$282M (TIDAK TERVERIFIKASI)

āž”ļø OneKey → isu keamanan dilaporkan; pelabelan ā€œperetasanā€ dipersengketakan/masih diselidiki (TIDAK TERVERIFIKASI)

āž”ļø Insiden aplikasi FOMO → perusahaan menolak bahwa itu peretasan (TIDAK TERVERIFIKASI)

āž”ļø Zilliqa → insiden dilaporkan, nominal tidak diungkapkan (TIDAK TERVERIFIKASI)

Artinya, angka sebenarnya bisa naik atau turun saat investigasi selesai dan pelacak mencocokkan insiden yang dobel atau yang dipersengketakan.

Bagian yang mengkhawatirkan? Peretas tidak selalu perlu menemukan bug pada smart contract.

āš ļø Kunci privat

āš ļø Perangkat pengembang

āš ļø Infrastruktur

āš ļø Sistem tata kelola (Governance)

āš ļø Jembatan (Bridges)

āš ļø Kerentanan rantai pasok (supply-chain)

…semakin menjadi target serangan.

2026 membuktikan satu hal: keamanan kripto bukan lagi hanya soal audit smart contract.

Satu kunci yang dikompromikan atau komponen infrastruktur saja dapat membahayakan ratusan juta dolar.

CATATAN DATA: Immunefi melaporkan ~$972M untuk 207 insiden pada Semester I. Pelacak lain melaporkan total Semester I yang lebih tinggi karena mereka memasukkan kategori berbeda seperti kompromi dompet, serangan infrastruktur, dan insiden keamanan lainnya. Pelacak terpisah memiliki 219+ insiden dan lebih dari $1,26B kerugian per 23 Agustus. Jadi JANGAN anggap satu angka sebagai total resmi 2026.

#cryptohacks #CryptoPatel