Потери от криптохаков достигли 766,49 млн долларов в сентябре, что стало самым худшим месяцем 2026 года на данный момент. Общая сумма выросла примерно на 462% по сравнению с августовскими 136,3 млн долларов, согласно PeckShield.

Два инцидента нанесли большую часть ущерба. Bitget потеряла примерно 387 млн долларов. Liquid Network лишилась около 320 млн долларов, однако люди, стоящие за ней, заявившие, что они «белые хакеры», позже вернули большую часть.

Криптохакерские потери превысили оба предыдущих рекорда 2026 года

Итоговая сумма в сентябре превысила 646,89 млн долларов, потерянных в апреле — тогда это был самый крупный месяц года. Месяц также установил рекорд по числу инцидентов.

PeckShield зафиксировал 50 крупных взломов в августе — это был самый высокий показатель на тот момент за 2026 год, а затем насчитал 55 в сентябре. Bitget и Liquid Network вместе составляют 707 млн долларов, или около 92% ежемесячного итога.

Оставшиеся 53 инцидента обошлись примерно в 59 млн долларов суммарно. Теперь обе эти утечки занимают более высокие места, чем взломы Drift и KelpDAO, которые привели к итогам за 2026 год до сентября.

С тех пор Liquid Network вернула 3400 BTC. Средства также вернулись после того, как боту для максимального извлекаемого значения (MEV) на сумму 7,81 млн долларов удалось перехватить фронт-раннинг.

Платежный процессор V2 вернул 3,4 млн долларов из своих 6,6 млн долларов убытка. Криптоказино Duelbits потеряло 7 млн, а эксплуатация уязвимости в оракуле Nostra обошлась в 3,5 млн.

Подпишитесь на нас в X, чтобы получать самые свежие новости по мере их появления

Bitget привлекла компанию по блокчейн-безопасности SlowMist для расследования кражи из своих горячих кошельков. В ее отчете о ходе работ, актуальном на 29 сентября, говорится, что компрометация началась за недели до того, как были выведены какие-либо средства.

Самая ранняя вредоносная активность относится к 31 августа. Злоумышленник использовал уязвимость нулевого дня — ранее неизвестную ошибку — в стороннем продукте для безопасности. Следователи также восстановили с файлом злоумышленника пользовательский инструмент для вывода средств, который он удалил.

SlowMist не назвала виновника, хотя ранее генеральный директор Bitget Грейси Чэнь указывала на предполагаемых хакеров из Северной Кореи.

Подпишитесь на наш YouTube-канал, чтобы смотреть, как лидеры и журналисты делятся экспертными инсайтами