Сентябрь официально стал худшим месяцем для криптоиндустрии по числу взломов в 2026 году: 55 крупных инцидентов и украдено $766M по данным PeckShield. Это примерно на ~462% больше, чем в августе ($136,3M). CertiK оценивает итог с начала года в 656 инцидентов и около $2,68B.

Теперь посмотрите, насколько всё это сконцентрировано. Два инцидента — взлом hot-кошелька Bitget ($387,5M, 24 сентября) и эксплойт Liquid Network (~$320M, 6 сентября) — составляют 92% всех потерь за месяц. Остальные 53 взлома вместе дают примерно $60M (мои расчёты).

И главный показатель завышает то, что на самом деле было утрачено. Злоумышленник в Liquid вернул около $285M — примерно 85% от украденного. Если вычесть возвращённые средства на данный момент, реальная потеря в сентябре ближе к $470M (мои расчёты). Всё равно ужасно. Просто не та цифра, которую показывают в заголовках.

Оба крупных удара также пришлись на «двери», которые аудитам обычно не под силу. Bitget взломали через скомпрометированное стороннее ПО для безопасности. У Liquid уязвимость была валидационная ошибка в кодовой базе Elements, которая позволила атакующему чеканить около 4,000 не обеспеченных L-BTC. Ни один из случаев не был классической ошибкой смарт-контракта.

Так какая история верна: отрасль, которую взламывают всё чаще, или отрасль с парой катастрофических точек единого отказа?

#CryptoSecurity #PeckShield