В этом сезоне биткоин вырос на 40%, и хакеры тоже заодно поставили рекорд: за три месяца утащили 1,26 млрд долларов 💥

📈 进群一起分析行情

Согласно последней статистике компании по ончейн-безопасности CertiK, в третьем квартале 2026 года в криптоиндустрии произошло 247 инцидентов безопасности, а общий ущерб составил 1,26 млрд долларов. Самый тяжелый месяц — сентябрь: 99 случаев за один месяц, это максимум с февраля 2025 года; украденная сумма — 768,5 млн долларов, новый рекорд по величине потерь за один месяц в 2026 году. Если смотреть шире — с начала года совокупный ущерб уже достиг 2,68 млрд долларов.

Самый крупный инцидент — из-за уязвимости в одной бирже на сумму около 387 млн долларов: на одну площадку пришлось примерно треть потерь за весь квартал 🦖

Контраст здесь вот в чём. В тот же квартал биткоин вырос примерно на 40%, спотовые ETF привлекли десятки миллиардов, а формулировки аналитиков звучат как «новый бычий рынок уже пришёл». Деньги текут непрерывным потоком, но и деньги, которые удаётся «скрутить», обновляют рекорды синхронно.

Почему на этот раз почти не пострадали институты? Старший аналитик Nansen Nicolai Sondergaard говорит прямо: большинство институциональных игроков покупают регулируемые и понятные стандартные продукты (ETF, кастодиальные решения) — они вообще не трогают ончейн DeFi. Другими словами, большая часть украденных средств приходилась на розничных пользователей и сторону ончейн-протоколов.

Особенно настораживает страхование. Отчёт CoinGecko на конец августа показывает, что страховое покрытие ончейн-криптостраховок составляет лишь 130,2 млн долларов — на 20,2% меньше, чем год назад (163 млн). Риски растут, а «сетка» на случай проблем — сжимается ⚠️ Оценка Sondergaard такова: репутационный ущерб может быть даже больше, чем сами потери. Серия уязвимостей заставит институты замедляться, регуляторов — ужесточать требования, а инвесторов/распределителей капитала — закладывать более высокую премию за риск.

Есть ещё один новый фактор — ИИ. Безопасностная компания Blockaid ожидает несколько инцидентов, связанных с ИИ-агентами. Самый частый приём — «инъекция подсказок»: скрытыми командами обмануть ИИ-агента и заставить его выполнять работу для атакующей стороны. Поиск уязвимостей, по сути, уже перестаёт быть задачей уровня «опытные инженеры месяцами», и превращается в процесс, который «машина прогоняет по часам».

Моё мнение: самый недооценённый слабый пункт в этой волне бычьего рынка — не регулирование, а безопасность. У бычьего рынка есть и другая сторона: усиливаются экономические мотивы атак. Если кому-то выгодно платить за украденные активы, уязвимости будут продолжать методично выкапывать. Для тех, кто держит средства в само-кастоди — важнее всего не гнаться за хайпом, а как следует контролировать три вещи: разрешения, приватные ключи и фишинг.

Ваши активы больше в биржах или вы храните их в своём кошельке? Обсудим в комментариях.

Нажмите на аватар, чтобы посмотреть прямой эфир

Каждый день — с вами следим за крипто-горячими темами: не только за тем, что случилось в новостях, но и чтобы понять логику и возможности за происходящим 👀🚀