2026-yil sentabr kriptovalyuta xavfsizligi bo‘yicha yilning eng halokatli oyi sifatida qayd etildi: xakerlar 55 ta yirik hujum davomida taxminan 766,5 million dollarni o‘zlashtirdi — bu Avgustdagi 136,3 million dollarlik umumiy ko‘rsatkichga nisbatan qariyb 462% ga oshganini blockchain xavfsizlik bo‘yicha PeckShield firmasi ma’lum qildi.
Keskin sakrash deyarli butunlay ikkita hodisa sabab bo‘lgan: Bitget birjasiga qilingan xakerlik hujumi va Liquid Network’ning buzib kirilishi; ular birgalikda oy davomida ko‘rilgan zararlarning aksariyat qismini tashkil etdi.
Rekord oy orqasidagi raqamlar
PeckShield sentabr zararining ko‘lamini to‘g‘ridan-to‘g‘ri X’da tasdiqladi: “2026-yil sentabr oyida kripto sanoati 55 ta yirik xakerlikni boshdan kechirdi, natijada jami yo‘qotishlar 766,49 mln dollarni tashkil etdi — avgustdagi 136,3 mln dollarga nisbatan oyma-oy ~462% o‘sish.” Kompaniya yilning yirik kripto o‘g‘irliklari bo‘yicha umumiy reytingini aynan ikkita hodisa qayta shakllantirganini qayd etdi:
“#Bitget hodisasi (~387M) va #LiquidNetwork (~320M, 285M qaytarilgan) yil boshidan eng katta kripto o‘g‘irliklari orasida #1 va #2 pog‘onaga sakradi; #Drift va #KelpDAO/#LayerZero ekspluatlarini ortda qoldirdi.”
Sentabrning eng yaxshi 10 talik kiberhujumi
PeckShield ma’lumotlariga ko‘ra, sentabrning o‘nta eng yirik hodisasi quyidagilar edi:
— Bitget — 387 million dollar
— Liquid Network — 320 million dollar (285 million dollar qaytarilgan)
— MEV bot “yoink” front-run — 7,81 million dollar (qaytarilgan)
— Duelbits — 7 million dollar
— Payment Processor V2 — 6,6 million dollar (3,4 million dollar qaytarilgan)
— D’CENT Wallet — 6,57 million dollar
— Astroport — 4,9 million dollar
— Drop — 4,4 million dollar
— Nostra Finance — 3,5 million dollar
— Nomic nBTC Bridge — 3,15 million dollar
Bitgetdagi xakerlik: sentabrning eng yirik yagona hodisasi
Dunyodagi ko‘lam bo‘yicha top-besh kriptobirjalardan biri bo‘lgan Bitget 24-sentabr kuni o‘zining xavfsizlik tizimlari faqat cheklangan miqdordagi hot wallet’lar bilan bog‘liq ruxsatsiz o‘tkazmalar aniqlaganini tasdiqladi. Birjaning dastlabki bahosi zararni taxminan 351,6 million dollarga qo‘ydi; Zcash va Tron tarmoqlarida o‘g‘irlangan qo‘shimcha aktivlar borligini aniqlagach, Bitget umumiy summani taxminan 387,5 million dollarga qayta ko‘rib chiqdi va bu PeckShield’ning raqamiga mos keldi.
Bitgetning o‘z tekshiruviga ko‘ra, hujumchi birja yuqori darajadagi ichki credential’larni olish uchun foydalangan uchinchi tomon xavfsizlik mahsulotidagi zaiflikni ekspluatatsiya qilgan, so‘ng bu credential’lardan to‘g‘ridan-to‘g‘ri Bitgetning hamyon tizimiga firibgar yechib olish (withdrawal) buyruqlarini yuborish uchun foydalangan — private key’larni hech qachon buzmasdan va cold wallet (sovuq hamyon) saqlashiga tegmasdan, platforma risk nazoratlarini chetlab o‘tgan. Bitget bosh direktori Greysi Chen preliminar dalillar Shimoliy Koreya bilan bog‘liq xakerlarga ishora qilayotganini aytdi, biroq u atributsiyani (aniqlashni) to‘liq ishonch bilan tasdiqlab bo‘lmagani haqida urg‘u berdi. O‘sha paytda 5 500 BTC (taxminan 464 million dollar) ushlab turgan birjaning User Protection Fund’i yo‘qotishlarni qoplayapti va Bitget 28-sentabrdan boshlab withdrawal’larni bosqichma-bosqich tiklashni boshladi.
Liquid Network hodisasi: qisman tiklanish
Oyning ikkinchi yirik hodisasi Liquid Network bilan bog‘liq bo‘ldi — u kripto birjalari va moliyaviy institutlarning global federatsiyasi tomonidan boshqariladigan Bitcoin layer-2 sidechain’idir. Taxminan 4 000 BTC (taxminan 320 million dollar)ni tarmoqda o‘zlarini “white hats” (oq shlyapalar) sifatida tanishtirgan taraflar federatsiyaning hamyonidan tarmoqdan tashqariga yechib oldi. Bitget hodisasidan farqli o‘laroq, Liquid Network mablag‘larining katta qismi — taxminan 285 million dollar — oxir-oqibat qaytarildi, bu esa hodisaning boshlang‘ich ko‘lamiga nisbatan uning sof moliyaviy ta’sirini sezilarli darajada cheklab berdi.
Yil bo‘ylab juda shafqatsiz manzara
Sentabrning jami ko‘rsatkichlari kripto xavfsizligi nuqtayi nazaridan allaqachon juda og‘ir bo‘lib kelayotgan yilni yakunlaydi. 2026-yil boshida, masalan, TRM Labs va Immunefi kabi firmalar tomonidan jamlangan ma’lumotlarga ko‘ra, tarmoq (on-chain) hujumlarini kuzatgan tadqiqotchilar birinchi yarim yillikdagi yo‘qotishlarni taxminan 970 milliondan 1 milliard dollargacha, 200 dan ortiq alohida hodisa bo‘yicha baholagan. Yilning avvalgi eng yirik yagona hodisalari — Drift Protocol’ning aprel oyidagi ekspluatlari (taxminan 285 million dollar) va KelpDAO (taxminan 292 million dollar) — ikkalasi ham Shimoliy Koreya bilan bog‘langan tahdid akterlariga bog‘langan va hozir sentabr reytinglarida Bitget hamda Liquid Network tomonidan ortda qoldirildi.
Ommaviy sarlavhalarga chiqqan hodisalardan tashqari, 2026-yilda ham kichikroq, biroq baribir sezilarli buzilishlar ketma-ketligi davom etdi: Coldcard apparat hamyonlari seed-generation (urug‘ avlodlari) nuqsoni sabab taxminan 89 million dollar yo‘qotdi, Cronos-ga asoslangan Tectonic kreditlash protokoli narx manipulyatsiyasi hujumi tufayli taxminan 75 million dollar yo‘qotdi, Ostium oracle (orakl) ekspluatatsiyasidan taxminan 18 million dollar yo‘qotdi, hamda SafePal va Trezor apparat hamyon ishlab chiqaruvchilari esa o‘n minglab foydalanuvchilarga ta’sir qilgan mijozlar ma’lumotlari sizib chiqishini oshkor qildi; biroq aynan shu hodisalarda mablag‘lar bevosita o‘g‘irlanmagan.
Sentabr raqamlari nimani ko‘rsatadi
Sentabr zararlarining atigi ikki hodisada jamlanib qolishi — oy jami zararining taxminan 92%i — 2026-yil xavfsizlik manzarasining ko‘p qismida shakllangan naqshni ko‘rsatadi: zararlar ko‘plab mayda ekspluatlar orasiga teng taqsimlanish o‘rniga, markazlashgan birjalar va yirik infratuzilma provayderlariga qaratilgan bir necha yirik hamda murakkab hujumlar yil bo‘yicha kripto yo‘qotishlarining asosiy qismini keltirib chiqargan.
Foydalanuvchilar mablag‘larini qanday himoya qilishi mumkin
2026-yilda birja va protokollardagi buzilishlar ko‘lami ham, tez-tezligi ham yuqori bo‘lganini inobatga olib, xavfsizlik tadqiqotchilari kripto egalari uchun doimiy ravishda bir necha amaliy qadamlarni tavsiya qiladi. Har qanday markazlashgan birjada faqat faol savdo uchun kerak bo‘lgan mablag‘ni saqlab, uzoq muddatli investitsiyalarni saqlamaslik — agar o‘sha platforma buzilsa, ta’sir doirasini cheklaydi. Uzoq muddatli saqlash uchun apparat hamyon (hardware wallet)dan foydalanish private key’larni oflayn qiladi va birja tarafidagi zaifliklardan uzoqroq tutadi; shunga qaramay, foydalanuvchilar o‘z qurilma modeli ma’lum firmware muammolariga ta’sir qilmasligini tekshirib olishi kerak — bu holat yil boshida Coldcard’da ham uchragan edi.
Har bir birja hisobida yechib olish manzillarini whitelist qilish va ikki bosqichli autentifikatsiyani yoqish ruxsatsiz o‘tkazmalarga qarshi ishqalanish qatlamini qo‘shadi. Shuningdek, hisob faoliyati, firmware yangilanishlari yoki seed-phrase (urug‘ iborasi) yoki private key (xususiy kalit) uchun “support” so‘rovlariga tegishli bo‘lsa-da, istalmagan murojaatlarga nisbatan ehtiyot bo‘lish kerak, chunki qonuniy kompaniyalar bu ma’lumotlarni bevosita so‘ramaydi. Nihoyat, barcha aktivlarni bitta birja yoki bitta hamyon ichida jamlash o‘rniga, bir nechta ishonchli platformalar va saqlash usullari bo‘yicha ulushlab qo‘yish har qanday bitta nosozlik nuqtasining ta’sirini kamaytiradi.
Keyin nima bo‘ladi
Endi sentabr 2026-yilda kripto xavfsizligi bo‘yicha eng qimmat (eng katta zararli) oy sifatida qayd etilgani sababli, e’tibor, ehtimol, birjalar va infratuzilma provayderlari Bitget hodisasida ekspluatatsiya qilingan muayyan zaifliklar bilan bog‘liq holda uchinchi tomon vendorlarni tekshirish (vetting) va ichki ruxsat berish (authorization) nazoratlarini sezilarli darajada kuchaytirish-bu-bormasligiga qaratiladi. Hozircha esa oy shuni keskin eslatib turibdi: hatto yaxshi yo‘lga qo‘yilgan, yirik platformalar ham murakkab hujumlarga baribir zaif bo‘lib qolishi mumkin, va mablag‘ xavfsizligi yakunda platforma darajasidagi himoyalar hamda alohida foydalanuvchi amaliyotlari birgalikda ishlashiga bog‘liq.
