Втрати від кібератак у вересні

Вересень 2026 року став найбільш витратним для криптоіндустрії з початку року: збитки від кібератак перевищили $768 млн. За даними аналітиків PeckShield, основна сума припадає на дві події, витік $388 млн на біржі Bitget та експлойт мережі Liquid Network на $320 млн. Разом ці інциденти забезпечили понад 90% місячних втрат. Порівняно з попередніми місяцями 2026 року кількість атак на цифрові активи зросла, що вказує на зростання активності кіберзлочинців.

Bitget повідомила, що зловмисники отримали доступ до гарячих гаманців через внутрішні операційні резерви, виконавши несанкціоновані транзакції. Холодні гаманці залишилися недоторканими, а баланси користувачів, без змін. Після аудиту безпеки біржа відновила виведення коштів і поповнила фонд захисту користувачів на $300 млн, використовуючи стабільні монети, зокрема USDT, з підтримкою ліквідності через токен BGB.

Цікаво, що частина вкрадених активів проходила через децентралізовану мережу THORChain, яка не змогла блокувати транзакції через обмеження архітектури. Навпаки, платформа NEAR Intents спочатку заявила про блокування адрес атакувача, але через кілька днів сама стала жертвою атаки на $3,8 млн, що призвело до припинення її роботи. Ці події підкреслили вразливість децентралізованих систем у реагуванні на кіберзагрози.

виклики DeFi

Надійність зберігання криптоактивів залежить від архітектури гаманців. Холодні гаманці, які не підключені до Інтернету, вважаються найбільш безпечними завдяки використанню мультипідпису, механізму. Це вимагає кількох підписів для проведення транзакції. Однак якщо частина ключів зберігається в гарячих гаманцях, ризик компрометації системи зростає. Експерти радять мінімізувати використання гарячих гаманців та впроваджувати додаткові рівні верифікації.

DeFi-протоколи залишаються однією з найпопулярніших мішеней для кіберзлочинців. У вересні MetaMask повідомила про інцидент у стейкинг-інфраструктурі, внаслідок якого було виведено 0,36 ETH. Застейканий капітал залишився в безпеці завдяки архітектурі Ethereum: ключ підписання належить оператору, а ключ виведення, клієнту. Цей механізм перешкодив масштабним втратам. Крім того, спроби вивести $50 млн через атаки на DeFi-сервіси були успішно заблоковані.

Експерти підкреслюють: для захисту активів необхідно регулярно оновлювати алгоритми шифрування, тестувати системи на вразливості, посилювати верифікацію смарт-контрактів та впроваджувати системи моніторингу підозрілих транзакцій. Події з Bitget, NEAR Intents та MetaMask демонструють. Це навіть незначні прогалини в безпеці можуть мати серйозні наслідки для ринку.