Audytowane protokoły odpowiadają za 88% strat

CoinGecko: audytowane protokoły odpowiadały za 88,44% skradzionych środków — 245 incydentów i 3,63 mld USD strat od stycznia 2025 do lipca 2026.

Raport CoinGecko pokazuje, że protokoły, które przeszły niezależny audyt bezpieczeństwa, odpowiadały za 88,44% wszystkich skradzionych środków od stycznia 2025 do lipca 2026. Badanie objęło 245 incydentów i 3,63 mld USD łącznych strat.

Z analizy wynika, że 147 zaatakowanych platform miało uprzednio pozytywny wynik audytu. Tylko 11% włamań dotyczyło błędów w recenzowanych kontraktach, a te przypadki spowodowały 396 mln USD strat.

Największa kategoria strat pochodziła z przejęć infrastruktury i łańcucha dostaw — ponad 1,8 mld USD. Ataki na kontrakty inteligentne dotyczące zdecentralizowanych aplikacji spowodowały 546 mln USD strat.

W maju w ataku na Stake DAO napastnik przejął klucz deployera, bez zmiany logiki kontraktu. Na giełdach scentralizowanych dominowały kradzieże kluczy prywatnych jako przyczyna utraty środków.

Raport zawiera bezpośredni cytat: „Luki w infrastrukturze i łańcuchu dostaw okazały się najbardziej niszczycielskie zarówno dla giełd scentralizowanych, jak i zdecentralizowanych”.

Straty były silnie skoncentrowane: dziesięć największych włamań odpowiadało za 72,5% wszystkich strat w analizowanym 19‑miesięcznym okresie.

Ochrona finansowa osłabła — wartość ubezpieczeń on‑chain spadła o 20,2% do 130,2 mln USD, a pięć z dziewięciu protokołów ubezpieczeniowych zakończyło działalność lub zmieniło profil.

Dane DefiLlama pokazują inny trend w 2026 roku: zarejestrowano 233 incydenty o łącznej wartości około 1,31 mld USD, podczas gdy w analogicznym okresie 2025 było 92 incydenty i 2,37 mld USD strat. Liczba incydentów wzrosła, a całkowite straty spadły; średnia strata na incydent wyniosła 5,6 mln USD w 2026 wobec 25,8 mln USD w 2025. Rok 2025 był częściowo zniekształcony kradzieżą 1,5 mld USD z giełdy Bybit.

W 2026 roku największe straty pochodziły z trzech przypadków: Kelp DAO stracił 292 mln USD, a Drift Protocol 285 mln USD w kwietniu 2026; oba zdarzenia znajdują się w pierwszej trójce największych ataków od 2025 roku, obok incydentu z Bybit.

Równocześnie występuje wzrost liczby mniejszych ataków. Przykładem jest sierpniowe włamanie na Term Labs o wartości 8,5 mln USD, w którym wykorzystano mechanizm zarządzania.

Raport zwraca uwagę na zakres audytów: przeglądy kontraktów często koncentrują się na logice kodu, natomiast źródła strat obejmowały także klucze wdrożeniowe, zewnętrzną infrastrukturę i parametry zarządzania.

Treści publikowane na GNcrypto mają wyłącznie charakter informacyjny i nie stanowią porady finansowej. Dokładamy starań, aby informacje były rzetelne i aktualne, jednak nie gwarantujemy ich pełnej poprawności, kompletności ani niezawodności. GNcrypto nie ponosi odpowiedzialności za ewentualne błędy, pominięcia ani straty finansowe wynikające z polegania na tych treściach. Wszystkie działania podejmujesz na własne ryzyko. Zawsze prowadź własne badania i korzystaj z pomocy profesjonalistów. Szczegóły znajdziesz w naszych Warunkach, Polityce prywatności i Zastrzeżeniach.

Artykuły tego autora