Audytowane protokoły odpowiadają za 88% strat
CoinGecko: audytowane protokoły odpowiadały za 88,44% skradzionych środków — 245 incydentów i 3,63 mld USD strat od stycznia 2025 do lipca 2026.
Raport CoinGecko pokazuje, że protokoły, które przeszły niezależny audyt bezpieczeństwa, odpowiadały za 88,44% wszystkich skradzionych środków od stycznia 2025 do lipca 2026. Badanie objęło 245 incydentów i 3,63 mld USD łącznych strat.
Z analizy wynika, że 147 zaatakowanych platform miało uprzednio pozytywny wynik audytu. Tylko 11% włamań dotyczyło błędów w recenzowanych kontraktach, a te przypadki spowodowały 396 mln USD strat.
Największa kategoria strat pochodziła z przejęć infrastruktury i łańcucha dostaw — ponad 1,8 mld USD. Ataki na kontrakty inteligentne dotyczące zdecentralizowanych aplikacji spowodowały 546 mln USD strat.
W maju w ataku na Stake DAO napastnik przejął klucz deployera, bez zmiany logiki kontraktu. Na giełdach scentralizowanych dominowały kradzieże kluczy prywatnych jako przyczyna utraty środków.
Raport zawiera bezpośredni cytat: „Luki w infrastrukturze i łańcuchu dostaw okazały się najbardziej niszczycielskie zarówno dla giełd scentralizowanych, jak i zdecentralizowanych”.
Straty były silnie skoncentrowane: dziesięć największych włamań odpowiadało za 72,5% wszystkich strat w analizowanym 19‑miesięcznym okresie.
Ochrona finansowa osłabła — wartość ubezpieczeń on‑chain spadła o 20,2% do 130,2 mln USD, a pięć z dziewięciu protokołów ubezpieczeniowych zakończyło działalność lub zmieniło profil.
Dane DefiLlama pokazują inny trend w 2026 roku: zarejestrowano 233 incydenty o łącznej wartości około 1,31 mld USD, podczas gdy w analogicznym okresie 2025 było 92 incydenty i 2,37 mld USD strat. Liczba incydentów wzrosła, a całkowite straty spadły; średnia strata na incydent wyniosła 5,6 mln USD w 2026 wobec 25,8 mln USD w 2025. Rok 2025 był częściowo zniekształcony kradzieżą 1,5 mld USD z giełdy Bybit.
W 2026 roku największe straty pochodziły z trzech przypadków: Kelp DAO stracił 292 mln USD, a Drift Protocol 285 mln USD w kwietniu 2026; oba zdarzenia znajdują się w pierwszej trójce największych ataków od 2025 roku, obok incydentu z Bybit.
Równocześnie występuje wzrost liczby mniejszych ataków. Przykładem jest sierpniowe włamanie na Term Labs o wartości 8,5 mln USD, w którym wykorzystano mechanizm zarządzania.
Raport zwraca uwagę na zakres audytów: przeglądy kontraktów często koncentrują się na logice kodu, natomiast źródła strat obejmowały także klucze wdrożeniowe, zewnętrzną infrastrukturę i parametry zarządzania.
Treści publikowane na GNcrypto mają wyłącznie charakter informacyjny i nie stanowią porady finansowej. Dokładamy starań, aby informacje były rzetelne i aktualne, jednak nie gwarantujemy ich pełnej poprawności, kompletności ani niezawodności. GNcrypto nie ponosi odpowiedzialności za ewentualne błędy, pominięcia ani straty finansowe wynikające z polegania na tych treściach. Wszystkie działania podejmujesz na własne ryzyko. Zawsze prowadź własne badania i korzystaj z pomocy profesjonalistów. Szczegóły znajdziesz w naszych Warunkach, Polityce prywatności i Zastrzeżeniach.








