«РБК-Крипто» не дает инвестиционных советов, материал опубликован исключительно в ознакомительных целях. Криптовалюта — это волатильный актив, который может привести к финансовым убыткам.
За период с 2016 по 2026 год децентрализованные финансовые (DeFi) протоколы и криптовалютные биржи суммарно потеряли более $14,27 млрд из-за хакерских атак и ошибок в коде, согласно отчету аналитической платформы CoinGecko. А в 2026 году, по данным на август, уже зафиксировано больше инцидентов, чем в любой предыдущий период, хотя общая сумма потерь пока уступает пиковому 2022 году.
По данным CoinGecko, в 2026 году уже зафиксировано 164 отдельных инцидента, что примерно на 70% больше, чем за весь предыдущий год — в 2025 году было 97 случаев. Самым большим по сумме ущерба годом для криптоиндустрии остается 2022 год с ущербом $2,77 млрд, незначительно опережая показатели 2021 года $2,66 млрд. На начало августа в 2026 году ущерба составил около $1,2 млрд.
Специалисты связывают такой резкий скачок не только с улучшением методов отслеживания атак, но и с повышением активности злоумышленников на фоне развития искусственного интеллекта.
При составлении отчета CoinGecko использовались данные из базы REKT Database (DeFiWatch) за 2018–2022 годы и трекера взломов DeFiLlama за 2023–2026 годы. Из анализа были исключены протоколы без собственных токенов — в частности, централизованные биржи, мосты без нативных активов и аппаратные кошельки.
Данные за 2026 год являются предварительными и охватывают период с января по начало августа. Для оценки ущерба от падения цены на отдельные токены в этом году аналитики использовали среднюю рыночную капитализацию за семь дней до взлома и сравнивали ее с показателями на начало августа 2026 года.
При этом, как подчеркивают авторы исследования, реальный ущерб может быть значительно выше, так как в эту сумму не включены взломы индивидуальных кошельков и другие потери экосистемы.
Взломы криптопроектов 2026 года
Наибольший ущерб криптоиндустрии в 2026 году был нанесен в апреле, на который пришлось почти $645 млн убытков. Ключевыми событиями стали взломы протоколов Drift и Kelp на $295 млн и $293 млн соответственно.
Обе атаки, по данным аналитиков, были совершены разными злоумышленниками, предположительно, связанными с северокорейскими хакерами. А взлом Kelp отличается от остальных и тем, что он нанес ущерб по всему сектору DeFi.
Злоумышленники воспользовались уязвимостью в мосте LayerZero и эмитировали необеспеченные токены обернутой версией «эфира» — rsETH. Затем они использовали их в качестве залога в протоколе Aave для получения реальных активов.
Последствия для Aave оказались катастрофическими — ситуация привела к выводу пользователями миллиардов долларов ликвидности. Совокупные депозиты в протоколе упали примерно на $4 млрд за два дня, а к началу августа показатель снизился до $14,70 млрд.
Хотя к концу мая усилиями криптосообщества средства пользователей, украденных у Kelp, были возвращены и все активы вернулись в затронутые инцидентом протоколы, огромная часть депозитов всего сектора DeFi так и не вернулась. Потери сектора к августу составили более $20 млрд.
Падение курсов токенов больше самих взломов
Помимо самих взломов и краж, аналитики CoinGecko выделили другой уровень финансового ущерба, который ложится на держателей токенов взломанных протоколов. Они отметили, что рыночная реакция на инциденты зачастую наносит больший урон.
Эксперты выделили случай с BonkDAO, когда ущерб от рыночной реакции значительно превысил ущерб от взлома: потери составили $21 млн резервов, а рыночная капитализация токена BONK сократилась почти на $140 млн. Согласно Coingecko, «это показывает, что реакция рынка может быть дороже самого взлома».
В отчете также приводятся примеры, когда токен DRIFT протокола Drift (переименован в Velocity), упал на 80% с момента взлома 1 апреля. А Resolv (RESOLV) зафиксировал падение на 70% с марта 2026 года. А худший пример — Step Finance, где уязвимость привела к банкротству протокола, а их токен STEP потерял более 99% стоимости.
end-content




