Ataki na kryptowaluty przekroczyły 700 milionów dolarów we wrześniu 2026 roku, co czyni to najgorszym miesiącem w roku do tej pory
Najważniejsze informacje
- •Straty kryptowalutowe we wrześniu 2026 roku osiągnęły około 767 milionów dolarów w wyniku haków, exploitów i phishingu — najwyższy miesięczny wynik incydentów bezpieczeństwa w 2026 roku do tej pory, według CertiK i PeckShield.
- •Dwa włamania — atak na gorące portfele BitGet kosztujący około 387,5 mln dolarów i exploit sieci Liquid Blockstream o wartości około 318,7 mln dolarów — stanowiły ponad 90 procent strat miesiąca.
- •CertiK odnotował 97 incydentów o stratach 768,4 mln dolarów, podczas gdy PeckShield zarejestrował 55 poważnych incydentów o wartości 766,5 mln dolarów — szacunki strat pokrywają się w granicach około 2 mln dolarów, mimo różnej licz incydentów.
- •Około 270,6 mln dolarów wrześniowych strat zostało zwróconych lub zamrożonych, co pozostawia około 495,8 mln dolarów nieodzyskanych w miarę trwania prac odzyskowych.
- •Wrześniowy bilans był ponad trzykrotnie wyższy niż około 215 mln dolarów zgłoszonych za sierpień 2026 roku, co oznacza stromy wzrost strat miesiąc do miesiąca.

Platformy kryptowalutowe i ich użytkownicy stracili we wrześniu 2026 roku około 767 milionów dolarów w wyniku haków, exploitów i ataków phishingowych, co czyni go najkosztowniejszym miesiącem pod względem incydentów bezpieczeństwa kryptowalut w tym roku do tej pory — zgodnie ze zweryfikowanymi danymi dwóch firm zajmujących się bezpieczeństwem blockchaina: CertiK i PeckShield.
Bilans obejmuje haki, exploity i ataki phishingowe dotykające giełd, protokołów oraz indywidualnych użytkowników. CertiK odnotował w ciągu miesiąca 97 incydentów o wartości strat 768,4 mln dolarów, podczas gdy PeckShield zarejestrował 55 poważnych incydentów, skutkujących stratami w wysokości 766,5 mln dolarów. Szacunki strat obu firm różnią się o około 2 miliony dolarów, mimo że liczba incydentów się różni — rozbieżność ta może pojawić się, gdy miesięczne sumy w dolarach są zdominowane przez niewielką liczbę bardzo dużych włamań.
Dwa incydenty stanowiły ponad 90 procent strat miesiąca — koncentracja, przez którą wrześniowy bilans silnie zależał od niewielkiej liczby dużych włamań. Największym był atak na BitGet z 24 września 2026 roku, dotyczący gorących portfeli giełdy — portfeli połączonych z internetem, używanych do obsługi bieżących wyp, konfiguracji z natury online, która jest ogólnie bardziej narażona niż offline'owe zimne magazyny — którego koszt wyniósł około 387,5 mln dolarów. W miarę rozwoju zdarzeń BitcoinKE poinformował, że BitGet podał, iż skradzione środki zbliżały się do 400 milionów dolarów.
Wcześniej w miesiącu Liquid Network należący do Blockstream — sfederowany sidechain Bitcoina, czyli sieć, której transfery są walidowane przez określony zestaw funkcjonariuszy, a nie przez bezpożycjonalny zbiór górników — wykorzystywany do rozliczeń między giełdami i traderami, padł ofiarą exploita o wartości około 318,7 mln dolarów, co opisano w studium przypadku BitcoinKE.
Według CertiK około 270,6 mln dolarów z wrześniowych strat 2026 roku zostało zwróconych lub zamrożonych, co na podstawie jego danych pozostawia około 495,8 mln dolarów nieodzyskanych. Ponieważ zwrócone i zamrożone środki są śledzone oddzielnie od strat nieodzyskanych, ostateczny bilans miesiąca może się zmienić w miarę postępu prac odzyskowych.
Łączna suma z września 2026 roku była ponad trzykrotnie wyższa niż około 215 mln dolarów strat zgłoszonych za sierpień 2026 roku, według CertiK, co oznacza stromy wzrost miesiąc do miesiąca.
We wrześniowy skok 2026 roku uwypukla, jak straty kryptowalutowe są coraz częściej związane nie tylko z podatnościami inteligentnych kontraktów, ale także z infrastrukturą portfeli, zewnętrznymi systemami bezpieczeństwa i kontrolą podpisywania transakcji — wzorzec widoczny w obu nagłówkowych incydentach miesiąca: jednym uderzającym w gorące portfele giełdowe, drugim w sidechain używany do przenoszenia środków między platformami handlowymi.
Źródło: BitcoinKE