AktualnościKryptoStraty związane z bezpieczeństwem kryptowalut sięgnęły 1,26 mld USD w trzecim kwartale, na czele z haktem Bitget: CertiK

Straty związane z bezpieczeństwem kryptowalut sięgnęły 1,26 mld USD w trzecim kwartale, na czele z haktem Bitget: CertiK

Autor: Cointelegraph·

Najważniejsze informacje

  • •Kwartalne straty związane z bezpieczeństwem kryptowalut wzrosły o 53,9% do 1,26 miliarda USD w trzecim kwartale 2026 roku, podczas gdy liczba incydentów wzrosła jedynie o około 13% do 247, podnosząc średnią stratę na incydent do około 5,1 miliona USD z 3,7 miliona USD w drugim kwartale.
  • •Hak Bitget o wartości 387,5 miliona USD, największy incydent kwartału stanowiący około 31% łącznych strat, został przez SlowMist prześledzony do wykorzystania luki zero-day przeprowadzonego 24 dni przed jego wykryciem 24 września, przy czym atakujący wykorzystali zewnętrzny produkt zabezpieczający do sfałszowania poleceń wypłat.
  • •Cztery ataki — Bitget, exploit na Liquid Network o wartości 319 milionów USD, strata Tectonic w wysokości 120 milionów USD oraz kradzież z Coldcard o wartości 112,7 miliona USD — łącznie odpowiadały za około 939 milionów USD, czyli blisko trzy czwarte strat trzeciego kwartału.
  • •Exploity były dominującą kategorią strat we wrześniu powodując 734 miliony USD strat w ramach 58 incydentów, czyli prawie 96% strat miesiąca.
  • •Około 273 milionów USD zostało zamrożonych lub zwróconych we wrześniu, ponad jedna trzecia brutto kwoty miesiąca, pozostawiając skorygowane straty w wysokości 495,3 miliona USD.
Straty związane z bezpieczeństwem kryptowalut sięgnęły 1,26 mld USD w trzecim kwartale, na czele z haktem Bitget: CertiK

Straty związane z bezpieczeństwem kryptowalut wzrosły do 1,26 miliarda USD w trzecim kwartale 2026 roku, przy czym hakerzy na giełdzie kryptowalut Bitget wynoszący 387,5 miliona USD napędzał znaczną część tego wzrostu — według danych firmy zajmującej się bezpieczeństwem blockchain CertiK.

Kwartalna suma obejmowała 247 incydentów bezpieczeństwa, co stanowi wzrost o około 13% w porównaniu z 219 incydentami odnotowanymi w drugim kwartale. Straty w dolarach wzrosły o 53,9% z 819,4 miliona USD w drugim kwartale, a sam wrzesień odpowiadał za około 769 milionów USD kwartalnej kwoty — około 61% całości. Wyraźniejszy wzrost strat w dolarach niż liczby incydentów oznacza również, że średnia strata na incydent wyniosła w trzecim kwartale około 5,1 miliona USD, w porównaniu z około 3,7 miliona USD w drugim kwartale.

Hak Bitget stanowił około 31% strat trzeciego kwartału, co czyni go największym incydentem odnotowanym w tym kwartale według metodologii CertiK. Na drugim miejscu znalazł się atak na Liquid Network o wartości 319 milionów USD z 6 września, a za nim Tectonic ze stratą 120 milionów USD oraz kradzież z Coldcard o wartości 112,7 miliona USD. Łącznie te cztery incydenty odpowiadają za około 939 milionów USD, czyli blisko trzy czwarte kwartalnych strat co podkreśla, jak bardzo straty trzeciego kwartału skoncentrowały się w niewielkiej liczbie zakrojonych na dużą skalę ataków.

W samym wrześniu CertiK odnotował około 769 milionów USD strat w ramach 99 incydentów bezpieczeństwa. Około 273 miliony USD z tej kwoty zostało zamrożonych lub zwróconych — ponad jedna trzecia brutto miesięcznej kwoty — pozostawiając skorygowane straty w wysokości 495,3 miliona USD za miesiąc. Różnica między kwotą brutto a kwotą skorygowaną pokazuje, jak bardzo wyniki zamrożeń i odzysków kształtują ostateczne rozliczenie strat danego okresu. Exploity były dominującą kategorią strat, odpowiadając za 734 miliony USD w ramach 58 incydentów, czyli prawie 96% całkowitych strat wrześniowych.

Sprawa Bitget wyszła na jaw 24 września, kiedy giełda wykryła nieautoryzowane transfery z niektórych swoich gorących portfeli i wstrzymała wypłaty. Zgodnie z oświadczeniem firmy atakujący wykorzystali lukę w zewnętrznym produkcie zabezpieczającym, aby uzyskać wewnętrzne dane uwierzytelniające i sfałszować polecenia wypłat — ścieżka ataku biegła przez zewnętrzną zależność w stosie zabezpieczeń giełdy. Data wykrycia oznacza również tylko część osi czasu: jak wskazuje powiązane relacja, SlowMist prześledziła aktywność hakerów do wykorzystania luki zero-day z 31 sierpnia, 24 dni przed wykryciem nieautoryzowanych transferów.

Powiązane: SlowMist prześledziła aktywność hakerów z Bitget do luki zero-day z 31 sierpnia