Потери от криптовзломов выросли на 177% до $210,3 млн в июле, став третьим по масштабу месячным показателем 2024 года
Ключевые выводы
- •Потери от криптовзломов в июле 2024 года достигли $210,3 млн по 30 инцидентам, что на 177% выше показателя июня в $75,87 млн.
- •Взлом Coldcard Wallet привел к потерям примерно на $70 млн и стал крупнейшим отдельным инцидентом месяца, а также третьим по величине в 2024 году.
- •Совокупные потери крипторынка с начала 2024 года превысили $1,2 млрд, уже опередив годовые итоги 2022 и 2023 годов.
- •На пять крупнейших инцидентов июля пришлось более $150 млн потерь, при этом кроссчейн-мосты и DeFi-протоколы оставались одними из самых частых целей.
- •Специалисты по безопасности рекомендуют диверсифицировать способы хранения и использовать мультиподписные кошельки, поскольку одного механизма защиты оказалось недостаточно против разнообразных векторов атак в июле.

Потери от криптовзломов выросли на 177% до $210,3 млн в июле, став третьим по масштабу месячным показателем 2024 года
Потери от криптовалютных взломов достигли $210,3 млн в июле, что на 177% больше, чем $75,87 млн, зафиксированные в июне, согласно последним отраслевым данным. Рост, распределенный по 30 отдельным инцидентам, подчеркивает сохраняющиеся проблемы безопасности в экосистеме цифровых активов, несмотря на продолжающиеся улучшения на уровне протоколов.
Крупные инциденты стали основным источником потерь
Небольшое число резонансных взломов обеспечило основную часть июльских потерь. На пять крупнейших инцидентов пришлось более $150 млн от общего объема.
Крупнейшим отдельным событием стал взлом Coldcard Wallet, который привел примерно к $70 млн убытков. Этот инцидент стал третьим по величине в году и привлек внимание к уязвимостям безопасности аппаратных кошельков — сегмента отрасли, который ранее считался одним из самых устойчивых. Аппаратные кошельки, хранящие приватные ключи на офлайн-устройствах, давно рекомендуются как лучшая практика для самостоятельного хранения, поэтому взлом такого уровня особенно заметен для пользователей, полагавшихся на такие устройства как на основную линию защиты.
Среди других значимых атак были эксплойты протокола AFX на базе Arbitrum и децентрализованной платформы деривативов Ostium, каждая из которых потеряла примерно $24 млн. Связанный с Bonk memecoin проект потерял $21,2 млн, а Wanchain Bridge пострадал от кроссчейн-атаки на $13 млн. Кроссчейн-мосты остаются повторяющейся уязвимостью с 2022 года, когда несколько крупнейших криптовзломов в истории были связаны с эксплойтами мостов — и эта тенденция сохраняется, даже несмотря на общее развитие отрасли. Концентрация июльских инцидентов на мостах и DeFi-протоколах отражает более широкий тренд, при котором злоумышленники нацеливаются на инфраструктуру, где сосредоточены значительные объемы ликвидности.
Потери с начала года превысили $1,2 млрд
Показатели июля увеличили совокупный результат 2024 года с начала года до более чем $1,2 млрд, что уже превышает годовые итоги как за 2022, так и за 2023 годы. При пяти оставшихся месяцах года такая динамика позволяет ожидать, что 2024 год войдет в число худших по объему краж в криптовалютной сфере за всю историю наблюдений. Стабильно высокий объем потерь показывает, что, хотя отдельные практики безопасности улучшились, общая поверхность атак продолжает расширяться по мере появления новых проектов и запусков токенов на рынке.
Рост потерь совпал с периодом повышенной рыночной активности, когда bitcoin и другие крупные криптовалюты торговались вблизи исторических максимумов. Такая среда часто привлекает как добросовестных инвесторов, так и злоумышленников, поскольку потенциальная выгода от краж крупных сумм растет вместе с капитализацией рынка.
Что это значит для отрасли и пользователей
Разнообразие векторов атак, наблюдавшихся в июле — от уязвимостей аппаратных кошельков до эксплойтов смарт-контрактов — показывает, что одного средства защиты недостаточно. Специалисты по безопасности в отрасли обычно рекомендуют пользователям диверсифицировать способы хранения, использовать мультиподписные кошельки для крупных активов и следить за уровнем безопасности платформ, с которыми они взаимодействуют.
На уровне отрасли сохраняющиеся потери подчеркивают необходимость более строгих стандартов безопасности, особенно для кроссчейн-мостов и недавно запущенных протоколов, которые нередко становятся целью в течение нескольких дней после запуска. Повторяющиеся эксплойты мостов также вызвали растущие дискуссии в сообществе разработчиков о том, не делают ли архитектурные компромиссы, удобные для перемещения активов между блокчейнами, такие мосты структурно сложными для защиты.
Развивающийся ландшафт угроз
Хотя криптовалютный сектор добился прогресса в таких областях, как страхование и программы bug bounty, масштаб и сложность атак продолжают расти. Среди наиболее часто атакуемых категорий — кроссчейн-мосты, DeFi-протоколы и недавно запущенные проекты, где злоумышленники обычно используют уязвимости в смарт-контрактах или скомпрометированные приватные ключи.