Взломы в криптосфере превысили 700 млн долларов в сентябре 2026 года — худший месяц года
Ключевые выводы
- •Потери в криптосфере за сентябрь 2026 года достигли около 767 млн долларов в результате взломов, эксплойтов и фишинга — самый высокий месячный показатель инцидентов безопасности в 2026 году на данный момент, по данным CertiK и PeckShield.
- •Два взлома — атака на горячие кошельки BitGet с потерями около 387,5 млн долларов и эксплойт сети Liquid от Blockstream на сумму около 318,7 млн долларов — составили более 90 процентов потерь месяца.
- •CertiK зафиксировала 97 инцидентов с потерями в 768,4 млн долларов, а PeckShield — 55 крупных инцидентов на 766,5 млн долларов; оценки потерь расходятся примерно на 2 млн долларов при разном числе инцидентов.
- •Около 270,6 млн долларов из сентябрьских потерь было возвращено или заморожено, а примерно 495,8 млн долларов остаются невозвращёнными, пока продолжается работа по возврату средств.
- •Итог сентября более чем в три раза превысил около 215 млн долларов, зафиксированные в августе 2026 года, что означает резкий рост потерь по сравнению с предыдущим месяцем.

Криптовалютные платформы и пользователи потеряли около 767 млн долларов в результате взломов, эксплойтов и фишинговых атак в сентябре 2026 года, что делает этот месяц самым убыточным по инцидентам криптобезопасности с начала года, согласно проверенным данным двух компаний в области блокчейн-безопасности — CertiK и PeckShield.
Статистика охватывает взломы, эксплойты и фишинговые атаки, затронувшие биржи, протоколы и отдельных пользователей. CertiK зафиксировала 97 инцидентов в течение месяца с потерями на сумму 768,4 млн долларов, тогда как PeckShield зафиксировала 55 крупных инцидентов, приведших к потерям в 766,5 млн долларов. Оценки потерь двух компаний расходятся примерно на 2 млн долларов, хотя количество инцидентов различается — такой разрыв может возникать, когда месячные суммы формируются небольшим числом очень крупных взломов.
На два инцидента пришлось более 90 процентов потерь месяца — такая концентрация сделала сентябрьский итог сильно зависимым от небольшого числа крупномасштабных взломов. Крупнейшим стала атака на BitGet 24 сентября 2026 года, затронувшая горячие кошельки биржи — подключённые к интернету кошельки, используемые для обработки повседневных выводов средств; такая онлайн-архитектура по определению более уязвима, чем офлайновое холодное хранение. Ущерб составил около 387,5 млн долларов. По мере развития инцидента BitcoinKE сообщил, что BitGet заявил о приближении объёма украденных средств к 400 млн долларов.
Ранее в этом месяце сеть Liquid от Blockstream — федеративный сайдчейн Bitcoin, то есть сеть, транзакции в которой подтверждаются определённым набором уполномоченных узлов, а не безразрешительным набором майнеров, — применяемая для расчётов между биржами и трейдерами, подверглась эксплойту на сумму около 318,7 млн долларов, как описано в кейсе BitcoinKE.
По данным CertiK, около 270,6 млн долларов из сентябрьских потерь 2026 года было возвращено или заморожено, и примерно 495,8 млн долларов остаются невозвращёнными согласно её статистике. Поскольку возвращённые и замороженные средства учитываются отдельно от невозвращённых потерь, итоговая статистика месяца может измениться по мере продолжения работы по возврату средств.
уммарные потери за сентябрь 2026 года более чем в три раза превысили около 215 млн долларов, зафиксированные в августе 2026 года, по данным CertiK, что означает резкий рост потерь по сравнению с предыдущим месяцем.
Сентябрьский всплеск 2026 года подчёркивает, что потери в криптосфере всё чаще связаны не только с уязвимостями смарт-контрактов, но и с инфраструктурой кошельков, сторонними системами безопасности и механизмами подписания транзакций — эта закономерность проявилась в обоих ключевых инцидентах месяца: один затронул горячие кошельки биржи, другой — сайдчейн, используемый для перемещения средств между торговыми площадками.
Источник: BitcoinKE