Потери от проблем с безопасностью в криптоиндустрии достигли $1,26 млрд в третьем квартале: CertiK
Ключевые выводы
- •Квартальные потери от проблем с безопасностью в криптоиндустрии выросли на 53,9% до $1,26 млрд в третьем квартале 2026 года, тогда как число инцидентов увеличилось лишь примерно на 13% до 247, подняв средний ущерб на инцидент примерно до $5,1 млн с $3,7 млн во втором квартале.
- •Взлом Bitget на $387,5 млн — крупнейший инцидент квартала, составивший около 31% общих потерь, — был отслежен SlowMist до эксплойта нулевого дня, осуществленного за 24 дня до его обнаружения 24 сентября; злоумышленники использовали сторонний продукт безопасности для подделки команд на вывод средств.
- •Четыре атаки — Bitget, эксплойт Liquid Network на $319 млн, потери Tectonic на $120 млн и кража Coldcard на $112,7 млн — в сумме составили примерно $939 млн, или почти три четверти потерь третьего квартала.
- •Эксплойты стали доминирующей категорией потерь в сентябре, причинив $734 млн ущерба по 58 инцидентам, или почти 96% месячных убытков.
- •Около $273 млн были заморожены или возвращены в сентябре — более трети валового показателя за месяц, — что оставило скорректированные потери на уровне $495,3 млн.

Потери от инцидентов безопасности в криптоиндустрии выросли до $1,26 млрд в третьем квартале 2026 года, причем значительную часть увеличения обусловил взлом криптобиржи Bitget на $387,5 млн, согласно данным компании в области блокчейн-безопасности CertiK.
Квартальный итог охватил 247 инцидентов безопасности, что примерно на 13% больше, чем 219 инцидентов во втором квартале. Потери в долларовом выражении выросли на 53,9% по сравнению с $819,4 млн во втором квартале, при этом только на сентябрь пришлось около $769 млн от квартальной суммы — примерно 61% от общего объема. Более резкий рост долларовых потерь по сравнению с числом инцидентов также подразумевает средний ущерб на инцидент около $5,1 млн в третьем квартале по сравнению с примерно $3,7 млн во втором.
Взлом Bitget составил около 31% потерь третьего квартала, став крупнейшим инцидентом, зафиксированным за квартал по методологии CertiK. Эксплойт Liquid Network на $319 млн 6 сентября занял второе место, за ним следуют Tectonic с $120 млн и кража Coldcard на $112,7 млн. Вместе эти четыре инцидента составляют примерно $939 млн, или почти три четверти квартальных потерь, что подчеркивает, насколько ущерб третьего квартала был сконцентрирован в небольшом числе крупных атак.
В сентябре CertiK зафиксировала около $769 млн потерь по 99 инцидентам безопасности. Около $273 млн из этой суммы были заморожены или возвращены — более трети валового показателя за месяц, — что оставило скорректированные потери за месяц на уровне $495,3 млн. Разрыв между валовым и скорректированным итогами показывает, насколько исходы заморозки и возврата средств формируют окончательный учет потерь за период. Эксплойты стали доминирующей категорией потерь, составив $7 млн по 58 инцидентам, или почти 96% общих сентябрьских убытков.
Инцидент с Bitget стал известен 24 сентября, когда биржа обнаружила несанкционированные переводы с части своих горячих кошельков и приостановила вывод средств. По данным компании, злоумышленники использовали уязвимость в стороннем продукте безопасности, чтобы получить внутренние учетные данные и подделать команды на вывод средств — путь атаки проходил через внешнюю зависимость в стеке безопасности биржи. Дата обнаружения также отражает лишь часть хронологии: по данным сопутствующих публикаций, SlowMist отследила активность взлома до эксплойта нулевого дня от 31 августа — за 24 дня до обнаружения несанкционированных переводов.
Связанное: SlowMist отследила активность взлома Bitget до эксплойта нулевого дня от 31 августа