НовостиКриптовалютыЭксплойты составили 95% сентябрьских потерь Web3 в размере $766,4 млн, квартальные кражи выросли на 54%

Эксплойты составили 95% сентябрьских потерь Web3 в размере $766,4 млн, квартальные кражи выросли на 54%

Автор: Metaverse Post·

Ключевые выводы

  • •Потери от криптоинцидентов в сентябре 2026 года составили около $766,4 млн — максимальный месячный показатель за год, совпавший с наибольшим числом подтверждённых инцидентов за один месяц 2026 года.
  • •Взлом биржи Bitget на $387,5 млн и инцидент с Liquid Network примерно на $318,6 млн вместе составили более 90% сентябрьских потерь, значительно превышая третий по величине инцидент в $7,8 млн.
  • •Около $270,6 млн, примерно 35% валовых потерь месяца, было с тех пор возвращено или заморожено, оставив нерешёнными примерно $495,8 млн.
  • •Эксплойты ответственны примерно за 95,5% сентябрьских потерь, составляя при этом 58 из примерно 99 подтверждённых инцидентов, что подчёркивает большой разрыв между частотой и тяжестью атак.
  • •Потери за третий квартал 2026 года выросли на 53,9% квартал к кварталу до $1,26 млрд, а скорректированные потери без учёта возвращённых средств увеличились на 10% до $869,6 млн, что указывает на общее ухудшение условий безопасности.
Эксплойты составили 95% сентябрьских потерь Web3 в размере $766,4 млн, квартальные кражи выросли на 54%

Потери от инцидентов в сфере безопасности криптовалют в сентябре 2026 года составили около $766,4 млн, согласно отчёту блокчейн-компании в области безопасности CertiK. Этот показатель стал новым рекордом по месячным потерям за год и совпал с наибольшим числом подтверждённых инцидентов, зафиксированных за один месяц в 2026 году.

Потери месяца были сильно сконцентрированы. Криптовалютная биржа Bitget понесла крупнейший единичный ущерб в размере $387,5 млн, за ней следует инцидент с Liquid Network, федеративным сайдчейном Bitcoin, с потерями около $318,6 млн. Вместе эти два события составляют более 90% всех сентябрьских потерь, значительно превышая третий по величине инцидент, который составил $7,8 млн. Около $270,6 млн от общей суммы месяца — примерно 35% от валового показателя — с тех пор было возвращено или заморожено, что смягчило, но отнюдь не устранило чистое влияние на отрасль.

Концентрация потерь отражает знакомую закономерность в безопасности Web3: хотя число инцидентов широко распределено между протоколами и сетями, небольшое число масштабных взломов централизованных целей по-прежнему составляет основную часть украденных средств.

Эксплойты доминируют, квартальные потери выросли на 54%

Разбивка векторов атак от CertiK демонстрирует поразительную асимметрию. Эксплойты — атаки, использующие уязвимости в коде, инфраструктуре или операционных процесс — привели к потерям в $33,8 млн, или примерно 95,5% сентябрьских потерь. Компрометации приватных ключей составили $14,2 млн, компрометации кошельков — $11,9 млн, а фишинг — всего $6,2 млн.

Число инцидентов говорит другую историю. Из примерно 99 подтверждённых инцидентов за месяц 58 были классифицированы как эксплойты, при этом 13 были фишинговыми атаками, а 11 связаны с компрометацией приватных ключей — то есть наиболее частые типы атак были далеко не самыми разрушительными.

По категориям потери были наибольшими в нескольких сетях одновременно, тогда как Ethereum зафиксировал наибольшее число отдельных инцидентов, что подчёркивает: крупнейшие уязвимости теперь охватывают кроссчейн-инфраструктуру, а не какую-то одну сеть. В соответствии с месячными показателями централизованные биржи понесли наибольшую долю потерь, за ними следуют инциденты, связанные с мейннетом, — распределение, соответствующее доминированию двух крупнейших событий месяца.

Сентябрьский всплеск также сформировал мрачную квартальную картину. Общие потери в третьем квартале 2026 года достигли $1,26 млрд, что на 53,9% больше, чем $819,4 млн во втором квартале, а число инцидентов выросло на 12,8% до 247. Скорректированные потери — за вычетом возвращённых или замороженных средств — выросли на 10% квартал к кварталу до $869,6 млн, что указывает на то, что рост не является merely результатом нескольких крупных событий, а отражает более широкое ухудшение обстановки в сфере безопасности. Эти показатели теперь задают планку на заключительный этап 2026 года, и итоговая судьба примерно $495,8 млн сентябрьских потерь, не возвращённых или замороженных, определит, как в конечном счёте будет зафиксирован чистый ущерб месяца.

В совокупности данные указывают на растущий разрыв между частотой инцидентов и их тяжестью. Для разработчиков и команд безопасности вывод состоит в том, что укрепление кода на уровне приложений остаётся необходимым, но недостаточным: как показал сентябрь, единственная уязвимость в серверной части биржи или кроссчейн-инфраструктуре может раскрыть больше ценности за одно событие, чем сотни мелких эксплойтов вместе взятых.