Protokoły kryptowalutowe, które przeszły niezależny audyt bezpieczeństwa, odpowiadały za 88,44% wszystkich skradzionych środków od stycznia 2025 roku, według raportu CoinGecko o stanie bezpieczeństwa kryptowalut w 2026 roku.
Badanie objęło 245 incydentów i 3,63 mld USD strat do lipca 2026 roku. Niezależni audytorzy wcześniej potwierdzili bezpieczeństwo 147 z zaatakowanych platform.
Audyt bezpieczeństwa nie powstrzymał 147 z 245 ataków na kryptowaluty
CoinGecko podaje, że tylko 11% włamań dotyczyło błędów w zakresie recenzowanych kontraktów, jednak te przypadki przyniosły straty w wysokości 396 mln USD.
Śledź nas w serwisie X, aby być na bieżąco z najnowszymi wiadomościami
Straty pochodziły z innych źródeł. Atakujący wykorzystywali infrastrukturę zewnętrzną, kod wdrożony po zakończonym audycie lub cechy systemowe podatne na manipulację poprzez zarządzanie.
Przejęcia infrastruktury i łańcucha dostaw przyniosły ponad 1,8 mld USD strat — to największa kategoria w raporcie. Ogółem, straty na dApps przez ataki na kontrakty inteligentne wyniosły 546 mln USD.
Majowy atak na Stake DAO pokazał granicę audytów. Atakujący przejął klucz deployera, nie oszukał logiki kontraktu. Na scentralizowanych giełdach najczęstszą przyczyną strat pozostają skradzione klucze prywatne.
„Luki w infrastrukturze i łańcuchu dostaw okazały się najbardziej niszczycielskie zarówno dla giełd scentralizowanych, jak i zdecentralizowanych”.
Straty są też mocno skoncentrowane. 10 największych włamań odpowiadało za 72,5% ogółu strat w ciągu 19 miesięcy.
Ochrona przed tymi stratami też słabnie. Ubezpieczenia on-chain spadły o 20,2% do 130,2 mln USD, a pięć z dziewięciu protokołów ubezpieczeniowych zakończyło działalność lub zmieniło profil.
Rok 2026 przyniósł więcej ataków i mniejsze straty
DefiLlama zarejestrowała już 233 osobne incydenty w 2026 roku, warte około 1,31 mld USD. W analogicznym okresie 2025 roku mieliśmy 92 incydenty i 2,37 mld USD strat.
Liczba incydentów ponad dwukrotnie wzrosła, ale całkowite straty spadły o około 45%. Przeciętny incydent to już strata 5,6 mln USD, a nie 25,8 mln USD jak rok wcześniej. Kradzież 1,5 mld USD z Bybit zawyżyła sumę strat z 2025 roku.
Trzy przypadki odpowiadają za większość tegorocznych strat. Kelp DAO stracił 292 mln USD, a Drift Protocol stracił 285 mln USD w kwietniu 2026 roku. Oba przypadki są w pierwszej trójce największych ataków od 2025 roku — po Bybit.
Małe ataki zdarzają się teraz regularnie, co powiększa listę naruszeń w kryptowalutach w 2026 roku. Tylko w sierpniu doszło do włamania na 8,5 mln USD przez wykorzystanie mechanizmu zarządzania w Term Labs.
Ogólny trend skłania do pytań o zakres audytów, a nie kompetencje audytorów. Recenzja kontraktów pozostaje wąska, a klucze wdrożeniowe oraz parametry zarządzania zyskują na znaczeniu.
Subskrybuj nasz kanał na YouTube, by oglądać analizy ekspertów i dziennikarzy









