Aktyvi kripto draudimo apsauga smuko nuo 163,2 mln. USD iki 130,2 mln. USD, net ir didėjant saugumo pažeidimų dažnumui.
Kripto platformos nuo 2025 m. sausio iki 2026 m. liepos mėn. dėl saugumo incidentų neteko daugiau nei 3,63 mlrd. USD. „CoinGecko“ per šį laikotarpį užfiksavo 245 atakas.
10 didžiausių incidentų sudarė daugiau nei 72,5 % bendros pavogtos sumos, o tai rodo, kad palyginti nedidelis skaičius didelių pažeidimų lėmė didžiąją dalį nuostolių. Infrastruktūros ir tiekimo grandinės pažeidžiamumai buvo didžiausi žalos šaltiniai tiek centralizuotose, tiek decentralizuotose biržose. Bendri nuostoliai viršijo 1,8 mlrd. USD.
Dažniausiai atakuotos platformos buvo audituotos
Žymesni saugumo gedimai įvyko „Bybit“ ir „KelpDAO“. „CoinGecko“ taip pat nustatė, kad pagrindiniai trūkumai skiriasi priklausomai nuo platformos tipo.
Centralizuotose biržose kompromituoti privatūs raktai išliko dažniausia gedimų priežastimi, o decentralizuotos programos per sudėtingus išmaniųjų sutarčių pažeidimus neteko 546 mln. USD. Tačiau tiek centralizuotos, tiek decentralizuotos platformos lieka pažeidžiamos dėl „oracle“ ir rinkos manipuliavimo, o vidinių mechanizmų klaidos lėmė didelius nuostolius tokioms platformoms kaip „Bitget“, „Binance“ ir „Hyperliquid“.
Analizuojant saugumo patikrinimų vaidmenį, pranešime nustatyta, kad nepriklausomas auditas neapsaugojo nuo daugelio incidentų. Iš 245 nuo 2025 m. pradžios užfiksuotų atakų 147 palietė protokolus, kurie buvo audituoti prieš jiems tampant pažeidžiamais. Tiesą sakant, šios audituotos platformos sudarė daugiau nei 88 % viso kapitalo, išpumpuoto per 19 mėnesių laikotarpį.
Įprasti auditai dažnai neapima sričių, kurios buvo pažeistos per didelius išpuolius. Daugelis incidentų apėmė išorinę infrastruktūrą, neaudituotus kodų pakeitimus arba sistemines funkcijas, kurios buvo manipuliuojamos per valdymo atakas. Tik apie 11 % incidentų, susijusių su audituotomis platformomis, buvo susiję su išmaniųjų sutarčių pažeidžiamumais, kurie įėjo į audito apimtį, nors tos klaidos vis tiek sukėlė 396 mln. USD nuostolių.
CEX paprastai nenaudoja to paties audito modelio kaip decentralizuoti protokolai, o vietoj to pasikliauja atitikties priemonėmis ir finansiniais patvirtinimais, tokiais kaip „Proof-of-Reserve“. Tačiau „CoinGecko“ teigė, kad tokios apsaugos priemonės suteikia ribotą apsaugą nuo socialinės inžinerijos ir rimtų privačių raktų saugumo gedimų.
Jus taip pat gali sudominti:
Kripto draudimas mažėja
Net ir didėjant išpuoliams, aktyvi apsauga visuose pirmaujančiuose kripto draudimo protokoluose sumažėjo 20,2 %, nuo 163,2 mln. USD iki 130,2 mln. USD. Kaupiamos išmokos išliko beveik nepakitusios – 33 mln. USD. Pranešime teigiama, kad didelė rizika sektoriuje galėjo atgrasyti naudotojus nuo kapitalo tiekimo arba draudimo įsigijimo už didesnes kainas.
Kripto draudimas taip pat gali turėti ribotą taikymo sritį, nes pretenzijos dažnai apsiriboja patvirtintais išmaniųjų sutarčių pažeidimais arba infrastruktūros gedimais. Žmogaus klaidos, kompromituotų privačių raktų ar rinkos svyravimų sukelti nuostoliai gali būti nekompensuojami.
2026 m. rugpjūčio mėn. penki iš devynių grandininės (on-chain) draudimo protokolų tapo neaktyvūs arba persikėlė į kitus segmentus.
