Сентябрь завершился двумя крупнейшими взломами криптовалют в этом году

- В сентябре было похищено более 768 млн долларов в результате взломов и эксплуатации уязвимостей, главным образом благодаря атаке на биржу Bitget.
- В 2026 году активность хакеров усилилась: произошло несколько крупных инцидентов, затронувших протоколы Web3.
- За третий квартал сумма похищенных средств при взломах криптовалют превысила 1,2 млрд долларов; большинство инцидентов безопасности затронули сети Ethereum и BNB Chain.
В сентябре, после взлома Bitget, количество похищенных средств установило новый месячный рекорд для 2026 года. Сумма украденных средств в сентябре выросла на 462% по сравнению с августом.
Всего в различных взломах в сентябре было похищено 766,49 млн долларов, из которых 387,5 млн долларов пришлось на Взлом Bitget, а также стал пиком взломов в третьем квартале. В прошлом месяце общая сумма потерь превзошла показатели апреля, когда взлом KelpDAO увеличил общие убытки до более чем 648 млн долларов.
В сентябре взломы различались по целям и методам. Взлом Liquid Network принес злоумышленникам 320 млн долларов, из которых около 285 млн долларов были возвращены. Bitget и Liquid Network теперь занимают первое и второе места среди крупнейших взломов 2026 года, опередив предыдущие инциденты с Drift Protocol, KelpDAO и LayerZero.

Ещё одним заметным инцидентом стало нападение на Gnosis Safe, которое было опережено ботом Yoink, а средства возвращены. Остальные взломы варьировались от $3 млн до $7 млн, затрагивая кошельки, мосты или другие приложения Web3, согласно данным из PeckShield.
Всего в сентябре зафиксировано 13 эксплойтов с суммой ущерба свыше $500 тыс., однако основные средства были похищены в ходе самых масштабных атак.
После взломов средства перемещаются в течение нескольких часов, а затем смешиваются в течение дней через DEX-обмены, миксер Tornado Cash и биржи без KYC. В сентябре также наблюдалась активность по обмену средств на Monero (XMR) и приватный ZCash (ZEC), что свидетельствует о попытке усилить конфиденциальность.
Крипто-взломы используют различные подходы
Самые крупные крипто-эксплойты были связаны с компрометацией ключей кошельков, что дало хакерам доступ к горячим кошелькам Bitget. Однако в прошлом месяце взломы были крайне разнообразными, при этом значительная их часть была направлена на эксплуатацию инфраструктуры Web3.
Уязвимости в логике мостов, контрактов и механизмов чеканки всё ещё эксплуатировались, возможно, с помощью ИИ. Децентрализованное манипулирование ценами и торговые уязвимости также стали причиной незначительных потерь.
В целом, количество взломов оставалось на повышенном уровне в течение последних двух лет. Обычно всплеск активных взломов совпадает с бычьим рынком. Последние два года показали, что атаки происходят независимо от настроений на крипторынке.
Основной целью взломов был доступ к точкам повышенной ликвидности. По мере развития использования Web3 появилось достаточно протоколов-целей для их опустошения как через социальную инженерию, так и через эксплуатацию уязвимостей в логике.
Общее число взломов криптовалют выросло в сентябре
Данные Certik показали, что криптовзломы не только увеличили общий объём похищенных средств, но и возросла частота инцидентов. Аналитики Certik зафиксировали 99 случаев нарушения безопасности за последний месяц.
Общие потери в третьем квартале достигли $1,2 млрд, что на 53% больше, чем во втором квартале, когда хакеры похитили $819,4 млн. За весь квартал количество инцидентов выросло на 12,8%, достигнув общего числа 247 exploits.
Для крипто-аборигенов мошенничество практически не было угрозой, составляя лишь 1% всех инцидентов. Фишинг оставался мощным вектором атак, на долю которого пришлось более 11% случаев в третьем квартале. Детализация инцидентов показывает, что протоколам, биржам и другим участникам экосистемы необходимы ещё более строгие меры безопасности и аудиты.
Самыми атакуемыми блокчейнами по-прежнему оставались Ethereum и BNB Smart Chain, с периодическими атаками на нишевые L2-сети, такие как Liquid.
Certik также отметил значительный сдвиг в 2026 году по сравнению с предыдущими годами: больше атак направлено на частных лиц в Европе — 39 инцидентов в первом полугодии 2026 года против всего 14 в 2025 году. Хотя атаки на владельцев криптовалют крайне редки в других регионах, Европа лидирует по статистике «нападения с применением пыток» (wrench attack), поскольку владельцы криптовалют подвергаются риску из-за требований о раскрытии информации.
Самые умные крипто-энтузиасты уже читают нашу рассылку. Хотите присоединиться? Присоединяйтесь.
Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимые исследования и/или консультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Христина Василева
Христина Василева специализируется на новостях из сферы DeFi, бизнеса и экономики. Она получила степень магистра философии в Софийском университете после четырехлетнего обучения по специальности «Бизнес-администрирование, журналистика и массовые коммуникации». Она работала в одной из ведущих газет страны, освещая вопросы сырьевых товаров и корпоративных финансовых результатов. В настоящее время Христина является внештатным автором новостей в Cryptopolitan.
















