PeckShield: в августе 50 инцидентов, убытки крипто $136 млн
По данным PeckShieldAlert, в августе убытки от инцидентов с криптобезопасностью достигли $136 млн по 50 случаям. По мере входа рынка в сентябрь ключевыми рисками остаются эксплойты, фишинг и реагирование на инциденты. Рынок восстанавливается, ликвидность улучшается, но инфраструктурные риски никуда не делись: атакующие продолжают нацеливаться на смарт‑контракты, кошельки, мосты, биржи и пользователей.
Key Figures
- Убытки в августе: около $136 млн по 50 инцидентам.
- Типы инцидентов: протокольные эксплойты и фишинг отличаются по механике и способам снижения рисков, но оба приводят к существенным потерям.
Threat Landscape
Частота инцидентов часто коррелирует с ликвидностью: чем больше ценности ончейн, тем выше стимулы для атак. Векторы включают уязвимости в коде, компрометацию приватных ключей, атаки на мосты, компрометацию фронтенда, фейковые эйрдропы, социальную инженерию и вредоносные апрувы. Зафиксированные в августе 50 инцидентов показывают широту атакуемой поверхности — протоколы, сети, кошельки, биржи, мосты, инструменты подписи, модели кастодиального хранения и пользовательские интерфейсы. Совокупные суммы убытков сигнализируют, что безопасность остаётся существенной нерешённой проблемой индустрии.
Exploits vs. Phishing
Протокольные эксплойты возникают из‑за слабостей в логике контрактов, дизайне оракулов, контроле доступа или архитектуре мостов. Фишинг нацелен на пользователей и приводит к вредоносным подписям, утечке учётных данных или неосознанным апрувам. Оба типа вызывают крупные потери, но меры снижения рисков различаются: протоколам нужны аудиты, мониторинг, баунти‑программы, экстренные механизмы и надёжная архитектура; пользователям — более безопасные кошельки, понятные подсказки при подписании, обучение и выявление угроз до совершения транзакции. Агрегирование обеих категорий показывает общий ущерб, но не должно стирать их различия.
Why $136 Million Matters
Убытки такого масштаба затрагивают пользователей, протоколы, страховщиков, аудиторов и риск‑команды. Инциденты безопасности создают повторяющиеся издержки для децентрализованных систем и влияют на институциональную оценку операционных рисков. Постоянные потери могут замедлять принятие технологий, повышать издержки на соответствие требованиям и усиливать осторожность кастодианов.
Interpreting Recovery Metrics
В отчётах могут приводиться валовые убытки, возвращённые средства, замороженные активы или чистые убытки. Эти метрики различаются: в инциденте возможны крупные первоначальные потери, частичный возврат по договорённости, заморозки при содействии бирж и остаточные убытки пользователей. Рассматривайте $136 млн за август как метрику убытков, если возвраты не выделены отдельно.
Outlook for September
Риск безопасности сохраняется и в бычьи периоды, а с ростом стоимости и пользовательской активности может усиливаться. Протоколам, кошелькам и пользователям необходимо сохранять бдительность, чтобы поддерживать доверие и дальнейшее принятие технологий. Августовские $136 млн подчёркивают продолжающуюся активность атакующих и значимость понесённых потерь.
Источники: данные PeckShieldAlert об убытках за август; оригинальная публикация на X.








