У вересні зафіксовано збитки від криптовалютних зламів у розмірі $766,49 млн, що стало найгіршим показником 2026 року на цей момент. Обсяг втрат збільшився приблизно на 462% порівняно з серпнем, коли було втрачено $136,3 млн, за даними PeckShield.
Дві події спричинили основну частину збитків: Bitget зазнала втрати приблизно $387 млн, а Liquid Network — близько $320 млн. Згодом, особи, що стояли за інцидентом у Liquid Network і стверджували, що діють як білі хакери, повернули більшу частину коштів.
Збитки від криптовалютних зламів у вересні перевищили попередні рекорди 2026 року
Обсяг втрат у вересні випередив квітневий показник у $646,89 млн, який раніше був найвищим у році. Крім того, вересень став рекордним за кількістю інцидентів.
За даними PeckShield, у серпні зареєстровано 50 масштабних зламів — найбільше у 2026 році на той момент. Однак вже у вересні кількість випадків сягнула 55. На Bitget і Liquid Network припадає $707 млн, або близько 92% місячних втрат.
Решта 53 інцидентів призвели до комбінованих втрат у розмірі близько $59 млн. Обидва згадані злами перевищили попередні лідируючі випадки — використання вразливостей Drift та KelpDAO, які до вересня очолювали антирейтинг 2026 року.
Після інциденту у Liquid Network повернуто 3 400 BTC. Також були повернуті кошти після використання MEV-ботом (бот максимального вилучення вартості) на суму $7,81 млн під час фронтрану.
Платіжному процесору V2 компенсували $3,4 млн з $6,6 млн втрат. Криптовалютне казино Duelbits втратило $7 млн, а експлуатація вразливості оракула Nostra обійшлася у $3,5 млн.
Слідкуйте за нами у X, щоб отримувати актуальні новини в режимі реального часу
Розслідування SlowMist: компрометація Bitget почалася ще 31 серпня
Bitget запросила компанію з безпеки блокчейнів SlowMist для розслідування крадіжки активів з гарячих гаманців. Поточний стан прогрес-репорту станом на 29 вересня демонструє: компрометація системи відбулася ще за кілька тижнів до першого виведення коштів.
Перші ознаки злочинного втручання датуються 31 серпня. Зловмисник скористався zero-day уразливістю — раніше невідомою помилкою у продукті стороннього вендора з кібербезпеки. Дослідники також відновили інструмент для зняття коштів, який зловмисник намагався видалити.
SlowMist наразі не називає імовірного виконавця атак. Однак генеральний директор Bitget Грейсі Чен раніше припускала причетність хакерів із Північної Кореї.
Підпишіться на наш канал YouTube, щоб дивитися експертні думки лідерів індустрії та журналістів









