Взлом Bitget и эксплойт Liquid Network принесли злоумышленникам свыше $700 млн за сентябрь


Сентябрь стал самым сложным месяцем 2026 года для криптоиндустрии по масштабу взломов и эксплойтов: потери превысили $766 млн. К такому выводу пришли сразу две компании, специализирующиеся на блокчейн-безопасности, — PeckShield и CertiK.
Аналитики PeckShield насчитали 55 крупных инцидентов, в результате которых было похищено $766,5 млн. CertiK зафиксировала 97 случаев и оценила общий ущерб в $768,4 млн. компании использовали разные методики, поэтому число инцидентов расходится почти вдвое. Итоговые суммы при этом практически совпадают. Обе фирмы отмечают, что по сравнению с августом потери выросли значительно.
«Сентябрь стал наглядным напоминанием о том, как быстро может меняться ландшафт угроз», — заявили в CertiK.

Будьте в курсе
движения ваших монет
Алерты, котировки в реальном времени и новости рынка — в одном приложении

4,8 на основе 40 К оценок в App Store и Google Play


Два взлома, на которые пришлась основная часть потерь
Львиную долю суммы обеспечили две атаки — взлом биржи Bitget, потери от которого составили $388 млн и эксплойт сети Liquid Network на $320 млн. Во втором случае история получила продолжение. По имеющимся сообщениям, более $270 млн удалось вернуть. Если опираться на эти данные, невозвращённой осталась сумма порядка $50 млн. Обе атаки входят в число крупнейших краж года в криптоиндустрии.
Помимо двух громких инцидентов, пострадали и менее заметные проекты. Среди них Safe Wallet (потери составили $7,8 млн), DCENT ($6 млн), Duelbits ($5,9 млн). Эти суммы заметно скромнее, чем у лидеров списка, но вместе они показывают, что злоумышленники атаковали и кошельки, и платформы для ставок, а не только крупные биржи.
Данные дашборда CertiK говорят о том, что с января по сентябрь 2026 года компания зафиксировала 656 инцидентов в сфере безопасности. Совокупные потери за этот период составили $2,68 млрд. Таким образом, на сентябрь пришлась примерно четвёртая часть всех убытков за текущий год.
Мнение ИИ
Среди пострадавших в сентябре компаний названа Safe Wallet, а это название знакомо по крупнейшему взлому в истории отрасли. В феврале 2025 года ФБР подтвердило, что северокорейская группировка TraderTraitor, в которую входит Lazarus, похитила у Bybit более $1,5 млрд. Разработчики Safe Wallet при этом сообщили, что атака началась со взлома компьютера одного из их сотрудника.
Данные не показывают прямой связи между двумя эпизодами. Масштаб тоже несопоставим: $7,8 млн против $1,5 млрд. Но сам сюжет показателен: хакеры нередко бьют не по коду контрактов, а по человеку за клавиатурой и по стороннему поставщику инфраструктуры. Какое звено окажется самым слабым в следующий раз?
