Новости

Взлом Bitget и эксплойт Liquid Network принесли злоумышленникам свыше $700 млн за сентябрь

Ева Литвиненко
Взлом Bitget и эксплойт Liquid Network принесли злоумышленникам свыше $700 млн за сентябрь

Сентябрь стал самым сложным месяцем 2026 года для криптоиндустрии по масштабу взломов и эксплойтов: потери превысили $766 млн. К такому выводу пришли сразу две компании, специализирующиеся на блокчейн-безопасности, — PeckShield и CertiK.

Аналитики PeckShield насчитали 55 крупных инцидентов, в результате которых было похищено $766,5 млн. CertiK зафиксировала 97 случаев и оценила общий ущерб в $768,4 млн. компании использовали разные методики, поэтому число инцидентов расходится почти вдвое. Итоговые суммы при этом практически совпадают. Обе фирмы отмечают, что по сравнению с августом потери выросли значительно.

«Сентябрь стал наглядным напоминанием о том, как быстро может меняться ландшафт угроз», — заявили в CertiK.

Два взлома, на которые пришлась основная часть потерь

Львиную долю суммы обеспечили две атаки — взлом биржи Bitget, потери от которого составили $388 млн и эксплойт сети Liquid Network на $320 млн. Во втором случае история получила продолжение. По имеющимся сообщениям, более $270 млн удалось вернуть. Если опираться на эти данные, невозвращённой осталась сумма порядка $50 млн. Обе атаки входят в число крупнейших краж года в криптоиндустрии.

Помимо двух громких инцидентов, пострадали и менее заметные проекты. Среди них Safe Wallet (потери составили $7,8 млн), DCENT ($6 млн), Duelbits ($5,9 млн). Эти суммы заметно скромнее, чем у лидеров списка, но вместе они показывают, что злоумышленники атаковали и кошельки, и платформы для ставок, а не только крупные биржи.

Данные дашборда CertiK говорят о том, что с января по сентябрь 2026 года компания зафиксировала 656 инцидентов в сфере безопасности. Совокупные потери за этот период составили $2,68 млрд. Таким образом, на сентябрь пришлась примерно четвёртая часть всех убытков за текущий год.

Мнение ИИ

Среди пострадавших в сентябре компаний названа Safe Wallet, а это название знакомо по крупнейшему взлому в истории отрасли. В феврале 2025 года ФБР подтвердило, что северокорейская группировка TraderTraitor, в которую входит Lazarus, похитила у Bybit более $1,5 млрд. Разработчики Safe Wallet при этом сообщили, что атака началась со взлома компьютера одного из их сотрудника.

Данные не показывают прямой связи между двумя эпизодами. Масштаб тоже несопоставим: $7,8 млн против $1,5 млрд. Но сам сюжет показателен: хакеры нередко бьют не по коду контрактов, а по человеку за клавиатурой и по стороннему поставщику инфраструктуры. Какое звено окажется самым слабым в следующий раз?

▼ Самые интересные и важные новости на нашем канале в Telegram