Platformele de criptomonede au pierdut aproximativ 3,63 miliarde dolari în urma atacurilor informatice de la începutul anului 2025 până în iulie 2026, vulnerabilităţile infrastructurii, compromiterea cheilor private şi exploatarea contractelor inteligente numărându-se printre principalele cauze ale incidentelor, potrivit raportului „State of Crypto Security Report 2026”, publicat de CoinGecko.
În perioada ianuarie 2025 - iulie 2026 au fost documentate 245 de incidente de securitate în industria crypto. Pierderile au fost însă puternic concentrate în câteva atacuri de amploare: cele mai mari zece incidente au reprezentat peste 72,5% din valoarea totală a activelor sustrase.
Potrivit raportului, cele mai costisitoare s-au dovedit atacurile asupra infrastructurii şi lanţurilor de aprovizionare, care au provocat pierderi de peste 1,8 miliarde de dolari atât în cazul platformelor centralizate (CEX), cât şi al celor descentralizate (DEX). CoinGecko menţionează printre exemple incidentele care au afectat Bybit şi KelpDAO.
Tipurile de vulnerabilităţi diferă însă în funcţie de arhitectura platformelor. În cazul burselor centralizate, compromiterea cheilor private rămâne unul dintre cele mai importante puncte slabe. În schimb, aplicaţiile descentralizate (dApps) au pierdut aproximativ 546 de milioane de dolari în urma exploatării vulnerabilităţilor contractelor inteligente.
Atât platformele centralizate, cât şi cele descentralizate rămân expuse manipulării oracolelor şi pieţelor, precum şi erorilor mecanismelor interne. Raportul indică, în acest context, incidente care au implicat platforme precum Bitget, Binance şi Hyperliquid.
• Auditurile de securitate nu garantează protecţia
Una dintre cele mai importante concluzii ale raportului este că efectuarea unui audit independent nu înseamnă neapărat că o platformă este protejată împotriva unui atac.
Din cele 245 de incidente analizate de CoinGecko, 147, adică aproximativ 60%, au afectat protocoale care fuseseră auditate înainte de compromitere. Mai mult, aceste platforme au concentrat 88,44% din valoarea totală a activelor sustrase în perioada analizată.
Explicaţia constă în faptul că multe atacuri exploatează vulnerabilităţi care nu intră în aria auditurilor tradiţionale. Printre acestea se numără infrastructura externă, actualizările de cod care nu au fost auditate sau anumite funcţii ale sistemului care pot fi manipulate prin atacuri asupra mecanismelor de guvernanţă.
Doar aproximativ 11% dintre incidentele care au afectat proiecte auditate au fost provocate de vulnerabilităţi ale contractelor inteligente care se aflau efectiv în aria verificată de audit. Chiar şi acestea au produs însă pierderi de aproximativ 396 de milioane de dolari.
Situaţia este diferită în cazul burselor centralizate, care funcţionează după alte modele de securitate şi se bazează inclusiv pe proceduri de conformitate şi mecanisme precum Proof-of-Reserve. Aceste măsuri nu pot însă proteja în mod direct platformele împotriva atacurilor de inginerie socială sau a compromiterii cheilor private.
• Asigurările crypto scad tocmai când atacurile se înmulţesc
În pofida creşterii numărului şi valorii atacurilor, protecţia oferită prin protocoalele de asigurare crypto s-a redus.
Valoarea acoperirii active oferite de principalele protocoale de acest tip a scăzut cu 20,2%, de la 163,2 milioane de dolari la 130,2 milioane de dolari. În acelaşi timp, valoarea cumulată a despăgubirilor plătite a rămas în jurul nivelului de 33 de milioane de dolari.
CoinGecko explică această evoluţie inclusiv prin nivelul ridicat al riscurilor din industria crypto, care descurajează furnizorii de capital, în timp ce primele ridicate pot reduce interesul utilizatorilor pentru asemenea produse.
O altă problemă o reprezintă condiţiile restrictive ale poliţelor. Acoperirea poate fi limitată, de exemplu, la exploatarea demonstrată a unui contract inteligent sau la anumite defecţiuni ale infrastructurii. Pierderile provocate de erori umane, compromiterea cheilor private sau volatilitatea pieţei pot rămâne în afara protecţiei.
Drept urmare, piaţa asigurărilor on-chain continuă să fie relativ redusă. Din cele nouă protocoale de asigurare analizate, cinci deveniseră inactive sau îşi schimbaseră domeniul de activitate până în august 2026.
• Bursele centralizate îşi creează propriile fonduri de protecţie
În acest context, bursele centralizate de criptomonede au început să dezvolte propriile mecanisme de protecţie financiară, prin constituirea unor fonduri destinate acoperirii utilizatorilor în eventualitatea unor incidente de securitate.
Schimbarea intervine în condiţiile în care profilul atacatorilor a devenit tot mai sofisticat. Potrivit CoinGecko, industria nu se mai confruntă doar cu hackeri individuali, ci şi cu grupări organizate şi actori susţinuţi de state, inclusiv grupuri nord-coreene.
Atacatorii utilizează tot mai frecvent mixere de criptomonede, transferuri între diferite blockchain-uri prin intermediul unor „bridges” şi retrageri realizate în mai multe etape pentru a îngreuna urmărirea fondurilor furate.
Datele raportului arată astfel că dezvoltarea pieţei crypto a fost însoţită de o profesionalizare a atacurilor informatice, iar măsurile tradiţionale de protecţie, de la auditarea contractelor inteligente până la asigurări, nu sunt suficiente pentru eliminarea riscurilor.




















































Opinia Cititorului