
Proyek kripto mengalami kerugian sekitar $110 juta akibat peretasan pada bulan Juli, seiring dengan catatan Immunefi yang menunjukkan lebih banyak laporan bug bounty yang dikonfirmasi dan menemukan bahwa kompetisi audit mengungkap kerentanan yang lebih serius daripada audit privat.
Immunefi mencatat 164 peretasan kripto hingga 3 Agustus, termasuk 67 insiden yang masing-masing menyebabkan kerugian lebih dari $1 juta, menurut data yang diterbitkan oleh platform keamanan tersebut.
Perusahaan tersebut memproyeksikan bahwa jumlah peretasan yang melebihi $1 juta bisa mencapai 114 pada akhir tahun 2026. Angka ini akan melampaui rekor tahunan sebelumnya sebanyak 72 insiden besar yang terjadi pada tahun 2024. Hanya 49 insiden semacam itu yang tercatat pada titik yang sama di tahun tersebut.
Total perkiraan $110 juta pada bulan Juli menambah tahun yang sudah mahal bagi industri ini. Laporan Blockaid baru-baru ini menemukan bahwa kerugian keamanan kripto mencapai $1,1 miliar selama enam bulan pertama tahun 2026.
Beberapa serangan besar berkontribusi pada total bulan Juli. Ostium kehilangan 23,75 juta USDC setelah penyerang membobol infrastruktur off-chain-nya dan memanipulasi data harga yang digunakan oleh protokol tersebut.
AFX mengalami eksploitasi bridge terpisah senilai $24,15 juta selama bulan itu. Bersama-sama, kedua insiden tersebut menyebabkan kerugian lebih dari $47 juta.
Immunefi mengatakan para penelitinya menerima $2,32 juta untuk kerentanan yang dikonfirmasi pada bulan Juli. Jumlah laporan yang dikonfirmasi dan dibayar meningkat 18% dari bulan sebelumnya.
Program bug bounty-nya mencegah 374 ancaman, naik dari 317 pada bulan Juni dan 339 pada bulan Mei. Pembayaran kumulatif kepada peneliti keamanan mencapai $143,1 juta, dibandingkan dengan $140,8 juta pada akhir Juni.
Peningkatan ini terjadi seiring dengan alat kecerdasan buatan yang mempermudah peneliti untuk memindai kode dan menyiapkan laporan kerentanan. crypto.news sebelumnya melaporkan bahwa AI telah mendorong peningkatan tajam dalam pengajuan bug bounty, meskipun tim proyek juga menghadapi lebih banyak laporan berkualitas rendah dan positif palsu.
Minat institusional terhadap keamanan preventif juga meningkat. Anchorage Digital berinvestasi di Immunefi awal tahun ini sebagai bagian dari dorongan strategis ke dalam infrastruktur keamanan on-chain.
Immunefi meninjau 1.178 audit yang dilakukan oleh firma keamanan tingkat-1 dan menemukan median nol kerentanan kritis atau tingkat keparahan tinggi. Namun, perbandingan perusahaan dengan 58 audit kompetitif menghasilkan hasil yang berbeda.
Kompetisi audit mengidentifikasi rata-rata 6,2 kerentanan serius per keterlibatan, dibandingkan dengan 1,5 pada audit privat tingkat-1, kata Immunefi. Tinjauan kompetitif melibatkan banyak peneliti independen yang memeriksa kode yang sama dan menerima hadiah berdasarkan kerentanan yang mereka temukan.
Biaya rata-rata untuk mengidentifikasi kelemahan kritis melalui kompetisi audit adalah $6.548. Angka ini dibandingkan dengan sekitar $66.000 melalui audit privat tingkat-1 dan diperkirakan $24,5 juta ketika penyerang menemukan kerentanan terlebih dahulu.
Insiden baru-baru ini menunjukkan bahwa tinjauan keamanan yang telah selesai tidak menjamin bahwa kode bebas dari kelemahan yang dapat dieksploitasi. Penyelidikan crypto.news terhadap pelanggaran Coldcard menemukan bahwa audit yang dibantu AI mengidentifikasi 85 bug kritis lainnya di seluruh proyek terkait Bitcoin setelah kelemahan firmware mengekspos pengguna dompet.
Temuan Immunefi menunjukkan bahwa proyek mungkin memerlukan program bug bounty yang berkelanjutan dan tinjauan kompetitif di samping audit konvensional. Dengan tahun 2026 yang sudah mendekati rekor untuk insiden besar, kesenjangan biaya antara penelitian preventif dan eksploitasi langsung tetap substansial.