
Proiectele cripto au pierdut aproximativ 110 milioane de dolari din cauza atacurilor informatice în iulie, în timp ce Immunefi a înregistrat mai multe rapoarte confirmate de tip bug bounty și a constatat că competițiile de audit au descoperit vulnerabilități mai serioase decât auditurile private.
Immunefi a înregistrat 164 de atacuri cripto până pe 3 august, incluzând 67 de incidente care au cauzat fiecare pierderi de peste 1 milion de dolari, conform datelor publicate de platforma de securitate.
Compania estimează că numărul de atacuri care depășesc 1 milion de dolari ar putea ajunge la 114 până la sfârșitul anului 2026. Acest lucru ar depăși recordul anual anterior de 72 de incidente majore stabilit în 2024. Doar 49 de astfel de incidente fuseseră înregistrate până în același moment al anului respectiv.
Totalul estimat de 110 milioane de dolari din iulie se adaugă unui an deja costisitor pentru industrie. Un raport recent Blockaid a constatat că pierderile de securitate cripto au atins 1,1 miliarde de dolari în primele șase luni ale anului 2026.
Mai multe atacuri majore au contribuit la totalul din iulie. Ostium a pierdut 23,75 milioane USDC după ce un atacator a compromis infrastructura sa off-chain și a manipulat datele de preț utilizate de protocol.
AFX a suferit un exploit de tip bridge separat, în valoare de 24,15 milioane de dolari, pe parcursul lunii. Împreună, cele două incidente au totalizat peste 47 de milioane de dolari în pierderi.
Immunefi a declarat că cercetătorii săi au primit 2,32 milioane de dolari pentru vulnerabilități confirmate în iulie. Numărul rapoartelor care au fost atât confirmate, cât și plătite, a crescut cu 18% față de luna precedentă.
Programele sale de bug bounty au prevenit 374 de amenințări, în creștere față de 317 în iunie și 339 în mai. Plățile cumulative către cercetătorii în securitate au atins 143,1 milioane de dolari, comparativ cu 140,8 milioane de dolari la sfârșitul lunii iunie.
Creșterea vine pe măsură ce instrumentele de inteligență artificială facilitează scanarea codului și pregătirea rapoartelor de vulnerabilitate de către cercetători. crypto.news a raportat anterior că AI a determinat o creștere accentuată a trimiterilor de bug bounty, deși echipele de proiect s-au confruntat, de asemenea, cu mai multe rapoarte de calitate scăzută și false pozitive.
Interesul instituțional pentru securitatea preventivă a crescut, de asemenea. Anchorage Digital a investit în Immunefi la începutul acestui an, ca parte a unei inițiative strategice în infrastructura de securitate on-chain.
Immunefi a analizat 1.178 de audituri efectuate de firme de securitate de top (tier-1) și a găsit o mediană de zero vulnerabilități critice sau de severitate ridicată. Cu toate acestea, comparația companiei cu 58 de audituri competitive a produs un rezultat diferit.
Competițiile de audit au identificat o medie de 6,2 vulnerabilități serioase per angajament, comparativ cu 1,5 în auditurile private de top (tier-1), a declarat Immunefi. Revizuirile competitive implică mai mulți cercetători independenți care examinează același cod și primesc recompense pe baza vulnerabilităților pe care le găsesc.
Costul mediu de identificare a unei vulnerabilități critice printr-o competiție de audit a fost de 6.548 de dolari. Acest lucru se compară cu aproximativ 66.000 de dolari printr-un audit privat de top (tier-1) și o estimare de 24,5 milioane de dolari atunci când un atacator a descoperit vulnerabilitatea primul.
Incidente recente au arătat că revizuirile de securitate finalizate nu garantează că codul este lipsit de vulnerabilități exploatabile. O investigație crypto.news asupra breșei Coldcard a constatat că un audit asistat de AI a identificat alte 85 de erori critice în proiecte legate de Bitcoin, după ce o slăbiciune de firmware a expus utilizatorii de portofele.
Descoperirile Immunefi sugerează că proiectele ar putea avea nevoie de programe continue de bug bounty și de revizuiri competitive alături de auditurile convenționale. Cu anul 2026 deja apropiindu-se de recordul de incidente majore, decalajul de costuri dintre cercetarea preventivă și exploatarea în direct rămâne substanțială.








