Kryptovaluuttaprojektien turvallisuushaasteet
Kryptovaluuttaprojektit menettivät noin 110 miljoonaa dollaria hakkereille heinäkuussa, kun Immunefi rekisteröi enemmän vahvistettuja bugipalkkioraportteja. Auditointikilpailut paljastivat vakavampia haavoittuvuuksia kuin yksityiset auditoinnit.
Hakkuiden kasvu ja taloudelliset vaikutukset
Immunefi raportoi 164 kryptohakkua 3. elokuuta mennessä, mukaan lukien 67 tapausta, jotka kukin aiheuttivat yli miljoonan dollarin tappiot. Yritys ennustaa, että yli miljoonan dollarin tappioita aiheuttavien hakkuiden määrä voisi nousta 114:ään vuoteen 2026 mennessä, mikä ylittäisi aikaisemman vuosittaisen ennätyksen, joka oli 72 merkittävää tapausta vuonna 2024.
”Heinäkuun arvioitu 110 miljoonan dollarin kokonaismäärä lisäsi jo ennestään kallista vuotta alalla.”
Merkittävät hyökkäykset heinäkuussa
Tuore Blockaid-raportti havaitsi, että kryptovaluuttaturvallisuusmenetykset nousivat 1,1 miljardiin dollariin vuoden 2026 ensimmäisen kuuden kuukauden aikana. Useat suuret hyökkäykset vaikuttivat heinäkuun kokonaismäärään:
- Ostium menetti 23,75 miljoonaa USDC, kun hyökkääjä kompromettoi sen off-chain-infrastruktuurin.
- AFX kärsi erillisestä 24,15 miljoonan dollarin sillan hyväksikäytöstä kuukauden aikana.
Yhteensä nämä kaksi tapausta aiheuttivat yli 47 miljoonan dollarin tappiot.
Bugipalkkio-ohjelmat ja niiden vaikutus
Immunefi kertoi, että sen tutkijat saivat 2,32 miljoonaa dollaria vahvistetuista haavoittuvuuksista heinäkuussa. Vahvistettujen ja maksettujen raporttien määrä nousi 18 % edellisestä kuukaudesta. Sen bugipalkkio-ohjelmat estivät 374 uhkaa, mikä on nousua 317:stä kesäkuussa.
Auditointien vertailu
Immunefi tarkasteli 1 178 auditointia, jotka olivat tehneet tier-1 turvallisuusyritykset, ja havaitsi mediaanina nolla kriittistä tai korkeasti vakavaa haavoittuvuutta. Kuitenkin yrityksen vertailu 58 kilpailulliseen auditointiin tuotti erilaisen tuloksen:
- Auditointikilpailut tunnistivat keskimäärin 6,2 vakavaa haavoittuvuutta per sitoumus.
- Yksityisissä tier-1 auditoinneissa keskimääräinen luku oli 1,5.
Kriittisen virheen tunnistamisen keskimääräinen kustannus auditointikilpailun kautta oli 6 548 dollaria, kun taas yksityisessä tier-1 auditoinnissa se oli noin 66 000 dollaria.
Tulevaisuuden näkymät
Viimeisimmät tapaukset osoittavat, että valmiit turvallisuustarkastukset eivät takaa, että koodi on vapaa hyväksikäytettävistä virheistä. Immunefin havainnot viittaavat siihen, että projektit saattavat tarvita jatkuvia bugipalkkio-ohjelmia ja kilpailullisia tarkastuksia yhdessä perinteisten auditointien kanssa.
”Vuoden 2026 lähestyessä jo merkittävien tapausten ennätystä, ennaltaehkäisevän tutkimuksen ja elävän hyväksikäytön välinen kustannusero pysyy merkittävänä.”