Hakerzy ukradli we wrześniu ok. 768,4 mln dolarów w kryptowalutach, co czyni ten miesiąc najdroższym pod względem incydentów bezpieczeństwa w branży krypto w 2026 r.
Najważniejsze ustalenia
- CertiK odnotował 97 incydentów z łącznymi stratami 768,4 mln USD, podczas gdy PeckShield zidentyfikował 55 przypadków o wartości 766,5 mln USD.
- Na Bitget i Liquid Network przypadło ok. 92% strat w zestawieniu PeckShield za wrzesień.
- Z danych CertiK za okres od początku roku do końca września wynika, że doszło do 656 incydentów bezpieczeństwa na łączną kwotę ok. 2,68 mld USD.
Straty na giełdzie Bitget
Wrzesień przyniósł najwyższy w 2026 r. miesięczny poziom strat w kryptowalutach, choć poszczególne firmy raportujące różniły się co do liczby samych incydentów.
Bitget był największym pojedynczym przypadkiem. Szacunek skradzionych środków urósł z początkowych 351,6 mln USD do 387,5 mln USD po tym, jak śledczy potwierdzili, jaka część kryptowalut faktycznie trafiła na adresy kontrolowane przez atakujących. Luka na giełdzie odpowiadała za mniej więcej połowę wrześniowych strat ujętych przez CertiK.
Atak na Liquid Network z 6 września miał inny charakter. Błąd w mechanizmie weryfikacji pozwolił napastnikowi wygenerować ok. 4 000 jednostek Liquid Bitcoin (L-BTC) bez odpowiadającego im pokrycia w Bitcoinie (BTC). Następnie wykorzystał on mechanizm wypłat w sieci, aby wyprowadzić blisko 4 000 BTC, co obniżyło rezerwę Bitcoina w systemie z ok. 4 205 BTC do 197 BTC.
CertiK wycenił 3 998,5 L-BTC na ok. 318,7 mln USD w momencie ataku. Większość tych aktywów później wróciła – według raportów odzyskano ponad 270 mln USD, a do sieci przywrócono 3 400 BTC.
Zobacz również: Czy Bitcoin może sięgnąć 113 000 USD? Citigroup uważa, że dopływ kapitału do ETF-ów może go tam doprowadzić
Wnioski CertiK dotyczące bezpieczeństwa
SlowMist, który badał atak na Bitget, ustalił, że aktywność powiązana z włamaniem rozpoczęła się na kilka tygodni przed samą kradzieżą, ale publicznie nie wskazano konkretnego podejrzanego. Szefowa Bitget, Gracy Chen, stwierdziła, że giełda podejrzewa udział hakerów powiązanych z Koreą Północną.
Bitget przywrócił następnie wypłaty dla Bitcoina, Ethereum (ETH) oraz Tethera (USDT). Giełda podała, że wskaźnik pokrycia rezerw dla 19 monitorowanych aktywów wynosi 131%, a w jej Protection Fund znajduje się ponad 300 mln USD. Zgodnie z komunikatami, pełne przywracanie działalności ma następować stopniowo.
Na łączną wrześniową kwotę strat złożyły się także mniejsze incydenty: ok. 7,8 mln USD w Safe Wallet, 6 mln USD w DCENT i 5,9 mln USD w Duelbits. CertiK odnotował również kradzież związaną z MEV na 7,81 mln USD, która później została zwrócona, oraz atak za 3,5 mln USD uderzający w wyrocznię Nostra.
Na koniec września bilans 2026 r. w danych CertiK obejmował ok. 656 incydentów bezpieczeństwa z łącznymi stratami sięgającymi 2,68 mld USD, co pokazuje, że dwa wyjątkowo duże włamania wywindowały statystyki za jeden miesiąc znacznie powyżej reszty roku.
Czytaj dalej: OpenAI twierdzi, że fala 16 000 żądań, powiązana z Moonshot, próbowała rozgryźć ukrytą logikę systemu

