Immunefi: средний ущерб от взлома криптопроекта достиг $25 млн
По данным Immunefi, каждый взлом криптопротокола обходится индустрии в среднем в $24,5 млн, а 84% токенов пострадавших проектов так и не восстанавливают свои позиции спустя полгода после атаки.
Платформа по кибербезопасности Immunefi подсчитала, что средние потери от единичного взлома криптопротокола составляют порядка $24,5 млн. При этом оценка не включает последующее падение нативных токенов проектов-жертв, сообщает The Block.
Масштаб проблемы: $4,67 млрд за два года
Частота кибератак на криптоиндустрию не снижается. В 2024 году было зафиксировано 94 инцидента, а в 2025 — уже 97. Суммарно за два года злоумышленники провели 191 успешную атаку, причинив ущерб на $4,67 млрд. Если расширить горизонт до пяти лет, число эксплойтов достигает 425, а совокупные потери — $11,9 млрд.

Структура рисков при этом меняется. Медианный ущерб от атаки снизился с $4,5 млн до $2,2 млн — признак того, что защита от типовых угроз улучшается. Однако среднее арифметическое остаётся высоким из-за редких, но катастрофических инцидентов.
Концентрация потерь крайне неравномерна: пять крупнейших атак за 2024–2025 годы обеспечили 62% всех похищенных средств, а десять — 73%. Один только взлом биржи Bybit с ущербом $1,5 млрд сформировал 44% потерь индустрии за 2025 год и 32% от двухлетней суммы.
Централизованные биржи — главная уязвимость
Хотя на централизованные биржи пришлось лишь 20 из 191 инцидента, именно они ответственны за более половины всего ущерба — $2,55 млрд. Аналитики Immunefi подчёркивают: кастодиальные риски по-прежнему являются основной причиной наиболее разрушительных потерь в отрасли.
Почему это важно
Последствия атак выходят далеко за рамки непосредственного хищения средств. Токены взломанных протоколов теряют в среднем около 10% стоимости за первые два дня. Через шесть месяцев медианные потери достигают 61% — против 53% в предыдущем отчётном периоде. Лишь 16% активов способны вернуться к ценовым уровням, зафиксированным до инцидента.
Для проектов, хранящих нативные токены в казначействах, просадка на 61% означает прямое сокращение операционного бюджета. Это ограничивает найм разработчиков и финансирование обновлений, создавая порочный круг деградации.
Глубокая взаимосвязь между протоколами усиливает хрупкость всей экосистемы. Immunefi привела в пример крах стейблкоина deUSD в 2025 году: потери распространились каскадом — заморозка выводов, принудительные ликвидации и обвал TVL сразу нескольких площадок.
Внутренний хаос после взлома
Внутренние процессы пострадавших команд подвергаются серьёзной дестабилизации. Подразделения безопасности, как правило, перестраиваются в течение нескольких недель после инцидента. Продуктовая разработка замирает — все силы уходят на ликвидацию последствий. По оценкам Immunefi, восстановление нормальной работы занимает не менее трёх месяцев.
Генеральный директор Immunefi Митчелл Амадор ранее охарактеризовал крупный взлом как «смертный приговор» для 80% протоколов. Ключевой причиной краха он назвал не прямую потерю средств, а управленческий хаос и утрату доверия со стороны пользователей и инвесторов.
Часто задаваемые вопросы
Какой средний ущерб от взлома криптопроекта в 2024-2025 годах?
По данным Immunefi, средний ущерб от одного взлома криптопротокола составляет около $24,5 млн. При этом медианное значение значительно ниже — $2,2 млн, что указывает на сильное влияние нескольких крупных инцидентов на общую статистику.
Сколько криптовзломов произошло в 2024 и 2025 годах?
В 2024 году было зарегистрировано 94 инцидента, в 2025 — 97. Суммарно за два года злоумышленники провели 191 успешную атаку с общим ущербом $4,67 млрд.
Восстанавливаются ли токены после взлома протокола?
Лишь 16% токенов пострадавших проектов способны вернуться к ценовым уровням до атаки. Через шесть месяцев после взлома медианные потери составляют 61%, а в первые два дня токены теряют в среднем около 10% стоимости.
Какой взлом нанёс наибольший ущерб криптоиндустрии?
Взлом биржи Bybit с ущербом $1,5 млрд стал крупнейшим инцидентом. Он сформировал 44% всех потерь индустрии за 2025 год и 32% от суммы за двухлетний период.
Почему централизованные биржи считаются главной уязвимостью?
Хотя на централизованные биржи пришлось лишь 20 из 191 инцидента, они обеспечили более половины всего ущерба — $2,55 млрд. Кастодиальные риски остаются основной причиной самых масштабных потерь в отрасли.
Читайте также
Апрель 2026 стал рекордным месяцем по количеству криптовзломов
За апрель 2026 года произошло более 20 взломов криптопроектов с совокупным ущербом около $651 млн. Крупнейшими жертвами стали Kelp и Drift Protocol.
ИИ-система Octane Security нашла критическую уязвимость в Ethereum-клиенте Nethermind
ИИ-система Octane Security обнаружила критическую уязвимость в Ethereum-клиенте Nethermind, способную остановить блокпроизводство у 38% валидаторов. Ethereum Foundation выплатил максимальную награду — $50 000.
Атаки на видеопамять Nvidia, $21 млрд убытков от киберпреступлений и защита Chrome на уровне чипа: дайджест кибербезопасности
ФБР зафиксировало рекордные потери от киберпреступлений в $21 млрд за 2025 год, Google внедрила аппаратную привязку сессий в Chrome, а исследователи продемонстрировали три новых способа атаки на видеопамять Nvidia.
Drift Protocol на Solana взломан: хакер похитил $280 млн через атаку с durable nonces
DeFi-протокол Drift на Solana потерял не менее $280 млн в результате сложной хакерской атаки 1 апреля. Токен DRIFT обвалился на 37%, а участники рынка критикуют Circle за бездействие.
Инфостилер атакует 700+ криптокошельков, Solana используется как «мёртвый дроп» и санкции Великобритании против Xinbi
Еженедельный обзор ключевых событий кибербезопасности: новый стилер Torg Grabber нацелен на сотни браузерных расширений, хакеры прячут серверные адреса в блокчейне Solana, а Великобритания вводит санкции против криптомаркетплейса Xinbi.
Атаки с подменой адресов в Ethereum выросли на 612% после обновления Fusaka
Снижение комиссий в сети Ethereum после хардфорка Fusaka привело к взрывному росту «пылевых» транзакций — мошенники массово засоряют историю кошельков поддельными адресами.
