Krypto-projektens förluster och säkerhetsutmaningar
Krypto-projekt förlorade cirka 110 miljoner dollar till hack i juli, enligt Immunefi, som registrerade en ökning av bekräftade bug bounty-rapporter. Företaget fann att revisions-tävlingar avslöjade fler allvarliga sårbarheter än privata revisioner.
Ökning av krypto-hack
Fram till den 3 augusti registrerade Immunefi 164 krypto-hack, inklusive 67 incidenter som orsakade förluster över 1 miljon dollar. Enligt data från säkerhetsplattformen förutspår företaget att antalet hack som överstiger 1 miljon dollar kan nå 114 vid slutet av 2026, vilket skulle överträffa det tidigare årliga rekordet på 72 stora incidenter som sattes 2024.
Den totala förlusten på 110 miljoner dollar i juli bidrog till ett redan kostsamt år för branschen. En nyligen publicerad rapport från Blockaid visade att krypto-säkerhetsförluster nådde 1,1 miljarder dollar under de första sex månaderna av 2026.
Stora attacker och deras konsekvenser
Flera stora attacker bidrog till totalsumman för juli. Ostium förlorade 23,75 miljoner USDC efter att en angripare komprometterade sin off-chain-infrastruktur och manipulerade prisdata som användes av protokollet. AFX drabbades av en separat exploatering som resulterade i en förlust på 24,15 miljoner dollar under månaden. Tillsammans stod dessa två incidenter för mer än 47 miljoner dollar i förluster.
Immunefis bug bounty-program
Immunefi rapporterade att deras forskare fick 2,32 miljoner dollar för bekräftade sårbarheter i juli. Antalet rapporter som både bekräftades och betalades ökade med 18 % jämfört med föregående månad. Deras bug bounty-program förhindrade 374 hot, upp från 317 i juni och 339 i maj.
Totala betalningar till säkerhetsforskare nådde 143,1 miljoner dollar, jämfört med 140,8 miljoner dollar i slutet av juni. Ökningen sammanfaller med att artificiella intelligensverktyg gör det lättare för forskare att skanna kod och förbereda sårbarhetsrapporter.
Revisions-tävlingar vs. privata revisioner
Immunefi granskade 1 178 revisioner utförda av tier-1 säkerhetsföretag och fann en median av noll kritiska eller högallvarliga sårbarheter. Men företagets jämförelse med 58 konkurrerande revisioner gav ett annat resultat. Revisions-tävlingar identifierade i genomsnitt 6,2 allvarliga sårbarheter per engagemang, jämfört med 1,5 i privata tier-1 revisioner.
Konkurrensutsatta granskningar involverar flera oberoende forskare som undersöker samma kod och får belöningar baserat på de sårbarheter de hittar. Den genomsnittliga kostnaden för att identifiera en kritisk brist genom en revisions-tävling var 6 548 dollar, jämfört med cirka 66 000 dollar genom en privat tier-1 revision.
Behovet av kontinuerlig säkerhet
Nyligen inträffade incidenter har visat att genomförda säkerhetsgranskningar inte garanterar att koden är fri från exploaterbara brister. En crypto.news-undersökning av Coldcard-brottet fann att en AI-assisterad revision identifierade ytterligare 85 kritiska buggar i Bitcoin-relaterade projekt efter att en firmware-svaghet exponerade plånboksanvändare.
Immunefis resultat tyder på att projekt kan behöva kontinuerliga bug bounty-program och konkurrensutsatta granskningar i kombination med konventionella revisioner. Med 2026 som redan närmar sig rekordet för stora incidenter, förblir kostnadsgapet mellan förebyggande forskning och aktiv exploatering betydande.