Krypto-protokoller som hadde gjennomført uavhengige sikkerhetsrevisjoner sto for 88,44 % av alle midler stjålet siden januar 2025, ifølge CoinGeckos rapport om krypto-sikkerhet for 2026.
Studien fulgte 245 hendelser og tap på $ 3,63 milliarder frem til juli 2026. Uavhengige revisorer hadde godkjent 147 av de kompromitterte plattformene før angriperne nådde dem.
Sikkerhetsrevisjoner stoppet ikke 147 av 245 krypto-angrep
CoinGecko opplyste at bare 11 % av exploitene gjaldt smartkontrakt-svakheter innenfor revisjonens omfang, selv om disse sakene likevel tappet $ 396 millioner.
Følg oss på X for å få de siste nyhetene direkte
Skadene kom fra andre kilder. Angriperne gikk etter ekstern infrastruktur, kode utstedt etter at revisjonen var avsluttet, og systemiske funksjoner som kunne manipuleres gjennom styring.
Supply chain- og infrastrukturbrudd førte til mer enn $ 1,8 milliarder i tap – den største enkeltkategorien i rapporten. Totalt utgjorde smartkontrakt-drevne tap på desentraliserte applikasjoner (dApps) $ 546 millioner.
Maimåneds Stake DAO-brudd viste grensen. En angriper kompromitterte en deployer-nøkkel i stedet for å utnytte kontraktlogikken. På sentraliserte børser var stjålne private nøkler fortsatt det vanligste sviktpunktet.
“Sårbarheter innen infrastruktur og leverandørkjeder har vist seg å være de mest ødeleggende for både CEX-er og DEX-er,” heter det i rapporten.
Tapene er også sterkt konsentrerte. De 10 største angrepene alene utgjorde 72,5 % av alt som ble stjålet i løpet av de 19 månedene.
Beskyttelse mot disse tapene forsvinner også gradvis. Aktiv forsikring på blokkjeden falt med 20,2 % til $ 130,2 millioner, og fem av ni forsikringsprotokoller ble inaktive eller skiftet retning.
2026 gir flere angrep og mindre tap
Samtidig har DefiLlama registrert 233 ulike hendelser så langt i 2026, til en verdi av omtrent $ 1,31 milliarder. Tilsvarende periode i 2025 hadde 92 hendelser og tap på $ 2,37 milliarder.
Antall hendelser har mer enn doblet, mens det totale tapet har falt med omtrent 45 %. Gjennomsnittlig tap per hendelse falt fra $ 25,8 millioner til $ 5,6 millioner. Tyveriet på $ 1,5 milliarder hos Bybit blåste opp 2025-tallet.
Tre saker sto for det meste av årets tap. Kelp DAO tapte $ 292 millioner, og Drift Protocol tapte $ 285 millioner i april 2026. Disse to havner også blant de tre største angrepene siden 2025, rett etter Bybit.
Mindre angrep kommer nå ganske jevnlig og føyer seg til listen over kryptoangrep i 2026. Bare i august kom det et $ 8,5 millioner Term Labs governance exploit.
Totalt reiser dette et spørsmål om omfang – ikke kompetanse. Gjennomgåelser av kontrakter forblir smale, mens deployer-nøkler og styringsparametere får stadig større verdi.
Abonner på vår YouTube-kanal for å høre ledere og journalister gi ekspertinnsikt









