Kryptoprotokoll som gjort oberoende säkerhetsgranskningar stod för 88,44 % av alla stulna pengar sedan januari 2025, visar CoinGecko rapport om kryptosäkerhet 2026.
Studien följde 245 incidenter och förluster på 3,63 miljarder USD fram till juli 2026. Oberoende granskare hade godkänt 147 av de hackade plattformarna innan angriparna slog till.
Säkerhetsgranskningar stoppade inte 147 av 245 kryptohack
CoinGecko sa att bara 11 % av attackerna gällde brister i smarta kontrakt inom granskningsramen, men de kostade ändå 396 miljoner USD.
Följ oss på X för att få de senaste nyheterna direkt
Skadorna kom ändå från andra håll. Angripare attackerade extern infrastruktur, kod som lanserats efter granskning och systemfunktioner som gick att manipulera via styrning.
Leverantörskedjan och infrastruktur tog över 1,8 miljarder USD, vilket var den största kategorin i rapporten. Totalt uppgick förluster orsakade av smarta kontrakt i decentraliserade appar (dAppar) till 546 miljoner USD.
Stake DAO-attacken i maj visade gränsen. En angripare utnyttjade en nyckel för utrullning, inte kontraktets logik. På centraliserade börser är stulna privata nycklar fortfarande det vanligaste problemet.
”Infrastruktur- och leverantörskedjekänsligheter har varit de mest förödande för både CEX och DEX”, står det i rapporten.
Förlusterna koncentreras kraftigt. De 10 största attackerna stod för 72,5 % av allt som stals under de 19 månaderna.
Skyddet mot dessa förluster minskar också. Aktiv försäkring på blockkedjan sjönk med 20,2 % till 130,2 miljoner USD, och fem av nio försäkringsprotokoll blev inaktiva eller bytte inriktning.
2026 ger fler attacker men mindre förluster
Samtidigt har DefiLlama hittills under 2026 loggat 233 separata incidenter till ett värde av cirka 1,31 miljarder USD. Samma period 2025 registrerades 92 incidenter och 2,37 miljarder USD i förluster.
Antalet incidenter mer än fördubblades, men de totala förlusterna minskade med cirka 45 %. Genomsnittlig förlust per incident föll från 25,8 miljoner USD till 5,6 miljoner USD. Bybit-stölden på 1,5 miljarder USD höjde siffran för 2025.
Tre attacker stod för största delen av årets förlust. Kelp DAO förlorade 292 miljoner USD, och Drift Protocol förlorade 285 miljoner USD i april 2026. Dessa två hör till de största attackerna sedan 2025, efter Bybit.
Mindre attacker sker nu ofta och fyller på listan av kryptointrång 2026. Bara i augusti inträffade en Term Labs-styrningsattack på 8,5 miljoner USD.
Mönstret visar att omfattningen är ett större problem än kunnandet. Granskningar av kontrakt är fortfarande smala, medan nycklar för lansering och styrningsparametrar får större betydelse.
Prenumerera på vår YouTube-kanal för att se experter och journalister dela sina insikter









