โปรโตคอลคริปโตที่ผ่านการตรวจสอบความปลอดภัยโดยอิสระคิดเป็น 88.44% ของเงินทุนทั้งหมดที่ถูกขโมยตั้งแต่เดือนมกราคม 2025 ตามรายงานสถานการณ์ความปลอดภัยคริปโตปี 2026 ของ CoinGecko
การศึกษานี้ได้ติดตาม 245 เหตุการณ์และความเสียหายรวม 3.63 พันล้าน USD จนถึงเดือนกรกฎาคม 2026 โดยแพลตฟอร์มที่ถูกเจาะ 147 แห่งนั้นผ่านการตรวจสอบจากผู้ตรวจสอบอิสระก่อนที่ผู้โจมตีจะเข้าถึง
การตรวจสอบความปลอดภัยไม่สามารถหยุดยั้งการแฮ็กคริปโตได้ 147 จาก 245 ครั้ง
CoinGecko ระบุว่ามีเพียง 11% ของการโจมตีที่เกิดจากช่องโหว่ในสมาร์ตคอนแทรกต์ที่อยู่ในขอบเขตการตรวจสอบ แม้เหตุการณ์เหล่านี้จะทำให้เงินสูญหายไปถึง 396 ล้าน USD
ติดตามเราบน X เพื่อรับข่าวสารล่าสุดแบบเรียลไทม์
แต่ความเสียหายส่วนใหญ่มาจากช่องทางอื่น ผู้โจมตีเลือกเป้าหมายเป็นโครงสร้างพื้นฐานภายนอก โค้ดที่ถูกอัปเดตหลังจากปิดการตรวจสอบ และช่องโหว่ในฟีเจอร์ระบบที่สามารถถูกปรับเปลี่ยนได้ผ่านกลไกการกำกับดูแล
การเจาะระบบโครงสร้างพื้นฐานและซัพพลายเชนทำให้เงินสูญหายกว่า 1.8 พันล้าน USD ซึ่งเป็นหมวดหมู่ที่ใหญ่ที่สุดในรายงานนี้ โดยรวมแล้ว ความสูญเสียจากสมาร์ตคอนแทรกต์ในแอปพลิเคชันแบบกระจายศูนย์ (dApps) อยู่ที่ 546 ล้าน USD
เหตุการณ์ Stake DAO ถูกเจาะในเดือนพฤษภาคม แสดงให้เห็นขีดจำกัด เมื่อผู้โจมตีเจาะคีย์ deployer แทนที่จะโจมตีตรรกะของสมาร์ตคอนแทรกต์ สำหรับบนแพลตฟอร์มแบบรวมศูนย์ การขโมย private key ยังคงเป็นจุดล้มเหลวหลัก
จุดอ่อนในโครงสร้างพื้นฐานและซัพพลายเชนได้พิสูจน์แล้วว่าเป็นปัญหาหนักที่สุดทั้งสำหรับ CEX และ DEX รายงานระบุไว้
ความเสียหายยังเกิดกระจุกตัวอย่างรุนแรง โดย 10 การโจมตีที่ใหญ่ที่สุดเพียงกลุ่มเดียว ทำให้เกิดความเสียหายถึง 72.5% ของทั้งหมดในช่วงเวลา 19 เดือน
การคุ้มครองความเสียหายเหล่านี้ก็ลดลงด้วย โดยประกันภัยบนเชนที่ใช้งานอยู่ลดลง 20.2% เหลือ 130.2 ล้าน USD ในขณะที่โปรโตคอลประกันภัย 5 จาก 9 แห่งหยุดดำเนินการหรือเปลี่ยนทิศทาง
ปี 2026 มีการแฮ็กเพิ่มแต่ความเสียหายน้อยลง
ในขณะเดียวกัน DefiLlama ได้บันทึกเหตุการณ์ 233 ครั้งแล้วในปี 2026 คิดเป็นมูลค่าประมาณ 1.31 พันล้าน USD ขณะที่ช่วงเวลาเดียวกันของปี 2025 มี 92 เหตุการณ์และความเสียหาย 2.37 พันล้าน USD
จำนวนเหตุการณ์เพิ่มขึ้นมากกว่าสองเท่า ในขณะที่ยอดรวมความสูญเสียโดยรวมลดลงประมาณ 45% ค่าเสียหายเฉลี่ยต่อเหตุการณ์ลดลงจาก 25.8 ล้าน USD เหลือ 5.6 ล้าน USD ทั้งนี้ การโจรกรรม Bybit มูลค่า 1.5 พันล้าน USD ทำให้ยอดรวมในปี 2025 สูงขึ้น
มีเพียงสามเหตุการณ์หลักที่ส่งผลต่อยอดรวมปีนี้มากที่สุด Kelp DAO สูญเสีย 292 ล้าน USD และ Drift Protocol สูญเสีย 285 ล้าน USD ในเดือนเมษายน 2026 ทั้งสองเหตุการณ์นี้ยังติดอันดับสามการแฮกใหญ่สุดนับตั้งแต่ปี 2025 ถัดจาก Bybit
ขณะเดียวกันการโจมตีขนาดย่อยก็เกิดขึ้นบ่อยขึ้น ส่งผลให้แต่ละคนเห็นปัญหาการละเมิดข้อมูลคริปโตบ่อยขึ้นในปี 2026 เพียงแค่เดือนสิงหาคมก็เกิด การโจมตี Term Labs มูลค่า 8.5 ล้าน USD ในระบบการกำกับดูแล
โดยรวมแล้ว รูปแบบนี้สะท้อนถึงประเด็นด้านขอบเขตมากกว่าศักยภาพในการทำงาน การตรวจสอบสัญญายังมีขอบเขตแคบ ในขณะที่คีย์สำหรับการดีพลอยและพารามิเตอร์การกำกับดูแลมีมูลค่าเพิ่มขึ้นอย่างต่อเนื่อง
สมัครสมาชิก YouTube ของเรา เพื่อรับชมผู้นำและนักข่าวแชร์มุมมองจากผู้เชี่ยวชาญ









