CoinGecko की 2026 की क्रिप्टो सिक्योरिटी रिपोर्ट के मुताबिक, जनवरी 2025 से अब तक जितने भी फंड्स चोरी हुए हैं, उनमें से 88.44% ऐसे क्रिप्टो प्रोटोकॉल्स के थे जो इंडिपेंडेंट सिक्योरिटी ऑडिट्स पास कर चुके थे।
इस स्टडी में जुलाई 2026 तक 245 घटनाओं और $3.63 बिलियन के नुकसान को ट्रैक किया गया। जिन प्लेटफॉर्म्स पर अटैक हुआ, उनमें से 147 की इंडिपेंडेंट ऑडिटर्स से ऑडिटिंग पहले ही हो चुकी थी, फिर भी वे बच नहीं पाए।
सिक्योरिटी ऑडिट 245 में से 147 क्रिप्टो हैक्स को नहीं रोक सके
CoinGecko ने बताया कि सिर्फ 11% एक्सप्लॉइट्स में इन-स्कोप स्मार्ट कॉन्ट्रैक्ट की कमियां थीं, लेकिन इन केसों में भी $396 मिलियन का नुकसान हुआ।
नवीनतम क्रिप्टो न्यूज़ तुरंत पाने के लिए X पर हमें फॉलो करें
नुकसान हर तरफ से आया। अटैकर्स ने एक्सटर्नल इन्फ्रास्ट्रक्चर, ऑडिट के बाद के कोड और गुड गवर्नेंस के जरिए मैनिपुलेट हो सकने वाली सिस्टमिक खूबियों को टारगेट किया।
सप्लाई चेन और इन्फ्रास्ट्रक्चर ब्रीच की वजह से $1.8 बिलियन से अधिक का नुकसान हुआ, जो इस रिपोर्ट का सबसे बड़ा कैटेगरी है। ओवरऑल, डीसेंट्रलाइज्ड एप्लिकेशंस (dApps) के स्मार्ट कॉन्ट्रैक्ट एक्सप्लॉइट-ड्रिवन लॉस कुल $546 मिलियन तक पहुंचे।
मई में Stake DAO के ब्रीच ने इसकी सीमा दिखाई। एक अटैकर ने कॉन्ट्रैक्ट लॉजिक की बजाय डिप्लॉयर की key को ही कम्प्रोमाइज कर दिया। सेंट्रलाइज्ड एक्सचेंजेस में, चोरी हुई प्राइवेट की अभी भी सबसे कॉमन फेल्योर पॉइंट रही।
“इन्फ्रास्ट्रक्चर और सप्लाई चेन की कमजोरियां CEXes और DEXes दोनों के लिए सबसे ज्यादा नुकसानदेह साबित हुई हैं,” रिपोर्ट में कहा गया।
ये नुकसान भी गिने-चुने अटैक्स में ज्यादा दिखाई दिए। सिर्फ 10 सबसे बड़े अटैक्स ने 19 महीनों में हुई कुल चोरी का 72.5% हिस्सा बना दिया।
ऐसे नुकसान के लिए cover भी अब कम होता जा रहा है। एक्टिव ऑन-चेन इंश्योरेंस 20.2% घटकर $130.2 मिलियन रह गया और 9 में से 5 इंश्योरेंस प्रोटोकॉल एक्टिव नहीं हैं या उन्होंने अपनी दिशा बदल ली है।
2026 में ज्यादा हैक्स पर छोटे नुकसान देखने को मिले
वहीं, DefiLlama के मुताबिक 2026 में अब तक 233 अलग-अलग इंसीडेंट्स रिकॉर्ड किए गए हैं, जिनका नुकसान करीब $1.31 बिलियन रहा। वहीं इसी अवधि में 2025 में 92 इंसीडेंट्स में $2.37 बिलियन का नुकसान हुआ था।
इंसिडेंट की संख्या दोगुनी से भी ज्यादा हो गई है, लेकिन कुल नुकसान करीब 45% कम हो गया है। हर एक घटना में होने वाला औसत नुकसान $25.8 मिलियन से घटकर $5.6 मिलियन रह गया है। हालांकि, Bybit पर हुए $1.5 बिलियन के बड़े theft ने 2025 के कुल नुकसान को बहुत बढ़ा दिया।
इस साल के कुल नुकसान में मुख्य रूप से तीन केस शामिल हैं। Kelp DAO को $292 मिलियन का नुकसान हुआ, और Drift Protocol ने अप्रैल 2026 में $285 मिलियन खो दिए। Bybit के बाद, ये दोनों भी 2025 से अब तक के टॉप तीन हैक्स में शामिल हैं।
अब छोटे-छोटे अटैक लगातार होते रहते हैं, जिससे 2026 की क्रिप्टो breaches की लिस्ट लंबी होती जा रही है। सिर्फ अगस्त महीने में ही $8.5 मिलियन का Term Labs governance exploit हुआ था।
कुल मिलाकर, ये पैटर्न स्कोपिंग से जुड़ा सवाल खड़ा करता है, न कि काबिलियत से जुड़ा। कॉन्ट्रैक्ट review अब भी सीमित हैं, जबकि deployment keys और governance parameters की अहमियत बढ़ती जा रही है।
हमारे YouTube चैनल को सब्सक्राइब करें और लीडर्स एवं जर्नलिस्ट्स से एक्सपर्ट इनसाइट्स पाएं









