Kryptolehti.fi Oppaat
Ladataan markkinadataa…
Kryptovaluutta menetti 3,63 miljardia dollaria hyökkäyksissä, ja auditoidut alustat kärsivät pahiten

Kryptovaluutta menetti 3,63 miljardia dollaria hyökkäyksissä, ja auditoidut alustat kärsivät pahiten

31. elokuuta 2026 klo 13.08 Markkinat Lasse Braden
Lue tiivistelmä

Auditointi kattaa harvoin avainten hallinnan tai hallintoprosessit, joista suurin osa kryptovarkauksien tappioista syntyi.

CoinGecko toteaa tuoreessa raportissaan, että yli 60 prosenttia viimeisen 19 kuukauden aikana tapahtuneista kryptohyökkäyksistä osui alustoihin, jotka olivat jo läpäisseet ulkopuolisen tietoturva-auditoinnin. Näiden auditoitujen kohteiden osuus kauden aikana varastetuista varoista oli yli 88 prosenttia.

CryptoPotaton mukaan raportti kattaa tammikuun 2025 ja heinäkuun 2026 välisen ajan. Sinä aikana kryptoalustoilta varastettiin yhteensä 3,63 miljardia dollaria 245 dokumentoidussa hyökkäyksessä.

Tappiot eivät jakaantuneet tasan.

Kymmenen suurinta tapausta muodosti yli 72,5 prosenttia koko summasta, ja loput 235 hyökkäystä jakoivat keskenään reilun neljänneksen saaliista.

Tilastoa painavat muutamat suuret tapaukset, eivät hyökkäysten lukumäärä. Auditoinnin antama suoja osoittautuu raportissa kapeaksi: vain noin 11 prosenttia auditoiduilla alustoilla tapahtuneista hyökkäyksistä liittyi haavoittuvuuteen, joka olisi ylipäätään kuulunut alkuperäisen auditoinnin piiriin. Nämä tapaukset aiheuttivat kuitenkin 396 miljoonan dollarin tappiot, mikä osoittaa, ettei pieni prosenttiosuus tarkoita pientä riskiä.

Loppuosa auditoitujen alustojen menetyksistä syntyi muualta kuin auditoidusta koodista.

Yksityisavainten varkaudet, hallintoprosessien puutteet ja ulkopuoliset markkinahyökkäykset jäävät auditoinnin ulottumattomiin, vaikka auditoinnin läpäissyttä alustaa pidettäisiin turvallisena.

Älysopimuksen koodi tarkastetaan ulkopuolisessa auditoinnissa tavallisesti yhdellä ajanhetkellä, ei alustan avainten hallintaa eikä myöhempiä päivityksiä. Kumpikaan ei näy auditointiraportissa, vaikka juuri ne aiheuttivat suurimman osan auditoitujen kohteiden tappioista.

Mihin rahat katosivat

Hajautetun rahoituksen sovellusten älysopimuksiin kohdistuneilla hyökkäyksillä vietiin 546 miljoonaa dollaria.

Toinen suuri tappioerä syntyi varastetuista yksityisavaimista. Nämä hyökkäykset kohdistuivat pääasiassa keskitettyihin pörsseihin.

Kolmas toistuva reitti oli oraakkelien manipulointi ja muu markkinamanipulaatio. Raportissa mainitaan kohteina muun muassa Bybit, KelpDAO, Bitget, Binance ja Hyperliquid, eli sekä keskitettyjä pörssejä että hajautetun rahoituksen protokollia.

Vakuutusturva supistuu

Samaan aikaan kryptoalan vakuutusturva on kutistunut eikä kasvanut.

Voimassa olevien vakuutusten yhteismäärä laski 20,2 prosenttia, 163,2 miljoonasta dollarista 130,2 miljoonaan dollariin, jolloin yhä pienempi osa alan riskeistä on vakuutettu.

Kertyneet korvausmaksut ovat pysyneet lähes muuttumattomina, noin 33 miljoonassa dollarissa koko tarkastelujakson ajan. Vakuutuskate on kutistunut samalla kun varastetut summat ovat kasvaneet miljardeihin.

LB
Lasse Braden

Päätoimittaja

Kryptolehti.fi:n päätoimittaja ja kryptovaluutta-analyytikko.

Lisää Kryptolehti suosikkilähteeksi Googlessa

Vaatii Google-tilille kirjautumisen.

Aiheeseen liittyvät oppaat

Lue myös