September sa stal mesiacom s najvyššími zaznamenanými stratami z kryptomenových bezpečnostných incidentov v roku 2026. Dáta spoločnosti CertiK ukazujú celkové straty približne 768,5 milióna dolárov. Bezpečnostná firma pritom evidovala 98 incidentov rôznych typov vrátane exploitov, kompromitovaných privátnych kľúčov a peňaženiek, phishingu či podvodov. Najväčšiu časť strát tvorili exploity, na ktoré pripadlo približne 733,8 milióna dolárov.
Nejde pritom iba o odhad jednej spoločnosti. Bezpečnostná firma PeckShield pri použití vlastnej metodiky zaznamenala v septembri 55 veľkých hackov s celkovými stratami približne 766,5 milióna dolárov. Rozdiel medzi údajmi CertiK a PeckShield je vzhľadom na rozdielny spôsob evidencie incidentov relatívne malý. Obe analýzy tak ukazujú rovnaký základný obraz – september bol z pohľadu objemu ukradnutých alebo zasiahnutých kryptomien mimoriadne zlým mesiacom.
Za vysokým číslom však nestojí rovnomerne rozložená vlna stoviek miliónových útokov. Dva najväčšie incidenty vytvorili väčšinu celkových strát. Prvým bol septembrový bezpečnostný incident burzy Bitget, pri ktorom sa rozsah zasiahnutých prostriedkov vyšplhal približne na 387 až 388 miliónov dolárov. Druhým bol Liquid Network, kde exploit zasiahol približne 3 998,5 L-BTC v hodnote asi 318,7 milióna dolárov v čase incidentu.
Práve prípad Liquid Network zároveň ukazuje, prečo treba rozlišovať medzi pôvodnou hodnotou zasiahnutých prostriedkov a konečnou čistou stratou. CertiK vo svojej analýze uvádza, že útočník využil zraniteľnosť v kóde Elements súvisiacu s overovaním Confidential Transactions. Chyba umožnila vytvorenie neoprávnených L-BTC, ktoré boli následne prevedené na natívny Bitcoin. Veľká časť prostriedkov však bola neskôr vrátená – podľa dostupných údajov išlo o viac než 270 miliónov dolárov. Hrubé septembrové číslo preto nemožno automaticky interpretovať ako sumu, ktorá zostala útočníkom natrvalo.
CertiK zároveň ukazuje, že dominantným problémom septembra boli exploity, ktoré tvorili približne 95,5 % evidovaných strát. Kompromitované privátne kľúče predstavovali približne 14,2 milióna dolárov, kompromitované peňaženky asi 11,9 milióna a phishing približne 6,2 milióna dolárov. Údaje zároveň upozorňujú na dôležitý rozdiel: označenie každého incidentu jednoducho ako „hack“ môže zakrývať úplne odlišné príčiny – od chyby v softvéri cez ukradnuté prihlasovacie údaje až po sociálne inžinierstvo.
Za celý rok 2026 sa podľa údajov CertiK kumulatívne straty z kryptomenových bezpečnostných incidentov pohybujú približne na úrovni 2,68 miliardy dolárov. Samotný tretí štvrťrok priniesol podľa firmy straty okolo 1,26 miliardy dolárov, čo bolo približne o 54 % viac než v druhom štvrťroku. Septembrové číslo však výrazne skresľujú práve dva extrémne veľké prípady, a preto samo osebe neznamená, že každý segment kryptomenového trhu zaznamenal rovnaký nárast bezpečnostného rizika.
Pre používateľov je septembrová bilancia ďalším upozornením, že riziko kryptomien nespočíva iba v pohybe cien. Rozhodujúca je aj bezpečnosť búrz, peňaženiek, blockchainových mostov a samotného softvéru jednotlivých protokolov. Rozdiel medzi kompromitovaným privátnym kľúčom a chybou v kóde pritom nie je iba technický detail – určuje, ako k incidentu došlo, kto zaň môže niesť zodpovednosť a či existuje šanca zasiahnuté prostriedky získať späť.
⚠️ Tento článok nie je finančné poradenstvo. Pákové obchodovanie s derivátmi nesie mimoriadne vysoké riziko straty investovaného kapitálu. Pred akýmkoľvek investičným rozhodnutím odporúčame konzultáciu s nezávislým finančným poradcom.
