
2 августа 2026 года два протокола на BNB Smart Chain потеряли суммарно около $1,59 млн. LpdFi — из-за доверия к спотовой цене, которую злоумышленник временно поднял флэш-лоаном. MOKE — из-за публичной функции выдачи токенов, которую мог вызвать любой желающий.

30 июля 2026 года злоумышленник вывел ~594 BTC (~$38 млн) примерно из 500 Bitcoin-кошельков за менее чем 30 минут. Причина — ошибка в генераторе случайных чисел ряда версий COLDCARD: seed-фразы создавались с предсказуемой энтропией.

17 и 26 июля 2026 года Across Protocol и Garden Finance потеряли суммарно около $3,17 млн. В обоих случаях злоумышленники обманули не смарт-контракты, а программные системы вне блокчейна — те, которые принимали решения о выдаче реальных средств.

26 июля 2026 года злоумышленник захватил административные права нескольких контрактов WEMIX3.0 и без разрешения выпустил 5,2 млн токенов WEMIX$. Большая часть средств ушла на биржи XT.com и HitBTC, часть предположительно заморожена.

24–26 июля 2026 года злоумышленники получили несанкционированный доступ к казначейским кошелькам платёжного сервиса Triple-A и вывели $11,8 млн в семи блокчейнах. Клиентские средства не пострадали, убыток компания покроет из резервов.

24 июля 2026 года злоумышленник воспользовался ошибкой в проверке облигационных токенов Lien Finance: при обмене контракт не замечал повторяющихся bondID, что позволило получить новые токены без внесения реального обеспечения. Ущерб — около $542 тыс. USDC.

22–23 июля 2026 года три протокола потеряли суммарно около $35,36 млн. AFX Trade лишился $24 млн из-за скомпрометированных валидаторов. BSquared потерял $3,86 млн через забытый ключ с правами обновления. Verus Ethereum Bridge — $7,5 млн из-за повторной уязвимости в проверке суммы перевода.