Ayon sa 2026 crypto security report ng CoinGecko, umabot sa 88.44% ng lahat ng funds na nanakaw simula January 2025 ay galing pa rin sa mga crypto protocol na kahit na may independent security audit na tapos.
Pinag-aralan ng report ang 245 na insidente at nasa $3.63 billion na losses hanggang July 2026. Sa mga ito, 147 na platform na na-hack ay napasa na muna ang independent audit bago sila mapasok ng attackers.
Hindi Napipigilan ng Security Audits ang 147 sa 245 na Crypto Hacks
Sabi ng CoinGecko, 11% lang ng mga exploit na ‘to ang galing sa smart contract flaws na covered ng audit — pero kahit ganun, nadali pa rin dito ng hackers ang $396 million.
I-follow kami sa X para makuha ang pinakabagong crypto news agad-agad
Pero yung pinakamatinding damage, nanggaling pa rin sa ibang angle. Target ng mga attacker ang external infrastructure, code na na-update matapos ang audit, pati yung mga system feature na pwedeng manipulahin gamit ang governance.
Halos $1.8 billion ang natalo dahil sa supply chain at infrastructure breaches — ito ang pinakamatinding category ayon sa report. Kung smart contract exploit lang ang pag-uusapan, nasa $546 million ang nawala sa mga decentralized application o dApps.
Noong May, lumitaw ang limitasyon nang na-hack ang Stake DAO. Hindi contract logic ang tinira ng attacker, kundi nagamit niya ang deployer key. Sa mga centralized exchange naman, pagnanakaw ng private keys pa rin ang pinakakaraniwang dahilan ng pagkatalo.
“Pinaka-devastating para sa parehong CEX at DEX ang mga vulnerability sa infrastructure at supply chain,” ayon sa report.
Napansin din na concentrated o halos sabay-sabay ang mga malalaking losses. Yung 10 pinakamalaking attack lang, kumabig na ng 72.5% ng lahat ng nakulimbat sa nakaraang 19 buwan.
Nababawasan na rin ang cover para sa mga losses na yan. Bumagsak ng 20.2% ang active on-chain insurance na ngayon nasa $130.2 million na lang, at lima sa siyam na insurance protocols ay inactive na o nagbago ng direction.
Mas Maraming Hacks Pero Mas Bumaba ang Losses Noong 2026
Habang tumatagal, nag-log ang DefiLlama ng 233 iba’t ibang insidente ngayong 2026, worth nasa $1.31 billion. Sa parehong yugto ng 2025, 92 na insidente lang pero $2.37 billion agad ang tinira.
Ibig sabihin, dumoble ang bilang ng mga incidents pero halos 45% naman ang ibinaba ng total losses. Yung average loss kada hack, bumaba mula $25.8 million hanggang $5.6 million. Nakadagdag din sa kabuuan ng 2025 losses yung $1.5 billion na Bybit theft.
May tatlong malaking kaso na nagdadala ng halos lahat ng losses ngayong taon. Nadale ng $292 million ang Kelp DAO, at nawalan naman ng $285 million ang Drift Protocol noong April 2026. Kabilang ang dalawang ‘to sa top 3 hacks mula 2025, sunod sa Bybit.
Madalas na rin ang mas maliliit na hack, kaya tuloy-tuloy ang pagdami sa listahan ng 2026 crypto breaches. Nitong August lang, nagkaroon ng $8.5 million Term Labs governance exploit.
Kung titignan, parang hindi lawak ng skill o competence ng auditors ang issue kundi yung scope. Kadalasan, makitid pa rin ang contract review habang deployment keys at governance parameters ay mas lumalaki ang value at risk.
Mag-subscribe sa YouTube channel namin para makapanood ng mga insights mula sa mga crypto leaders at journalists









