Crypto-protocollen die een onafhankelijke beveiligingsaudit hebben afgerond, waren verantwoordelijk voor 88,44% van alle gestolen fondsen sinds januari 2025, volgens het 2026 crypto-beveiligingsrapport van CoinGecko.
Het onderzoek hield 245 incidenten en $3,63 miljard aan verliezen bij tot en met juli 2026. Van de gehackte platforms waren er 147 al goedgekeurd door onafhankelijke auditors voordat ze werden aangevallen.
Beveiligingsaudits stopten 147 van de 245 crypto-hacks niet
CoinGecko gaf aan dat slechts 11% van de aanvallen kwam door smart contract-fouten binnen de scope van de audit. Toch werd er bij deze gevallen alsnog $396 miljoen gestolen.
Volg ons op X om het laatste nieuws direct te ontvangen
De schade kwam vooral uit andere bronnen. Aanvallers richtten zich op externe infrastructuur, code die ná de audit werd toegevoegd, en systeemfuncties die via governance gemanipuleerd konden worden.
Supply chain- en infrastructuur-aanvallen zorgden voor meer dan $1,8 miljard verlies, de grootste categorie in het rapport. In totaal kwamen smart contract-exploits binnen decentralized applications (dApps) uit op $546 miljoen.
De Stake DAO-hack in mei liet de beperkingen zien. Een aanvaller kreeg toegang tot een deployer key en gebruikte geen contractcodefout. Op gecentraliseerde exchanges was het stelen van private keys nog steeds het grootste pijnpunt.
“Infrastructuur- en supply chain-kwetsbaarheden zijn het meest verwoestend gebleken voor zowel CEXen als DEXen,” aldus het rapport.
De grootste verliezen kwamen bovendien in korte tijd. De 10 grootste aanvallen waren goed voor 72,5% van alles wat in 19 maanden werd buitgemaakt.
Verzekering tegen zulke verliezen wordt ook steeds minder. De actieve on-chain verzekering daalde met 20,2% tot $130,2 miljoen. Vijf van de negen verzekeringsprotocollen stopten of wijzigden hun strategie.
2026: meer hacks, lagere verliezen
DefiLlama heeft ondertussen in 2026 al 233 incidenten bijgehouden, samen goed voor zo’n $1,31 miljard. Over dezelfde periode in 2025 ging het om 92 incidenten en $2,37 miljard verlies.
Het aantal incidenten steeg dus ruim het dubbele, terwijl het totale verlies juist daalde met ongeveer 45%. Het gemiddelde verlies per incident ging van $25,8 miljoen naar $5,6 miljoen. De diefstal van $1,5 miljard bij Bybit maakte het totaal van 2025 veel hoger.
Drie gevallen vormden het grootste deel van het totaal dit jaar. Kelp DAO verloor $292 miljoen, en Drift Protocol verloor $285 miljoen in april 2026. Deze twee behoren ook tot de drie grootste hacks sinds 2025, na Bybit.
Kleine aanvallen komen nu regelmatig voor en vullen de steeds langere lijst van 2026 crypto-hacks verder aan. Alleen al in augustus kwam er een Term Labs-governance exploit bij van $8,5 miljoen.
Alles bij elkaar roept dit vooral vragen op over de afbakening van audits en minder over de deskundigheid. Contractbeoordelingen blijven smal, terwijl deployment keys en governance-instellingen steeds belangrijker worden.
Abonneer je op ons YouTube-kanaal om te zien hoe leiders en journalisten hun inzichten delen









