פלטפורמות קריפטו רבות נסמכות על פרוטוקולים מתוחכמים המבטיחים רמת הגנה גבוהה, אך אירועים חריגים ממשיכים להוכיח כי הסיכונים המבניים במרחב הדיגיטלי נותרו גבוהים ומאיימים על יציבות השוק. רשת Liquid, שהוקמה ופותחה כרשת צד המבוססת על פרוטוקול הביטקוין ומנוהלת בתמיכת חברת Blockstream, נאלצה להשות באופן מיידי את כלל פעילותה לאחר שזיהתה הוצאה חריגה ומדאיגה של כ־4,000 מטבעות ביטקוין שנמשכו ישירות מארנק הפדרציה של הרשת. היקף החדירה והמשיכה עמד על שווי מוערך של כ־320 מיליון דולר, נתון המהווה כ־95 אחוזים מכלל רזרבות הביטקוין ששימשו עד כה כגיבוי מלא ומסודר למטבעות ה־L-BTC המונפקים ברשת. הנתונים הראשונים שעלו מהשטח הציגו תמונה מורכבת שלפיה מפתחות החתימה הקריפטוגרפיים לא נפלו לידיים זרות ולא נפרצו באופן ישיר, אלא התוקפים ניצלו באג נקודתי בתוכנת Elements אשר איפשר לייצר יתרת מטבעות ללא כיסוי או גיבוי אמיתי ברזרבה, בעוד שמערכות האימות והבקרה לא איתרו את החריגה בזמן אמת והובילו למשיכת כ־3,998 מטבעות ביטקוין.

מיד עם גילוי האירוע, הוחלט לנקוט צעדי חירום הכוללים את השעייתן המוחלטת של ההפקדות והמשיכות של נכסי ה־L-BTC וכן ניתוק מוחלט של הגשר המחבר בין הרשת לבין רשת הביטקוין הראשית. מנתוני מעקב שנאספו לאחר המתקפה עולה כי המטבעות שנשדדו מרוכזים בשלב זה בכתובת יעד יחידה, וטרם התקבלו אינדיקציות ברורות המעידות על האפשרות להשבתם המלאה למערכת, הגם שהתוקפים עצמאיים השאירו הודעה על גבי הבלוקצ'יין וטענו כי מדובר בפעולה של מה שמכונה "האקרים לבנים" המבקשים להחזיר את הכספים לאחר תיקון הפירצה. במקביל למשבר זה, יתרת הרזרבה המצומצמת שנותרה לפעילות ועומדת על כ־200 מטבעות ביטקוין בלבד ממשיכה לגבות ביחס מדויק של אחד לאחד את יתרת המטבעות שנותרו בידי המשתמשים הפעילים. אירוע זה מצטרף לשורת כשלים עמוקים המאפיינים את תעשיית הנכסים הדיגיטליים, המציפה שאלות קשות לגבי האופן שבו מתבצעות בדיקות נאותות ובקרות איכות לתוכנות ליבה טכנולוגיות טרם פריסתן בסביבת מסחר חיים.

נתונים סטטיסטיים מקיפים שפורסמו לאחרונה מצביעים על כך שממדיו של משבר אבטחת המידע בעולם הקריפטו רחבים בהרבה ממה שנראה לעין בשגרת המסחר היומית. על פי דו"ח מקצועי שהופק על ידי פלטפורמת המחקר CoinGecko, פלטפורמות קריפטו שונות איבדו סכום מצטבר העולה על 3.63 מיליארד דולר כתוצאה ממתקפות סייבר מתוחכמות וגניבת אמצעי גישה במהלך התקופה שבין ינואר 2025 ליוני 2026. הנתון הדרמטי הזה מערער את הביטחון של משקיעים ומוסדיים בנחיצותן של ביקורות אבטחה מסורתיות, במיוחד לאור העובדה שכ־88 אחוזים מהכספים שהושחתו ונגדלו במהלך תקופה זו נלקחו מפלטפורמות שכבר עברו ביקורת אבטחה עצמאית וחיצונית, וכ־60 אחוזים מכלל הפלטפורמות שנפגעו בפועל השלימו בדיקות מסוג זה זמן קצר קודם לכן. אנליסטים ומומחים ציינו כי רוב מתקפות הענק התמקדו בנקודות תורפה עמוקות שאינן נכללות בדרך כלל במסגרת הבדיקות הסטנדרטיות המקובלות כיום בשוק.

ניתוח רוחבי של האירועים הבולטים ביותר בשוק מעלה כי האירוע הגדול ביותר בתקופה האמורה התרחש בחודש פברואר 2025, אז נפלה קורבן פלטפורמת Bybit לפריצת ענק שבה נגנבו נכסים בשווי מוערך של כ־1.4 מיליארד דולר. לצד אירוע זה, בולטות ברשימת ההפסדים המרכזיות גם פלטפורמות נוספות כמו KelpDao שספגה הפסד כבד של 292 מיליון דולר ו־Drift Protocol שאיבדה כ־285 מיליון דולר במתקפות דומות. ממצאים אלו ממחישים באופן חד משמעי כי ביקורת קוד או מעבר של מבחני חדירה בלבד אינם מהווים חומת מגן מוחלטת המבטיחה הגנה מלאה בפני מתקפות סייבר מתוחכמות, וכי נדרשת חשיבה מחדש על מודלי הסיכון והאבטחה בכל רובדי הפעילות של המערכות הפיננסיות המבוזרות.