Förlusterna föll i februari – lägsta nivån sedan mars 2025
Kryptorelaterade förluster kopplade till intrång och exploateringar sjönk i februari och nådde den lägsta nivån sedan mars 2025, enligt en sammanställning från säkerhetsbolaget PeckShield. Minskningen ses efter en period med återkommande incidenter under slutet av 2025 och inledningen av 2026, där enstaka större attacker ofta har drivit upp månadsstatistiken.
PeckShields data pekar på att den totala skadebilden i februari i högre grad bestod av mindre och medelstora händelser snarare än ett fåtal mycket stora, vilket tenderar att jämna ut totalsiffran. Det är samtidigt en påminnelse om hur volatil den här typen av mått är: en större exploit kan på egen hand förändra en månad från “lugn” till “rekordhög”.
Färre stora incidenter – men riskerna kvarstår
Att februari sticker ut som en relativt låg månad kan bero på flera samverkande faktorer. En möjlig förklaring är att marknaden under en tid haft ökat fokus på förebyggande kontroller, särskilt efter uppmärksammade angrepp mot broar och utlåningsprotokoll tidigare under cykeln. Förbättrad nyckelhantering, mer standardiserade multisig-upplägg och snabbare pausmekanismer (”circuit breakers”) i DeFi-protokoll har blivit vanligare.
Samtidigt är lägre totala förluster inte nödvändigtvis samma sak som lägre angreppstryck. Säkerhetsaktörer har under de senaste månaderna återkommande pekat på att angripare ofta anpassar sig: när klassiska smartkontraktsbuggar blir svårare att utnyttja ökar fokus på social engineering, komprometterade utvecklarmiljöer, felkonfigurerade behörigheter och attacker mot infrastruktur runt protokollen.
Möjliga drivkrafter: bättre rutiner och lägre “attackyta”
En annan tolkning är att vissa delar av ekosystemet har blivit mer selektiva med lanseringar och uppgraderingar, vilket kan minska antalet tillfällen där nya buggar introduceras. Historiskt har större vågor av exploateringar ofta sammanfallit med perioder av intensiv produktutveckling, nya tokenlanseringar och aggressiva incitamentsprogram där kapital snabbt flyttas in i nya kontrakt.
Om aktiviteten i vissa segment har varit mer dämpad under februari kan det i sig reducera “attackytan”, särskilt för opportunistiska angrepp som riktar in sig på ny eller stressad kod. Det behöver inte betyda att säkerheten i grunden är löst, utan snarare att riskexponeringen tillfälligt kan vara lägre.
Statistiken påverkas av återvinning och klassificering
En aspekt som ofta påverkar månadsrapporter är hur incidenter klassificeras och om medel återvinns. I vissa fall kan protokoll frysa tillgångar, förhandla fram återlämning eller spåra och stoppa flöden via centraliserade tjänster. Det kan göra att bruttobeloppet (stulna medel) och nettobeloppet (faktiska förluster efter återvinning) divergerar.
PeckShield och andra säkerhetsbolag använder olika metodik för att kategorisera händelser, exempelvis om en incident räknas som exploit, phishing eller ”rug pull”. Det gör jämförelser mellan månader och datakällor mer osäkra än vad rubriksiffror kan antyda, särskilt när många mindre incidenter pågår parallellt.
Vad marknaden tittar på härnäst
För investerare och projekt blir nästa datapunkt om nedgången håller i sig över flera månader. Ett mer uthålligt fall i förluster brukar kräva både bättre kodgranskning och mer robust operativ säkerhet hos team och leverantörer. Dessutom väger marknadsstrukturen tungt: när mer kapital koncentreras i ett fåtal protokoll kan incitamenten för riktade attacker öka, även om antalet incidenter minskar.
Februaris lägre nivåer kan därför ses som en positiv datapunkt, men också som ett exempel på hur snabbt riskbilden kan skifta i takt med att kapitalflöden, produktlanseringar och angriparnas metoder förändras.
