Снижается количество атак на крипто, но изменяется ландшафт угроз

Снижается количество атак на крипто, но изменяется ландшафт угроз

Криптохакеры похитили 3,3 миллиарда долларов в 2025 году, но число атак значительно сократилось, так как убытки концентрировались на более сложных атаках через цепочки поставок, согласно новым данным от компании по безопасности блокчейнов CertiK.

Хотя общие потери оставались высокими, снижение числа инцидентов и уменьшение средних размеров краж свидетельствуют об улучшении безопасности на уровне протоколов, что заставляет злоумышленников переходить от простых уязвимостей в коде к фишингу и атакам на уровне инфраструктуры.

CertiK заявила, что атаки на цепочки поставок стали самой разрушительной угрозой, составляя убытки на сумму 1,45 миллиарда долларов в двух инцидентах, включая взлом Bybit на 1,4 миллиарда долларов в феврале.

"Взлом Bybit сигнализирует о том, что хорошо финансируемые и хорошо скоординированные злоумышленники становятся более активными в экосистеме," говорилось в отчете, предсказывая рост "сложности" атак на цепочки поставок на фоне того, как злоумышленники нацеливаются на большее количество поставщиков инфраструктуры.

Криптохаки по количеству и инцидентам, ежегодный график. Источник: CertiK

Связанные темы: Soulja Boy токен вызывает волну недовольства после публикации чеком покупки от сооснователя Base

Число инцидентов с безопасностью сократилось на 162 случая по сравнению с прошлым годом, что свидетельствует о повышении мер кибербезопасности в блокчейне, несмотря на то, что хакеры нацеливаются на более крупные цели.

Средняя сумма потерь на взлом составила 5,3 миллиона долларов, что на 66% больше по сравнению с предыдущим годом. Однако медианная потеря — показатель, менее подверженный влиянию исключительных инцидентов — уменьшилась до 103,966 долларов, снизившись на 35,75% за тот же период.

Криптохаки по типу инцидента и сумме потерь, график за один год. Источник: CertiK

Связанные темы: Токен Solana AI Ava подвергся снайпингу на запуске, связанного с развертыванием: Bubblemaps

Уязвимости кода отступают, но мошенничества типа "свиней на убой" угрожают криптовкладам

Фишинговые атаки стали второй по величине угрозой, стоив криптоинвесторам в сумме 722 миллиона долларов в 248 инцидентах.

Недавно один инвестор потерял весь свой пенсионный фонд в биткоинах (BTC) из-за мошенничества на основе искусственного интеллекта, также известного как мошенничество типа "свиней на убой", где мошенники использовали длительное эмоциональное манипулирование, чтобы убедить жертву перевести средства.

Статистика жертв мошенничеств типа "свиней на убой", время подготовки. Источник: Cyvers

Мошенничества типа "свиней на убой" представляют собой подмножество фишинговых атак, которые стоили индустрии в общей сложности 5,5 миллиарда долларов в 2024 году, включая 200,000 отдельных случаев.

Примечательно, что средний период подготовки жертв составляет от одной до двух недель в 35% случаев, в то время как 10% мошенничеств включает подготовительные периоды до трех месяцев, согласно платформе безопасности блокчейнов Cyvers.

В июне Министерство юстиции США объявило о конфискации более 225 миллионов долларов в криптовалюте, связанных с мошенничествами типа "свиней на убой".