Отчет CertiK по безопасности за год: убытки в Web3 выросли на 37% в годовом исчислении к 2025 году, фишинговые атаки и инциденты в цепочке поставок стали основными угрозами

marsbitОпубликовано 2025-12-25Обновлено 2025-12-25

Введение

По данным годового отчета CertiK за 2025 год, убытки в Web3-индустрии выросли на 37% по сравнению с 2024 годом, достигнув $3,35 млрд. Несмотря на снижение количества инцидентов на 137, средний ущерб от одной атаки увеличился на 66,6%, составив $5,32 млн, что свидетельствует о концентрации атак на высокоценных целях. Основными угрозами стали атаки на цепочки поставок и фишинг. Всего две атаки на поставщиков услуг, включая инцидент с Bybit на $1,4 млрд, привели к почти половине общих убытков ($1,45 млрд). Фишинг остался наиболее частым типом атак — 248 случаев с ущербом $723 млн, при этом искусственный интеллект усилил эту угрозу, упрощая создание реалистичных мошеннических материалов. Отмечены позитивные изменения в регулировании, включая прогресс в законодательстве США и ЕС. Безопасность становится ключевым элементом инфраструктуры, а не опцией. В будущем ожидается рост AI-атак, усложнение атак на供应链 и социальной инженерии. Проекты, интегрирующие безопасность на этапе проектирования, будут иметь преимущество.

23 декабря крупнейшая в мире компания по безопасности Web3 CertiK опубликовала «Отчет о безопасности Web3 Skynet Hack3D за 2025 год», в котором систематизированы основные события в области безопасности и тенденции рисков в сфере Web3 за прошедший год. В отчете отмечается, что, хотя отрасль Web3 ускорила свое развитие в условиях восстановления рынка и более четких регуляторных ожиданий, проблемы безопасности не ослабевают, и по-прежнему существуют системные вызовы в области безопасности.

Согласно отчету, в 2025 году в сфере Web3 произошло 630 инцидентов безопасности, которые привели к общим убыткам в размере около 3,35 миллиарда долларов США, что на 37% больше, чем в 2024 году; хотя количество инцидентов уменьшилось на 137 по сравнению с предыдущим годом, средний ущерб от одной атаки составил 5,322 миллиона долларов США, что резко увеличилось на 66,6%, что подчеркивает тенденцию концентрации злоумышленников на высокоценных целях.

Атаки на цепочку поставок увеличили годовые убытки

С точки зрения типа атак, атаки на цепочку поставок стали крупнейшим источником риска по объему убытков в 2025 году. Хотя за весь год было зарегистрировано всего два связанных инцидента, совокупные убытки составили 1,45 миллиарда долларов США, что составляет почти половину общих годовых убытков. При этом инцидент с Bybit, произошедший в феврале, составил подавляющую часть убытков.

Согласно отчету, инцидент безопасности, с которым столкнулся Bybit в феврале 2025 года, привел к убыткам в размере около 1,4 миллиарда долларов США и считается одним из крупнейших на сегодняшний день случаев кражи криптоактивов. Злоумышленники не взламывали напрямую систему биржи, а внедрили вредоносный код в процесс подписания, взломав среду разработчика стороннего поставщика услуг мультиподписных кошельков, тем самым обойдя механизм множественного утверждения.

CertiK отмечает в отчете, что подобные инциденты отражают тенденцию, когда злоумышленники концентрируют ресурсы на ключевых поставщиках услуг и базовых инструментах, а не на отдельных протоколах, и безопасность цепочки поставок стала системным риском, которым нельзя пренебрегать.

Высокая частота фишинговых атак, ИИ становится «усилителем»

По частоте атак фишинг остается наиболее распространенной угрозой безопасности в 2025 году. Согласно отчету, за год было зарегистрировано 248 инцидентов фишинговых атак, которые привели к убыткам в размере около 723 миллионов долларов США, что немного больше, чем количество атак через уязвимости в коде (240 инцидентов).

Стоит отметить, что, по мнению CertiK, эта цифра может быть занижена. Многочисленные фишинговые и мошеннические инциденты, направленные на индивидуальных пользователей, не были официально раскрыты, особенно атаки с использованием социальной инженерии с небольшим ущербом или происходящие офф-чейн.

В отчете подчеркивается, что распространение искусственного интеллекта значительно снижает технологический порог для фишинговых атак. Злоумышленники начали использовать ИИ для создания высокореалистичных фишинговых сайтов, всплывающих окон кошельков и многоязычных мошеннических сообщений, а также комбинировать их с данными блокчейна и контентом социальных сетей для «точечного воздействия». Традиционные методы защиты, основанные на распознавании грамматических ошибок или шаблонных характеристик, постепенно теряют эффективность.

Регулирование становится четче, безопасность превращается из «статьи затрат» в «инфраструктуру»

На фоне роста рисков в отчете также отмечаются положительные изменения в глобальной регуляторной среде. Законодательные инициативы в США, касающиеся стейблкоинов и прозрачности цифровых активов, дают отрасли более четкие политические сигналы; регуляторные песочницы ЕС в рамках MiCA, Сингапура и Гонконга также способствуют переходу Web3 к более стандартизированному этапу развития.

CertiK указывает в отчете, что с постоянным притоком институциональных и合规ных средств возможности безопасности трансформируются из «исправления постфактум» в элемент инфраструктуры при проектировании и эксплуатации проектов. Как для проектов, так и для индивидуальных пользователей безопасность больше не является опцией, а ключевой переменной, влияющей на долгосрочную жизнеспособность.

В заключение в отчете прогнозируется, что в будущем году将继续 развиваться атаки на подражание на основе ИИ, усложненные вторжения в цепочки поставок и атаки с использованием социальной инженерии против индивидуальных пользователей. В этом контексте проекты, которые внедряют безопасность в архитектурное проектирование, процессы разработки и пользовательский опыт, смогут выделиться в новой волне конкуренции в Web3.

Полный отчет: https://indd.adobe.com/view/6935ac85-c644-4048-9e27-1d310549aa0a

Связанные с этим вопросы

QКакой общий ущерб был нанесен в Web3-индустрии в 2025 году по данным отчета CertiK, и на сколько процентов он увеличился по сравнению с 2024 годом?

AВ 2025 году общий ущерб в Web3-индустрии составил около 3,35 миллиарда долларов, что на 37% больше, чем в 2024 году.

QКакой тип атак стал основным источником убытков в 2025 году и какова его доля в общих потерях?

AАтаки на цепочку поставок стали основным источником убытков в 2025 году. Несмотря на всего два зарегистрированных инцидента, они привели к ущербу в 1,45 миллиарда долларов, что составляет почти половину от общего объема годовых потерь.

QКакая атака была признана одним из крупнейших краж криптоактивов в истории и в чем заключался ее механизм?

AИнцидент с Bybit в феврале 2025 года, который привел к потере около 1,4 миллиарда долларов, считается одной из крупнейших краж криптоактивов. Злоумышленники не взламывали напрямую систему биржи, а скомпрометировали среду разработчика стороннего поставщика мультиподписных кошельков, внедрив вредоносный код в процесс подписания транзакций, чтобы обойти механизм множественного подтверждения.

QКак искусственный интеллект влияет на фишинговые атаки согласно отчету?

AИскусственный интеллект значительно снижает технологический порог для фишинговых атак. Злоумышленники используют ИИ для создания высокореалистичных фишинговых сайтов, всплывающих окон кошельков и многоязычных мошеннических сообщений, а также для «точного нацеливания» на основе данных блокчейна и контента из социальных сетей. Традиционные методы защиты, основанные на поиске грамматических ошибок или шаблонных характеристик, становятся все менее эффективными.

QКакие положительные изменения в глобальной регуляторной среде отмечаются в отчете CertiK?

AВ отчете отмечаются положительные изменения в глобальной регуляторной среде, включая прогресс в законодательстве США, касающемся стейблкоинов и прозрачности цифровых активов, что дает отрасли более четкие политические сигналы. Регуляторные песочницы в рамках框架 MiCA Европейского союза, а также в Сингапуре и Гонконге также способствуют переходу Web3 к более регулируемой фазе развития.

Похожее

США и Япония предприняли совместные действия впервые за 30 лет: конец эры carry trade с йеной

Совместная интервенция США и Японии в поддержку иены, подтверждённая 3 августа, привела к резкому откату курса доллара с уровня около 164 иен, близкого к 40-летнему максимуму, до диапазона 155-156. Ключевым изменением стало практическое участие США, а не только словесная поддержка. Фотография заметки министра финансов США Бэссента с планом покупки иены на 5-10 млрд долларов усилила сигнал. Интервенция изменила соотношение риска и доходности для «керри-трейдов» (игра на понижение иены из-за разницы в ставках), заставив короткие позиции сокращаться, но не ликвидировала их фундамент, пока сохраняется значительная разница между процентными ставками США и Японии. Для финансирования интервенций использовался инструмент ФРС FIMA, позволяющий Японии получать долларовую ликвидность под залог облигаций США, не продавая их напрямую и смягчая давление на рынок казначейских бумаг. В краткосрочной перспективе координация меняет рыночные ожидания и снижает аппетит к коротким позициям, однако долгосрочный тренд иены по-прежнему будет определяться динамикой процентных ставок, а не только валютными интервенциями.

marsbit14 мин. назад

США и Япония предприняли совместные действия впервые за 30 лет: конец эры carry trade с йеной

marsbit14 мин. назад

Почему биткоин не совершил ожидаемого скачка? Есть как позитивные, так и негативные данные

Аналитики Glassnode сообщают, что биткоин отступил до ~$62 600 после неудачной попытки закрепиться выше $66 000. Слабость на спотовом рынке и защитные позиции инвесторов в деривативах оказывают давление на цену. В то же время рынок поддерживают устойчивость долгосрочных держателей, рост активности в сети Bitcoin (активные адресы, объем транзакций) и возобновление чистого притока средств в биткоин-ETF. Соотношение краткосрочных и долгосрочных инвесторов остается на низком уровне, что говорит о вере последних. Однако общий уровень прибыльности на рынке снижается, а инвесторы в опционах проявляют осторожность. Рынок находится в переходной фазе: структурную поддержку обеспечивают фундаментальные факторы, но ограниченный аппетит к риску и давление со стороны продавцов сдерживают значительный рост.

cryptonews.ru46 мин. назад

Почему биткоин не совершил ожидаемого скачка? Есть как позитивные, так и негативные данные

cryptonews.ru46 мин. назад

Миллиардер Рэй Далио объясняет, почему он предпочитает золото биткоину

Миллиардер Рэй Далио, основатель крупнейшего хедж-фонда Bridgewater Associates, предупредил о формировании серьезного пузыря на рынках, связанного с ИИ, и об экономических рисках из-за высокого долга, неравенства и геополитической напряженности. Он рекомендует инвесторам диверсифицировать портфели и выделять 5-15% на «надежные деньги» — активы, которые центральные банки не могут печатать, такие как биткоин и золото. Хотя Далио классифицирует биткоин как такую валюту и держит около 1% своего портфеля в BTC, он считает золото более безопасным активом. Свою осторожность в отношении биткоина он объясняет возможностью государственного регулирования и налогообложения, уязвимостью инфраструктуры перед новыми технологиями (например, квантовыми компьютерами) и вопросами конфиденциальности. Золото же, по его мнению, сохраняет статус наиболее осязаемого и проверенного временем актива. Далио подчеркивает, что защита от финансовой нестабильности должна строиться на сбалансированной диверсификации между различными классами активов: акциями, облигациями, недвижимостью, золотом и биткоином.

cryptonews.ru1 ч. назад

Миллиардер Рэй Далио объясняет, почему он предпочитает золото биткоину

cryptonews.ru1 ч. назад

ПОСЛЕДНИЕ НОВОСТИ: Майкл Сэйлор сделал заявление по поводу сегодняшней продажи биткоинов! «Я говорил, что никогда не буду продавать свои личные биткоины»

Корпорация MicroStrategy, возглавляемая Майклом Сэйлором, продала 1638 биткоинов примерно за 105 миллионов долларов. После продажи общие активы компании сократились до 842 138 BTC. Сэйлор заявил, что его личная инвестиционная стратегия "никогда не продавать биткоины" относится к частным инвесторам, а не к публичной компании MicroStrategy. Он подчеркнул, что лично не продал ни одного сатоши. Компания, будучи публичным эмитентом, может совершать операции с биткоинами для управления капиталом, финансирования деятельности, выплаты дивидендов и выкупа акций. Средняя цена продажи составила 63 957 долларов. Средняя цена покупки биткоинов для MicroStrategy сейчас составляет 75 419 долларов. Компания заявляет, что её вера в биткоин как актив остаётся неизменной.

cryptonews.ru2 ч. назад

ПОСЛЕДНИЕ НОВОСТИ: Майкл Сэйлор сделал заявление по поводу сегодняшней продажи биткоинов! «Я говорил, что никогда не буду продавать свои личные биткоины»

cryptonews.ru2 ч. назад

Аналитическая компания раскрывает критический порог для биткоина (BTC): «Это может положить конец медвежьему рынку!». Вот подробности

Аналитики компании 10x Research указывают на критический уровень для биткоина в размере 63 000 долларов. По мнению основателя Маркуса Тилена, закрытие месячной сессии выше этой отметки может подтвердить достижение дна медвежьего рынка. Однако в июле цена закрылась ниже порога, что не даёт окончательного сигнала. Текущая динамика также остаётся медвежьей: цена ниже краткосрочных скользящих средних и демонстрирует недельное снижение. Среди ключевых рисков отмечается возможное ужесточение монетарной политики ФРС в сентябре, если продолжится рост доходности гособлигаций США, что оказывает давление на рисковые активы. Также потенциальное давление продаж может исходить от майнинговых компаний, которые переориентируются на ИИ и владеют крупными запасами BTC, и от институциональных держателей. Для возврата к устойчивому бычьему тренду биткоину необходимо не только закрепиться на ключевых технических уровнях, но и дождаться благоприятных макроэкономических условий.

cryptonews.ru2 ч. назад

Аналитическая компания раскрывает критический порог для биткоина (BTC): «Это может положить конец медвежьему рынку!». Вот подробности

cryptonews.ru2 ч. назад

Торговля

Спот
活动图片