Отчет CertiK по безопасности за год: убытки в Web3 выросли на 37% в годовом исчислении к 2025 году, фишинговые атаки и инциденты в цепочке поставок стали основными угрозами

marsbitОпубликовано 2025-12-25Обновлено 2025-12-25

Введение

По данным годового отчета CertiK за 2025 год, убытки в Web3-индустрии выросли на 37% по сравнению с 2024 годом, достигнув $3,35 млрд. Несмотря на снижение количества инцидентов на 137, средний ущерб от одной атаки увеличился на 66,6%, составив $5,32 млн, что свидетельствует о концентрации атак на высокоценных целях. Основными угрозами стали атаки на цепочки поставок и фишинг. Всего две атаки на поставщиков услуг, включая инцидент с Bybit на $1,4 млрд, привели к почти половине общих убытков ($1,45 млрд). Фишинг остался наиболее частым типом атак — 248 случаев с ущербом $723 млн, при этом искусственный интеллект усилил эту угрозу, упрощая создание реалистичных мошеннических материалов. Отмечены позитивные изменения в регулировании, включая прогресс в законодательстве США и ЕС. Безопасность становится ключевым элементом инфраструктуры, а не опцией. В будущем ожидается рост AI-атак, усложнение атак на供应链 и социальной инженерии. Проекты, интегрирующие безопасность на этапе проектирования, будут иметь преимущество.

23 декабря крупнейшая в мире компания по безопасности Web3 CertiK опубликовала «Отчет о безопасности Web3 Skynet Hack3D за 2025 год», в котором систематизированы основные события в области безопасности и тенденции рисков в сфере Web3 за прошедший год. В отчете отмечается, что, хотя отрасль Web3 ускорила свое развитие в условиях восстановления рынка и более четких регуляторных ожиданий, проблемы безопасности не ослабевают, и по-прежнему существуют системные вызовы в области безопасности.

Согласно отчету, в 2025 году в сфере Web3 произошло 630 инцидентов безопасности, которые привели к общим убыткам в размере около 3,35 миллиарда долларов США, что на 37% больше, чем в 2024 году; хотя количество инцидентов уменьшилось на 137 по сравнению с предыдущим годом, средний ущерб от одной атаки составил 5,322 миллиона долларов США, что резко увеличилось на 66,6%, что подчеркивает тенденцию концентрации злоумышленников на высокоценных целях.

Атаки на цепочку поставок увеличили годовые убытки

С точки зрения типа атак, атаки на цепочку поставок стали крупнейшим источником риска по объему убытков в 2025 году. Хотя за весь год было зарегистрировано всего два связанных инцидента, совокупные убытки составили 1,45 миллиарда долларов США, что составляет почти половину общих годовых убытков. При этом инцидент с Bybit, произошедший в феврале, составил подавляющую часть убытков.

Согласно отчету, инцидент безопасности, с которым столкнулся Bybit в феврале 2025 года, привел к убыткам в размере около 1,4 миллиарда долларов США и считается одним из крупнейших на сегодняшний день случаев кражи криптоактивов. Злоумышленники не взламывали напрямую систему биржи, а внедрили вредоносный код в процесс подписания, взломав среду разработчика стороннего поставщика услуг мультиподписных кошельков, тем самым обойдя механизм множественного утверждения.

CertiK отмечает в отчете, что подобные инциденты отражают тенденцию, когда злоумышленники концентрируют ресурсы на ключевых поставщиках услуг и базовых инструментах, а не на отдельных протоколах, и безопасность цепочки поставок стала системным риском, которым нельзя пренебрегать.

Высокая частота фишинговых атак, ИИ становится «усилителем»

По частоте атак фишинг остается наиболее распространенной угрозой безопасности в 2025 году. Согласно отчету, за год было зарегистрировано 248 инцидентов фишинговых атак, которые привели к убыткам в размере около 723 миллионов долларов США, что немного больше, чем количество атак через уязвимости в коде (240 инцидентов).

Стоит отметить, что, по мнению CertiK, эта цифра может быть занижена. Многочисленные фишинговые и мошеннические инциденты, направленные на индивидуальных пользователей, не были официально раскрыты, особенно атаки с использованием социальной инженерии с небольшим ущербом или происходящие офф-чейн.

В отчете подчеркивается, что распространение искусственного интеллекта значительно снижает технологический порог для фишинговых атак. Злоумышленники начали использовать ИИ для создания высокореалистичных фишинговых сайтов, всплывающих окон кошельков и многоязычных мошеннических сообщений, а также комбинировать их с данными блокчейна и контентом социальных сетей для «точечного воздействия». Традиционные методы защиты, основанные на распознавании грамматических ошибок или шаблонных характеристик, постепенно теряют эффективность.

Регулирование становится четче, безопасность превращается из «статьи затрат» в «инфраструктуру»

На фоне роста рисков в отчете также отмечаются положительные изменения в глобальной регуляторной среде. Законодательные инициативы в США, касающиеся стейблкоинов и прозрачности цифровых активов, дают отрасли более четкие политические сигналы; регуляторные песочницы ЕС в рамках MiCA, Сингапура и Гонконга также способствуют переходу Web3 к более стандартизированному этапу развития.

CertiK указывает в отчете, что с постоянным притоком институциональных и合规ных средств возможности безопасности трансформируются из «исправления постфактум» в элемент инфраструктуры при проектировании и эксплуатации проектов. Как для проектов, так и для индивидуальных пользователей безопасность больше не является опцией, а ключевой переменной, влияющей на долгосрочную жизнеспособность.

В заключение в отчете прогнозируется, что в будущем году将继续 развиваться атаки на подражание на основе ИИ, усложненные вторжения в цепочки поставок и атаки с использованием социальной инженерии против индивидуальных пользователей. В этом контексте проекты, которые внедряют безопасность в архитектурное проектирование, процессы разработки и пользовательский опыт, смогут выделиться в новой волне конкуренции в Web3.

Полный отчет: https://indd.adobe.com/view/6935ac85-c644-4048-9e27-1d310549aa0a

Связанные с этим вопросы

QКакой общий ущерб был нанесен в Web3-индустрии в 2025 году по данным отчета CertiK, и на сколько процентов он увеличился по сравнению с 2024 годом?

AВ 2025 году общий ущерб в Web3-индустрии составил около 3,35 миллиарда долларов, что на 37% больше, чем в 2024 году.

QКакой тип атак стал основным источником убытков в 2025 году и какова его доля в общих потерях?

AАтаки на цепочку поставок стали основным источником убытков в 2025 году. Несмотря на всего два зарегистрированных инцидента, они привели к ущербу в 1,45 миллиарда долларов, что составляет почти половину от общего объема годовых потерь.

QКакая атака была признана одним из крупнейших краж криптоактивов в истории и в чем заключался ее механизм?

AИнцидент с Bybit в феврале 2025 года, который привел к потере около 1,4 миллиарда долларов, считается одной из крупнейших краж криптоактивов. Злоумышленники не взламывали напрямую систему биржи, а скомпрометировали среду разработчика стороннего поставщика мультиподписных кошельков, внедрив вредоносный код в процесс подписания транзакций, чтобы обойти механизм множественного подтверждения.

QКак искусственный интеллект влияет на фишинговые атаки согласно отчету?

AИскусственный интеллект значительно снижает технологический порог для фишинговых атак. Злоумышленники используют ИИ для создания высокореалистичных фишинговых сайтов, всплывающих окон кошельков и многоязычных мошеннических сообщений, а также для «точного нацеливания» на основе данных блокчейна и контента из социальных сетей. Традиционные методы защиты, основанные на поиске грамматических ошибок или шаблонных характеристик, становятся все менее эффективными.

QКакие положительные изменения в глобальной регуляторной среде отмечаются в отчете CertiK?

AВ отчете отмечаются положительные изменения в глобальной регуляторной среде, включая прогресс в законодательстве США, касающемся стейблкоинов и прозрачности цифровых активов, что дает отрасли более четкие политические сигналы. Регуляторные песочницы в рамках框架 MiCA Европейского союза, а также в Сингапуре и Гонконге также способствуют переходу Web3 к более регулируемой фазе развития.

Похожее

Заработок в миллион на электриках: Meta спешно открывает собственное ПТУ

Новый этап конкуренции в сфере искусственного интеллекта столкнулся с неожиданным препятствием — острой нехваткой квалифицированных технических специалистов, особенно электриков и строителей, для возведения сверхмощных центров обработки данных. В США, согласно прогнозам, к 2030 году для инфраструктуры ИИ потребуется дополнительно 130 000 электриков и 240 000 строителей, однако ежегодно остается незаполненными около 80 000 вакансий электриков. Компании, такие как OpenAI (проект "Stargate" стоимостью $160 млрд), Meta и Microsoft, сталкиваются с огромными убытками из-за задержек строительства. Например, задержка ввода центра мощностью 60 МВт может обернуться потерей $14,2 млн в месяц. Причина спроса — беспрецедентная сложность строительства ИИ-центров. Они потребляют колоссальную энергию (сотни мегаватт), требуют уникальных систем электроснабжения и охлаждения (жидкостное или иммерсионное), что делает работу высококвалифицированных монтажников, сантехников и инженеров незаменимой. Для решения проблемы кадрового голода ИИ-гиганты начали масштабные программы обучения. Meta инвестировала $115 млн в создание собственной школы строителей с бесплатным обучением и стипендией, а OpenAI сотрудничает с профсоюзами. Активная вербовка ведется даже среди старшеклассников. Потребление энергии ИИ-центрами растет экспоненциально, опережая общий рост энергопотребления в 16 раз и увеличивая счета за электричество для потребителей. Однако строительство таких объектов носит проектный характер: для возведения центра "Stargate" требуется 6400 рабочих, а для его обслуживания — всего 100-1000. Это создает риск перенасыщения рынка труда после завершения строительного бума, что может привести к падению зарплат в отрасли.

marsbit7 мин. назад

Заработок в миллион на электриках: Meta спешно открывает собственное ПТУ

marsbit7 мин. назад

OpenAI больше не зарабатывает на самых дорогих моделях

В статье говорится о том, что OpenAI скорректировала цены на свои модели ИИ. Флагманская модель GPT-5.6Luna подешевела на 80%, а Terra — на 20%. Но главное не в этом, а в смене стратегии. OpenAI впервые рекомендует клиентам использовать не самую мощную и дорогую модель для всех задач, а подбирать модель под конкретную задачу. Например, для сложного планирования можно использовать Sol, а для рутинного выполнения — более дешевую Luna. Аналогичные шаги предприняла и Anthropic, выпустив более доступную модель Claude Opus 5. Это говорит о том, что индустрия переходит от гонки за "самым умным" ИИ к созданию "массовых" решений. Флагманские модели остаются для демонстрации технологического лидерства, а основную прибыль приносят более дешевые и эффективные модели для повседневного использования. OpenAI также отмечает, что снижение цен стало возможным благодаря тому, что сами модели ИИ теперь участвуют в оптимизации своего собственного кода и процессов, создавая цикл ускоренного снижения затрат. Ключевая мысль: бизнес-модель смещается от продажи "интеллекта" к продаже "потребления" (API-вызовов). Цель — стать неотъемлемой частью бизнес-процессов, как электричество, делая миграцию на другую платформу слишком дорогой. Будущее ИИ — не в громких флагманских релизах, а в повсеместной и невидимой интеграции.

marsbit7 мин. назад

OpenAI больше не зарабатывает на самых дорогих моделях

marsbit7 мин. назад

Предполагаемая 4-я волна атак на Coldcard уносит 389 биткоинов: Галактики Торн

Пользователям аппаратных кошельков Coldcard угрожает новая волна скоординированных краж биткойнов, произошедшая всего через несколько дней после первой атаки в четверг. Алекс Торн, глава исследований Galaxy, сообщил в понедельник о 218 транзакциях, затронувших 462 потенциальных адреса жертв, в результате чего было перемещено около 388,9 BTC. Торн отметил, что активность составляла в среднем 13,8 переводов на блок, что примерно в 45 раз выше обычного уровня. Большинство средств переводились на новые уникальные адреса, а не в один центральный кошелек. Часть средств уже была перемещена на адреса второго уровня. Исследователь заявил, что эти транзакции, вероятно, направлены против пользователей Coldcard, так как соответствуют характеру уязвимых неделимых выходов транзакций (UTXO) кошелька. В мемпуле также находятся ожидающие подтверждения похожие транзакции. Пострадавшие пользователи, контролирующие ключи, могут попытаться опередить злоумышленников, отправив конфликтующую транзакцию с более высокой комиссией для перевода средств на безопасный кошелек. Данные инциденты связаны с ранее необнаруженным недостатком в прошивке Coldcard, из-за которого некоторые устройства генерировали сиды кошельков с меньшей энтропией. По последним оценкам, затронуто более 1100 кошельков, а сумма украденных средств достигла 90 миллионов долларов.

cointelegraph14 мин. назад

Предполагаемая 4-я волна атак на Coldcard уносит 389 биткоинов: Галактики Торн

cointelegraph14 мин. назад

Обязательно ли ФРС повысит ставки в сентябре? Как это повлияет на криптовалюты и фондовый рынок?

За последнюю неделю рыночные ожидания повышения ставки ФРС в сентябре резко выросли с менее чем 50% до более чем 80%, что оказало давление на криптовалюты и связанные с ними акции. Ключевой причиной стал рост цен на нефть из-за эскалации геополитической напряженности вокруг Ормузского пролива, что усилило опасения по поводу инфляции. На июльском заседании ФРС сохранила ставку, но расклад голосов 9-3 в пользу сохранения показал усиление позиций сторонников ужесточения политики. Следующим важным ориентиром станут данные по инфляции (CPI) за июль, публикация которых 12 августа может существенно скорректировать ожидания. Для крипторынка, в частности для Bitcoin, усиление ожиданий повышения ставок создает краткосрочное давление, поскольку активы, не приносящие доход, становятся менее привлекательными. Однако исторически Bitcoin демонстрировал устойчивость, когда траектория повышения ставок уже была учтена рынком. Решающим фактором часто является не сам факт повышения, а изменение ожиданий относительно будущего цикла монетарной политики. Акции компаний, связанных с криптоиндустрией, такие как Coinbase и MicroStrategy, обычно демонстрируют более высокую волатильность в ответ на изменение ожиданий по ставкам. Для рынка акций в целом, особенно для технологического сектора с высокими оценками, рост стоимости заимствований может увеличить давление на мультипликаторы. Это совпадает с сезоном отчетности, когда инвесторы начали более пристально оценивать, приводят ли высокие капитальные затраты компаний на ИИ к реальному росту выручки и денежных потоков. Если ФРС повысит ставки в сентябре, толерантность рынка к "историям роста" за счет "сжигания денег" может снизиться, что усилит волатильность.

marsbit17 мин. назад

Обязательно ли ФРС повысит ставки в сентябре? Как это повлияет на криптовалюты и фондовый рынок?

marsbit17 мин. назад

Биткоин-майнеры массово сдаются, но их акции растут

Автор: Matt Crosby Хэшрейт сети Биткоин продолжает снижаться несколько месяцев подряд, а сложность майнинга зафиксировала одно из самых резких падений в истории. Обычно это означает, что майнеры отключают оборудование из-за нерентабельности. Однако в этот раз акции публичных майнинговых компаний демонстрируют один из лучших результатов за последние годы, в то время как цена BTC значительно снизилась. Исторически давление на майнеров и падение цены происходили синхронно, но сейчас наблюдается их расхождение, и рынок, возможно, ещё не полностью оценил долгосрочные последствия этого для хэшрейта. **Ключевые моменты:** * Хэшрейт сигнализирует об одной из самых продолжительных фаз капитуляции майнеров. * Сложность майнинга упала на 19,9% от пика, что является третьим самым глубоким снижением с эпохи ASIC-майнеров. * Акции майнинговых компаний значительно опередили BTC по доходности за год, несмотря на продажу тысяч биткоинов. * Доход от вознаграждения за блок в пересчёте на BTC достиг рекордно низкого суточного уровня. * Средний доход от комиссий за последние 28 дней даже не покрывает субсидию за один блок. Майнеры действительно капитулируют. Снижение сложности на 19,9% — это механизм протокола, работающий как задумано. Лишь два аналогичных периода были глубже, один из которых последовал за запретом майнинга в Китае. При этом акции крупнейших публичных майнеров выросли на 430% за год, тогда как BTC упал примерно на 46%. Это резкий отход от их традиционной роли "BTC с левериджем". Основной драйвер роста — нарратив об искусственном интеллекте (ИИ), который изменил корреляцию между этими активами. Доход майнеров от вознаграждения за блок (субсидии) в биткоинах достиг исторического минимума. Это следствие предсказуемого механизма халвинга, сокращающего эмиссию каждые четыре года. Хотя пока рост цены BTC компенсировал это снижение в долларовом выражении, показатель Puell Multiple (около 0,75) указывает, что текущий ежедневный доход (~$30 млн) ниже годового среднего (~$40 млн). В долгосрочной перспективе субсидию должны заменить комиссии. Однако сейчас они составляют лишь около $200 тыс. в день против $30 млн от субсидий. Среднесуточных комиссий за месяц не хватает даже на покрытие одного блока, в то время как сеть создаёт около 144 блоков в день. Эта фаза капитуляции отличается от предыдущих. Майнеры нашли более прибыльное применение своему оборудованию (ИИ) на фоне падения цены BTC, сокращения субсидий и стагнации комиссий. Хотя непосредственных рисков для безопасности сети нет, текущая ситуация highlights структурные вопросы激励机制 майнеров, которые в медвежьем рынке требуют большего внимания, чем в условиях бычьего тренда.

marsbit17 мин. назад

Биткоин-майнеры массово сдаются, но их акции растут

marsbit17 мин. назад

Торговля

Спот
活动图片