CertiK публикует отчет Skynet: в 2025 году «атаки гаечным ключом» выросли на 75%, физическое насилие становится серьезной угрозой в сфере криптовалют

marsbitОпубликовано 2026-03-31Обновлено 2026-03-31

Введение

Security-компания CertiK опубликовала отчет о «атаках гаечным ключом» в 2025 году, предупреждая о резком росте физического насилия в отношении владельцев криптовалют. Зафиксировано 72 подтвержденных инцидента — на 75% больше, чем в 2024 году. Такие атаки предполагают принуждение жертв к передаче приватных ключей или паролей через насилие, угрозы или похищение. Европа стала регионом с наибольшим количеством атак (40% от общих случаев), причем Франция обогнала США по числу инцидентов. Общий ущерб превысил $40,9 млн, но реальные масштабы могут быть значительно выше из-за нежелания жертв обращаться в правоохранительные органы. Атаки стали более профессиональными: преступники используют OSINT-разведку, целевой поиск и специализированное оборудование. Они нацелены не только на крупных держателей, но и на рядовых пользователей, а также применяют угрозы в отношении членов семей. В отчете рекомендуются меры безопасности: использование «кошельков-приманок», георазделенное хранение seed-фраз, мультиподпись и обучение сотрудников. Подчеркивается, что безопасность должна смещаться от защиты активов к защите людей.

2 февраля крупнейшая в мире компания по безопасности Web3 CertiK опубликовала «Отчет Skynet об атаках гаечным ключом», в котором отмечается, что физическое насилие в отношении владельцев криптовалют превратилось из единичных случаев в структурный риск. По мере усиления защиты криптоактивов, этот метод атаки, обходящий технические средства защиты и направленный непосредственно на «человека», быстро распространяется.

Согласно отчету, в 2025 году по всему миру было зафиксировано 72 подтвержденных случая атак гаечным ключом, что на 75% больше, чем в 2024 году. Под «атакой гаечным ключом» понимается ситуация, когда злоумышленники с помощью физического насилия, угроз или похищения принуждают жертву передать приватные ключи или пароли. Такие атаки не зависят от технических уязвимостей, а направлены непосредственно на личность, стоящую за криптоактивами.

Значительное усиление жестокости, Европа становится регионом высокого риска

С точки зрения форм атак, в 2025 году наблюдается явная тенденция к усилению жестокости. В отчете указано, что похищение людей остается основным способом атаки — за год произошло 25 таких случаев; количество инцидентов с прямым физическим нападением выросло на 250% по сравнению с предыдущим годом, что стало одним из самых тревожных изменений.

В географическом распределении Европа впервые стала регионом с самым высоким риском в мире. В 2025 году на Европу пришлось более 40% известных мировых инцидентов, причем Франция заняла первое место по количеству зафиксированных атак, опередив США. CertiK в отчете отмечает, что это изменение не означает исчезновения рисков в Северной Америке, а отражает распространение данного вида преступлений в регионы с более сложной правовой средой и более высокими затратами на трансграничное взаимодействие.

Убытки превысили 40 миллионов долларов, реальные масштабы могут быть серьезно недооценены

С финансовой точки зрения, подтвержденные убытки, связанные с атаками гаечным ключом в 2025 году, превысили 40,9 миллиона долларов США, что на 44% больше, чем в предыдущем году. Однако в отчете предупреждается, что из-за нежелания жертв обращаться в правоохранительные органы, страха перед местью, а также того, что часть активов связана с уклонением от налогов или находится в серой зоне, эта цифра является лишь «верхушкой айсберга».

Сравнивая модели атак, отчет показывает, что в 2025 году атаки гаечным ключом полностью отошли от спекулятивных и разрозненных характеристик раннего этапа и перешли в стадию профессиональной и индустриальной деятельности. Злоумышленники часто действуют в форме транснациональных преступных группировок, перед атакой обычно проводят несколько недель подготовки, анализируют цифровые следы цели с помощью открытых источников (OSINT), определяют периоды слабой защиты и даже используют профессиональное оборудование, такое как глушители сигналов и клетки Фарадея, чтобы изолировать жертву от внешнего мира.

Примечательно, что цели злоумышленников становятся более разнообразными. Хотя руководители отрасли и основатели проектов по-прежнему остаются целями высокой ценности, теперь атакующие также нацеливаются и на частных лиц с меньшими объемами активов. Кроме того, злоумышленники все чаще используют «связанные цели», оказывая психологическое давление через угрозы супругам, детям или родителям жертв.

Как противостоять угрозам личной безопасности? Рекомендации по безопасности для частных лиц и организаций

По мере повышения стандартов технической безопасности «взлом системы» становится все более сложным, тогда как «принуждение человека» обходится дешевле и эффективнее. Этот парадокс делает личную безопасность самым слабым и наиболее игнорируемым звеном в текущей криптоэкосистеме.

В отчете представлен ряд рекомендаций по безопасности для частных лиц и организаций: на личном уровне рекомендуется снижать потери от принуждения с помощью «кошельков-приманок», географически разделять хранение сид-фраз, удалять криптоприложения с повседневных устройств и т.д.; на уровне организаций подчеркивается важность использования таких мер, как мультиподпись, контракты с временной блокировкой, механизмы создания трения при транзакциях, а также расширение программ обучения безопасности на членов семей и сотрудников.

CertiK в заключении отчета подчеркивает, что ситуация в 2025 году показывает: атаки гаечным ключом стали самостоятельным видом преступности в криптоэкосистеме, и одной лишь зависимости от безопасности сид-фраз уже недостаточно для противодействия рискам. Как перейти от «защиты активов» к «защите человека» и с помощью институционального дизайна снизить осуществимость принудительных действий, может стать ключевым вопросом для будущего развития отрасли.

Ссылка на отчет: https://indd.adobe.com/view/6399f4eb-e37c-485d-a225-a7a1fc68914f

Трендовые криптовалюты

Связанные с этим вопросы

QЧто такое 'атака гаечным ключом' (wrench attack) в контексте криптовалют, согласно отчету CertiK?

AСогласно отчету CertiK, 'атака гаечным ключом' — это физическое нападение на держателей криптовалют с применением насилия, запугивания или похищения с целью принудить жертву раскрыть приватные ключи или пароли. Этот метод обходит технические средства защиты, нацеливаясь непосредственно на человека.

QНа сколько процентов увеличилось количество зарегистрированных атак гаечным ключом в 2025 году по сравнению с 2024 годом?

AКоличество зарегистрированных и подтвержденных атак гаечным ключом в 2025 году увеличилось на 75% по сравнению с 2024 годом.

QКакой регион в 2025 году стал зоной наивысшего риска по количеству атак гаечным ключом, и какая страна возглавила этот печальный список?

AВ 2025 году Европа впервые стала регионом с наивысшим уровнем риска, на который пришлось более 40% известных инцидентов. Франция возглавила список стран с наибольшим количеством атак, опередив США.

QКакова общая сумма подтвержденных финансовых потерь от атак гаечным ключом в 2025 году и на сколько она выросла?

AПодтвержденные финансовые потери от атак гаечным ключом в 2025 году превысили 40,9 миллиона долларов США, что представляет собой рост на 44% по сравнению с предыдущим годом.

QКакие основные меры безопасности для физических лиц предлагает отчет CertiK для защиты от атак гаечным ключом?

AОтчет CertiK рекомендует физическим лицам использовать 'кошелек-приманку' для минимизации потерь при принуждении, географически раздельное хранение сид-фраз, а также удаление криптоприложений с повседневных устройств для снижения риска.

Похожее

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

В статье рассматривается вопрос о том, как остаться незаменимым в эпоху искусственного интеллекта. Автор утверждает, что вместо страха перед ИИ следует сосредоточиться на развитии качеств, которые машины не смогут заменить. Он критикует «зарплатное рабство» — зависимость от работы, не приносящей удовлетворения, и предлагает путь к финансовой независимости через создание собственного дела. Ключ к успеху — развитие пяти элементов: самостоятельности (агентности), вкуса, умения убеждать, упорства и способности к итерациям. Главное — не просто создавать что-либо (сегодня это может каждый), а создавать что-то ценное, востребованное и уметь это продвигать. Автор считает, что наиболее важным навыком будущего является создание контента (медиа), а не просто написание кода, поскольку ценность контента субъективна и требует уникального человеческого вкуса и суждения. ИИ может помочь в производстве, но не заменит оригинальность мысли и связь с аудиторией. В качестве практического шага предлагается упражнение: за 15 минут ответить на вопросы, чтобы обнаружить свои уникальные знания, опыт и точку зрения, которые станут основой для личного бренда и дела жизни. Первый шаг — немедленно опубликовать свою основную идею, чтобы получить обратную связь от реального мира и начать процесс роста. Цель — стать «непригодным для найма», построив жизнь вокруг собственного творчества и экспертизы.

marsbit1 ч. назад

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

marsbit1 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

Статья посвящена практике генерации сид-фраз для биткоин-кошельков с помощью бросков кубиков в свете уязвимости, обнаруженной в аппаратных кошельках Coldcard. Подчеркивается, что физический бросок кубика (дающий около 2.6 бит энтропии за бросок) создает высококачественную случайность, поскольку предсказать результат практически невозможно из-за множества переменных. Для создания стандартной сид-фразы из 12 слов (128 бит энтропии) требуется около 50 бросков, а для повышенной безопасности рекомендуется 99 и более. В связи с инцидентом Coldcard, когда неисправный генератор случайных чисел в прошивке (2021-2026 гг.) мог создавать предсказуемые ключи, выяснилось, что сид-фразы, сгенерированные вручную через кубики, были защищены от этой уязвимости. Однако исследование показало, что другие функции устройства (создание бумажных кошельков, ключей для мультиподписи, паролей и т.д.) по-прежнему использовали скомпрометированный генератор, подвергая риску владельцев даже с безопасной основной сид-фразой. Автор отмечает, что, хотя метод с кубиками криптографически надежен, он непрактичен для массового использования из-за трудоемкости, высокой вероятности ошибок при вводе и необходимости строгой дисциплины для сохранения секретности процесса. Делается вывод, что будущее безопасности лежит в создании надежных аппаратных генераторов случайных чисел и понятных интерфейсов, а ручные методы остаются нишевым инструментом для опытных пользователей. Владельцам Coldcard рекомендуется обновить прошивку и проверить/заменить все ключи, сгенерированные уязвимыми функциями.

cryptonews.ru4 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

cryptonews.ru4 ч. назад

Майкл Сэйлор заявил, что стало невозможно принять обновление биткойна, против которого он выступал!

Майкл Сэйлор заявил, что обновление BIP-110 для Bitcoin не сможет достичь необходимого порога в 55% добровольной поддержки майнеров в текущем цикле сложности. Согласно его данным, из 946 блоков, сгенерированных к настоящему моменту, только 24 содержали сигнал поддержки этого предложения, и все они исходили от майнеров DATUM через пул OCEAN. Сэйлор подчеркивает, что отсутствие сигналов от других майнеров означает отсутствие общего консенсуса. BIP-110 — это предложение, направленное на ограничение внесения в блокчейн Bitcoin данных, не связанных непосредственно с денежными переводами (например, изображений или текста). Сэйлор выступает против него, считая, что сеть не должна решать, какие транзакции являются «нужными», а правила не должны меняться по желанию небольшой группы. Он также утверждает, что заявленный уровень поддержки может быть искусственно завышен из-за автоматизированных процессов сигнализации.

cryptonews.ru5 ч. назад

Майкл Сэйлор заявил, что стало невозможно принять обновление биткойна, против которого он выступал!

cryptonews.ru5 ч. назад

Количество негативных комментариев о биткоине достигло исторического максимума: что это значит?

Аналитическая компания Santiment сообщает, что негативные комментарии о биткоине в социальных сетях достигли исторического максимума. Соотношение позитивных и негативных упоминаний упало до рекордно низкого уровня: на каждый негативный комментарий приходится лишь 0,58 позитивных. Основной причиной роста негатива стала уязвимость в прошивке аппаратных кошельков Coldcard, что подорвало доверие к системам холодного хранения, традиционно считающимся наиболее безопасными. В отличие от прошлых кризисов (таких как крах FTX или Mt. Gox), текущие обсуждения сфокусированы на безопасности аппаратных решений, а не на централизованных биржах. По данным Santiment, текущий уровень паники в социальных сетях даже превышает пики, зафиксированные во время событий этого года, связанных с геополитической напряженностью, и во время прошлых крупных криптовалютных кризисов. Таким образом, страх на рынке исторически значительно превосходит жадность. Компания подчеркивает, что данные пока отражают ситуацию лишь за один день.

cryptonews.ru5 ч. назад

Количество негативных комментариев о биткоине достигло исторического максимума: что это значит?

cryptonews.ru5 ч. назад

Торговля

Спот

Популярные статьи

Как купить S

Добро пожаловать на HTX.com! Мы сделали приобретение Sonic (S) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Sonic (S).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Sonic (S)После приобретения вами Sonic (S) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Sonic (S)С легкостью торгуйте Sonic (S) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

1.8k просмотров всегоОпубликовано 2025.01.15Обновлено 2026.06.02

Как купить S

Sonic: Обновления под руководством Андре Кронье – новая звезда Layer-1 на фоне спада рынка

Он решает проблемы масштабируемости, совместимости между блокчейнами и стимулов для разработчиков с помощью технологических инноваций.

2.4k просмотров всегоОпубликовано 2025.04.09Обновлено 2025.04.09

Sonic: Обновления под руководством Андре Кронье – новая звезда Layer-1 на фоне спада рынка

HTX Learn: Пройдите обучение по "Sonic" и разделите 1000 USDT

HTX Learn — ваш проводник в мир перспективных проектов, и мы запускаем специальное мероприятие "Учитесь и Зарабатывайте", посвящённое этим проектам. Наше новое направление .

1.9k просмотров всегоОпубликовано 2025.04.10Обновлено 2025.04.10

HTX Learn: Пройдите обучение по "Sonic" и разделите 1000 USDT

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на S (S) представлены ниже.

活动图片