CertiK публикует отчет Skynet: в 2025 году «атаки гаечным ключом» выросли на 75%, физическое насилие становится серьезной угрозой в сфере криптовалют

marsbitОпубликовано 2026-03-31Обновлено 2026-03-31

Введение

Security-компания CertiK опубликовала отчет о «атаках гаечным ключом» в 2025 году, предупреждая о резком росте физического насилия в отношении владельцев криптовалют. Зафиксировано 72 подтвержденных инцидента — на 75% больше, чем в 2024 году. Такие атаки предполагают принуждение жертв к передаче приватных ключей или паролей через насилие, угрозы или похищение. Европа стала регионом с наибольшим количеством атак (40% от общих случаев), причем Франция обогнала США по числу инцидентов. Общий ущерб превысил $40,9 млн, но реальные масштабы могут быть значительно выше из-за нежелания жертв обращаться в правоохранительные органы. Атаки стали более профессиональными: преступники используют OSINT-разведку, целевой поиск и специализированное оборудование. Они нацелены не только на крупных держателей, но и на рядовых пользователей, а также применяют угрозы в отношении членов семей. В отчете рекомендуются меры безопасности: использование «кошельков-приманок», георазделенное хранение seed-фраз, мультиподпись и обучение сотрудников. Подчеркивается, что безопасность должна смещаться от защиты активов к защите людей.

2 февраля крупнейшая в мире компания по безопасности Web3 CertiK опубликовала «Отчет Skynet об атаках гаечным ключом», в котором отмечается, что физическое насилие в отношении владельцев криптовалют превратилось из единичных случаев в структурный риск. По мере усиления защиты криптоактивов, этот метод атаки, обходящий технические средства защиты и направленный непосредственно на «человека», быстро распространяется.

Согласно отчету, в 2025 году по всему миру было зафиксировано 72 подтвержденных случая атак гаечным ключом, что на 75% больше, чем в 2024 году. Под «атакой гаечным ключом» понимается ситуация, когда злоумышленники с помощью физического насилия, угроз или похищения принуждают жертву передать приватные ключи или пароли. Такие атаки не зависят от технических уязвимостей, а направлены непосредственно на личность, стоящую за криптоактивами.

Значительное усиление жестокости, Европа становится регионом высокого риска

С точки зрения форм атак, в 2025 году наблюдается явная тенденция к усилению жестокости. В отчете указано, что похищение людей остается основным способом атаки — за год произошло 25 таких случаев; количество инцидентов с прямым физическим нападением выросло на 250% по сравнению с предыдущим годом, что стало одним из самых тревожных изменений.

В географическом распределении Европа впервые стала регионом с самым высоким риском в мире. В 2025 году на Европу пришлось более 40% известных мировых инцидентов, причем Франция заняла первое место по количеству зафиксированных атак, опередив США. CertiK в отчете отмечает, что это изменение не означает исчезновения рисков в Северной Америке, а отражает распространение данного вида преступлений в регионы с более сложной правовой средой и более высокими затратами на трансграничное взаимодействие.

Убытки превысили 40 миллионов долларов, реальные масштабы могут быть серьезно недооценены

С финансовой точки зрения, подтвержденные убытки, связанные с атаками гаечным ключом в 2025 году, превысили 40,9 миллиона долларов США, что на 44% больше, чем в предыдущем году. Однако в отчете предупреждается, что из-за нежелания жертв обращаться в правоохранительные органы, страха перед местью, а также того, что часть активов связана с уклонением от налогов или находится в серой зоне, эта цифра является лишь «верхушкой айсберга».

Сравнивая модели атак, отчет показывает, что в 2025 году атаки гаечным ключом полностью отошли от спекулятивных и разрозненных характеристик раннего этапа и перешли в стадию профессиональной и индустриальной деятельности. Злоумышленники часто действуют в форме транснациональных преступных группировок, перед атакой обычно проводят несколько недель подготовки, анализируют цифровые следы цели с помощью открытых источников (OSINT), определяют периоды слабой защиты и даже используют профессиональное оборудование, такое как глушители сигналов и клетки Фарадея, чтобы изолировать жертву от внешнего мира.

Примечательно, что цели злоумышленников становятся более разнообразными. Хотя руководители отрасли и основатели проектов по-прежнему остаются целями высокой ценности, теперь атакующие также нацеливаются и на частных лиц с меньшими объемами активов. Кроме того, злоумышленники все чаще используют «связанные цели», оказывая психологическое давление через угрозы супругам, детям или родителям жертв.

Как противостоять угрозам личной безопасности? Рекомендации по безопасности для частных лиц и организаций

По мере повышения стандартов технической безопасности «взлом системы» становится все более сложным, тогда как «принуждение человека» обходится дешевле и эффективнее. Этот парадокс делает личную безопасность самым слабым и наиболее игнорируемым звеном в текущей криптоэкосистеме.

В отчете представлен ряд рекомендаций по безопасности для частных лиц и организаций: на личном уровне рекомендуется снижать потери от принуждения с помощью «кошельков-приманок», географически разделять хранение сид-фраз, удалять криптоприложения с повседневных устройств и т.д.; на уровне организаций подчеркивается важность использования таких мер, как мультиподпись, контракты с временной блокировкой, механизмы создания трения при транзакциях, а также расширение программ обучения безопасности на членов семей и сотрудников.

CertiK в заключении отчета подчеркивает, что ситуация в 2025 году показывает: атаки гаечным ключом стали самостоятельным видом преступности в криптоэкосистеме, и одной лишь зависимости от безопасности сид-фраз уже недостаточно для противодействия рискам. Как перейти от «защиты активов» к «защите человека» и с помощью институционального дизайна снизить осуществимость принудительных действий, может стать ключевым вопросом для будущего развития отрасли.

Ссылка на отчет: https://indd.adobe.com/view/6399f4eb-e37c-485d-a225-a7a1fc68914f

Трендовые криптовалюты

Связанные с этим вопросы

QЧто такое 'атака гаечным ключом' (wrench attack) в контексте криптовалют, согласно отчету CertiK?

AСогласно отчету CertiK, 'атака гаечным ключом' — это физическое нападение на держателей криптовалют с применением насилия, запугивания или похищения с целью принудить жертву раскрыть приватные ключи или пароли. Этот метод обходит технические средства защиты, нацеливаясь непосредственно на человека.

QНа сколько процентов увеличилось количество зарегистрированных атак гаечным ключом в 2025 году по сравнению с 2024 годом?

AКоличество зарегистрированных и подтвержденных атак гаечным ключом в 2025 году увеличилось на 75% по сравнению с 2024 годом.

QКакой регион в 2025 году стал зоной наивысшего риска по количеству атак гаечным ключом, и какая страна возглавила этот печальный список?

AВ 2025 году Европа впервые стала регионом с наивысшим уровнем риска, на который пришлось более 40% известных инцидентов. Франция возглавила список стран с наибольшим количеством атак, опередив США.

QКакова общая сумма подтвержденных финансовых потерь от атак гаечным ключом в 2025 году и на сколько она выросла?

AПодтвержденные финансовые потери от атак гаечным ключом в 2025 году превысили 40,9 миллиона долларов США, что представляет собой рост на 44% по сравнению с предыдущим годом.

QКакие основные меры безопасности для физических лиц предлагает отчет CertiK для защиты от атак гаечным ключом?

AОтчет CertiK рекомендует физическим лицам использовать 'кошелек-приманку' для минимизации потерь при принуждении, географически раздельное хранение сид-фраз, а также удаление криптоприложений с повседневных устройств для снижения риска.

Похожее

Директор XRPL Foundation предупреждает о мошенничестве с фальшивыми «уровнями владельцев XRP»

Директор по сообществу XRPL Foundation Хусейн Зангана (известный как «Vet») предупредил о фишинговой атаке, в которой мошенники распространяют поддельное объявление о «уровнях для держателей XRP». Цель атаки — заставить пользователей подключить свои кошельки к вредоносному сайту, что может привести к краже средств. Важно отметить, что это не означает взлома систем Ripple. Это классическая схема социальной инженерии, использующая имитацию официального стиля Ripple для создания ложного чувства срочности. Мошенники играют на ожиданиях пользователей, связанных с аирдропами, наградами и особыми условиями для давних держателей. Подключение кошелька к непроверенному сайту может предоставить злоумышленникам разрешения на подписание транзакций и привести к полному истощению средств. XRP с его большим и активным сообществом часто становится мишенью для подобных атак. Эксперты призывают пользователей игнорировать подобные объявления, если они не подтверждены через официальные каналы. Прежде чем подключать кошелек, необходимо всегда проверять источник информации и не поддаваться на ощущение срочности, на которое рассчитывают фишеры.

bitcoinist7 мин. назад

Директор XRPL Foundation предупреждает о мошенничестве с фальшивыми «уровнями владельцев XRP»

bitcoinist7 мин. назад

Goldman Sachs однозначно заявляет: это крупнейший в истории человечества цикл спроса на капитал, ФРС — всего лишь зритель

Высокий спрос на капитал: исторический цикл и новая парадигма инвестиций По мнению главы европейского бизнеса хедж-фондов Goldman Sachs Марка Уилсона, мир вступает в самый масштабный в истории цикл спроса на капитал. Эпоха «избытка сбережений» и низких процентных ставок заканчивается. На смену ей приходит период интенсивной конкуренции за капитал, который будет определяться одновременным ростом инвестиций в несколько ключевых сфер: инфраструктуру искусственного интеллекта, реиндустриализацию, оборону, реконструкцию энергосистем, перестройку цепочек поставок, а также высокими потребностями суверенных государств в финансировании. Эта структурная конкуренция будет долгосрочным фактором, ведущим к удорожанию капитала и изменению инвестиционной парадигмы. При этом Уилсон подчеркивает, что Федеральная резервная система (ФРС) в этой ситуации выступает скорее «пассажиром», а не «водителем»: фундаментальной причиной роста доходности облигаций является именно структурный спрос, а не монетарная политика. Ожидать быстрого разворота этой тенденции не стоит. На рынках в июле под относительно спокойной поверхностью индексов скрывалась историческая волатильность: наблюдалась высокая дисперсия акций (например, резкий рост Amazon и падение Apple в один день) и коллапс фактора импульса (momentum), что привело к масштабному снижению рисков у управляющих активами. Несмотря на такую волатильность, фундаментальные показатели, особенно прибыль, остаются устойчивыми. Прогнозы EPS на 2026-2027 гг. пересматриваются в сторону повышения. Особенно впечатляют отчеты компаний hyperscale (Amazon, Microsoft, Alphabet), которые демонстрируют ошеломляющий рост капитальных затрат на ИИ на фоне столь же мощного роста выручки и обещаний высокой рентабельности. Например, Amazon сообщил, что его годовой доход от ИИ превышает $25 млрд с трехзначным ростом, а AWS видит потенциал стать бизнесом с выручкой в $1 трлн. Уилсон заключает, что экономика переживает переходный период: частный сектор активно инвестирует в будущее с ИИ, в то время как государственный сектор сталкивается с бюджетными ограничениями. Это противоречие будет обостряться. На ближайшую перспективу, август, вероятно, станет периодом консолидации и переваривания июльских событий, в то время как суперцикл ИИ продолжает разворачиваться.

marsbit16 мин. назад

Goldman Sachs однозначно заявляет: это крупнейший в истории человечества цикл спроса на капитал, ФРС — всего лишь зритель

marsbit16 мин. назад

Flowra внедряет комплаенс-проверки в блокчейн Solana

Платформа инфраструктуры Flowra, работающая в сети Solana, объявила о партнерстве с провайдером комплаенс-инфраструктуры Honeypot. Цель сотрудничества — внедрение проверок на соответствие санкционным требованиям и другим рискам непосредственно в процесс формирования блоков. Интеграция позволит объединить данные Honeypot с системой Programmable Block Policy (PBP) от Flowra. Это даст институциональным валидаторам возможность самостоятельно настраивать правила, определяющие, какие транзакции могут быть включены в блоки. Система будет проверять кошельки, связанные с подсанкционными организациями, а также анализировать сетевые признаки, такие как использование VPN, прокси и Tor. По оценкам компаний, это поможет выявлять от 31% до 61% трафика, скрывающего своё происхождение. Каждый валидатор сможет определять собственную комплаенс-политику. На первом этапе партнеры сосредоточатся на проверке санкционных рисков, криптокошельков и обеспечении аудируемости для регулируемых организаций.

cryptonews.ru18 мин. назад

Flowra внедряет комплаенс-проверки в блокчейн Solana

cryptonews.ru18 мин. назад

JAN3: принятие биткоина в течение 2025 года было беспрецедентным

Согласно докладу «Nation-State Bitcoin Adoption Report 2025» от компании JAN3, в 2025 году биткоин вышел за рамки корпоративного применения и стал ключевым элементом государственной стратегии. Страны начали использовать его для монетизации избыточной энергии, привлечения инвестиций и защиты от валютной нестабильности. Новый индекс Bitcoin 20 (B20) оценивает вовлечённость государств: лидерами являются США (7.42, BBB), Бутан (6.64, BB), Великобритания (6.44, BB), Сальвадор (5.68, B) и ОАЭ (4.35, CCC). Примеры агрессивного развития новой финансовой инфраструктуры включают подготовку Сальвадором первого в мире криптобанка и успешную конвертацию Бутаном гидроэнергии в суверенный биткоин-резерв. Кульминацией институционального принятия стало создание в США 6 марта Стратегического биткоин-резерва (Strategic Bitcoin Reserve) президентским указом. Этот переход на уровень национальных стратегий формирует мощный институциональный фундамент. Скоординированные действия разных стран показывают, что биткоин теперь воспринимается как полноценный геополитический инструмент и долгосрочное средство обеспечения монетарного суверенитета, а не просто спекулятивный актив.

cryptonews.ru21 мин. назад

JAN3: принятие биткоина в течение 2025 года было беспрецедентным

cryptonews.ru21 мин. назад

Отток стейблкоинов из Южной Кореи продолжается 18 месяцев подряд и превысил $360 млн в июне

В июне 2026 года чистый отток стейблкоинов из Южной Кореи на зарубежные криптобиржи составил 367 млн долларов, что составило около 78% от чистых покупок иностранных акций южнокорейскими инвесторами. По данным Службы финансового надзора (FSS), отток продолжается 18 месяцев подряд, с января 2025 года. Во втором квартале 2026 года чистый отток криптоактивов достиг 1,1 млрд долларов. Основными причинами являются доступ на иностранных платформах к финансовым инструментам, недоступным в Корее: криптодеривативам, продуктам, привязанным к акциям крупных местных компаний (Samsung, Hyundai), а также услугам в сфере RWA, DeFi и стейкинга. Депутат Ли Чон Ук предупреждает, что это ведет к оттоку капитала и оставляет инвесторов без защиты, призывая правительство ускорить реформу регулирования.

cryptonews.ru22 мин. назад

Отток стейблкоинов из Южной Кореи продолжается 18 месяцев подряд и превысил $360 млн в июне

cryptonews.ru22 мин. назад

Торговля

Спот

Популярные статьи

Как купить S

Добро пожаловать на HTX.com! Мы сделали приобретение Sonic (S) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Sonic (S).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Sonic (S)После приобретения вами Sonic (S) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Sonic (S)С легкостью торгуйте Sonic (S) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

1.8k просмотров всегоОпубликовано 2025.01.15Обновлено 2026.06.02

Как купить S

Sonic: Обновления под руководством Андре Кронье – новая звезда Layer-1 на фоне спада рынка

Он решает проблемы масштабируемости, совместимости между блокчейнами и стимулов для разработчиков с помощью технологических инноваций.

2.4k просмотров всегоОпубликовано 2025.04.09Обновлено 2025.04.09

Sonic: Обновления под руководством Андре Кронье – новая звезда Layer-1 на фоне спада рынка

HTX Learn: Пройдите обучение по "Sonic" и разделите 1000 USDT

HTX Learn — ваш проводник в мир перспективных проектов, и мы запускаем специальное мероприятие "Учитесь и Зарабатывайте", посвящённое этим проектам. Наше новое направление .

1.9k просмотров всегоОпубликовано 2025.04.10Обновлено 2025.04.10

HTX Learn: Пройдите обучение по "Sonic" и разделите 1000 USDT

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на S (S) представлены ниже.

活动图片