
2 февраля крупнейшая в мире компания по безопасности Web3 CertiK опубликовала «Отчет Skynet об атаках гаечным ключом», в котором отмечается, что физическое насилие в отношении владельцев криптовалют превратилось из единичных случаев в структурный риск. По мере усиления защиты криптоактивов, этот метод атаки, обходящий технические средства защиты и направленный непосредственно на «человека», быстро распространяется.
Согласно отчету, в 2025 году по всему миру было зафиксировано 72 подтвержденных случая атак гаечным ключом, что на 75% больше, чем в 2024 году. Под «атакой гаечным ключом» понимается ситуация, когда злоумышленники с помощью физического насилия, угроз или похищения принуждают жертву передать приватные ключи или пароли. Такие атаки не зависят от технических уязвимостей, а направлены непосредственно на личность, стоящую за криптоактивами.
Значительное усиление жестокости, Европа становится регионом высокого риска

С точки зрения форм атак, в 2025 году наблюдается явная тенденция к усилению жестокости. В отчете указано, что похищение людей остается основным способом атаки — за год произошло 25 таких случаев; количество инцидентов с прямым физическим нападением выросло на 250% по сравнению с предыдущим годом, что стало одним из самых тревожных изменений.
В географическом распределении Европа впервые стала регионом с самым высоким риском в мире. В 2025 году на Европу пришлось более 40% известных мировых инцидентов, причем Франция заняла первое место по количеству зафиксированных атак, опередив США. CertiK в отчете отмечает, что это изменение не означает исчезновения рисков в Северной Америке, а отражает распространение данного вида преступлений в регионы с более сложной правовой средой и более высокими затратами на трансграничное взаимодействие.
Убытки превысили 40 миллионов долларов, реальные масштабы могут быть серьезно недооценены

С финансовой точки зрения, подтвержденные убытки, связанные с атаками гаечным ключом в 2025 году, превысили 40,9 миллиона долларов США, что на 44% больше, чем в предыдущем году. Однако в отчете предупреждается, что из-за нежелания жертв обращаться в правоохранительные органы, страха перед местью, а также того, что часть активов связана с уклонением от налогов или находится в серой зоне, эта цифра является лишь «верхушкой айсберга».
Сравнивая модели атак, отчет показывает, что в 2025 году атаки гаечным ключом полностью отошли от спекулятивных и разрозненных характеристик раннего этапа и перешли в стадию профессиональной и индустриальной деятельности. Злоумышленники часто действуют в форме транснациональных преступных группировок, перед атакой обычно проводят несколько недель подготовки, анализируют цифровые следы цели с помощью открытых источников (OSINT), определяют периоды слабой защиты и даже используют профессиональное оборудование, такое как глушители сигналов и клетки Фарадея, чтобы изолировать жертву от внешнего мира.
Примечательно, что цели злоумышленников становятся более разнообразными. Хотя руководители отрасли и основатели проектов по-прежнему остаются целями высокой ценности, теперь атакующие также нацеливаются и на частных лиц с меньшими объемами активов. Кроме того, злоумышленники все чаще используют «связанные цели», оказывая психологическое давление через угрозы супругам, детям или родителям жертв.
Как противостоять угрозам личной безопасности? Рекомендации по безопасности для частных лиц и организаций
По мере повышения стандартов технической безопасности «взлом системы» становится все более сложным, тогда как «принуждение человека» обходится дешевле и эффективнее. Этот парадокс делает личную безопасность самым слабым и наиболее игнорируемым звеном в текущей криптоэкосистеме.
В отчете представлен ряд рекомендаций по безопасности для частных лиц и организаций: на личном уровне рекомендуется снижать потери от принуждения с помощью «кошельков-приманок», географически разделять хранение сид-фраз, удалять криптоприложения с повседневных устройств и т.д.; на уровне организаций подчеркивается важность использования таких мер, как мультиподпись, контракты с временной блокировкой, механизмы создания трения при транзакциях, а также расширение программ обучения безопасности на членов семей и сотрудников.
CertiK в заключении отчета подчеркивает, что ситуация в 2025 году показывает: атаки гаечным ключом стали самостоятельным видом преступности в криптоэкосистеме, и одной лишь зависимости от безопасности сид-фраз уже недостаточно для противодействия рискам. Как перейти от «защиты активов» к «защите человека» и с помощью институционального дизайна снизить осуществимость принудительных действий, может стать ключевым вопросом для будущего развития отрасли.
Ссылка на отчет: https://indd.adobe.com/view/6399f4eb-e37c-485d-a225-a7a1fc68914f








