CertiK публикует отчет Skynet: в 2025 году «атаки гаечным ключом» выросли на 75%, физическое насилие становится серьезной угрозой в сфере криптовалют

marsbitОпубликовано 2026-03-31Обновлено 2026-03-31

Введение

Security-компания CertiK опубликовала отчет о «атаках гаечным ключом» в 2025 году, предупреждая о резком росте физического насилия в отношении владельцев криптовалют. Зафиксировано 72 подтвержденных инцидента — на 75% больше, чем в 2024 году. Такие атаки предполагают принуждение жертв к передаче приватных ключей или паролей через насилие, угрозы или похищение. Европа стала регионом с наибольшим количеством атак (40% от общих случаев), причем Франция обогнала США по числу инцидентов. Общий ущерб превысил $40,9 млн, но реальные масштабы могут быть значительно выше из-за нежелания жертв обращаться в правоохранительные органы. Атаки стали более профессиональными: преступники используют OSINT-разведку, целевой поиск и специализированное оборудование. Они нацелены не только на крупных держателей, но и на рядовых пользователей, а также применяют угрозы в отношении членов семей. В отчете рекомендуются меры безопасности: использование «кошельков-приманок», георазделенное хранение seed-фраз, мультиподпись и обучение сотрудников. Подчеркивается, что безопасность должна смещаться от защиты активов к защите людей.

2 февраля крупнейшая в мире компания по безопасности Web3 CertiK опубликовала «Отчет Skynet об атаках гаечным ключом», в котором отмечается, что физическое насилие в отношении владельцев криптовалют превратилось из единичных случаев в структурный риск. По мере усиления защиты криптоактивов, этот метод атаки, обходящий технические средства защиты и направленный непосредственно на «человека», быстро распространяется.

Согласно отчету, в 2025 году по всему миру было зафиксировано 72 подтвержденных случая атак гаечным ключом, что на 75% больше, чем в 2024 году. Под «атакой гаечным ключом» понимается ситуация, когда злоумышленники с помощью физического насилия, угроз или похищения принуждают жертву передать приватные ключи или пароли. Такие атаки не зависят от технических уязвимостей, а направлены непосредственно на личность, стоящую за криптоактивами.

Значительное усиление жестокости, Европа становится регионом высокого риска

С точки зрения форм атак, в 2025 году наблюдается явная тенденция к усилению жестокости. В отчете указано, что похищение людей остается основным способом атаки — за год произошло 25 таких случаев; количество инцидентов с прямым физическим нападением выросло на 250% по сравнению с предыдущим годом, что стало одним из самых тревожных изменений.

В географическом распределении Европа впервые стала регионом с самым высоким риском в мире. В 2025 году на Европу пришлось более 40% известных мировых инцидентов, причем Франция заняла первое место по количеству зафиксированных атак, опередив США. CertiK в отчете отмечает, что это изменение не означает исчезновения рисков в Северной Америке, а отражает распространение данного вида преступлений в регионы с более сложной правовой средой и более высокими затратами на трансграничное взаимодействие.

Убытки превысили 40 миллионов долларов, реальные масштабы могут быть серьезно недооценены

С финансовой точки зрения, подтвержденные убытки, связанные с атаками гаечным ключом в 2025 году, превысили 40,9 миллиона долларов США, что на 44% больше, чем в предыдущем году. Однако в отчете предупреждается, что из-за нежелания жертв обращаться в правоохранительные органы, страха перед местью, а также того, что часть активов связана с уклонением от налогов или находится в серой зоне, эта цифра является лишь «верхушкой айсберга».

Сравнивая модели атак, отчет показывает, что в 2025 году атаки гаечным ключом полностью отошли от спекулятивных и разрозненных характеристик раннего этапа и перешли в стадию профессиональной и индустриальной деятельности. Злоумышленники часто действуют в форме транснациональных преступных группировок, перед атакой обычно проводят несколько недель подготовки, анализируют цифровые следы цели с помощью открытых источников (OSINT), определяют периоды слабой защиты и даже используют профессиональное оборудование, такое как глушители сигналов и клетки Фарадея, чтобы изолировать жертву от внешнего мира.

Примечательно, что цели злоумышленников становятся более разнообразными. Хотя руководители отрасли и основатели проектов по-прежнему остаются целями высокой ценности, теперь атакующие также нацеливаются и на частных лиц с меньшими объемами активов. Кроме того, злоумышленники все чаще используют «связанные цели», оказывая психологическое давление через угрозы супругам, детям или родителям жертв.

Как противостоять угрозам личной безопасности? Рекомендации по безопасности для частных лиц и организаций

По мере повышения стандартов технической безопасности «взлом системы» становится все более сложным, тогда как «принуждение человека» обходится дешевле и эффективнее. Этот парадокс делает личную безопасность самым слабым и наиболее игнорируемым звеном в текущей криптоэкосистеме.

В отчете представлен ряд рекомендаций по безопасности для частных лиц и организаций: на личном уровне рекомендуется снижать потери от принуждения с помощью «кошельков-приманок», географически разделять хранение сид-фраз, удалять криптоприложения с повседневных устройств и т.д.; на уровне организаций подчеркивается важность использования таких мер, как мультиподпись, контракты с временной блокировкой, механизмы создания трения при транзакциях, а также расширение программ обучения безопасности на членов семей и сотрудников.

CertiK в заключении отчета подчеркивает, что ситуация в 2025 году показывает: атаки гаечным ключом стали самостоятельным видом преступности в криптоэкосистеме, и одной лишь зависимости от безопасности сид-фраз уже недостаточно для противодействия рискам. Как перейти от «защиты активов» к «защите человека» и с помощью институционального дизайна снизить осуществимость принудительных действий, может стать ключевым вопросом для будущего развития отрасли.

Ссылка на отчет: https://indd.adobe.com/view/6399f4eb-e37c-485d-a225-a7a1fc68914f

Трендовые криптовалюты

Связанные с этим вопросы

QЧто такое 'атака гаечным ключом' (wrench attack) в контексте криптовалют, согласно отчету CertiK?

AСогласно отчету CertiK, 'атака гаечным ключом' — это физическое нападение на держателей криптовалют с применением насилия, запугивания или похищения с целью принудить жертву раскрыть приватные ключи или пароли. Этот метод обходит технические средства защиты, нацеливаясь непосредственно на человека.

QНа сколько процентов увеличилось количество зарегистрированных атак гаечным ключом в 2025 году по сравнению с 2024 годом?

AКоличество зарегистрированных и подтвержденных атак гаечным ключом в 2025 году увеличилось на 75% по сравнению с 2024 годом.

QКакой регион в 2025 году стал зоной наивысшего риска по количеству атак гаечным ключом, и какая страна возглавила этот печальный список?

AВ 2025 году Европа впервые стала регионом с наивысшим уровнем риска, на который пришлось более 40% известных инцидентов. Франция возглавила список стран с наибольшим количеством атак, опередив США.

QКакова общая сумма подтвержденных финансовых потерь от атак гаечным ключом в 2025 году и на сколько она выросла?

AПодтвержденные финансовые потери от атак гаечным ключом в 2025 году превысили 40,9 миллиона долларов США, что представляет собой рост на 44% по сравнению с предыдущим годом.

QКакие основные меры безопасности для физических лиц предлагает отчет CertiK для защиты от атак гаечным ключом?

AОтчет CertiK рекомендует физическим лицам использовать 'кошелек-приманку' для минимизации потерь при принуждении, географически раздельное хранение сид-фраз, а также удаление криптоприложений с повседневных устройств для снижения риска.

Похожее

За $100 000 в месяц: Truth Social продает доступ к постам Трампа инвестиционным фирмам

Корпорация Trump Media and Technology Group (TMTG) запустила платный сервис Truth API, предоставляющий институциональным инвесторам и фирмам, занимающимся высокочастотной торговлей, мгновенный доступ к постам самых влиятельных аккаунтов в Truth Social, включая аккаунт экс-президента Дональда Трампа. Стоимость подписки, по данным источников, может достигать $100 000 в месяц. Компания позиционирует это как стратегию по извлечению прибыли из собственных активов. Инициатива вызвала критику со стороны ряда сенаторов-демократов и республиканцев, которые обвинили TMTG в продаже привилегированного доступа к постам президента и потребовали проверки со стороны SEC. В ответ компания заявила о скоординированной кампании по нанесению вреда её бизнесу. Анализ отмечает, что подобный сервис создает архитектуру риска, аналогичную случаям, когда торговые алгоритмы в прошлом вызывали обвал рынков, реагируя на фейковые сообщения в соцсетях. Отсутствие встроенного механизма верификации постов в реальном времени делает платформу потенциальной целью для манипуляций.

cryptonews.ru47 мин. назад

За $100 000 в месяц: Truth Social продает доступ к постам Трампа инвестиционным фирмам

cryptonews.ru47 мин. назад

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

Хотя привилегированные акции STRC компании Strategy завершили июль значительно ниже номинальной стоимости в $100, инвесторам сообщили, что дивиденд за август останется на уровне 12% и не будет увеличен. Акции закрылись 2 августа на уровне $89.46. Генеральный директор Фонг Ле подтвердил, что корпоративная цель — достичь торговли акциями в диапазоне $99-$100, но не уточнил сроки. В июле компания сообщила о чистом убытке в $8.22 млрд за второй квартал, в основном из-за нереализованных потерь на хранении биткоина. Для обеспечения выплат по привилегированным акциям Strategy создала денежный резерв в $3.75 млрд, которого хватит более чем на два года. Компания также выкупила часть своих привилегированных акций со скидкой и намерена продолжать покупки, пока они торгуются ниже номинала.

cointelegraph2 ч. назад

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

cointelegraph2 ч. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

Аппаратный кошелек Coldcard оказался уязвимым, что привело к масштабному выводу средств. По данным Galaxy Research на 2 августа 2026 года, похищено уже более 1367 BTC (около $88.6 млн) с 4585 адресов. Проблема связана не с прошивкой, а с seed-фразами, сгенерированными на уязвимых устройствах в определенный период (Mk2/Mk3 с прошивкой 4.0.1–4.1.9; Mk4/Mk5 до версии 5.6.0; Q до версии 1.5.0Q). Причина — ошибка в интеграции библиотеки libNgU, из-за которой устройство перестало использовать аппаратный генератор случайных чисел, перейдя на предсказуемый программный. Обновление прошивки не меняет существующую seed-фразу, поэтому владельцам необходимо сгенерировать новую на исправленной версии и перевести активы. Статья приводит трагичный пример 39-летнего инвестора, который за 8 лет накопил 2 BTC тяжелым трудом, храня их в Coldcard как защиту от гиперинфляции в своей стране, но потерял все за минуты из-за этой уязвимости. Этот случай показывает, что даже стратегия холодного хранения не является абсолютно надежной, особенно когда уязвимость кроется в самом генераторе случайных чисел внутри изолированного устройства.

cryptonews.ru2 ч. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

cryptonews.ru2 ч. назад

Торговля

Спот

Популярные статьи

Как купить S

Добро пожаловать на HTX.com! Мы сделали приобретение Sonic (S) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Sonic (S).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Sonic (S)После приобретения вами Sonic (S) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Sonic (S)С легкостью торгуйте Sonic (S) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

1.8k просмотров всегоОпубликовано 2025.01.15Обновлено 2026.06.02

Как купить S

Sonic: Обновления под руководством Андре Кронье – новая звезда Layer-1 на фоне спада рынка

Он решает проблемы масштабируемости, совместимости между блокчейнами и стимулов для разработчиков с помощью технологических инноваций.

2.4k просмотров всегоОпубликовано 2025.04.09Обновлено 2025.04.09

Sonic: Обновления под руководством Андре Кронье – новая звезда Layer-1 на фоне спада рынка

HTX Learn: Пройдите обучение по "Sonic" и разделите 1000 USDT

HTX Learn — ваш проводник в мир перспективных проектов, и мы запускаем специальное мероприятие "Учитесь и Зарабатывайте", посвящённое этим проектам. Наше новое направление .

1.9k просмотров всегоОпубликовано 2025.04.10Обновлено 2025.04.10

HTX Learn: Пройдите обучение по "Sonic" и разделите 1000 USDT

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на S (S) представлены ниже.

活动图片