Количество взломов в криптосфере сокращается, но атаки на цепочки поставок меняют ландшафт угроз

cointelegraphОпубликовано 2025-12-23Обновлено 2025-12-23

Введение

По данным CertiK, в 2025 году хакеры похитили $3,3 млрд в криптовалютах, однако количество атак значительно сократилось. Убытки сконцентрировались в меньшем числе более сложных атак на цепочки поставок, которые стали самой разрушительной угрозой — всего два инцидента привели к потере $1,45 млрд, включая взлом Bybit на $1,4 млрд. Фарминг и фишинговые атаки, включая мошенничество "pig butchering" (длительное эмоциональное манипулирование жертвами), стали второй по величине угрозой с убытками в $722 млн. При этом медианный размер потерь снизился на 35,75%, что свидетельствует об улучшении безопасности на уровне протоколов, хотя хакеры переходят к более сложным и целевым атакам на инфраструктуру.

По данным компании по обеспечению безопасности блокчейна CertiK, которой поделились с Cointelegraph, криптохакеры похитили 3,3 миллиарда долларов в 2025 году, но количество атак резко сократилось, поскольку убытки сконцентрировались в менее частых, но более изощренных эксплуатациях уязвимостей цепочек поставок.

Хотя общие потери оставались высокими, снижение количества инцидентов и уменьшение медианного размера краж свидетельствуют о том, что безопасность на уровне протоколов улучшается, что вынуждает злоумышленников переходить от простых уязвимостей кода к фишингу и атакам на уровне инфраструктуры.

CertiK заявила, что нарушения в цепочках поставок стали наиболее разрушительной угрозой, составив 1,45 миллиарда долларов убытков всего в двух инцидентах, включая взлом Bybit на 1,4 миллиарда долларов в феврале.

«Эксплойт Bybit сигнализирует о том, что хорошо финансируемые и скоординированные субъекты угроз становятся более активными по всей экосистеме», — говорится в отчете, в котором прогнозируется рост «изощренности» атак на цепочки поставок по мере того, как злоумышленники нацеливаются на большее количество поставщиков инфраструктуры.

Криптовзломы по сумме и количеству инцидентов, годовой график. Источник: CertiK

По теме: Токен Soulja Boy вызвал негативную реакцию после того, как соучредитель Base опубликовал квитанцию о покупке

Количество инцидентоы безопасности сократилось на 162 случая в годовом исчислении, что указывает на улучшение мер кибербезопасности блокчейна, несмотря на то, что хакеры нацеливаются на более крупные цели.

Средняя сумма потерь на один взлом составила 5,3 миллиона долларов, что на 66% больше, чем в предыдущем году. Однако медианные потери — показатель, менее подверженный влиянию выбросов — упали до 103 966 долларов, снизившись на 35,75% за тот же период.

Криптовзломы по типу инцидента и сумме потерь, годовой график. Источник: CertiK

По теме: AI-токен Solana Ava пострадал от сниффинга запуска, связанного с деплоером: Bubblemaps

Уязвимости кода уходят в прошлое, а мошенничества с «выращиванием свиней» угрожают криптосбережениям

Фишинговые мошенничества стали второй по величине угрозой, стоившей криптоинвесторам в общей сложности 722 миллиона долларов в 248 инцидентах.

Недавно инвестор потерял весь свой пенсионный фонд в биткоинах (BTC) в мошенничестве с романтическими отношениями на основе искусственного интеллекта, также известном как мошенничество с «выращиванием свиней», где мошенники использовали prolonged эмоциональное манипулирование, чтобы убедить инвесторов перевести свои средства.

Статистика жертв «выращивания свиней», время «ухаживания». Источник: Cyvers

Мошенничества с «выращиванием свиней» являются подвидом фишинговых мошенничеств, которые стоили индустрии в совокупности 5,5 миллиардов долларов в 2024 году, в 200 000 отдельных случаях.

Примечательно, что средний период «ухаживания» за жертвами составляет от одной до двух недель в 35% случаев, в то время как 10% мошенничеств предполагают периоды «ухаживания» до трех месяцев, согласно данным платформы безопасности блокчейна Cyvers.

В июне Министерство юстиции США объявило об изъятии более 225 миллионов долларов в криптовалюте, связанной с мошенничествами по «выращиванию свиней».

Журнал: Взлом Coinbase показывает, что закон, вероятно, не защитит вас — Вот почему

Связанные с этим вопросы

QСколько всего средств было похищено криптохакерами в 2025 году по данным CertiK?

AВ 2025 году криптохакеры похитили 3,3 миллиарда долларов.

QКакая категория атак стала наиболее разрушительной по размеру ущерба и почему?

AНаиболее разрушительными по размеру ущерба стали атаки на цепочку поставок (supply-chain attacks), которые привели к потерям в размере 1,45 миллиарда долларов всего от двух инцидентов, включая взлом Bybit на 1,4 миллиарда долларов.

QЧто означает статистическое снижение медианного размера ущерба при росте среднего?

AСнижение медианного размера ущерба (на 35,75%) при росте среднего (на 66%) указывает на то, что общая безопасность на протокольном уровне улучшается, и атаки смещаются от массовых мелких взломов к меньшему количеству, но более сложных и целенаправленных атак с высоким ущербом.

QЧто такое «свиная разделка» (pig butchering) в контексте криптомошенничества?

A«Свиная разделка» — это вид фишингового мошенничества, при котором злоумышленники используют длительное эмоциональное манипулирование (часто через романтические или доверительные отношения) для того, чтобы убедить жертву добровольно перевести свои криптоактивы. В 2024 году такие атаки привели к потерям в 5,5 миллиардов долларов.

QКак изменилось общее количество инцидентов взломов в годовом исчислении и что это может означать?

AКоличество инцидентов безопасности снизилось на 162 случая в годовом исчислении, что свидетельствует об улучшении мер кибербезопасности в блокчейн-индустрии, несмотря на то, что хакеры стали нацеливаться на более крупные и сложные цели.

Похожее

Южная Корея предпринимает шаги по регулированию трансграничных криптовалютных переводов в рамках новой системы

Южная Корея планирует включить финтех-компании в новую систему лицензирования трансграничных переводов виртуальных активов, которая должна быть введена в декабре. Согласно поправкам в Закон о валютных операциях, компаниям, осуществляющим такие переводы, необходимо будет зарегистрироваться в Министерстве экономики и финансов и отчитываться через национальную систему валютной отчётности. Это сделано для того, чтобы вывести криптовалютные переводы из-под неформального надзора и снизить риски отмывания денег. Изначально ожидалось, что доступ к системе получат в основном криптобиржи, такие как Upbit и Bithumb. Однако регуляторы, включая Банк Кореи, рассматривают возможность расширения круга участников, включив в него нетрадиционные криптоплатформы и финтех-фирмы, если они смогут эффективно осуществлять переводы. Министерство экономики и финансов и Банк Кореи совместно с отраслевыми участниками разрабатывают финальные правила реализации рамок регулирования до их запуска в декабре. Это происходит на фоне усиления надзора за цифровыми активами в стране, включая разработку правил для токенизированных ценных бумаг.

TheNewsCrypto1 ч. назад

Южная Корея предпринимает шаги по регулированию трансграничных криптовалютных переводов в рамках новой системы

TheNewsCrypto1 ч. назад

Мэтт Дэймон выступит на Ripple Swell, поскольку продвижение RLUSD от Water.org привлекает внимание

Мэтт Дэймон выступит на конференции Ripple Swell 2026 в Нью-Йорке в качестве основного докладчика. Он является соучредителем некоммерческой организации Water.org, которая недавно запустила кампанию Get Blue для расширения доступа к безопасной воде и санитарии. Ripple указана в материалах кампании как эксклюзивный партнер по цифровым активам и платежам. Партнерство предполагает использование Ripple Payments и стейблкоина Ripple USD (RLUSD) для более эффективного и дешевого перемещения средств микрофинансовым партнерам в развивающихся странах. Это сотрудничество представляет RLUSD в новом свете — не как инструмент для торговли или расчетов, а как часть платежной инфраструктуры для гуманитарных целей. Участие знаменитости помогает Ripple выйти на более широкую аудиторию и представить стейблкоин как практическое решение для филантропии, где важны скорость и низкая стоимость транзакций. Однако важно отметить, что ключевая работа по решению водного кризиса остается за местными партнерами Water.org.

bitcoinist1 ч. назад

Мэтт Дэймон выступит на Ripple Swell, поскольку продвижение RLUSD от Water.org привлекает внимание

bitcoinist1 ч. назад

Microsoft выявляет новое крипто-вредоносное ПО, нацеленное на адреса кошельков и приватные ключи

В феврале 2026 года Microsoft Threat Intelligence обнаружила новую вредоносную кампанию, нацеленную на пользователей криптовалют. Вредоносная программа, классифицируемая как Trojan/CryptoBandits.A, распространяется через зараженные USB-накопители с помощью файлов .lnk. Особенность этой атаки заключается в использовании технологии Windows Script Host и ActiveX для запуска упакованного Tor-прокси без необходимости в установщике или обычных управляющих серверах. После заражения система подключается к серверам в сети Tor через локальный SOCKS5-прокси. Основная функция вредоноса — слежка за буфером обмена. Он ищет и крадет сид-фразы (12 и 24 слова), приватные ключи Bitcoin и Ethereum, а также адреса кошельков. Обнаружив скопированный адрес, программа подменяет его на адрес, контролируемый злоумышленниками, что позволяет перехватывать переводы. Кроме того, программа делает скриншоты экрана и отправляет их через Tor, что дает атакующим информацию о балансах и активности пользователей. Угроза также обладает возможностью удаленного выполнения кода и обеспечивает свое постоянство в системе через планировщик заданий. В качестве мер защиты Microsoft рекомендует отключать автозапуск для USB, ограничивать использование сценариев и исполняемых ярлыков с внешних накопителей, а также отслеживать подозрительную активность, такую как выполнение JavaScript, работу прокси на localhost:9050 и мониторинг буфера обмена.

TheNewsCrypto1 ч. назад

Microsoft выявляет новое крипто-вредоносное ПО, нацеленное на адреса кошельков и приватные ключи

TheNewsCrypto1 ч. назад

Без отдела продаж и с оборотом в 20 миллионов долларов: как AI-сотрудник Viktor привлек 30 000 компаний?

Традиционное корпоративное ПО требует обширных продаж и долгого внедрения. ИИ-сотрудник Viktor, разработанный командой с опытом в DeepMind, бросает вызов этому подходу. Он позиционируется как «коллега третьего уровня» (Tier 3 AI Coworker), способный на сквозное выполнение задач, а не просто на помощь. Пользователи могут упоминать его в Slack или Microsoft Teams, давая задания на естественном языке, например, «подготовь отчёт по продажам». Viktor самостоятельно подключается к CRM, генерирует графики и отправляет результат. Без отдела продаж и длительных проектов внедрения, через модель роста, управляемую продуктом (PLG), Viktor достиг $20 млн годового дохода, обслужив 30 000 компаний на платформе Slack. Ключом стал минимальный порог входа: бесплатный кредит в $100 и оплата за фактически выполненные задачи, а не за лицензии на сотрудников. Теперь продукт доступен в Microsoft Teams, открывая доступ к 320 млн пользователей. Viktor устраняет барьер сложных промптов, выполняя работу от начала до конца, и может работать автономно, например, проводя сверку счетов ночью или создавая презентации из данных разных систем. Он запоминает коррекции и контекст, становясь «слоем процессов» компании. Однако переход в корпоративную среду Teams сталкивается с проблемами соответствия и безопасности. Полная автоматизация вызывает опасения из-за «чёрного ящика» решений и рисков ошибок с доступом к критическим системам. Баланс между эффективностью и контролем остаётся главным вызовом для внедрения ИИ-сотрудников в бизнес-процессы. Viktor демонстрирует привлекательность модели с нулевым порогом входа, но для масштабирования в крупных организациях необходимы доверие и надёжные рамки управления.

marsbit1 ч. назад

Без отдела продаж и с оборотом в 20 миллионов долларов: как AI-сотрудник Viktor привлек 30 000 компаний?

marsbit1 ч. назад

Интервью с сооснователем CoreWeave: Спрос на ИИ, кажется, «обостряется» с каждым днём

Интервью с руководителями CoreWeave показало, что спрос на ИИ-инфраструктуру продолжает стремительно расти. Согласно Brannin McBee и Nick Robbins, запросы на вычислительные мощности не только не снижаются, но и «обостряются каждый день новыми способами». Особенно заметен всплеск в сегментах агентного ИИ и инференса, что увеличивает важность не только GPU, но и CPU, а также систем хранения данных. CoreWeave, обладающая уникальным положением на рынке и обслуживающая ведущие компании вроде OpenAI, Anthropic, Meta и NVIDIA, видит структурные изменения в нагрузках. Основное узкое место смещается с доступности GPU на более комплексные инфраструктурные проблемы: наличие подготовленных дата-центров («powered shells»), логистика, квалифицированные кадры и общая способность к исполнению проектов. Компания строит свой бизнес, ориентируясь на четкие требования клиентов, и уже адаптировала архитектуру своих дата-центров под растущие потребности в CPU и памяти. Что касается конкуренции, CoreWeave выделяется репутацией, подтвержденной независимыми рейтингами, и способностью быстро разворачивать высокопроизводительные системы. В ближайшие годы ожидается массовое развертывание новых платформ, таких как Vera Rubin, при этом модель ценообразования CoreWeave защищает ее маржу от волатильности стоимости компонентов, таких как HBM.

marsbit2 ч. назад

Интервью с сооснователем CoreWeave: Спрос на ИИ, кажется, «обостряется» с каждым днём

marsbit2 ч. назад

Торговля

Спот
Фьючерсы
活动图片