Взломы в сфере криптовалют достигли $3,4 млрд! Гендиректор OKX назвал ЭТО ключевой угрозой

ambcryptoОпубликовано 2025-12-28Обновлено 2025-12-28

Введение

Критический рост хакерских атак в криптосфере: убытки достигли $3,4 млрд в 2025 году. Основными целями стали DEX-боты и кастодиальные кошельки. OKX CEO Стар Сю указал на риски хранения приватных ключей в облачных сервисах и призвал совместить безопасность с удобством через локальную аутентификацию. Крупнейшие инциденты: взлом Bybit (половина годовых убытков), Trust Wallet ($7 млн) и DeBot ($255 тыс.). Северокорейские хакеры похитили рекордные $2,02 млрд, используя социальную инженерию. Рекомендации: проверять ссылки кошельков, использовать пароли-ключи и ограничивать доступ ботов к данным.

В конце 2025 года количество взломов в сфере криптовалют увеличилось на фоне общего снижения торговой активности и настроений «медвежьего рынка». Последней жертвой стал DeBot, инструмент для торговли и аналитики в DeFi на основе ИИ, который потерял $255 000 в результате взлома.

Платформа сообщила, что их нарушение безопасности было отслежено до взломанного сервера в Японии, и пообещала полностью возместить убытки пострадавшим пользователям.

«На данный момент подтвержденные убытки связаны с тем, что некоторые пользователи переводили средства обратно на старые адреса кошельков, которые были признаны небезопасными.»

Что удивительно, в ту же рождественскую неделю кошелек Trust Wallet при поддержке Binance также сообщил о потере $7 миллионов из-за нарушения безопасности, связанного с расширением для Chrome.

Решение гендиректора OKX по проблеме взломов в сфере криптовалют

Реагируя на растущее количество взломов в сфере криптовалют, генеральный директор и основатель OKX Стар Сюй отметил DEX-ботов и кастодиальные кошельки как новые факторы риска и цели.

Он отметил, что большинству современных ботов требуется загрузка приватных ключей в облачное хранилище, что повышает риски безопасности для кошельков и связанных с ними средств. Он призвал к новым проектным решениям, которые могут смягчить эти риски.

«Безопасность и удобство использования не исключают друг друга: безопасность институционального уровня и контроль рисков, а также локальная аутентификация под контролем пользователя, такая как паскей.»

Убытки от взломов в сфере криптовалют достигли $3,4 млрд

Помимо Trust Wallet и DeBot, блокчейн Flow потерял в этом декабре активы на $3,9 миллиона. В целом, общий объем средств, потерянных из-за нарушений безопасности, достиг $3,4 миллиарда, согласно последнему отчету Chainalysis.

Взлом Bybit в начале 2025 года составил половину потерянных в этом году средств. Интересно, что компрометации личных кошельков, такие как взломы Trust Wallet, значительно увеличились за последние три года, согласно отчету.

Северокорейские игроки ответственны за большую часть украденных средств — более $2 миллиардов из $3,4 миллиарда потерь в 2025 году.

«В 2025 году северокорейские хакеры украли как минимум $2,02 миллиарда в криптовалюте (на $681 миллион больше, чем в 2024 году), что представляет собой рост на 51% в годовом исчислении.»

В отчете добавлено:

«Это самый тяжелый год в истории по хищениям криптовалюты КНДР с точки зрения стоимости украденного, причем атаки КНДР также составили рекордные 76% всех компрометаций сервисов.»

Один из методов, которые эти угрозы используют, — это компрометация сотрудника целевой платформы, также известная как социальная инженерия.

В целом, растущее количество случаев требует повышенной бдительности, особенно при работе с личными криптокошельками или предоставлении ботам доступа к вашим личным данным.

Дважды проверяйте веб-ссылку кошелька, чтобы избежать фишинговых атак, и по возможности используйте паскей.


Заключительные мысли

  • По словамю гендиректора OKX, всплеск взломов в сфере криптовалют был вызван плохими функциями проектирования безопасности в текущих DEX-ботах и провайдерах кошельков.
  • $3,4 миллиарда было потеряно из-за нарушений безопасности в сфере криптовалют в 2025 году, и «медвежий рынок» усугубляет проблему.

Трендовые криптовалюты

Связанные с этим вопросы

QКакова общий объем средств, потерянных в результате крипто-взломов в 2025 году, согласно отчету Chainalysis?

AСогласно последнему отчету Chainalysis, общий объем средств, потерянных из-за взломов, достиг 3,4 миллиарда долларов.

QКто, по словам генерального директора OKX Star Xu, является новыми факторами риска и целями для взломов?

AГенеральный директор OKX Star Xu отметил, что боты DEX и кастодиальные кошельки являются новыми факторами риска и целями для атак.

QКакая страна или группа несет ответственность за большую часть украденных крипто-средств в 2025 году?

AСеверокорейские хакеры несут ответственность за большую часть украденных средств, похитив более 2 миллиардов долларов из 3,4 миллиарда общих потерь в 2025 году.

QКакой метод атаки, упомянутый в статье, включает в себя компрометацию сотрудника целевой платформы?

AОдин из методов, который используют эти злоумышленники, - это компрометация сотрудника целевой платформы, также известная как социальная инженерия.

QКакой совет дается в статье для повышения безопасности при использовании криптокошельков?

AСтатья советует проявлять повышенную бдительность, дважды проверять веб-ссылку кошелька, чтобы избежать фишинговых атак, и по возможности использовать пасс-ключи (passkeys).

Похожее

Распоряжение Дональда Трампа о постквантовой безопасности на 2031 год вызывает срочные усилия по модернизации криптографии

Президент США Дональд Трамп издал указы, направленные на подготовку страны к развитию квантовых вычислений. Согласно исполнительному указу 14409, федеральным агентствам предписано модернизировать свои криптографические системы до квантово-устойчивых технологий. Критические системы должны быть обновлены к декабрю 2030 года, а вся федеральная инфраструктура цифровых подписей переведена на постквантовые стандарты к декабрю 2031 года. Власти выразили озабоченность по поводу стратегий «собрать сейчас, расшифровать позже», когда противники могут накапливать зашифрованные данные для их будущего взлома с помощью квантовых компьютеров. Эта инициатива привлекла значительное внимание криптоиндустрии, поскольку блокчейн-сети полагаются на эллиптическую криптографию, уязвимую для квантовых атак. Такие проекты, как Ethereum, Algorand и Ripple, уже объявили о планах по переходу на квантово-устойчивые алгоритмы подписей. Особую проблему представляет Bitcoin, где в устаревших адресах могут быть раскрыты публичные ключи. Для ускорения подготовки правительство поручило Министерству торговли и Национальному институту стандартов и технологий запустить пилотную программу по миграции, а также обновить национальные квантовые стратегии до 2028 года.

TheNewsCrypto12 мин. назад

Распоряжение Дональда Трампа о постквантовой безопасности на 2031 год вызывает срочные усилия по модернизации криптографии

TheNewsCrypto12 мин. назад

Глубокое понимание: Децентрализованный вывод — не хайп, а ключевое направление для прорыва ИИ сквозь централизованную монополию

Глубокий анализ: децентрализованный вывод ИИ — не хайп, а ключевое направление для прорыва в условиях централизованной монополии Статья рассматривает сценарий, в котором передовые ИИ-модели, такие как гипотетический GLM-6, могут быть подвергнуты цензуре или заблокированы централизованными провайдерами под давлением регулирующих органов. Это делает децентрализованные сети для вывода (инференса) моделей критически важными как средство противодействия цензуре и сохранения доступа. Внедрение децентрализованного инференса сопряжено с решением четырёх основных проблем: 1. **Запуск огромных моделей**: Распределение модели между множеством GPU (кластер) с использованием pipeline parallelism и методов, подобных speculative decoding, для преодоления сетевых задержек и достижения приемлемой скорости генерации текста. 2. **Верификация вычислений**: Доказательство того, что провайдер действительно запустил запрошенную модель, а не её упрощённую версию. Рассматриваются методы: ZKML (слишком медленно), opML, deterministic re-execution, statistical fingerprints и live-weight proofs, каждый со своими компромиссами между целостностью, задержкой и стоимостью. 3. **Конфиденциальность запросов (prompt)**: Защита входных данных от узлов сети. Простое разделение модели (sharding) не обеспечивает конфиденциальность. Надёжные решения требуют аппаратного обеспечения (TEE — доверенные среды выполнения) или математических методов (полное гомоморфное шифрование — FHE), которые пока дороги. 4. **Создание двустороннего рынка**: Поиск реальных платящих пользователей (B2B-стартапы, автономные AI-агенты) и обеспечение стабильного предложения вычислительных ресурсов. В статье приводится обзор ключевых проектов в этой области (Petals, Dolphin Network, Inference.net, Morpheus, c0mpute, Darkbloom и др.), выделяя их технические особенности и подходы к решению указанных проблем. Автор делает вывод, что децентрализованный инференс может быть конкурентоспособен в сценариях, где важна пропускная способность, а не минимальная задержка (генерация синтетических данных, пакетная обработка), и видит долгосрочную ценность в создании "цикла данных", где данные с инференса используются для улучшения моделей в децентрализованных сетях обучения.

Foresight News16 мин. назад

Глубокое понимание: Децентрализованный вывод — не хайп, а ключевое направление для прорыва ИИ сквозь централизованную монополию

Foresight News16 мин. назад

Вош впервые председательствует на заседании FOMC: ФРС дает меньше ориентиров по ставкам. Облигации США станут дороже?

Новый председатель ФРС Кевин Уорш впервые провел заседание FOMC, на котором было принято решение сохранить ключевую процентную ставку в диапазоне 3,50%-3,75%. Ключевым изменением стало сокращение в коммюнике формулировок, указывающих на будущую траекторию ставок (форвардное руководство). Кроме того, сам Уорш не представил свой прогноз в рамках "точечного графика" — инструмента, который долгое время служил рынкам важным ориентиром. Это решение вызвало беспокойство на рынке облигаций. Инвесторы опасаются, что снижение предсказуемости действий ФРС увеличит волатильность. Для компенсации возросших рисков неправильной оценки политики рынок может потребовать более высокую доходность по долгосрочным гособлигациям. После заседания доходность двухлетних казначейских облигаций выросла до максимумов с февраля 2025 года. Уорш объяснил свой шаг желанием разорвать "эхо-камеру", когда рынки слепо следуют за сигналами ФРС, вместо того чтобы самостоятельно оценивать экономические данные. Часть инвесторов поддерживает этот подход, считая, что он может снизить спекулятивную активность и сделать финансовые условия более жесткими, что полезно в борьбе с инфляцией. Другие, включая Pimco и JPMorgan, предупреждают, что меньшая ясность приведет к большим догадкам и росту событийных рисков. Первоначально форвардное руководство и "точечный график" были инструментами кризисной эпохи для стимулирования экономики при почти нулевых ставках. В текущих условиях, когда ставки остаются высокими для сдерживания инфляции, чрезмерная прозрачность будущих планов может преждевременно ослабить денежно-кредитную политику. ФРС создала рабочую группу для пересмотра своих коммуникационных практик, и окончательные масштабы изменений пока не ясны. Однако ясно, что эпоха подробных подсказок от Федрезерва, по-видимому, подходит к концу, заставляя рынки адаптироваться к новой, менее предсказуемой реальности.

marsbit22 мин. назад

Вош впервые председательствует на заседании FOMC: ФРС дает меньше ориентиров по ставкам. Облигации США станут дороже?

marsbit22 мин. назад

Последний фрагмент пазла криптоамбиций Franklin Templeton

**Франклин Темплтон завершает формирование своего криптоподразделения** 22 июня Франклин Темплтон объявил о завершении приобретения компании 250 Digital и официальном создании криптоподразделения Franklin Crypto, которое будет специализироваться на активно управляемых криптовалютных стратегиях для институциональных инвесторов. Новое подразделение возглавят Кристофер Перкинс и Сет Гиннс. Сделка включает всю инвестиционную команду 250 Digital и её ликвидные криптостратегии. К концу мая 2026 года общие активы под управлением (AUM) Франклин Темплтон составляли около $1,78 трлн, при этом её цифровые активы AUM достигли примерно $1,8 млрд. Компания начала свою деятельность в криптопространстве ещё в 2018 году. Её флагманским продуктом стал выпущенный в 2021 году фонд Franklin OnChain U.S. Government Money Fund (BENJI) — первый в США зарегистрированный фонд, использующий публичный блокчейн. Впоследствии линейка продуктов расширилась за счёт спотовых ETF: на биткоин (EZBC, 2024), эфир (EZET, 2024), индексного крипто-ETF (EZPZ, 2025), ETF на XRP (XRPZ, 2025) и ETF на Solana с функцией стейкинга (SOEZ, 2025). В июне 2026 года компания подала заявку на запуск ETF, автоматически реинвестирующих дивиденды по акциям в биткоин. Таким образом, криптопродукты Франклин Темплтон теперь охватывают три уровня: токенизированные фонды (BENJI), пассивные ETF и активно управляемые стратегии через Franklin Crypto. Компания также расширяет своё присутствие в экосистеме через инвестиции (например, в Ethena и Crossmint) и партнёрства с блокчейнами (Aptos, Sui). Для сравнения, другой традиционный управляющий гигант — Fidelity Investments — с 2018 года делает акцент на создании собственной инфраструктуры (хранение, торговля) через Fidelity Digital Assets. Его биткоин-ETF (FBTC) значительно превосходит по объёму активов продукт Франклин Темплтон, составляя более $11 млрд на середину июня 2026 года. Обе компании демонстрируют растущую тенденцию глубокого проникновения традиционных управляющих активов в криптосферу.

Foresight News41 мин. назад

Последний фрагмент пазла криптоамбиций Franklin Templeton

Foresight News41 мин. назад

Главный соперник Unitree снова разделился?

Старый конкурент Yushu, компания Zhiyuan, выделила в отдельную компанию своё направление по сбору и обработке данных для искусственного интеллекта воплощённого действия (ИИВД). Новая компания, Mifeng Technology, привлекла стратегические инвестиции и ставит амбициозную цель по созданию платформы для сбора, обработки и распространения данных. В статье подчёркивается, что для развития ИИВД, в отличие от больших языковых моделей, критически важны высококачественные данные из реального физического мира (зрительные, тактильные, двигательные). Однако в отрасли наблюдается острый дефицит таких данных. Текущие методы сбора (удалённое управление роботами) дороги и медленны. Mifeng предлагает два решения: традиционный сбор данных с помощью роботов и новый метод «без-тела», при котором операторы используют носимые устройства (например, очки или захваты) для записи действий в реальных сценариях. Это позволяет снизить затраты и масштабировать сбор. Компания также разрабатывает платформу для автоматизированной обработки и очистки сырых данных, стремясь сделать их готовыми для обучения моделей. Ключевым вызовом для Mifeng является обеспечение нейтральности и доверия со стороны других компаний-роботостроителей, включая прямых конкурентов своего основателя — Zhiyuan. Компания заявляет о строгом разделении данных и рыночных принципах работы даже с материнской структурой. На этом рынке уже присутствуют и другие игроки, например, JD.com. Таким образом, конкурентная борьба в области ИИВД смещается с самих роботов-платформ на инфраструктурный уровень — сбор и поставку данных. Успех Mifeng будет зависеть от её способности построить масштабируемую, эффективную и, что самое главное, доверенную отраслью платформу для данных.

marsbit42 мин. назад

Главный соперник Unitree снова разделился?

marsbit42 мин. назад

Торговля

Спот
Фьючерсы

Популярные статьи

Что такое NATGAS

NATGASUSDT Перпетуальный контракт - это торговый символ для природного газа, цена которого указана в долларах США, представляющий 1 MMBtu (миллион британских термических единиц) природного газа.

18 просмотров всегоОпубликовано 2026.06.18Обновлено 2026.06.18

Что такое NATGAS

Как купить NATGAS

Добро пожаловать на HTX.com! Мы сделали приобретение Natgas (NATGAS) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Natgas (NATGAS).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Natgas (NATGAS)После приобретения вами Natgas (NATGAS) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Natgas (NATGAS)С легкостью торгуйте Natgas (NATGAS) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

12 просмотров всегоОпубликовано 2026.06.18Обновлено 2026.06.18

Как купить NATGAS

Что такое NASDAQ100

Индекс Nasdaq-100 включает 100 крупнейших нефинансовых компаний, зарегистрированных на фондовом рынке Nasdaq, и широко используется в качестве эталона для акций крупных компаний роста и технологий в США.

15 просмотров всегоОпубликовано 2026.06.18Обновлено 2026.06.18

Что такое NASDAQ100

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на A (A) представлены ниже.

活动图片