В этом году хакеры сфокусировались на крупных криптовалютных организациях и личных кошельках, что привело к потерям в размере $3,4 млрд в 2025 году — это самый высокий показатель с 2022 года.
Всего три взлома в 2025 году, во главе с взломом криптобиржи Bybit на $1,4 млрд, составили 69% всех потерь с января по начало декабря, показал отчет Chainalysis, опубликованный в четверг, причем крупнейшие атаки были в тысячу раз больше, чем типичные инциденты.
Эндрю Фирман, глава отдела разведки национальной безопасности в Chainalysis, сообщил Cointelegraph, что хотя масштабные атаки привели к росту потерь в этом году, неясно, повторится ли ситуация в 2026 году.

«Трудно предсказать, ухудшится ли ситуация в 2026 году, поскольку взломы очень зависят от исключительных случаев — одна или две крупные атаки могут установить рекорды для данного года. Но я могу сказать, что эта тенденция охоты на крупную дичь, похоже, продолжается, и нет оснований полагать, что взломы сократятся в следующем году», — сказал он.
Компрометация кошельков и приватных ключей — популярная цель
Между тем, Фирман отметил, что на другом конце спектра личные кошельки также стали популярной целью для хакеров.
Они составляли 7,3% от общей суммы украденного в 2022 году и 44% в 2024 году. В этом году это около 20%, но если исключить взлом Bybit, общая сумма была бы ближе к 37%.
Однако общая сумма, украденная в результате отдельных взломов, снизилась с $1,5 млрд в 2024 году до $713 млн в этом году, несмотря на то, что количество инцидентов почти утроилось по сравнению с 2022 годом.

«Эти суммы меньше, потому что индивидуальные личные кошельки, как правило, содержат меньше средств, чем крупные кошельки бирж, которые объединяют средства многих пользователей», — добавил Фирман.
DeFi-протоколы внедрили более эффективные меры безопасности
Совокупная заблокированная стоимость в DeFi составляет около $119 млрд, согласно аналитической платформе DefiLlama, что более чем вдвое превышает минимумы 2023 года, когда она упала ниже $40 млрд.
Однако Chainalysis сообщает, что восстановление рынков DeFi не привело к всплеску взломов, что представляет «явное отклонение от исторических тенденций».
Ранее сегменты индустрии, насыщенные средствами, как правило, страдали от большего количества взломов. Однако в данном случае Chainalysis указывает на то, что DeFi-протоколы внедрили более эффективные меры безопасности, а атакующие сместили фокус на кошельки и централизованные сервисы как на возможные причины.
«Сохраняющийся низкий уровень взломов в DeFi, даже несмотря на возвращение миллиардов долларов в эти протоколы, представляет собой значительное изменение», — заявила команда Chainalysis.
Северная Корея становится более изощренной
Северокорейские хакерские группы были ответственны за $2,02 млрд украденной криптовалюты в 2025 году, что на $681 млн больше, чем в 2024 году, используя тактику, такую как внедрение IT-специалистов в проекты.

Анализ показал, что северокорейские хакеры провели в 2025 году меньше, но гораздо более разрушительных атак, что Chainalysis объясняет ростом изощренности и терпения, поскольку они больше сосредоточены на достижении крупных результатов.
По теме: Solana подверглась DDoS-атаке «промышленного масштаба»: Сооснователь называет это «бычьим» признаком
«Режим постоянно обучает и разрабатывает новые тактики, с помощью которых их операторы выполняют свои стратегии, будь то внедрение в Web3-компании в качестве IT-работников или поиск уязвимых точек доступа через сторонних поставщиков», — сказал Фирман.
«Хотя с каждым взломом индустрия узнает больше о тактике КНДР и укрепляет меры безопасности для снижения будущих рисков, КНДР также эволюционирует, постоянно пытаясь найти новые векторы атак, чтобы продолжать приносить доход режиму за счет незаконно полученных средств.»
Журнал: До Квон приговорен к 15 годам, «нервный танец» Биткоина: Дайджест Ходлера, 7–13 декабря






