Убытки от крипто-фишинга сократились на 83% в 2025 году – Детали

bitcoinistОпубликовано 2026-01-04Обновлено 2026-01-04

Введение

В 2025 году убытки от криптомошенничества с фишингом сократились на 83% — до $83,85 млн по сравнению с $494 млн в 2024 году. Количество пострадавших также снизилось на 68%. Однако, по данным аналитиков Scam Sniffer, это снижение не отражает уменьшения угроз, а скорее связано с общим спадом активности на рынке. Наибольшие потери пришлись на третий квартал ($31 млн), что совпало с периодом высокой активности пользователей. Появился новый тип атак с использованием EIP-7702, позволяющий злоумышленникам объединять несколько операций в одну подпись. Наибольшие убытки от этой технологии составили $2,54 млн. Тем не менее, наиболее опасными остаются атаки типа Permit/Permit2, на которые пришлось 38% крупных потерь. Кроме того, в феврале группа Lazarus взломала машину разработчика кошелька Safe, что привело к убыткам в $1,46 млрд. Эксперты предупреждают, что мошенники могут переходить к более сложным методам, таким как кража приватных ключей или целевой фишинг, что затрудняет отслеживание.

Убытки от фишинга резко сократились в 2025 году более чем на 83% по сравнению с предыдущим годом. Однако базовые данные показывают, что снижение показателей не означает уменьшения угроз безопасности.

Убытки от крипто-фишинга снизились с $494 млн до $84 млн в 2025 году

Фишинговая атака происходит, когда ничего не подозревающий пользователь обманом вынуждают раскрыть конфиденциальную информацию или подписать мошеннические транзакции. В криптопространстве фишинговые атаки с подписью являются основной проблемой безопасности и осуществляются с использованием дренажеров кошельков.

Согласно данным компании по безопасности Web3 Scam Sniffer, общие убытки от фишинга в 2025 году составили $83,85 млн среди 106 106 жертв, что означает снижение на 83% и 68% соответственно по сравнению с 2024 годом. Также было зафиксировано 11 крупных случаев краж свыше $1 млн по сравнению с 30 в 2024 году. При этом самая крупная единичная кража составила $6,5 млн в результате атаки с разрешающей подписью (permit signature) в сентябре, что в 8 раз меньше, чем в 2024 году.

Источник: Scam Sniffer

Хотя последние цифры свидетельствуют о значительном снижении по сравнению с предыдущим годом, аналитики Scam Sniffer заявляют, что это не означает прямого снижения угрозы для рынка, поскольку убытки двигались параллельно с рыночным циклом. Таким образом, убытки увеличивались или уменьшались в зависимости от глобальной активности пользователей криптовалют.

Примечательно, что ежемесячные убытки варьировались от $2,04 млн в декабре до $12,17 млн в августе. Однако третий квартал, который был самым оживленным рыночным периодом, пришелся на наибольшую долю (29%, т.е. $31 млн) годовых убытков. Однако в четвертом квартале показатели упали до $13 млн, поскольку активность пользователей снизилась.

Читайте по теме: Основатель Aave отвечает на напряженность в управлении стратегическим планом – Детали

EIP-7702 становится новым типом фишинговой подписи

Согласно отчету Scam Sniffer, эксплуатация EIP-7702 стала новой угрозой в экосистеме дренажеров кошельков на основе подписей. Используя абстракцию аккаунта, представленную в обновлении Pectra в мае 2025 года, злоумышленники могут объединять несколько вредоносных операций в одну подпись.

Примечательно, что самые крупные убытки от EIP-7702, с двумя инцидентами, составившие $2,54 млн, были зафиксированы в августе. Между тем, типы подписей Permit/Permit2 лидируют, на них приходится $8,72 млн убытков в трех крупных инцидентах, т.е. 38% всех убытков в крупных случаях.

Помимо типов фишинга с подписью, Scam Sniffer также выделила другие типы фишинговых атак, угрожающие криптопространству. Выделяется инцидент с Bybit в феврале, когда группа Lazarus взломала компьютер разработчика Safe (Wallet) и запустила программу, имитирующую мульти-сиг интерфейс, что привело к убыткам в размере $1,46 млрд.

В заключение, хотя зарегистрированные убытки от фишинга с подписью снизились, ландшафт угроз остается активным. Более того, падение отслеживаемых убытков может свидетельствовать о том, что злоумышленники используют более сложные для отслеживания векторы, такие как компрометация приватных ключей или целевой социальный инжиниринг.

Общая капитализация крипторынка оценивается в $3,08 трлн на дневном графике | Источник: График TOTAL на Tradingview.com

Связанные с этим вопросы

QНа сколько процентов сократились убытки от крипто-фишинга в 2025 году по сравнению с предыдущим годом?

AУбытки от крипто-фишинга сократились на 83% в 2025 году по сравнению с 2024 годом.

QКакова общая сумма убытков от фишинговых атак в криптосфере за 2025 год, согласно отчету Scam Sniffer?

AСогласно отчету Scam Sniffer, общая сумма убытков от фишинговых атак в 2025 году составила 83,85 миллиона долларов США.

QЧто такое EIP-7702 и как он связан с новыми фишинговыми угрозами?

AEIP-7702 — это новый тип фишинговой подписи, который появился в экосистеме похитителей кошельков. Он использует абстракцию аккаунта, представленную в обновлении Pectra, и позволяет злоумышленникам объединять несколько вредоносных операций в одну подпись.

QКакой квартал 2025 года стал самым убыточным с точки зрения потерь от фишинга и почему?

AСамым убыточным кварталом 2025 года стал третий квартал (Q3), на который пришлось 29% годовых потерь (31 миллион долларов). Это связано с тем, что в этот период наблюдалась наибольшая активность на рынке.

QПочему снижение отчетных потерь от фишинга не обязательно означает уменьшение общей угрозы безопасности?

AСнижение отчетных потерь не означает уменьшения угрозы, потому что убытки двигались в соответствии с рыночным циклом и активностью пользователей. Кроме того, злоумышленники могут переходить к более сложным для отслеживания векторам атак, таким как компрометация приватных ключей или целевой социальный инжиниринг.

Похожее

За $100 000 в месяц: Truth Social продает доступ к постам Трампа инвестиционным фирмам

Корпорация Trump Media and Technology Group (TMTG) запустила платный сервис Truth API, предоставляющий институциональным инвесторам и фирмам, занимающимся высокочастотной торговлей, мгновенный доступ к постам самых влиятельных аккаунтов в Truth Social, включая аккаунт экс-президента Дональда Трампа. Стоимость подписки, по данным источников, может достигать $100 000 в месяц. Компания позиционирует это как стратегию по извлечению прибыли из собственных активов. Инициатива вызвала критику со стороны ряда сенаторов-демократов и республиканцев, которые обвинили TMTG в продаже привилегированного доступа к постам президента и потребовали проверки со стороны SEC. В ответ компания заявила о скоординированной кампании по нанесению вреда её бизнесу. Анализ отмечает, что подобный сервис создает архитектуру риска, аналогичную случаям, когда торговые алгоритмы в прошлом вызывали обвал рынков, реагируя на фейковые сообщения в соцсетях. Отсутствие встроенного механизма верификации постов в реальном времени делает платформу потенциальной целью для манипуляций.

cryptonews.ru1 ч. назад

За $100 000 в месяц: Truth Social продает доступ к постам Трампа инвестиционным фирмам

cryptonews.ru1 ч. назад

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

Хотя привилегированные акции STRC компании Strategy завершили июль значительно ниже номинальной стоимости в $100, инвесторам сообщили, что дивиденд за август останется на уровне 12% и не будет увеличен. Акции закрылись 2 августа на уровне $89.46. Генеральный директор Фонг Ле подтвердил, что корпоративная цель — достичь торговли акциями в диапазоне $99-$100, но не уточнил сроки. В июле компания сообщила о чистом убытке в $8.22 млрд за второй квартал, в основном из-за нереализованных потерь на хранении биткоина. Для обеспечения выплат по привилегированным акциям Strategy создала денежный резерв в $3.75 млрд, которого хватит более чем на два года. Компания также выкупила часть своих привилегированных акций со скидкой и намерена продолжать покупки, пока они торгуются ниже номинала.

cointelegraph2 ч. назад

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

cointelegraph2 ч. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

Аппаратный кошелек Coldcard оказался уязвимым, что привело к масштабному выводу средств. По данным Galaxy Research на 2 августа 2026 года, похищено уже более 1367 BTC (около $88.6 млн) с 4585 адресов. Проблема связана не с прошивкой, а с seed-фразами, сгенерированными на уязвимых устройствах в определенный период (Mk2/Mk3 с прошивкой 4.0.1–4.1.9; Mk4/Mk5 до версии 5.6.0; Q до версии 1.5.0Q). Причина — ошибка в интеграции библиотеки libNgU, из-за которой устройство перестало использовать аппаратный генератор случайных чисел, перейдя на предсказуемый программный. Обновление прошивки не меняет существующую seed-фразу, поэтому владельцам необходимо сгенерировать новую на исправленной версии и перевести активы. Статья приводит трагичный пример 39-летнего инвестора, который за 8 лет накопил 2 BTC тяжелым трудом, храня их в Coldcard как защиту от гиперинфляции в своей стране, но потерял все за минуты из-за этой уязвимости. Этот случай показывает, что даже стратегия холодного хранения не является абсолютно надежной, особенно когда уязвимость кроется в самом генераторе случайных чисел внутри изолированного устройства.

cryptonews.ru2 ч. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

cryptonews.ru2 ч. назад

Торговля

Спот
活动图片