Отчет Skynet Hack3D подчеркивает безопасность Web3 в 2025 году

TheNewsCryptoОпубликовано 2025-12-24Обновлено 2025-12-24

Введение

В 2025 году экосистема Web3 столкнулась с ростом угроз безопасности, несмотря на улучшение макроэкономических условий и нормативной ясности. Общие убытки составили $3,35 млрд (+37% к 2024 году), но исключение инцидента с Bybit ($1,45 млрд) показывает снижение объема украденных средств. Атаки стали более целенаправленными и сложными, с акцентом на фишинг ($722,9 млн) и эксплуатацию уязвимостей кода ($554,6 млн). Искусственный интеллект использовался как защитниками, так и злоумышленниками — для создания реалистичных фишинговых атак и глубоких фейков. Ключевым инцидентом стала атака на Bybit через компрометацию поставщика кошельков Safe{Wallet}, что подчеркнуло риски цепочки поставок. В 2026 году ожидается дальнейшее использование AI в атаках, но усиление регулирования и мониторинга может снизить потери. CertiK расширила интеграции, выпустила отчеты и представила новые инструменты безопасности.

Экосистема Web3 вступила в 2025 год с обновленным импульсом, поддержанная улучшением макроэкономических условий, усилением доверия инвесторов и заметно более благоприятным политическим климатом в Соединенных Штатах. Новая администрация США быстро предприняла шаги, чтобы позиционировать цифровые активы как стратегический сектор инноваций, а не как регуляторную аномалию, посылая ранний сигнал о том, что технология блокчейн будет поощряться, а не сдерживаться. Этот сдвиг восстановил уверенность среди разработчиков, институтов и венчурного капитала, помогая децентрализованным приложениям расширяться глубже в сферы платежей, игр, токенизированных активов, решений для идентификации и реальных финансовых случаев использования.

Тем не менее, по мере ускорения активности в экосистеме, угрозы также эволюционировали. Киберзлоумышленники развивались вместе с индустрией, совершенствуя как технические эксплойты, так и методы социальной инженерии. Хотя инновации росли, 2025 год стал stark напоминанием о том, что рост и риск продолжают двигаться параллельно в Web3.

Согласно отраслевым данным, общие потери в 2025 году достигли 3,35 миллиарда долларов, что на 37% больше по сравнению с 2,45 миллиарда долларов в 2024 году. На первый взгляд, цифры свидетельствуют о резком ухудшении условий безопасности. Однако при более внимательном рассмотрении вырисовывается более сложная картина. Один единственный инцидент, эксплойт Bybit, составил примерно 1,45 миллиарда долларов от годовых потерь. Если исключить этот выброс, общие украденные средства снизились бы в годовом исчислении, что подчеркивает критический сдвиг в поведении злоумышленников.

Вместо того чтобы полагаться на большое количество средних по размеру эксплойтов, субъекты угроз все чаще концентрировали ресурсы на менее многочисленных, но гораздо более разрушительных операциях. Инцидент с Bybit продемонстрировал растущее присутствие хорошо финансируемых, высококоординированных противников, способных выполнять сложные, долгосрочные атаки. Эта тенденция предполагает, что хотя базовая гигиена безопасности улучшается во многих протоколах, системные риски остаются, особенно на уровне инфраструктуры и цепочки поставок.

При категоризации векторов атак фишинг стал самой распространенной угрозой в 2025 году. За исключением взлома цепочки поставок Bybit, фишинг составил 722,9 миллиона долларов, украденных в 248 инцидентах, превзойдя как уязвимости кода, так и инфраструктурные атаки по частоте. Эксплойты, связанные с кодом, следовали близко, приведя к 554,6 миллионам долларов в 240 инцидентах, хотя почти половина этих средств в конечном итоге была заморожена или возвращена, что подчеркивает улучшенную координацию реагирования и возможности вмешательства в on-chain.

Искусственный интеллект сыграл определяющую роль в формировании этой развивающейся среды угроз. Со стороны защиты разработчики все чаще полагались на инструменты на базе ИИ для генерации тестовых случаев, выявления неэффективности, улучшения формальной верификации и оптимизации рабочих процессов аудита. И наоборот, атакующие массово приняли те же технологии. Фишинговые интерфейсы, созданные ИИ, стали почти неотличимы от легитимных dApps и подсказок кошельков, в то время как автоматизированные многоязычные кампании расширили охват ранее изолированных сообществ.

Субъекты угроз также использовали ИИ для разведки, сканируя данные on-chain и частные чат-каналы для выявления высокоценных целей. Атаки с имитацией стали более убедительными, с поддельными аккаунтами основателей, синтетическими голосами и deepfake-видео, размывающими традиционные сигналы доверия. Возможно, наиболее тревожной была скорость репликации эксплойтов, поскольку инструменты ИИ позволили злоумышленникам копировать и развертывать успешные шаблоны атак в течение нескольких дней или даже часов.

Регуляторная ясность значительно улучшилась в течение 2025 года, помогая стабилизировать более широкую экосистему. В США закон GENIUS Act установил ранние рамки для надзора за стейблкоинами и прозрачности цифровых активов, одновременно сигнализируя о более кооперативной позиции по отношению к инновациям. Глобально Европейский Союз продвинулся к полной реализации MiCA, повышая стандарты раскрытия информации и защиты потребителей. Тем временем такие юрисдикции, как Сингапур и Гонконг, расширили песочницы для цифровых активов, а страны, включая Бразилию и Колумбию, продвинулись к регулируемым рамкам токенизации товаров.

Эти разработки способствовали более структурированному управлению и повлияли на то, как проекты подходили к соответствию, архитектуре и операционной безопасности. По мере созревания регулирования безопасность все чаще становилась предпосылкой для доступа на рынок, а не дополнительной функцией.

Один из самых значительных инцидентов года произошел в феврале, когда Bybit пострадал от крупнейшей в истории кражи криптовалюты. Атака, приписываемая группе Lazarus, не эксплуатировала внутренние системы Bybit напрямую. Вместо этого злоумышленники скомпрометировали машину разработчика в Safe{Wallet}, стороннем провайдере мультиподписных кошельков. Вредоносный код, внедренный в интерфейс кошелька, незаметно изменял детали транзакций, заставляя авторизованных подписантов неосознанно утверждать мошеннические переводы. Инцидент выявил растущие риски, связанные с доверенными инструментами и зависимостями цепочки поставок.

Помимо крупномасштабных нарушений, отдельные пользователи сталкивались с растущими рисками. Фишинг на основе ИИ, deepfake-имитация и целевые атаки социальной инженерии резко возросли в течение года. Многие потери не сообщались, особенно те, которые связаны с внебиржевыми мошенничествами, такими как схемы «выращивания свиней» и инвестиционное мошенничество, что позволяет предположить, что фактические потери пользователей, вероятно, намного выше, чем зарегистрированные цифры.

По мере приближения 2026 года траектория безопасности Web3 становится более ясной. Ожидается, что злоумышленники further усовершенствуют кампании имитации и фишинга на основе ИИ, в то время как атаки на цепочки поставок могут стать более изощренными. В то же время более сильное регулирование, мониторинг в реальном времени и защита с помощью ИИ предлагают путь к сокращению предотвратимых потерь.

2025 год в CertiK

2025 год стал знаковым годом для CertiK, определенным расширенными исследованиями, более глубокими интеграциями в экосистему и продолжающимся лидерством в безопасности Web3. Ниже приведены некоторые из ключевых достижений, которые сформировали год:

  • Интегрировали Token Scan с ChainGPT и Binance Wallet, расширяя анализ рисков токенов в реальном времени непосредственно в широко используемые инструменты Web3.
  • Опубликовали отчет Skynet Stablecoin Spotlight Report: H1 2025, предоставляющий углубленный обзор ландшафта стейблкоинов, ключевых уязвимостей и того, как Skynet Security Score может использоваться для оценки риска стейблкоинов.
  • Выпустили отчет о безопасности RWA Skynet за 2025 год, предоставляющий структурированные критерии due diligence и всеобъемлющую рамку обзора рисков для протоколов реальных активов (RWA).
  • Запустили отчет о безопасности и экосистеме Web3 в Корее Skynet за 2025 год, предлагающий insights в рыночные динамики Web3 Южной Кореи и профилирование ведущих платформ в регионе.
  • Опубликовали отчет о цифровых активах казначейств (DAT) Skynet за 2025 год, представляющий Skynet DAT Security & Compliance Framework для оценки операционной целостности beyond поверхностных метрик.
  • Выпустили отчет о политике цифровых активов США Skynet, суммирующий правовые основы, последствия для рыночной структуры и операционные требования законов GENIUS Act и CLARITY Act в Соединенных Штатах.
  • Провели полномасштабную оценку безопасности процесса mint и burn USDCx в сети Canton, включая аудит on-chain Daml смарт-контрактов и тестирование на проникновение off-chain инфраструктуры.
  • Запустили CertiK SkyNode, сервис валидаторных узлов, предназначенный для улучшения безопасности сети, надежности и производительности across multiple публичных блокчейн экосистем.
  • Совместно опубликовали исследование с AntChain группы Ant Group (Ant Dense Computing), сфокусированное на формальной верификации основных компонентов в операционной системе Asterinas.
  • Представили фреймворк LiDO, представленный со-основателем CertiK профессором Шао Чжун, решающий критические проблемы безопасности в механизмах консенсуса Byzantine Fault Tolerant (BFT).
  • Получили два гранта от Фонда Ethereum, укрепляя лидирующую позицию CertiK в исследованиях формальной верификации zkEVM.
  • Запустили лидерборды Skynet, платформу ранжирования, ориентированную на безопасность, предназначенную для оценки и сравнения безопасности крипто и Web3 проектов.
  • Выпустили showcase лидерборды для конкретных экосистем для поддержки стратегического роста Layer 1, включая dedicated лидерборды для BNB Chain и SUI..

В этой быстро развивающейся среде долгосрочный успех будет зависеть от интеграции безопасности в каждый слой разработки Web3. Как крупнейший провайдер услуг безопасности Web3, CertiK продолжает играть центральную роль в защите экосистемы, поддержке тысяч проектов и укреплении доверия по мере того, как технология блокчейн приближается к мейнстримному принятию.

ТегиBlockchainexchange

Связанные с этим вопросы

QКаковы основные тенденции в области безопасности Web3 в 2025 году согласно отчету Skynet Hack3D?

AСогласно отчету, в 2025 году наблюдался рост общего объема убытков до $3,35 млрд (на 37% больше, чем в 2024 году), но при исключении инцидента с Bybit ($1,45 млрд) наблюдается снижение убытков. Основные угрозы включали фишинг ($722,9 млн), атаки на уязвимости кода ($554,6 млн) и рост целевых атак на инфраструктуру. Атаки стали более сложными и сконцентрированными, а искусственный интеллект активно использовался как злоумышленниками, так и защитниками.

QКакую роль сыграл искусственный интеллект в угрозах безопасности Web3 в 2025 году?

AИИ играл двойную роль: злоумышленники использовали его для создания реалистичных фишинговых интерфейсов, автоматических многоязычных кампаний, разведки данных и глубоких подделок (deepfake) для взлома доверия. С другой стороны, разработчики применяли ИИ-инструменты для тестирования, аудита кода и улучшения верификации, что усиливало защиту.

QКакое влияние оказало регулирование на безопасность Web3 в 2025 году?

AРегуляторная ясность улучшилась: в США приняли закон GENIUS для стейблкоинов и прозрачности активов, ЕС внедрил MiCA, а Сингапур, Гонконг, Бразилия и Колумбия развивали sandbox-режимы и фреймворки для токенизации. Это повысило стандарты безопасности, сделав её обязательным условием для доступа на рынок, а не опцией.

QЧто произошло в инциденте с Bybit и какие уроки можно извлечь?

AВ феврале 2025 года Bybit пострадала от крупнейшей кражи в истории криптовалют на $1,45 млрд. Атака была совершена группой Lazarus через компрометацию машины разработчика Safe{Wallet} (поставщика мультиподписных кошельков). Вредоносный код изменял детали транзакций, обманывая подписантов. Инцидент показал риски зависимостей в цепочке поставок и необходимость проверки сторонних инструментов.

QКакие ключевые достижения CertiK в 2025 году упомянуты в отчете?

ACertiK в 2025 году расширила интеграции (например, с ChainGPT и Binance Wallet), выпустила отчеты по стабильным монетам, RWA-протоколам и рынку Южной Кореи, провела аудит USDCx в Canton Network, запустила сервис SkyNode, представила фреймворк LiDO для BFT-консенсуса, получила гранты от Ethereum Foundation и внедрила Skynet leaderboards для оценки безопасности проектов.

Похожее

Luno сокращает 20% персонала на фоне волны увольнений в криптоиндустрии, затронувшей 12 компаний в июле

Криптобиржа Luno сокращает около 20% своего глобального персонала в рамках реструктуризации, чтобы перераспределить ресурсы в сторону институциональных клиентов и B2B-услуг. По данным Bloomberg, это связано с инвестициями в автоматизацию и необходимостью оптимизировать расходы в соответствии с рыночными условиями. Luno, принадлежащая Digital Currency Group, обслуживает около 16 миллионов пользователей и ранее уже проводила крупные сокращения, уволив 35% сотрудников в январе 2023 года. В июле в криптоиндустрии продолжилась волна сокращений: по данным трекера CryptoJobsList, 12 компаний объявили об увольнениях или реструктуризации, затронувших 894 рабочих места. Всего с начала 2026 года в 47 компаниях было сокращено более 7254 должностей, преимущественно из-за сложных рыночных условий. Среди других примеров — кошелек Exodus, сокративший 25% штата, и разработчик инфраструктуры Gnosis, также проведший реструктуризацию. Тренд объясняется стремлением компаний к повышению операционной эффективности, автоматизации и фокусу на новых направлениях, таких как AI и стейблкоины.

cointelegraph10 мин. назад

Luno сокращает 20% персонала на фоне волны увольнений в криптоиндустрии, затронувшей 12 компаний в июле

cointelegraph10 мин. назад

ИИ убивает «развлечения для бедных»

Тема статьи «ИИ, который уничтожает "развлечения бедных"» затрагивает растущую стоимость цифровых развлечений, в частности видеоигр, в эпоху искусственного интеллекта. Текст описывает, как привычная для геймеров модель «купи позже — получи скидку» и практика перепродажи игровых дисков уходят в прошлое. Консоли, такие как PS5 Pro и Switch 2, не только не дешевеют со временем, но и растут в цене, становясь «инвестиционным активом». Цены на сами игры тоже бьют рекорды, как в случае с GTA 6. Производители объясняют это глобальной инфляцией и ростом издержек. Однако ключевая причина, согласно статье, — бум ИИ. Спрос на чипы и память для центров обработки данных и серверов ИИ переориентирует производственные мощности, делая компоненты для потребительской электроники, включая игровые приставки, более дорогими и дефицитными. Параллельно стоимость разработки игр взлетела до сотен миллионов долларов. В результате индустрия переходит на модели, гарантирующие стабильный доход: цифровые версии вместо физических, подписки и микроплатежи. Это закрывает традиционные для экономных игроков пути экономии. Ситуация в игровой сфере отражает общий тренд: многие цифровые услуги — от стриминга до облачных хранилищ и самих ИИ-инструментов — становятся платными подписками. Эпоха дешевых или бесплатных онлайн-развлечений, характерная для раннего интернета, подходит к концу. ИИ, обещая будущий прогресс, уже сейчас делает цифровой досуг менее доступным, заставляя потребителей платить за переход в новую технологическую эру.

marsbit13 мин. назад

ИИ убивает «развлечения для бедных»

marsbit13 мин. назад

Крах мифа об ETF на триллион: обвал SK Hynix, Гонконг меняет "двойное кредитное плечо" на "гибкое", Южная Корея ограничивает инвестиции в ETF с плечом

Корейский бум на акции, связанные с ИИ, резко сменился спадом, что обрушило котировки SK Hynix и заставило регулирующие органы Гонконга и Южной Кореи ужесточить контроль над левериджными продуктами на отдельные акции. После падения акций SK Hynix почти на 46% с пика в июне, чистая стоимость левериджного ETF CSOP SK Hynix Daily Leveraged (2x) Product, который был крупнейшим в мире продуктом такого типа с активами, превышавшими 130 млрд гонконгских долларов, сократилась более чем на 80%, а его объемы уменьшились более чем на триллион гонконгских долларов. Власти Гонконга объявили об изменении правил для левериджных и инверсных продуктов на отдельные акции. С 3 августа фиксированный 2-кратный леверидж будет заменен на механизм динамического левериджа с максимальным уровнем 2x. В Южной Корее после двух дней подряд срабатывания механизмов приостановки торгов министр финансов принес публичные извинения и объявил о дальнейшем ужесточении контроля, включая возможное ограничение инвестиций физических лиц в такие продукты до 20% от их общих финансовых активов. Новый механизм "гибкого левериджа" в Гонконге, позволяющий управляющим ежедневно корректировать уровень левериджа (в пределах от 1.1x до 2x), вызвал споры в отрасли. Критики отмечают, что это меняет суть продукта для существующих инвесторов, рассчитывавших на фиксированный 2-кратный рычаг, и усложняет процесс инвестирования. Сторонники подчеркивают необходимость мер для снижения системных рисков и рыночных воздействий. Аналитики указывают, что, хотя фундаментальные показатели корейской полупроводниковой индустрии остаются сильными, сочетание высокой доли леверидженных средств в секторе и ужесточения регулирования может поддерживать повышенную волатильность на рынке в краткосрочной перспективе. Действия регуляторов в Гонконге и Корее сигнализируют о сдвиге в сторону приоритета контроля над рисками.

marsbit19 мин. назад

Крах мифа об ETF на триллион: обвал SK Hynix, Гонконг меняет "двойное кредитное плечо" на "гибкое", Южная Корея ограничивает инвестиции в ETF с плечом

marsbit19 мин. назад

После приватизации интернета, Кремниевая долина начала приватизировать человеческую цивилизацию

В статье рассматривается процесс поглощения человеческих знаний крупными ИИ-компаниями на примере сканирования и уничтожения бумажных книг для обучения моделей, таких как Claude от Anthropic. Автор утверждает, что это не просто вопрос авторских прав, а переход к приватизации цивилизации, когда контроль над знаниями и их интерпретацией сосредотачивается в руках узкого круга технологических элитов. В основе этого лежит идеология "техно-оптимизма" и ускорения (e/acc), продвигаемая такими фигурами, как Марк Андриссен, где технологический рост сам по себе становится моральным императивом, а любые сомнения или регулирование рассматриваются как препятствие на пути к будущему. Эта философия, уходящая корнями в идеи Ника Лэнда, ставит под вопрос, служит ли технология человечеству или человечество является лишь временным носителем для эволюции сверхразума. Автор показывает, как эта логика ведет к размыванию демократических процессов. Такие мыслители, как Питер Тиль и Кертис Ярвин, выражают разочарование в демократии, видя в более централизованных, "компанейских" моделях управления (как в стартапах) путь к эффективности. ИИ-компании, устанавливая "конституции" для своих моделей и правила их взаимодействия с миром, по сути, берут на себя роль арбитров в вопросах истины, безопасности и ценностей, что раньше было предметом публичных дебатов. Таким образом, процесс, начинающийся с безобидного сканирования книг, завершается фундаментальным сдвигом: знания не уничтожаются, как при древнем сожжении книг, но они извлекаются из публичной сферы, превращаясь во внутренний актив корпораций. Цивилизация становится сырьем, которое перерабатывается и подается пользователям через фильтр частных интересов и идеологий небольшой группы людей, определяющих, как ИИ будет помнить, объяснять и формировать наше понимание самих себя и нашего прошлого.

marsbit28 мин. назад

После приватизации интернета, Кремниевая долина начала приватизировать человеческую цивилизацию

marsbit28 мин. назад

Не выпуская собственной монеты, а лишь взимая плату за транзакцию: игра Visa со стейблкоинами жестче, чем у эмитентов

Visa объявила о финансовых результатах третьего квартала 2026 года, где наряду с рекордными показателями были представлены стратегические планы в области стейблкоинов. Компания присоединилась к альянсу Open Standard для поддержки нового стейблкоина OpenUSD (OUSD) и запустила собственную платформу Visa Stablecoin Platform (VSP). Платформа предлагает финансовым учреждениям инфраструктуру для расчетов, хранения и конвертации стейблкоинов. Ключевой стратегией Visa является позиция нейтрального инфраструктурного провайдера. Компания заявила о поддержке нескольких стейблкоинов и блокчейнов, не выбирая явного победителя. Вместо этого Visa фокусируется на создании канала, через который будут проходить транзакции с любыми стейблкоинами, включая лидеров рынка USDT и USDC. Это позволяет ей получать комиссию за обслуживание, независимо от того, какой актив доминирует. Альянс Open Standard, несмотря на впечатляющий список из 140 участников, столкнулся с проблемами: некоторые компании, такие как Samsung, публично опровергли свое участие. Это указывает на предварительный характер альянса. Примечательно отсутствие в нем крупнейших эмитентов — Circle, Tether и PayPal. Таким образом, Visa делает ставку не на выпуск собственной монеты, а на контроль над инфраструктурой и платежными каналами («платой за проезд»). Инвестируя в VSP и одновременно интегрируя токенизированные банковские депозиты, компания страхует свои риски, занимая выгодную позицию между традиционной банковской системой и криптоиндустрией.

marsbit44 мин. назад

Не выпуская собственной монеты, а лишь взимая плату за транзакцию: игра Visa со стейблкоинами жестче, чем у эмитентов

marsbit44 мин. назад

Торговля

Спот
活动图片