Социальная инженерия составляет большинство эксплойтов TVL в криптосфере в 2025 году, показывают отчеты

ambcryptoОпубликовано 2025-12-26Обновлено 2025-12-26

Введение

С Краткое содержание Криптовалютные кражи и эксплуатация уязвимостей в 2025 году остаются на исторически высоком уровне. Согласно отчетам Sentora и Chainalysis, убытки от эксплойтов превысили $2,53 млрд, а общие потери от краж составили от $2,7 до $3,4 млрд. Ключевые выводы: - Социальная инженерия стала доминирующим методом атак, составив 55,3% ($1,39 млрд) от общей стоимости эксплойтов. - Компрометация приватных ключей (15% потерь) также остается серьезной проблемой. - Хакеры, связанные с Северной Кореей, похитили не менее $2,02 млрд, включая рекордную кражу $1,4 млрд с биржи Bybit. Тренды показывают смещение фокуса атакующих с уязвимостей смарт-контрактов на целевые атаки на пользователей, кошельки и системы контроля доступа. Это указывает на необходимость улучшения безопасности пользователей, практик управления ключами и операционной гигиены, что становится не менее важным, чем технический аудит кода.

Кражи и эксплойты в криптосфере продолжаются на исторически высоком уровне в 2025 году, по данным Sentora и недавнего отчета Chainalysis, с убытками, связанными с эксплойтами, превышающими $2,53 миллиарда в этом году, а более широкие показатели краж увеличивают эту сумму еще больше.

Последний график Sentora «Общий TVL эксплойтов 2025» показывает, как произошли потери. Он раскрывает, что социальная инженерия остается доминирующей техникой атак, составляя 55,3% [$1,39 миллиарда] от стоимости, связанной с эксплойтами, на данный момент.

Другие техники, такие как компрометация приватных ключей, атаки бесконечной эмиссии и эксплойты смарт-контрактов, вместе составили остальные потери.

Социальная инженерия и атаки на человека резко возрастают

Данные Sentora подчеркивают, как сместился фокус эксплуатации. Хотя ошибки в смарт-контрактах и уязвимости протоколов остаются значительными проблемами, социальная инженерия теперь существенно превосходит чисто технические эксплойты.

Компрометация приватных ключей, которая может быть связана с фишингом, вредоносным ПО или неадекватным управлением учетными данными, составила 15% потерь от эксплойтов [$0,37 миллиарда].

Это подчеркивает, как противники все чаще нацеливаются на человеческие и операционные слабости наряду с традиционными недостатками кода.

Отраслевые эксплойты превысили $3 миллиарда

Отдельный анализ Chainalysis за 2025 год, подтвержденный оценками отраслевых мониторинговых компаний, предполагает, что в этом году было украдено от $2,7 до $3,4 миллиарда в криптовалюте по всем категориям краж.

Это включает крупные единичные нарушения, кражи личных кошельков и другую незаконную деятельность.

Хакеры, связанные с Северной Кореей, снова оказались наиболее продуктивными субъектами угроз. Chainalysis сообщил, что по крайней мере $2,02 миллиарда украденной криптовалюты в этом году были связаны с группами, аффилированными с КНДР, что примерно на 51% больше в годовом исчислении по сравнению с уровнями 2024 года.

Значительная часть этой суммы произошла от рекордного эксплойта биржи Bybit, где злоумышленники украли активы на оценочную сумму $1,4 миллиарда.

Ландшафт эксплойтов эволюционирует

Отраслевые аналитики говорят, что более широкая тенденция отражает улучшения в автоматизированном аудите, формальной верификации и инструментах безопасности протоколов, делая крупные уязвимости смарт-контрактов более редкими.

Тем временем злоумышленники перешли к тактикам, которые эксплуатируют пользователей и привилегированный доступ.

Chainalysis также отметил резкое увеличение краж личных кошельков в этом году, с тысячами пострадавших отдельных жертв. Однако эти потери были меньше на инцидент по сравнению с крупными институциональными взломами.

Что это означает для экосистемы

В совокупности данные предполагают, что смягчение эксплойтов в 2025 году меньше связано с исправлением кода и больше с улучшением безопасности пользователей, практик управления ключами и операционной гигиены across биржами, кастодианами и провайдерами кошельков.


Заключительные мысли

  • Криптопотери в 2025 году гораздо больше обусловлены человеческими и операционными сбоями, чем ошибками в смарт-контрактах, при этом социальная инженерия теперь является доминирующим вектором атак.
  • Поскольку злоумышленники все чаще обходят код протокола, чтобы атаковать пользователей, кошельки и контроли доступа, улучшение безопасности пользователей и операционных защитных мер стало так же критично, как и технические аудиты, для сокращения будущих потерь.

Связанные с этим вопросы

QКакой тип атак стал доминирующим в 2025 году по объему украденных средств в криптосфере, согласно отчету?

AСоциальная инженерия стала доминирующим типом атак, на которую приходится 55,3% (1,39 миллиарда долларов) от общей стоимости, похищенной в результате эксплойтов.

QКакую общую сумму криптовалютных потерь от краж и эксплойтов оценивает Chainalysis в 2025 году?

AChainalysis оценивает общую сумму потерь от всех категорий краж в диапазоне от 2,7 до 3,4 миллиарда долларов.

QКакая группа хакеров была названа наиболее активной в 2025 году и какую сумму они похитили?

AХакеры, связанные с Северной Кореей, были признаны наиболее активными угрозами. Им приписывают кражу как минимум 2,02 миллиарда долларов в криптовалюте.

QПомимо социальной инженерии, какие еще техники атак упоминаются в отчете как причины потерь?

AПомимо социальной инженерии, в отчете упоминаются компрометация приватных ключей, атаки бесконечной эмиссии и эксплойты смарт-контрактов.

QСогласно выводам отчета, на что следует обращать больше внимания для снижения потерь от эксплойтов в 2025 году?

AДля снижения потерь необходимо уделять внимание улучшению безопасности пользователей, практикам управления ключами и операционной гигиене на биржах, у кастодианов и провайдеров кошельков, а не только исправлению кода.

Похожее

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

В статье рассматривается вопрос о том, как остаться незаменимым в эпоху искусственного интеллекта. Автор утверждает, что вместо страха перед ИИ следует сосредоточиться на развитии качеств, которые машины не смогут заменить. Он критикует «зарплатное рабство» — зависимость от работы, не приносящей удовлетворения, и предлагает путь к финансовой независимости через создание собственного дела. Ключ к успеху — развитие пяти элементов: самостоятельности (агентности), вкуса, умения убеждать, упорства и способности к итерациям. Главное — не просто создавать что-либо (сегодня это может каждый), а создавать что-то ценное, востребованное и уметь это продвигать. Автор считает, что наиболее важным навыком будущего является создание контента (медиа), а не просто написание кода, поскольку ценность контента субъективна и требует уникального человеческого вкуса и суждения. ИИ может помочь в производстве, но не заменит оригинальность мысли и связь с аудиторией. В качестве практического шага предлагается упражнение: за 15 минут ответить на вопросы, чтобы обнаружить свои уникальные знания, опыт и точку зрения, которые станут основой для личного бренда и дела жизни. Первый шаг — немедленно опубликовать свою основную идею, чтобы получить обратную связь от реального мира и начать процесс роста. Цель — стать «непригодным для найма», построив жизнь вокруг собственного творчества и экспертизы.

marsbit1 ч. назад

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

marsbit1 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

Статья посвящена практике генерации сид-фраз для биткоин-кошельков с помощью бросков кубиков в свете уязвимости, обнаруженной в аппаратных кошельках Coldcard. Подчеркивается, что физический бросок кубика (дающий около 2.6 бит энтропии за бросок) создает высококачественную случайность, поскольку предсказать результат практически невозможно из-за множества переменных. Для создания стандартной сид-фразы из 12 слов (128 бит энтропии) требуется около 50 бросков, а для повышенной безопасности рекомендуется 99 и более. В связи с инцидентом Coldcard, когда неисправный генератор случайных чисел в прошивке (2021-2026 гг.) мог создавать предсказуемые ключи, выяснилось, что сид-фразы, сгенерированные вручную через кубики, были защищены от этой уязвимости. Однако исследование показало, что другие функции устройства (создание бумажных кошельков, ключей для мультиподписи, паролей и т.д.) по-прежнему использовали скомпрометированный генератор, подвергая риску владельцев даже с безопасной основной сид-фразой. Автор отмечает, что, хотя метод с кубиками криптографически надежен, он непрактичен для массового использования из-за трудоемкости, высокой вероятности ошибок при вводе и необходимости строгой дисциплины для сохранения секретности процесса. Делается вывод, что будущее безопасности лежит в создании надежных аппаратных генераторов случайных чисел и понятных интерфейсов, а ручные методы остаются нишевым инструментом для опытных пользователей. Владельцам Coldcard рекомендуется обновить прошивку и проверить/заменить все ключи, сгенерированные уязвимыми функциями.

cryptonews.ru4 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

cryptonews.ru4 ч. назад

Майкл Сэйлор заявил, что стало невозможно принять обновление биткойна, против которого он выступал!

Майкл Сэйлор заявил, что обновление BIP-110 для Bitcoin не сможет достичь необходимого порога в 55% добровольной поддержки майнеров в текущем цикле сложности. Согласно его данным, из 946 блоков, сгенерированных к настоящему моменту, только 24 содержали сигнал поддержки этого предложения, и все они исходили от майнеров DATUM через пул OCEAN. Сэйлор подчеркивает, что отсутствие сигналов от других майнеров означает отсутствие общего консенсуса. BIP-110 — это предложение, направленное на ограничение внесения в блокчейн Bitcoin данных, не связанных непосредственно с денежными переводами (например, изображений или текста). Сэйлор выступает против него, считая, что сеть не должна решать, какие транзакции являются «нужными», а правила не должны меняться по желанию небольшой группы. Он также утверждает, что заявленный уровень поддержки может быть искусственно завышен из-за автоматизированных процессов сигнализации.

cryptonews.ru5 ч. назад

Майкл Сэйлор заявил, что стало невозможно принять обновление биткойна, против которого он выступал!

cryptonews.ru5 ч. назад

Количество негативных комментариев о биткоине достигло исторического максимума: что это значит?

Аналитическая компания Santiment сообщает, что негативные комментарии о биткоине в социальных сетях достигли исторического максимума. Соотношение позитивных и негативных упоминаний упало до рекордно низкого уровня: на каждый негативный комментарий приходится лишь 0,58 позитивных. Основной причиной роста негатива стала уязвимость в прошивке аппаратных кошельков Coldcard, что подорвало доверие к системам холодного хранения, традиционно считающимся наиболее безопасными. В отличие от прошлых кризисов (таких как крах FTX или Mt. Gox), текущие обсуждения сфокусированы на безопасности аппаратных решений, а не на централизованных биржах. По данным Santiment, текущий уровень паники в социальных сетях даже превышает пики, зафиксированные во время событий этого года, связанных с геополитической напряженностью, и во время прошлых крупных криптовалютных кризисов. Таким образом, страх на рынке исторически значительно превосходит жадность. Компания подчеркивает, что данные пока отражают ситуацию лишь за один день.

cryptonews.ru6 ч. назад

Количество негативных комментариев о биткоине достигло исторического максимума: что это значит?

cryptonews.ru6 ч. назад

Торговля

Спот
活动图片