Социальная инженерия составляет большинство эксплойтов TVL в криптосфере в 2025 году, показывают отчеты

ambcryptoОпубликовано 2025-12-26Обновлено 2025-12-26

Введение

С Краткое содержание Криптовалютные кражи и эксплуатация уязвимостей в 2025 году остаются на исторически высоком уровне. Согласно отчетам Sentora и Chainalysis, убытки от эксплойтов превысили $2,53 млрд, а общие потери от краж составили от $2,7 до $3,4 млрд. Ключевые выводы: - Социальная инженерия стала доминирующим методом атак, составив 55,3% ($1,39 млрд) от общей стоимости эксплойтов. - Компрометация приватных ключей (15% потерь) также остается серьезной проблемой. - Хакеры, связанные с Северной Кореей, похитили не менее $2,02 млрд, включая рекордную кражу $1,4 млрд с биржи Bybit. Тренды показывают смещение фокуса атакующих с уязвимостей смарт-контрактов на целевые атаки на пользователей, кошельки и системы контроля доступа. Это указывает на необходимость улучшения безопасности пользователей, практик управления ключами и операционной гигиены, что становится не менее важным, чем технический аудит кода.

Кражи и эксплойты в криптосфере продолжаются на исторически высоком уровне в 2025 году, по данным Sentora и недавнего отчета Chainalysis, с убытками, связанными с эксплойтами, превышающими $2,53 миллиарда в этом году, а более широкие показатели краж увеличивают эту сумму еще больше.

Последний график Sentora «Общий TVL эксплойтов 2025» показывает, как произошли потери. Он раскрывает, что социальная инженерия остается доминирующей техникой атак, составляя 55,3% [$1,39 миллиарда] от стоимости, связанной с эксплойтами, на данный момент.

Другие техники, такие как компрометация приватных ключей, атаки бесконечной эмиссии и эксплойты смарт-контрактов, вместе составили остальные потери.

Социальная инженерия и атаки на человека резко возрастают

Данные Sentora подчеркивают, как сместился фокус эксплуатации. Хотя ошибки в смарт-контрактах и уязвимости протоколов остаются значительными проблемами, социальная инженерия теперь существенно превосходит чисто технические эксплойты.

Компрометация приватных ключей, которая может быть связана с фишингом, вредоносным ПО или неадекватным управлением учетными данными, составила 15% потерь от эксплойтов [$0,37 миллиарда].

Это подчеркивает, как противники все чаще нацеливаются на человеческие и операционные слабости наряду с традиционными недостатками кода.

Отраслевые эксплойты превысили $3 миллиарда

Отдельный анализ Chainalysis за 2025 год, подтвержденный оценками отраслевых мониторинговых компаний, предполагает, что в этом году было украдено от $2,7 до $3,4 миллиарда в криптовалюте по всем категориям краж.

Это включает крупные единичные нарушения, кражи личных кошельков и другую незаконную деятельность.

Хакеры, связанные с Северной Кореей, снова оказались наиболее продуктивными субъектами угроз. Chainalysis сообщил, что по крайней мере $2,02 миллиарда украденной криптовалюты в этом году были связаны с группами, аффилированными с КНДР, что примерно на 51% больше в годовом исчислении по сравнению с уровнями 2024 года.

Значительная часть этой суммы произошла от рекордного эксплойта биржи Bybit, где злоумышленники украли активы на оценочную сумму $1,4 миллиарда.

Ландшафт эксплойтов эволюционирует

Отраслевые аналитики говорят, что более широкая тенденция отражает улучшения в автоматизированном аудите, формальной верификации и инструментах безопасности протоколов, делая крупные уязвимости смарт-контрактов более редкими.

Тем временем злоумышленники перешли к тактикам, которые эксплуатируют пользователей и привилегированный доступ.

Chainalysis также отметил резкое увеличение краж личных кошельков в этом году, с тысячами пострадавших отдельных жертв. Однако эти потери были меньше на инцидент по сравнению с крупными институциональными взломами.

Что это означает для экосистемы

В совокупности данные предполагают, что смягчение эксплойтов в 2025 году меньше связано с исправлением кода и больше с улучшением безопасности пользователей, практик управления ключами и операционной гигиены across биржами, кастодианами и провайдерами кошельков.


Заключительные мысли

  • Криптопотери в 2025 году гораздо больше обусловлены человеческими и операционными сбоями, чем ошибками в смарт-контрактах, при этом социальная инженерия теперь является доминирующим вектором атак.
  • Поскольку злоумышленники все чаще обходят код протокола, чтобы атаковать пользователей, кошельки и контроли доступа, улучшение безопасности пользователей и операционных защитных мер стало так же критично, как и технические аудиты, для сокращения будущих потерь.

Связанные с этим вопросы

QКакой тип атак стал доминирующим в 2025 году по объему украденных средств в криптосфере, согласно отчету?

AСоциальная инженерия стала доминирующим типом атак, на которую приходится 55,3% (1,39 миллиарда долларов) от общей стоимости, похищенной в результате эксплойтов.

QКакую общую сумму криптовалютных потерь от краж и эксплойтов оценивает Chainalysis в 2025 году?

AChainalysis оценивает общую сумму потерь от всех категорий краж в диапазоне от 2,7 до 3,4 миллиарда долларов.

QКакая группа хакеров была названа наиболее активной в 2025 году и какую сумму они похитили?

AХакеры, связанные с Северной Кореей, были признаны наиболее активными угрозами. Им приписывают кражу как минимум 2,02 миллиарда долларов в криптовалюте.

QПомимо социальной инженерии, какие еще техники атак упоминаются в отчете как причины потерь?

AПомимо социальной инженерии, в отчете упоминаются компрометация приватных ключей, атаки бесконечной эмиссии и эксплойты смарт-контрактов.

QСогласно выводам отчета, на что следует обращать больше внимания для снижения потерь от эксплойтов в 2025 году?

AДля снижения потерь необходимо уделять внимание улучшению безопасности пользователей, практикам управления ключами и операционной гигиене на биржах, у кастодианов и провайдеров кошельков, а не только исправлению кода.

Похожее

За $100 000 в месяц: Truth Social продает доступ к постам Трампа инвестиционным фирмам

Корпорация Trump Media and Technology Group (TMTG) запустила платный сервис Truth API, предоставляющий институциональным инвесторам и фирмам, занимающимся высокочастотной торговлей, мгновенный доступ к постам самых влиятельных аккаунтов в Truth Social, включая аккаунт экс-президента Дональда Трампа. Стоимость подписки, по данным источников, может достигать $100 000 в месяц. Компания позиционирует это как стратегию по извлечению прибыли из собственных активов. Инициатива вызвала критику со стороны ряда сенаторов-демократов и республиканцев, которые обвинили TMTG в продаже привилегированного доступа к постам президента и потребовали проверки со стороны SEC. В ответ компания заявила о скоординированной кампании по нанесению вреда её бизнесу. Анализ отмечает, что подобный сервис создает архитектуру риска, аналогичную случаям, когда торговые алгоритмы в прошлом вызывали обвал рынков, реагируя на фейковые сообщения в соцсетях. Отсутствие встроенного механизма верификации постов в реальном времени делает платформу потенциальной целью для манипуляций.

cryptonews.ru2 ч. назад

За $100 000 в месяц: Truth Social продает доступ к постам Трампа инвестиционным фирмам

cryptonews.ru2 ч. назад

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

Хотя привилегированные акции STRC компании Strategy завершили июль значительно ниже номинальной стоимости в $100, инвесторам сообщили, что дивиденд за август останется на уровне 12% и не будет увеличен. Акции закрылись 2 августа на уровне $89.46. Генеральный директор Фонг Ле подтвердил, что корпоративная цель — достичь торговли акциями в диапазоне $99-$100, но не уточнил сроки. В июле компания сообщила о чистом убытке в $8.22 млрд за второй квартал, в основном из-за нереализованных потерь на хранении биткоина. Для обеспечения выплат по привилегированным акциям Strategy создала денежный резерв в $3.75 млрд, которого хватит более чем на два года. Компания также выкупила часть своих привилегированных акций со скидкой и намерена продолжать покупки, пока они торгуются ниже номинала.

cointelegraph3 ч. назад

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

cointelegraph3 ч. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

Аппаратный кошелек Coldcard оказался уязвимым, что привело к масштабному выводу средств. По данным Galaxy Research на 2 августа 2026 года, похищено уже более 1367 BTC (около $88.6 млн) с 4585 адресов. Проблема связана не с прошивкой, а с seed-фразами, сгенерированными на уязвимых устройствах в определенный период (Mk2/Mk3 с прошивкой 4.0.1–4.1.9; Mk4/Mk5 до версии 5.6.0; Q до версии 1.5.0Q). Причина — ошибка в интеграции библиотеки libNgU, из-за которой устройство перестало использовать аппаратный генератор случайных чисел, перейдя на предсказуемый программный. Обновление прошивки не меняет существующую seed-фразу, поэтому владельцам необходимо сгенерировать новую на исправленной версии и перевести активы. Статья приводит трагичный пример 39-летнего инвестора, который за 8 лет накопил 2 BTC тяжелым трудом, храня их в Coldcard как защиту от гиперинфляции в своей стране, но потерял все за минуты из-за этой уязвимости. Этот случай показывает, что даже стратегия холодного хранения не является абсолютно надежной, особенно когда уязвимость кроется в самом генераторе случайных чисел внутри изолированного устройства.

cryptonews.ru3 ч. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

cryptonews.ru3 ч. назад

Торговля

Спот
活动图片