Социальная инженерия составляет большинство эксплойтов TVL в криптосфере в 2025 году, показывают отчеты

ambcryptoОпубликовано 2025-12-26Обновлено 2025-12-26

Введение

С Краткое содержание Криптовалютные кражи и эксплуатация уязвимостей в 2025 году остаются на исторически высоком уровне. Согласно отчетам Sentora и Chainalysis, убытки от эксплойтов превысили $2,53 млрд, а общие потери от краж составили от $2,7 до $3,4 млрд. Ключевые выводы: - Социальная инженерия стала доминирующим методом атак, составив 55,3% ($1,39 млрд) от общей стоимости эксплойтов. - Компрометация приватных ключей (15% потерь) также остается серьезной проблемой. - Хакеры, связанные с Северной Кореей, похитили не менее $2,02 млрд, включая рекордную кражу $1,4 млрд с биржи Bybit. Тренды показывают смещение фокуса атакующих с уязвимостей смарт-контрактов на целевые атаки на пользователей, кошельки и системы контроля доступа. Это указывает на необходимость улучшения безопасности пользователей, практик управления ключами и операционной гигиены, что становится не менее важным, чем технический аудит кода.

Кражи и эксплойты в криптосфере продолжаются на исторически высоком уровне в 2025 году, по данным Sentora и недавнего отчета Chainalysis, с убытками, связанными с эксплойтами, превышающими $2,53 миллиарда в этом году, а более широкие показатели краж увеличивают эту сумму еще больше.

Последний график Sentora «Общий TVL эксплойтов 2025» показывает, как произошли потери. Он раскрывает, что социальная инженерия остается доминирующей техникой атак, составляя 55,3% [$1,39 миллиарда] от стоимости, связанной с эксплойтами, на данный момент.

Другие техники, такие как компрометация приватных ключей, атаки бесконечной эмиссии и эксплойты смарт-контрактов, вместе составили остальные потери.

Социальная инженерия и атаки на человека резко возрастают

Данные Sentora подчеркивают, как сместился фокус эксплуатации. Хотя ошибки в смарт-контрактах и уязвимости протоколов остаются значительными проблемами, социальная инженерия теперь существенно превосходит чисто технические эксплойты.

Компрометация приватных ключей, которая может быть связана с фишингом, вредоносным ПО или неадекватным управлением учетными данными, составила 15% потерь от эксплойтов [$0,37 миллиарда].

Это подчеркивает, как противники все чаще нацеливаются на человеческие и операционные слабости наряду с традиционными недостатками кода.

Отраслевые эксплойты превысили $3 миллиарда

Отдельный анализ Chainalysis за 2025 год, подтвержденный оценками отраслевых мониторинговых компаний, предполагает, что в этом году было украдено от $2,7 до $3,4 миллиарда в криптовалюте по всем категориям краж.

Это включает крупные единичные нарушения, кражи личных кошельков и другую незаконную деятельность.

Хакеры, связанные с Северной Кореей, снова оказались наиболее продуктивными субъектами угроз. Chainalysis сообщил, что по крайней мере $2,02 миллиарда украденной криптовалюты в этом году были связаны с группами, аффилированными с КНДР, что примерно на 51% больше в годовом исчислении по сравнению с уровнями 2024 года.

Значительная часть этой суммы произошла от рекордного эксплойта биржи Bybit, где злоумышленники украли активы на оценочную сумму $1,4 миллиарда.

Ландшафт эксплойтов эволюционирует

Отраслевые аналитики говорят, что более широкая тенденция отражает улучшения в автоматизированном аудите, формальной верификации и инструментах безопасности протоколов, делая крупные уязвимости смарт-контрактов более редкими.

Тем временем злоумышленники перешли к тактикам, которые эксплуатируют пользователей и привилегированный доступ.

Chainalysis также отметил резкое увеличение краж личных кошельков в этом году, с тысячами пострадавших отдельных жертв. Однако эти потери были меньше на инцидент по сравнению с крупными институциональными взломами.

Что это означает для экосистемы

В совокупности данные предполагают, что смягчение эксплойтов в 2025 году меньше связано с исправлением кода и больше с улучшением безопасности пользователей, практик управления ключами и операционной гигиены across биржами, кастодианами и провайдерами кошельков.


Заключительные мысли

  • Криптопотери в 2025 году гораздо больше обусловлены человеческими и операционными сбоями, чем ошибками в смарт-контрактах, при этом социальная инженерия теперь является доминирующим вектором атак.
  • Поскольку злоумышленники все чаще обходят код протокола, чтобы атаковать пользователей, кошельки и контроли доступа, улучшение безопасности пользователей и операционных защитных мер стало так же критично, как и технические аудиты, для сокращения будущих потерь.

Связанные с этим вопросы

QКакой тип атак стал доминирующим в 2025 году по объему украденных средств в криптосфере, согласно отчету?

AСоциальная инженерия стала доминирующим типом атак, на которую приходится 55,3% (1,39 миллиарда долларов) от общей стоимости, похищенной в результате эксплойтов.

QКакую общую сумму криптовалютных потерь от краж и эксплойтов оценивает Chainalysis в 2025 году?

AChainalysis оценивает общую сумму потерь от всех категорий краж в диапазоне от 2,7 до 3,4 миллиарда долларов.

QКакая группа хакеров была названа наиболее активной в 2025 году и какую сумму они похитили?

AХакеры, связанные с Северной Кореей, были признаны наиболее активными угрозами. Им приписывают кражу как минимум 2,02 миллиарда долларов в криптовалюте.

QПомимо социальной инженерии, какие еще техники атак упоминаются в отчете как причины потерь?

AПомимо социальной инженерии, в отчете упоминаются компрометация приватных ключей, атаки бесконечной эмиссии и эксплойты смарт-контрактов.

QСогласно выводам отчета, на что следует обращать больше внимания для снижения потерь от эксплойтов в 2025 году?

AДля снижения потерь необходимо уделять внимание улучшению безопасности пользователей, практикам управления ключами и операционной гигиене на биржах, у кастодианов и провайдеров кошельков, а не только исправлению кода.

Похожее

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

Хотя привилегированные акции STRC компании Strategy завершили июль значительно ниже номинальной стоимости в $100, инвесторам сообщили, что дивиденд за август останется на уровне 12% и не будет увеличен. Акции закрылись 2 августа на уровне $89.46. Генеральный директор Фонг Ле подтвердил, что корпоративная цель — достичь торговли акциями в диапазоне $99-$100, но не уточнил сроки. В июле компания сообщила о чистом убытке в $8.22 млрд за второй квартал, в основном из-за нереализованных потерь на хранении биткоина. Для обеспечения выплат по привилегированным акциям Strategy создала денежный резерв в $3.75 млрд, которого хватит более чем на два года. Компания также выкупила часть своих привилегированных акций со скидкой и намерена продолжать покупки, пока они торгуются ниже номинала.

cointelegraph8 мин. назад

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

cointelegraph8 мин. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

Аппаратный кошелек Coldcard оказался уязвимым, что привело к масштабному выводу средств. По данным Galaxy Research на 2 августа 2026 года, похищено уже более 1367 BTC (около $88.6 млн) с 4585 адресов. Проблема связана не с прошивкой, а с seed-фразами, сгенерированными на уязвимых устройствах в определенный период (Mk2/Mk3 с прошивкой 4.0.1–4.1.9; Mk4/Mk5 до версии 5.6.0; Q до версии 1.5.0Q). Причина — ошибка в интеграции библиотеки libNgU, из-за которой устройство перестало использовать аппаратный генератор случайных чисел, перейдя на предсказуемый программный. Обновление прошивки не меняет существующую seed-фразу, поэтому владельцам необходимо сгенерировать новую на исправленной версии и перевести активы. Статья приводит трагичный пример 39-летнего инвестора, который за 8 лет накопил 2 BTC тяжелым трудом, храня их в Coldcard как защиту от гиперинфляции в своей стране, но потерял все за минуты из-за этой уязвимости. Этот случай показывает, что даже стратегия холодного хранения не является абсолютно надежной, особенно когда уязвимость кроется в самом генераторе случайных чисел внутри изолированного устройства.

cryptonews.ru13 мин. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

cryptonews.ru13 мин. назад

Паркер Льюис ответил, почему биткоин остаётся лучшими деньгами

Известный биткоин-аналитик Паркер Льюис раскритиковал стратегии публичных компаний, позиционирующих себя как криптовалютные казначейства. Он заявил, что продажа ими «цифрового кредита» в виде бессрочных привилегированных акций искажает суть биткоина, который не генерирует фиатный доход на алгоритмическом уровне. Льюис подчеркнул, что выплата дивидендов в этой модели часто зависит от притока новых инвесторов, что несёт высокие риски, наглядно демонстрируемые скромным размером рынка таких акций ($1 трлн) на фоне глобального кредитного рынка ($300 трлн). Эксперт также опроверг тезис о чрезмерной волатильности биткоина, объяснив её как естественное следствие массового принятия актива с жёстко ограниченным предложением. Он призвал инвесторов покупать биткоины напрямую, а не акции компаний вроде MicroStrategy, что математически безопаснее. Льюис указал на главную угрозу — инфляцию фиатных денег, проиллюстрировав её личным «Индексом рибая», показывающим рост цен на 12–13% годовых. В итоге, наиболее надёжной стратегией защиты сбережений он назвал прямое владение биткоином и контроль над приватными ключами, предостерегая от скрытых рисков погони за корпоративной доходностью через деривативы.

cryptonews.ru3 ч. назад

Паркер Льюис ответил, почему биткоин остаётся лучшими деньгами

cryptonews.ru3 ч. назад

Торговля

Спот
活动图片