Социальная инженерия составляет большинство эксплойтов TVL в криптосфере в 2025 году, показывают отчеты

ambcryptoОпубликовано 2025-12-26Обновлено 2025-12-26

Введение

С Краткое содержание Криптовалютные кражи и эксплуатация уязвимостей в 2025 году остаются на исторически высоком уровне. Согласно отчетам Sentora и Chainalysis, убытки от эксплойтов превысили $2,53 млрд, а общие потери от краж составили от $2,7 до $3,4 млрд. Ключевые выводы: - Социальная инженерия стала доминирующим методом атак, составив 55,3% ($1,39 млрд) от общей стоимости эксплойтов. - Компрометация приватных ключей (15% потерь) также остается серьезной проблемой. - Хакеры, связанные с Северной Кореей, похитили не менее $2,02 млрд, включая рекордную кражу $1,4 млрд с биржи Bybit. Тренды показывают смещение фокуса атакующих с уязвимостей смарт-контрактов на целевые атаки на пользователей, кошельки и системы контроля доступа. Это указывает на необходимость улучшения безопасности пользователей, практик управления ключами и операционной гигиены, что становится не менее важным, чем технический аудит кода.

Кражи и эксплойты в криптосфере продолжаются на исторически высоком уровне в 2025 году, по данным Sentora и недавнего отчета Chainalysis, с убытками, связанными с эксплойтами, превышающими $2,53 миллиарда в этом году, а более широкие показатели краж увеличивают эту сумму еще больше.

Последний график Sentora «Общий TVL эксплойтов 2025» показывает, как произошли потери. Он раскрывает, что социальная инженерия остается доминирующей техникой атак, составляя 55,3% [$1,39 миллиарда] от стоимости, связанной с эксплойтами, на данный момент.

Другие техники, такие как компрометация приватных ключей, атаки бесконечной эмиссии и эксплойты смарт-контрактов, вместе составили остальные потери.

Социальная инженерия и атаки на человека резко возрастают

Данные Sentora подчеркивают, как сместился фокус эксплуатации. Хотя ошибки в смарт-контрактах и уязвимости протоколов остаются значительными проблемами, социальная инженерия теперь существенно превосходит чисто технические эксплойты.

Компрометация приватных ключей, которая может быть связана с фишингом, вредоносным ПО или неадекватным управлением учетными данными, составила 15% потерь от эксплойтов [$0,37 миллиарда].

Это подчеркивает, как противники все чаще нацеливаются на человеческие и операционные слабости наряду с традиционными недостатками кода.

Отраслевые эксплойты превысили $3 миллиарда

Отдельный анализ Chainalysis за 2025 год, подтвержденный оценками отраслевых мониторинговых компаний, предполагает, что в этом году было украдено от $2,7 до $3,4 миллиарда в криптовалюте по всем категориям краж.

Это включает крупные единичные нарушения, кражи личных кошельков и другую незаконную деятельность.

Хакеры, связанные с Северной Кореей, снова оказались наиболее продуктивными субъектами угроз. Chainalysis сообщил, что по крайней мере $2,02 миллиарда украденной криптовалюты в этом году были связаны с группами, аффилированными с КНДР, что примерно на 51% больше в годовом исчислении по сравнению с уровнями 2024 года.

Значительная часть этой суммы произошла от рекордного эксплойта биржи Bybit, где злоумышленники украли активы на оценочную сумму $1,4 миллиарда.

Ландшафт эксплойтов эволюционирует

Отраслевые аналитики говорят, что более широкая тенденция отражает улучшения в автоматизированном аудите, формальной верификации и инструментах безопасности протоколов, делая крупные уязвимости смарт-контрактов более редкими.

Тем временем злоумышленники перешли к тактикам, которые эксплуатируют пользователей и привилегированный доступ.

Chainalysis также отметил резкое увеличение краж личных кошельков в этом году, с тысячами пострадавших отдельных жертв. Однако эти потери были меньше на инцидент по сравнению с крупными институциональными взломами.

Что это означает для экосистемы

В совокупности данные предполагают, что смягчение эксплойтов в 2025 году меньше связано с исправлением кода и больше с улучшением безопасности пользователей, практик управления ключами и операционной гигиены across биржами, кастодианами и провайдерами кошельков.


Заключительные мысли

  • Криптопотери в 2025 году гораздо больше обусловлены человеческими и операционными сбоями, чем ошибками в смарт-контрактах, при этом социальная инженерия теперь является доминирующим вектором атак.
  • Поскольку злоумышленники все чаще обходят код протокола, чтобы атаковать пользователей, кошельки и контроли доступа, улучшение безопасности пользователей и операционных защитных мер стало так же критично, как и технические аудиты, для сокращения будущих потерь.

Связанные с этим вопросы

QКакой тип атак стал доминирующим в 2025 году по объему украденных средств в криптосфере, согласно отчету?

AСоциальная инженерия стала доминирующим типом атак, на которую приходится 55,3% (1,39 миллиарда долларов) от общей стоимости, похищенной в результате эксплойтов.

QКакую общую сумму криптовалютных потерь от краж и эксплойтов оценивает Chainalysis в 2025 году?

AChainalysis оценивает общую сумму потерь от всех категорий краж в диапазоне от 2,7 до 3,4 миллиарда долларов.

QКакая группа хакеров была названа наиболее активной в 2025 году и какую сумму они похитили?

AХакеры, связанные с Северной Кореей, были признаны наиболее активными угрозами. Им приписывают кражу как минимум 2,02 миллиарда долларов в криптовалюте.

QПомимо социальной инженерии, какие еще техники атак упоминаются в отчете как причины потерь?

AПомимо социальной инженерии, в отчете упоминаются компрометация приватных ключей, атаки бесконечной эмиссии и эксплойты смарт-контрактов.

QСогласно выводам отчета, на что следует обращать больше внимания для снижения потерь от эксплойтов в 2025 году?

AДля снижения потерь необходимо уделять внимание улучшению безопасности пользователей, практикам управления ключами и операционной гигиене на биржах, у кастодианов и провайдеров кошельков, а не только исправлению кода.

Похожее

Крипто-казначейская компания ZeroStack предупреждает о риске выживания на фоне убытков в $82,5 млн

Компания ZeroStack, занимающаяся управлением крипто-активами и котирующаяся на Nasdaq, предупредила о наличии серьезных сомнений в своей способности продолжать деятельность в течение следующего года. Это представляет собой разворот по сравнению с ее оптимистичной оценкой тремя месяцами ранее. В отчете по форме 10-Q за второй квартал 2026 года, поданном в SEC, указано, что по состоянию на 30 июня у компании осталось лишь $2,6 млн наличных средств, отрицательный оборотный капитал в $600 тыс. и накопленный дефицит в $339,1 млн. Основной удар пришелся на убыток от переоценки цифровых активов в размере $82,5 млн и чистый убыток в $61,3 млн за первое полугодие. Ключевой проблемой являются токены 0G (Zero Gravity). Их балансовая стоимость на дату отчета составила лишь $15,2 млн против первоначальной стоимости приобретения в $163,3 млн, что означает обесценивание примерно на 91%. Компания зависит от доходов от стейкинга и продажи этих токенов для финансирования операций, что делает ее жизнеспособность крайне уязвимой к цене и ликвидности 0G. Несмотря на то, что руководство заявляет о планах покрывать операционные расходы за счет имеющихся средств и доходов от стейкинга, оно признает, что этих мер может быть недостаточно для устранения сомнений в продолжении деятельности компании. ZeroStack ранее была известна как Flora Growth, компания в сфере каннабиса, и провела ребрендинг в сентябре 2025 года после анонсирования масштабной стратегии по созданию казначейства в токенах 0G.

cointelegraph25 мин. назад

Крипто-казначейская компания ZeroStack предупреждает о риске выживания на фоне убытков в $82,5 млн

cointelegraph25 мин. назад

XRP Ledger v3.2.1. Исправление нацелено на проблему переполнения манифестов валидаторов

Операторам XRP Ledger рекомендовано обновить программное обеспечение до версии xrpld v3.2.1. Этот выпуск содержит исправление для уязвимости, связанной с «флудом» манифестов валидаторов, что вызывало повышенное потребление памяти и пропускной способности сети на затронутых узлах. Проблема, обнаруженная 31 июля 2026 года, не нарушала консенсус в сети и не останавливала обработку транзакций, но создавала избыточную нагрузку на ресурсы отдельных нод, потенциально влияя на их производительность и надежность. Манифесты валидаторов используются для управления ключами и подтверждения идентичности. Уязвимость позволяла злоумышленникам перегружать ноды избыточными данными. Разработчики подчеркивают, что инцидент не является сбоем консенсуса XRPL, а относится к категории проблем стабильности и оптимизации ресурсов. Тем не менее, операторам настоятельно рекомендуется как можно скорее установить обновление и выполнить двойной перезапуск нод для полного устранения уязвимости. Этот «горячий патч» (v3.2.1) сосредоточен на безопасности и стабильности, в то время как ожидаемый крупный релиз v3.3.0 будет содержать новые функциональные возможности. Своевременное применение подобных исправлений критически важно для поддержания операционной надежности сети, что является ключевым фактором для ее дальнейшего внедрения институциональными пользователями.

bitcoinist29 мин. назад

XRP Ledger v3.2.1. Исправление нацелено на проблему переполнения манифестов валидаторов

bitcoinist29 мин. назад

Закон CLARITY столкнулся со сроком в Сенате после пропуска в расписании на понедельник

Сенат опубликовал график на понедельник, не включив в него законопроект CLARITY Act, что переносит рассмотрение этого законодательства о криптовалюте в критическую неделю. Внимание сместилось с политических дебатов на процедурные аспекты, поскольку сторонники закона пытаются успеть до августовских каникул Конгресса. В опубликованном расписании на понедельник запланировано только голосование по процедурному вопросу по резолюции о непрерывном финансировании. В календаре прекращения прений также нет записей, связанных с CLARITY Act. Это означает, что у сторонников законопроекта пока нет официально назначенного законодательного процесса для его продвижения. Ближайшая судьба законопроекта зависит от процедурных шагов в Сенате. Для подачи петиции о прекращении прений требуется не менее 16 подписей. Если руководство Сената подаст такую петицию к среде, голосование по ней может состояться в пятницу. Однако даже успешное голосование о прекращении прений лишь закрывает дебаты по вопросу о переходе к рассмотрению законопроекта, но не является голосованием по его существу. После этого могут последовать ещё 30 часов дебатов. Несмотря на процедурные сложности, переговоры между республиканцами и демократами по CLARITY Act продолжаются. Семь демократов-участников переговоров сообщают, что новый проект закона всё ещё не отвечает их требованиям. Сенатор Элизабет Уоррен выступает против новой версии из-за определённых положений. Сообщается, что лидер большинства Джон Тьюн пойдёт на процедурное голосование только при наличии достаточной поддержки со стороны демократов до августовского перерыва.

TheNewsCrypto30 мин. назад

Закон CLARITY столкнулся со сроком в Сенате после пропуска в расписании на понедельник

TheNewsCrypto30 мин. назад

Краткосрочная коррекция Bitcoin продолжается, HYPE приближается к ключевой уровню поддержки | Экспертный анализ

Вот краткое изложение статьи на русском языке: Биткоин продолжает краткосрочную коррекцию, приближаясь к ключевой зоне поддержки 60,900–61,500 USD. На дневном графике завершается b-волна коррекции, начавшейся с максимума 66,955 USD. Если поддержка устоит и цена закрепится выше 63,600 USD, возможен разворот и начало c-волны роста с целью до 67,300 USD. Ключевой уровень — 57,820 USD, его пробой отменит бычий сценарий. HYPE находится на завершающей стадии дневной C-волны снижения в зоне критической поддержки 50–52 USD, где наблюдаются признаки перепроданности. Ожидается техническая коррекция (D-волна) при условии удержания этой зоны. Основное сопротивление находится на уровне 58.5–60 USD. В статье также представлен детальный разбор структуры рынка, ключевые уровни поддержки/сопротивления для BTC и HYPE, а также конкретные торговые стратегии для среднесрочных и краткосрочных операций. Приводятся результаты проверки прошлых прогнозов и пример успешной короткой сделки по BTC с доходностью 2.58%. *Важно: Все представленные мнения и стратегии являются техническим анализом и не являются инвестиционной рекомендацией. Рынки волатильны, необходима осторожность.*

Odaily星球日报38 мин. назад

Краткосрочная коррекция Bitcoin продолжается, HYPE приближается к ключевой уровню поддержки | Экспертный анализ

Odaily星球日报38 мин. назад

Атака на Coldcard обостряется: Четвертая волна превысила $90 миллионов в кражах биткоинов

Инцидент с аппаратным кошельком Coldcard перерос в одну из самых масштабных атак в истории Bitcoin. Из-за уязвимости в прошивке устройств Coldcard Mk3 (версии v4.0.1–v5.0.3) сгенерированные сид-фразы имели пониженную энтропию, что делало их предсказуемыми. В результате было похищено около 90 миллионов долларов (более 1367 BTC) с более чем 4500 кошельков. Четвёртая волна атак всё ещё активна: за 2,5 часа в блоках 960,778–960,792 злоумышленники провели 218 транзакций, переместив около 388,92 BTC на новые адреса. Активность по выводу средств в 45 раз превысила обычный уровень. Компания Coinkite, производитель Coldcard, уничтожила все оставшиеся уязвимые устройства и приостановила поставки. Выпущено исправление прошивки, но оно защищает только вновь созданные сид-фразы. Владельцам уязвимых устройств необходимо немедленно сгенерировать новый кошелёк и перевести все средства. Продукты Satscard, Opendime и Tapsigner не затронуты. Этот инцидент подрывает доверие к безопасности аппаратных кошельков, считавшихся одним из самых надёжных решений для холодного хранения Bitcoin.

TheNewsCrypto59 мин. назад

Атака на Coldcard обостряется: Четвертая волна превысила $90 миллионов в кражах биткоинов

TheNewsCrypto59 мин. назад

Торговля

Спот
活动图片