Кражи и эксплойты в криптосфере продолжаются на исторически высоком уровне в 2025 году, по данным Sentora и недавнего отчета Chainalysis, с убытками, связанными с эксплойтами, превышающими $2,53 миллиарда в этом году, а более широкие показатели краж увеличивают эту сумму еще больше.
Последний график Sentora «Общий TVL эксплойтов 2025» показывает, как произошли потери. Он раскрывает, что социальная инженерия остается доминирующей техникой атак, составляя 55,3% [$1,39 миллиарда] от стоимости, связанной с эксплойтами, на данный момент.
Другие техники, такие как компрометация приватных ключей, атаки бесконечной эмиссии и эксплойты смарт-контрактов, вместе составили остальные потери.
Социальная инженерия и атаки на человека резко возрастают
Данные Sentora подчеркивают, как сместился фокус эксплуатации. Хотя ошибки в смарт-контрактах и уязвимости протоколов остаются значительными проблемами, социальная инженерия теперь существенно превосходит чисто технические эксплойты.
Компрометация приватных ключей, которая может быть связана с фишингом, вредоносным ПО или неадекватным управлением учетными данными, составила 15% потерь от эксплойтов [$0,37 миллиарда].
Это подчеркивает, как противники все чаще нацеливаются на человеческие и операционные слабости наряду с традиционными недостатками кода.
Отраслевые эксплойты превысили $3 миллиарда
Отдельный анализ Chainalysis за 2025 год, подтвержденный оценками отраслевых мониторинговых компаний, предполагает, что в этом году было украдено от $2,7 до $3,4 миллиарда в криптовалюте по всем категориям краж.
Это включает крупные единичные нарушения, кражи личных кошельков и другую незаконную деятельность.
Хакеры, связанные с Северной Кореей, снова оказались наиболее продуктивными субъектами угроз. Chainalysis сообщил, что по крайней мере $2,02 миллиарда украденной криптовалюты в этом году были связаны с группами, аффилированными с КНДР, что примерно на 51% больше в годовом исчислении по сравнению с уровнями 2024 года.
Значительная часть этой суммы произошла от рекордного эксплойта биржи Bybit, где злоумышленники украли активы на оценочную сумму $1,4 миллиарда.
Ландшафт эксплойтов эволюционирует
Отраслевые аналитики говорят, что более широкая тенденция отражает улучшения в автоматизированном аудите, формальной верификации и инструментах безопасности протоколов, делая крупные уязвимости смарт-контрактов более редкими.
Тем временем злоумышленники перешли к тактикам, которые эксплуатируют пользователей и привилегированный доступ.
Chainalysis также отметил резкое увеличение краж личных кошельков в этом году, с тысячами пострадавших отдельных жертв. Однако эти потери были меньше на инцидент по сравнению с крупными институциональными взломами.
Что это означает для экосистемы
В совокупности данные предполагают, что смягчение эксплойтов в 2025 году меньше связано с исправлением кода и больше с улучшением безопасности пользователей, практик управления ключами и операционной гигиены across биржами, кастодианами и провайдерами кошельков.
Заключительные мысли
- Криптопотери в 2025 году гораздо больше обусловлены человеческими и операционными сбоями, чем ошибками в смарт-контрактах, при этом социальная инженерия теперь является доминирующим вектором атак.
- Поскольку злоумышленники все чаще обходят код протокола, чтобы атаковать пользователей, кошельки и контроли доступа, улучшение безопасности пользователей и операционных защитных мер стало так же критично, как и технические аудиты, для сокращения будущих потерь.





