На сколько миллиардов криптоиндустрия потеряла из-за мошенничества в 2025 году?
До середины 2025 года криптоиндустрия уже понесла значительные убытки из-за мошенничества, взломов и утечек средств.
Ключевые моменты
- За первые шесть месяцев потери отрасли превысили $3,1 млрд.
- Взлом Bybit в феврале стал крупнейшим в истории криптоиндустрии.
- Основными причинами утечек стали ошибки контроля доступа, уязвимости смарт-контрактов, фишинговые атаки и эксплойты с использованием ИИ.
Согласно отчету Hacken за первое полугодие 2025 года, убытки криптоиндустрии от взломов и мошенничества превысили $3,1 млрд, что уже больше, чем за весь 2024 год. Основная часть потерь ($1,83 млрд) связана с ошибками контроля доступа.
Самый масштабный инцидент — взлом Bybit на $1,46 млрд в феврале, когда злоумышленники получили контроль над кошельками через скомпрометированный ключ подписи.
Другие громкие случаи:
- Эксплойт Infini Protocol: бывший разработчик вывел $50 млн за одну транзакцию.
- Кража $5 млн из zkSync в апреле из-за уязвимости в мультиподписи.
- Взлом иранской биржи Nobitex на $90 млн, предположительно, с политическим подтекстом.
Децентрализованные финансы (DeFi) также пострадали из-за ошибок в смарт-контрактах — общие потери составили $263 млн. Самый крупный инцидент — эксплойт Cetus в мае ($223 млн) из-за ошибки в логике проверки ликвидности.
Фишинг-атаки: $600 млн потерь
По данным Hacken, фишинг и социальная инженерия принесли злоумышленникам около $600 млн, что уже превышает показатели за весь 2024 год. Самый крупный случай — потеря $330 млн в BTC пожилым инвестором из США.
Пользователи Coinbase также стали мишенью: после утечки данных мошенники, выдавая себя за поддержку биржи, выманили у жертв ключи доступа, похитив более $100 млн.
Другие схемы включали поддельные кошельки, вредоносные расширения для браузеров и скрытые скимминговые атаки через копии dApps.
Атаки с использованием ИИ выросли более чем на 1000% по сравнению с 2023 годом. Основные векторы — уязвимые API, prompt-инъекции и поддельные агенты.
Первое полугодие 2025 года стало худшим с точки зрения безопасности Web3 за последние годы, что подчеркивает необходимость усиления защитных мер.
Перевод: Sh4rd