Cointelegraph
DOGE$0.08094 4.51%
TRX$0.319 2.11%
LINK$7.28 4.45%
ZEC$364.72 14.00%
ADA$0.1552 4.59%
XRP$1.08 4.31%
ETH$1,559 7.44%
BTC$60,712 2.71%
XMR$302.55 11.96%
BNB$574.86 3.22%
XLM$0.1965 3.15%
SOL$62.16 6.92%
HYPE$58.91 5.54%
Автор: Zoltan Vardaistaff writerПроверено: Bryan O'Sheastaff editor

Хакеры украли более $2,1 млрд в криптовалютах в 2025 году — CertiK

Последние новостиОпубликованоJun 4, 2025

Хакеры отходят от уязвимостей в смарт-контрактах и начинают эксплуатировать слабости человеческого поведения, по словам основателя компании по кибербезопасности CertiK Ронгхуй Гу.

2-1b-crypto-stolen-2025-hackers-human-psychology-certik

По данным CertiK, криптовалютные хакеры отходят от атак на смарт-контракты и все чаще используют схемы социальной инженерии, направленные на пользователей.

В 2025 году в результате атак в криптоиндустрии похищено более $2,1 млрд. При этом основная часть потерь пришлась на компрометацию кошельков и фишинговые атаки, отметили в CertiK.

Фишинговые атаки в криптоиндустрии — это схемы социальной инженерии, в которых злоумышленники распространяют поддельные ссылки, чтобы украсть конфиденциальные данные жертв, такие как приватные ключи от криптокошельков.

Рост числа атак с использованием социальной инженерии указывает на смену вектора атак, считает основатель CertiK.

Источник: CertiK.

По теме: утечка данных Coinbase может подвергнуть пользователей физической опасности — основатель TechCrunch

CertiK зафиксировала изменение модели атак от уязвимостей в смарт-контрактах и блокчейн-инфраструктуре к эксплуатации поведенческих уязвимостей человека, сообщил Гу Cointelegraph в ходе Chain Reaction 2 июня.

«Большая часть этих $2,1 млрд — это результат компрометации кошельков, неправильного управления ключами и операционных ошибок», — добавил он.

Фишинговые схемы обошлись криптоиндустрии более чем в $1 млрд в рамках 296 инцидентов в 2024 году, что сделало их самым дорогостоящим вектором атак, по данным CertiK.

Источник: Cointelegraph.

Комментарии эксперта по кибербезопасности прозвучали всего через месяц после того, как в результате схемы социальной инженерии украли $330,7 млн в биткоине (BTC) с кошелька пожилого жителя США.

Схемы социальной инженерии, такие как «отравление адресов», не требуют взлома. Вместо этого злоумышленники обманывают жертв, заставляя отправлять средства на поддельные адреса кошельков.

По теме: Чарльз Хоскинсон пообещал аудит после обвинений в хищении $600 млн из казны Cardano

Хакеры всегда выбирают самое слабое звено

Хотя рост числа атак с использованием социальной инженерии вызывает обеспокоенность, это может свидетельствовать о повышении устойчивости DeFi-протоколов.

«Злоумышленники всегда атакуют самое слабое место. Ранее таким был код смарт-контрактов или блокчейна, но теперь они считают, что это поведение человека», — пояснил Гу.

По его словам, отрасли необходимо инвестировать в повышение безопасности кошельков, системы контроля доступа, мониторинг транзакций в реальном времени и инструменты симуляции, чтобы снизить количество инцидентов в будущем.

Большая часть украденных средств в 2025 году пришлась на взлом биржи Bybit на $1,4 млрд северокорейской Lazarus Group. Это более 60% всех потерь от криптовзломов в 2024 году, когда индустрия лишилась $2,3 млрд в результате 760 инцидентов с ончейн-безопасностью, согласно CertiK.

Журнал: взлом Coinbase показывает, что закон, вероятно, не защитит вас — вот почему

Cointelegraph придерживается принципов независимой и прозрачной журналистики. Данная новостная статья подготовлена в соответствии с Редакционной политикой Cointelegraph и направлена на предоставление точной и своевременной информации. Читателям рекомендуется самостоятельно проверять информацию. Ознакомьтесь с нашей редакционной политикой: https://cointelegraph-ru.com/editorial-policy

Больше по теме