Gli exploit crypto hanno superato i $4B nell'ultimo anno

- Gli exploit di criptovaluta hanno raggiunto i $4.04B per 2025.
- Gli attacchi di accesso sono stati i più comuni, mentre gli hacker della RPC hanno preso di mira i progetti DeFi.
- Gli attacchi malware rimangono altamente attivi, prendendo di mira gli sviluppatori Web3 attraverso un falso processo di colloquio.
Nel 2025, gli exploit crypto sono iniziati lentamente, ma hanno alla fine accumulato una somma record di oltre 4 miliardi di dollari. In base ai dati di allerta di PeckShield, l'anno ha stabilito un nuovo record e un cambiamento nei tipi di exploit.
Gli exploit e gli hackeraggi crypto si sono accelerati nel 2025, portando a un anno record per i furti di crypto. I passati 12 mesi sono stati caratterizzati da attacchi altamente mirati contro vulnerabilità sistemiche sia sugli exchange centralizzati che sui protocolli di smart contract.
L'altro approccio al furto di crypto includeva malware, ingegneria sociale e il targeting di holder individuali.
PeckShield stima le perdite totali per l'anno scorso in 4,04 miliardi di dollari, in aumento del 34,2% su base annua. Per il 2024, la stima finale era di 3,01 miliardi di dollari di perdite. La voce più significativa che ha contribuito al totale del 2025 è stata la di Bybit, che ha portato a oltre $1.4B di perdite, principalmente da furti di ETH.
In totale, gli hackeraggi crypto hanno rubato 2,67 miliardi di dollari, in aumento del 24,2%. L'aumento delle truffe è stato ancora più drammatico, con 1,37 miliardi di dollari rubati, in aumento del 64,2% rispetto all'anno precedente. Il tracciamento e il congelamento dei token sono riusciti a recuperare solo 334,9 milioni di dollari, in calo rispetto ai 488,5 milioni del 2024.
La Corea del Nord si prende fino al 52% del bottino del Web3
Gli hacker della RPC hanno continuato a prendere di mira i progetti Web3, ottenendo il 52% del bottino da quel tipo di progetti, secondo i dati di Hacken. Gli exploit DeFi si sono accelerati significativamente nella seconda metà del 2025, con attacchi contro nuovi DEX. Questa volta, ci sono stati meno attacchi di bridging, poiché i bridge non erano così importanti per gli ecosistemi.

Gli exploit DeFi nel 2025 potrebbero fare affidamento su sistemi molto più robusti per scambiare o nascondere i fondi. Tornado Cash è rimasto il mixer preferito per l'ETH, mentre gli hacker hanno anche fatto affidamento sul routing standard dei DEX per scambiare rapidamente i fondi.
Le vulnerabilità degli smart contract costituivano circa il 12,8% di tutti gli exploit, e il furto dipendeva dall'importo del valore bloccato in vari protocolli. Anche piccoli vault o contratti sono stati presi di mira quando è stata individuata una vulnerabilità nota e relativamente facile, come alcuni dei Web3 progetti sono stati clonati da contratti precedenti.
Gli exploit crypto prendono di mira i team di sviluppatori Web3
Invece di attacchi ampi con link malevoli, gli attori delle minacce stanno prendendo di mira direttamente gli holder di wallet ad alto valore. I team Web3 sono spesso selezionati per l'accesso a vault ad alto valore e wallet di token.
Uno dei vettori di attacco recenti sono i progetti dall'aspetto legittimo, che poi lanciano annunci per assumere sviluppatori Web3. Il processo di intervista si basa poi su malware per infettare sia i computer personali che aziendali, ottenendo l'accesso ai wallet.
Il malware viene solitamente scaricato tramite un link di riunione legittimo, consentendogli di accedere alle chiavi private esistenti sulla macchina infetta.
Gli attaccanti possono spesso accedere alle macchine dei progetti Web3 o degli exchange, ottenendo l'accesso ai wallet o ai diritti di amministratore per modificare gli smart contract.
Il controllo degli accessi è stata una delle principali fonti di exploit, con fino a 53% degli hackeraggi attribuiti a qualche forma di accesso diretto ai wallet multisig. I furti rimanenti dipendevano dall'errore dell'utente, nonché dalle vulnerabilità degli smart contract, in particolare mint non autorizzati di token DeFi, prelievi o bridging.
Il primo grande hacking per il 2026, sul protocollo TrueBit, ha utilizzato un modello simile, in cui l'hacker ha mintato e prelevato importi non autorizzati di token, rubando fino a 26 milioni di dollari.
I cervelli più intelligenti del crypto leggono già la nostra newsletter. Vuoi unirti a loro? Unisciti a loro.
Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Hristina Vasileva
Hristina Vasileva si specializza in notizie su DeFi, business ed economia. Si è laureata presso l'Università di Sofia con un Master in Filosofia, dopo aver completato una laurea triennale quadriennale in Amministrazione Aziendale, Giornalismo e Comunicazione di Massa. Ha lavorato per uno dei principali quotidiani del paese, coprendo il settore delle materie prime e i risultati aziendali. Attualmente, Hristina è autrice di notizie collaboratrice per Cryptopolitan.
















