ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

Объем криптоэксплойтов превысил $4 млрд за последний год

АвторХристина ВасилеваХристина Василева 2 мин. чтения
Объем криптоэксплойтов превысил $4 млрд за последний год.
  • Взломы криптовалют достигли $4.04 млрд за 2025.
  • Атаки с использованием уязвимостей доступа были наиболее распространенными, при этом хакеры из КНДР нацеливались на проекты DeFi.
  • Атаки с использованием вредоносного ПО по-прежнему очень активны и направлены на разработчиков Web3 через фальшивый процесс собеседования.

В 2025 году криптоэксплойты начали медленно, но в итоге накопили рекордную сумму более $4 млрд. Согласно данным оповещений PeckShield, год установил новый рекорд и ознаменовался сменой типов эксплойтов. 

Криптоэксплойты и взломы ускорились в 2025 году, что привело к рекордному году для краж криптовалюты. Прошедшие 12 месяцев были отмечены высоконаправленными атаками на системные уязвимости как централизованных бирж, так и протоколов смарт-контрактов. 

Другим подходом к краже криптовалюты стало использование вредоносного ПО, социальной инженерии и таргетинга на отдельных держателей. 

По оценкам PeckShield, общие убытки за прошлый год составили $4,04 млрд, что на 34,2% больше по сравнению с предыдущим годом. Для 2024 года окончательная оценка убытков составила $3,01 млрд. Наибольший вклад в итоговый показатель 2025 года внес Взлом на Bybit, что привело к убыткам на сумму более $1.4 млрд, в основном из-за краж ETH. 

Всего в результате криптовзломов было украдено $2,67 млрд, что на 24,2% больше. Рост мошенничества был еще более драматичным: было украдено $1,37 млрд, что на 64,2% больше по сравнению с предыдущим годом. Отслеживание и заморозка токенов позволили спасти лишь $334,9 млн, что меньше, чем $488,5 млн в 2024 году.

Северная Корея забирает до 52% от добычи Web3

Хакеры из КНДР продолжали атаковать проекты Web3, забирая 52% добычи из этих проектов, согласно данным Hacken. Эксплойты в DeFi значительно ускорились во второй половине 2025 года, с атаками на новые DEX. На этот раз было меньше атак на мосты, так как мосты стали менее важными для экосистем. 

Объем криптоэксплойтов превысил $4 млрд за последний год.
В 2025 году криптоэксплойты стали более разнообразными, при этом значительная доля приходилась на атаки на контроль доступа. | Источник: Hacken.

Эксплойты в DeFi в 2025 году могли опираться на гораздо более надежные системы для обмена или сокрытия средств. Tornado Cash оставался основным миксером для ETH, а хакеры также полагались на стандартную маршрутизацию DEX для быстрого обмена средств.

Уязвимости смарт-контрактов составляли около 12,8% всех эксплойтов, а кражи зависели от суммы заблокированной стоимости в различных протоколах. Даже небольшие хранилища или контракты становились мишенями, когда обнаруживалась известная и относительно простая уязвимость, как в случае с некоторыми Web3 проектами, которые клонировались из предыдущих контрактов.

Криптоэксплойты нацелены на команды разработчиков Web3

Вместо широкомасштабных атак с вредоносными ссылками злоумышленники напрямую нацеливаются на держателей высокоценных кошельков. Команды Web3 часто выбираются из-за доступа к высокоценным хранилищам и кошелькам с токенами. 

Одним из недавних векторов атаки стали проекты с легитимным видом, которые затем размещают рекламу для найма разработчиков Web3. Процесс собеседования затем использует вредоносное ПО для заражения как личных, так и корпоративных компьютеров, получая доступ к кошелькам. 

Вредоносное ПО обычно загружается через легитимную ссылку для встреч, что позволяет ему получить доступ к существующим закрытым ключам на зараженной машине. 

Злоумышленники часто могут получить доступ к машинам проектов Web3 или бирж, получая доступ к кошелькам или правам администратора для изменения смарт-контрактов.

Контроль доступа был одним из основных источников эксплойтов, при этом до 53% взломов были связаны с той или иной формой прямого доступа к мультиподписным кошелькам. Остальные кражи зависели от ошибок пользователей, а также от уязвимостей смарт-контрактов, особенно несанкционированных эмиссий токенов DeFi, выводов или мостовых операций. 

Первый крупный взлома в 2026 году на протоколе TrueBit использовал аналогичную модель, где хакер создал и вывел несанкционированные суммы токенов, украв до $26 млн.

Самые умные крипто-энтузиасты уже читают нашу рассылку. Хотите присоединиться? Присоединяйтесь.

Поделиться статьёй

Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Христина Василева

Христина Василева

Христина Василева специализируется на новостях из сферы DeFi, бизнеса и экономики. Она получила степень магистра философии в Софийском университете после четырехлетнего обучения по специальности «Бизнес-администрирование, журналистика и массовые коммуникации». Она работала в одной из ведущих газет страны, освещая вопросы сырьевых товаров и корпоративных финансовых результатов. В настоящее время Христина является внештатным автором новостей в Cryptopolitan.

ЕЩЁ … НОВОСТИ