Эксплойты закрытых ключей криптовалют и атаки на внешние протоколы составили большую часть криптовалюты на сумму $2,1 млрд, потерянной в результате атак в первой половине 2025 года, сообщает блокчейн-аналитическая компания TRM Labs.
Более 80% криптовалюты, украденной в результате 75 взломов в этом году, было похищено в результате так называемых инфраструктурных эксплойтов, которые в среднем унесли в 10 раз больше, чем другие типы атак, говорится в отчете TRM Labs, опубликованном в четверг.
К ним относятся такие атаки, как перехват приватной начальной фразы криптокошелька или эксплуатация части криптопротокола, ориентированной на пользователя.
Еще одним крупным успешным вектором атак стали протокольные эксплойты, в том числе флэш-кредиты и атаки повторного вхождения, на которые пришлось 12% потерь в первом полугодии.
«Эти атаки направлены на уязвимости в смарт-контрактах или основной логике протокола блокчейна с целью извлечения средств или нарушения поведения системы», - пояснили в TRM Labs.
В целом потери в первой половине 2025 года превысили предыдущий рекорд, установленный в 2022 году, примерно на 10% и почти равны общим потерям за весь 2024 год, что, по мнению TRM Labs, «подчеркивает все более концентрированную угрозу цифровым активам».
Взлом северокорейской криптобиржи Bybit в феврале на сумму $1,5 млрд составил почти 70% от общего объема потерь за 2025 год.
Однако, по данным TRM Лаборатории, в январе, апреле, мае и июне общая сумма краж по-прежнему превышала $100 млн.
Свою лепту в повышение средних показателей внесла и произраильская хакерская группа Gonjeshke Darande, или Predatory Sparrow, имеющая возможные связи с израильским правительством, после того как 18 июня она использовала крупнейшую иранскую криптобиржу Nobitex для кражи $100.
«В первом полугодии 2025 года произошли переломные изменения в сфере криптовзломов: усилились стратегические намерения государственных акторов и других геополитически мотивированных групп», - заявили в TRM Labs.
В TRM Labs отметили, что криптоиндустрии необходимо усилить фундаментальную безопасность, такую как многофакторная аутентификация, холодное хранение, частые аудиты и приоритетное обнаружение внутренних угроз и передовые меры противодействия социальной инженерии.
Они добавили, что также необходимо «многостороннее сотрудничество» между глобальными правоохранительными органами, подразделениями финансовой разведки и компаниями, занимающимися разведкой блокчейна.
«Рекордные кражи H1 2025 - это суровый призыв к действию для коллективной, устойчивой и стратегически выверенной системы безопасности, готовой не только к преступлениям, но и к тайным актам государственного управления», - заявили в TRM Labs.
Еженедельный обзор ключевых бизнес-тенденций в области блокчейна и криптовалют, от шумихи стартапов до изменений в нормативно-правовой базе. Получите ценные сведения, чтобы ориентироваться на рынке и выявлять финансовые возможности. Доставляется каждый четверг