В 2025 году хакеры сконцентрировались на атаках на крупные криптовалютные компании и личные кошельки, что привело к общим убыткам в размере $3,4 млрд — это самый высокий показатель с 2022 года. Такие данные содержатся в отчете аналитической компании Chainalysis, опубликованном в четверг.
Как выяснили аналитики, всего три взлома, возглавляемые атакой на криптобиржу Bybit на $1,4 млрд, составили 69% всех потерь с января по начало декабря. Крупнейшие инциденты оказались в тысячу раз масштабнее типичных атак.
Взлом Bybit на $1,4 млрд составил почти половину от общих убытков 2025 года. Источник: Chainalysis
Эндрю Фирман, глава отдела разведки национальной безопасности Chainalysis, в комментарии для Cointelegraph отметил, что хотя резкий рост убытков в этом году обусловлен именно масштабными атаками, прогнозировать ситуацию на 2026 год сложно.
«Трудно предсказать, станет ли хуже в 2026 году, поскольку взломы очень зависят от единичных крупных инцидентов — одна или две большие атаки могут установить рекорды для конкретного года. Но я могу сказать, что тренд на охоту за крупной добычей, судя по всему, продолжается, и нет оснований полагать, что количество взломов снизится в следующем году», — заявил он.
Компрометация кошельков и приватных ключей остается популярной целью
Фирман также отметил, что на другом конце спектра личные кошельки также стали популярной мишенью для злоумышленников.
В 2022 году на их долю приходилось 7,3% от общей украденной суммы, а в 2024 году — уже 44%. В 2025 году этот показатель составляет около 20%, однако если исключить из расчетов взлом Bybit, он приблизился бы к 37%.
В этом году было взломано больше личных кошельков, но общая украденная сумма оказалась значительно меньше. Источник: Chainalysis
При этом общая сумма, похищенная в результате отдельных атак на кошельки, снизилась с $1,5 млрд в 2024 году до $713 млн в 2025-м, несмотря на то, что количество инцидентов почти утроилось по сравнению с 2022 годом.
«Эти суммы меньше, потому что индивидуальные личные кошельки, как правило, содержат меньше средств, чем крупные кошельки бирж, которые аккумулируют средства многих пользователей», — добавил Фирман.
DeFi-протоколы внедрили более эффективные меры безопасности
Совокупная заблокированная стоимость (TVL) в секторе децентрализованных финансов (DeFi) составляет около $119 млрд, согласно данным аналитической платформы DefiLlama. Это более чем вдвое превышает минимумы 2023 года, когда показатель опускался ниже $40 млрд.
Однако, как отмечает Chainalysis, восстановление рынков DeFi не привело к всплеску взломов, что представляет собой «явное отклонение от исторических тенденций».
Ранее сегменты индустрии, насыщенные средствами, как правило, страдали от большего числа атак. В данном же случае аналитики указывают на внедрение DeFi-протоколами более эффективных мер безопасности и смещение внимания злоумышленников на кошельки и централизованные сервисы как на возможные причины.
«Стабильно низкий уровень взломов в DeFi, даже несмотря на возвращение миллиардов долларов в эти протоколы, представляет собой значимое изменение», — заявила команда Chainalysis.
Северная Корея демонстрирует рост изощренности
Хакерские группировки, связанные с Северной Кореей, были ответственны за кражу криптовалюты на $2,02 млрд в 2025 году, что на $681 млн больше, чем в 2024-м. Для достижения целей они использовали такие тактики, как внедрение IT-специалистов в проекты.
Северокорейские хакеры похитили в 2025 году больше, чем в предыдущие годы. Источник: Chainalysis
Анализ показал, что северокорейские хакеры провели в 2025 году меньше атак, но гораздо более разрушительных. Chainalysis объясняет это ростом изощренности и терпения, поскольку они все больше фокусируются на достижении крупных результатов.
«Режим постоянно обучает и разрабатывает новые тактики, с помощью которых его операторы выполняют свои стратегии, будь то проникновение в Web3-компании в качестве IT-работников или поиск уязвимых точек доступа через сторонних поставщиков», — сказал Фирман.
«Хотя с каждым взломом индустрия узнает больше о тактике КНДР и усиливает меры безопасности для снижения будущих рисков, КНДР также эволюционирует, постоянно пытаясь найти новые векторы атак, чтобы продолжать приносить доход режиму за счет незаконно нажитых средств».

Пока нет обсуждений.