DeFi Интервью с лидерами отрасли

Почему Ethereum Стал Целевой Аудиторией Для Большинства Кибератак в Первой Половине 2025 Года

DeFi Интервью с лидерами отрасли
Ethereum Hit by Most Security Incidents in H1 2025: SlowMist

Первые шесть месяцев 2025 года стали временем повышенной уязвимости для экосистемы Ethereum, которая столкнулась с рекордным числом инцидентов безопасности, приведших к значительным финансовым потерям. Анализ причин, методов атак и их последствий поможет понять угрозы, с которыми сталкиваются разработчики и пользователи платформы.

В первой половине 2025 года экосистема Ethereum оказалась в центре внимания не только благодаря технологическим инновациям, но и из-за рекордного количества инцидентов безопасности. Согласно итогам детального отчёта, опубликованного известной компанией SlowMist, специализирующейся на анализе безопасности блокчейнов, именно Ethereum стал платформой с наибольшим числом успешных атак за первые шесть месяцев года. По данным компании, потери от атак на проекты, построенные на Ethereum, составили около 38,6 миллионов долларов. Особенно уязвимыми оказались децентрализованные финансовые платформы (DeFi), которые понесли убытки около 470 миллионов долларов. Этот показатель отражает почти три четверти всех атак, зафиксированных в отчётный период, что подчёркивает масштаб проблемы и важность совершенствования механизмов защиты в данной области.

Сравнительный анализ инцидентов показывает, что несмотря на уменьшение общего числа хакерских атак по сравнению с первым полугодием 2024 года, финансовые потери возросли. В 2024 году было зафиксировано 223 события с общими потерями около 1,43 миллиарда долларов. Однако в 2025 году суммарное количество инцидентов снизилось до 121, а финансовые потери выросли до 2,37 миллиарда долларов. Такая динамика говорит о повышенной сложности и организованности атак, а также об использовании всё более эффективных методов взлома, которые позволяют хакерам получить значительные суммы с меньшим количеством попыток. Стоит отметить, что реальная сумма ущерба может быть ещё больше, поскольку не все инциденты раскрываются публично, а волатильность токенов вносит дополнительные сложности в точное определение убытков.

Анализ методов атак выявил два основных вектора угроз: компрометация аккаунтов и уязвимости в смарт-контрактах. Наиболее распространённой формой взлома стали случаи захвата аккаунтов, что подтвердили 42 из всех зафиксированных инцидентов. Второе по частоте явление — использование ошибок в смарт-контрактах — было выявлено в 35 случаях. Смарт-контракты — автоматизированные программы, управляющие токенами и операциями на блокчейне, требуют крайне тщательной проверки и аудита. Любая уязвимость становится отличной возможностью для злоумышленников получить доступ к средствам пользователей и автоматизированным функциям платформы.

В отчёте также уделено внимание новым рискам, связанным с внедрением инновационной функции Ethereum под названием EIP-7702, которая была запущена в рамках масштабного обновления сети, известного как Pectra. Эта функция позволяет пользователям делегировать свои полномочия смарт-контрактам без необходимости менять адрес своего кошелька, что в теории должно упростить и ускорить операции. Однако в реальности функционал оказался двойственным мечом: мошенники обнаружили способы злоупотреблять им. Одним из ярких примеров стала атака группы Inferno Drainer, в ходе которой злоумышленники похитили более 146 тысяч долларов, используя именно этот механизм. Суть уязвимости заключается в том, что при взаимодействии с фишинговыми сайтами пользователи могут неосознанно предоставлять полномочия для массового доступа к своим средствам.

При этом даже отсутствие явных «черных ходов» в самих смарт-контрактах не может защитить от социальной инженерии и обмана — пользователи подписывают разрешения, не до конца осознавая последствия. SlowMist указала, что существующие инструменты антифишинговой защиты не всегда способны выявить такие случаи, поскольку злоумышленники действуют через официальные инструменты кошельков, делая атаку менее заметной. Кроме прямого риска кражи средств, EIP-7702 таит в себе дополнительные угрозы, среди которых выделяют вероятность утечки приватных ключей, возможность проведения повторных атак (replay attacks) сразу на нескольких блокчейнах и технические сбои при обновлениях кошельков. Всё это усложняет задачу по обеспечению безопасности пользователей и стимулирует разработчиков к разработке новых методов защиты и обучения аудитории. Специалисты SlowMist подчёркивают, что EIP-7702 задаёт новые границы безопасности и предупреждают пользователей: прежде чем предоставлять права делегирования, необходимо полностью понимать, кому доверяется эта ответственность, и какие полномочия при этом выдаются.

Недостаточная информированность и поспешные действия могут привести к серьезным финансовым потерям. В целом, ситуация с безопасностью экосистемы Ethereum в первой половине 2025 года демонстрирует сочетание технологических вызовов и человеческого фактора. Несмотря на продвинутые возможности платформы и её широкое распространение, недостаточная подготовленность пользователей и наличие уязвимостей в коде создают благоприятную почву для хакерских атак. Для дальнейшего развития сферы необходим серьёзный акцент на повышение осведомлённости крипто-сообщества о методах защиты и безопасности. Внедрение комплексных аудитов смарт-контрактов, развитие многофакторной аутентификации и обучение пользователей распознаванию фишинговых угроз станут ключевыми элементами в борьбе с киберпреступностью.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
 Bitcoin’s STH cost basis suggests $117K is the next stop for BTC price
Пятница, 03 Октябрь 2025 Анализ стоимости биткоинов у краткосрочных держателей указывает на цель в $117 000 для BTC

Детальный анализ стоимости краткосрочных держателей биткоина и технических индикаторов показывает, что цена BTC может подняться до отметки $117 000. Раскрыты ключевые факторы, влияющие на предстоящий рост, и обсуждены прогнозы экспертов по дальнейшему движению на рынке криптовалют.

Ethereum ETFs forecast to attract $10 billion by late 2025, says Bitwise CIO
Пятница, 03 Октябрь 2025 Ethereum ETF: прогноз притока $10 миллиардов к концу 2025 года согласно мнению CIO Bitwise

Ethereum ETFs демонстрируют значительный рост инвестиций и привлекают внимание институциональных инвесторов благодаря интеграции стабильных монет и токенизированных активов. Этот тренд усилится после запуска стейкинг-ETF и обновлений сети Ethereum, создавая благоприятные условия для дальнейшего развития рынка до конца 2025 года.

Trump's immigration crackdown is hurting sales of America's most popular beer
Пятница, 03 Октябрь 2025 Как иммиграционная политика Трампа влияет на продажи самой популярной пива в Америке

Анализ влияния жесткой иммиграционной политики администрации Трампа на потребительское поведение и продажи ведущих пивных брендов США среди ключевой аудитории.

Hotel 101 CEO Talks Growth and Investor Returns
Пятница, 03 Октябрь 2025 Рост и доходность инвестиций: интервью с генеральным директором Hotel 101

Генеральный директор Hotel 101 делится стратегиями роста компании и подходами к обеспечению высокой доходности для инвесторов в условиях современной гостиничной индустрии.

The job market may be sinking. Beware of buyouts
Пятница, 03 Октябрь 2025 Рынок труда на спаде: почему стоит осторожно относиться к предложениям о выкупе

Анализ текущей ситуации на рынке труда в США и рекомендации по принятию решения о выкупе, учитывая экономическую неопределённость и риски безработицы.

New York Attorney General Letitia James Calls for Stricter Cryptocurrency Regulations to Protect Investors and National Economy
Пятница, 03 Октябрь 2025 Жесткие меры регулирования криптовалюты: призыв генерального прокурора Нью-Йорка Летиции Джеймс защитить инвесторов и экономику страны

Генеральный прокурор Нью-Йорка Летиция Джеймс выступает за ужесточение законодательства в сфере криптовалют, подчёркивая важность защиты инвесторов и национальной экономики от рисков, связанных с цифровыми активами. В фокусе внимание на стабилькоинах и необходимости их регулирования на уровне традиционных банковских структур.

I vibe-coded Tech Debt: a game written in pure HTML/CSS/JS
Пятница, 03 Октябрь 2025 Как я создал игру Tech Debt на чистом HTML, CSS и JavaScript: опыт и советы

Узнайте, как была разработана игра Tech Debt исключительно с использованием HTML, CSS и JavaScript, и какие технологии и методы применялись для создания увлекательного и функционального проекта без применения сторонних библиотек и фреймворков.