Юридические новости

Криптохаки в 2025 году превысили $3,1 млрд: почему уязвимости доступа остаются главной угрозой

Юридические новости
 Crypto hacks surpass $3.1B in 2025 as access flaws persist: Hacken

В первой половине 2025 года потери в криптопространстве превысили $3,1 млрд из-за уязвимостей в системах контроля доступа и слабостей в смарт-контрактах. Рассмотрены ключевые тренды атак, влияние искусственного интеллекта и меры, которые помогут защитить цифровые активы.

В 2025 году криптовалютный сектор столкнулся с беспрецедентным уровнем угроз безопасности. Уже в первой половине года общие потери от различных кибератак превысили отметку в 3,1 миллиарда долларов, значительно превзойдя итог за весь 2024 год, который составил около 2,85 миллиарда. Главным драйвером таких убытков стали проблемы, связанные с контролем доступа, а также ошибки в смарт-контрактах и инсценировки скам-проектов. Эти данные основаны на докладе известного блокчейн-аудитора Hacken, специализирующегося на безопасности в индустрии Web3. Основная масса атак сегодня направлена на эксплуатацию человеческого фактора и организационных просчетов.

Ранее хакеры в основном искали уязвимости в криптографических алгоритмах, но теперь их инструментарий стал гораздо изощрённее, включая техники фишинга, кражи приватных ключей и проведение так называемых «blind signing» атак. Последний вид атаки подразумевает подписание транзакций пользователем без полного понимания последствий, что делает даже опытных инвесторов уязвимыми. Аналитики Hacken подчеркивают, что проблемы с контролем доступа остаются одной из самых «болевых» точек всей криптоэкосистемы. Несмотря на растущий уровень технической защиты и расширение инфраструктуры безопасности, многие проекты не уделяют должного внимания управлению правами и процессам аутентификации, что приводит к утечкам и массовым кражам средств. Доля потерь из-за доступа составляет около 59% от общего ущерба, тогда как ошибки в смарт-контрактах принесла убытки около восьми процентов, что соответствует примерно 263 миллионам долларов.

Среди громких хакерских инцидентов 2025 года стоит выделить взлом Bybit на сумму 1,5 миллиарда долларов, который, хоть и считается аномалией, отражает серьёзные организационные слабости в популярных платформах. Кроме того, стремительно развивающийся сектор DeFi оказался под прицелом хакеров, что подтверждается исторически сильным кварталом с множеством атак. Например, взлом протокола Cetus в течение всего 15 минут позволил злоумышленникам вывести 223 миллиона долларов. На фоне этого отметился рост уязвимостей, связанных с вычислениями ликвидности и отсутствием своевременного мониторинга состояния пулов. Если бы в протоколе был внедрён механизм автоматической приостановки операций при аномалиях, можно было бы спасти до 90% средств.

Ещё одним тревожным трендом стала активная интеграция искусственного интеллекта (ИИ) в экосистему Web3. Несмотря на инновационный потенциал, ИИ открыл новые векторы атак, связанные с небезопасными интерфейсами API. Количество преступных инцидентов, так или иначе связанных с ИИ, выросло более чем на 1000% в сравнении с предыдущим годом. В связи с этим даже традиционные стандарты кибербезопасности, такие как ISO/IEC 27001 и NIST, сегодня недостаточны для защиты от специфических рисков, вызванных алгоритмическими ошибками, искажениями моделей и атак с использованием данных для обмана. Согласно исследованиям, около трети проектов Web3 уже активно используют ИИ-агентов в рабочей среде, что увеличивает площадь атаки и требует новых подходов к безопасности.

Важно отметить, что в 2025 году и централизованные финансовые платформы, и проекты децентрализованных финансов остаются уязвимыми к операционным ошибкам. Суммарно от подобных проколов было похищено около 1,83 миллиарда долларов. Это свидетельствует о том, что вопросы организационной культуры, процессов и контроля не теряют своей критичности в условиях стремительно меняющегося технологического ландшафта. Одним из примеров является эксплойт GMX v1, связанный с использованием старого кода, который стал мишенью для хакеров в третьем квартале. Эксперты настоятельно рекомендуют проектам отключать или тщательно обновлять устаревшие компоненты, чтобы минимизировать риски.

Именно постоянная работа с наследием и снижением технического долга обеспечивают устойчивость перед будущими атаками. Для большинства участников крипторынка становится всё очевиднее, что защита цифровых активов — это не только разработка надежных протоколов и контрактов, но и комплексная стратегия, включающая обучение пользователей, усиливающую аутентификацию, мониторинг действий в режиме реального времени и адаптацию к новым вызовам. По мере развития технологий неизбежно потребуется интеграция инновационных решений, таких как искусственный интеллект для выявления аномалий и блокировки подозрительных операций.Новые нормативные и отраслевые стандарты безопасности также должны строиться с прицелом на быстро меняющиеся реалии цифровых рынков, что поможет снизить риски для инвесторов и пользователей. Пользователи и инвесторы должны осознавать, что сохранность криптовалютных средств не зависит только от условий рынка и волатильности, но и от грамотного подхода к безопасности, включая выбор проверенных сервисов и соблюдение базовых правил кибергигиены.

В конечном итоге борьба с криптохакерами — это многогранное усилие, где технологии, процессы и человеческий фактор взаимно дополняют друг друга. Только интегрированный подход и постоянное совершенствование позволят минимизировать потери и создавать доверие к экосистеме блокчейна в условиях усиливающихся угроз.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
 Hong Kong to criminalize unlicensed stablecoin promotions from Aug. 1
Понедельник, 03 Ноябрь 2025 Гонконг ужесточает контроль за продвижением нестабильных стейблкоинов с 1 августа

Гонконг вводит суровые меры ответственности за незаконное предложение и рекламу нестабильных стейблкоинов, что становится частью глобальных тенденций регулирования криптовалютного рынка и направлено на защиту инвесторов и стабилизацию финансовой сферы региона.

 Australian fintech Finder wins court battle over crypto yield product
Понедельник, 03 Ноябрь 2025 Победа австралийской финтех-компании Finder в судебном споре о криптовалютном продукте с доходностью

Австралийская финтех-компания Finder добилась значимой судебной победы, подтвердив, что её продукт для получения дохода от криптовалют не является финансовым инструментом, что открывает новые возможности для развития криптоиндустрии в стране и укрепляет правовую базу для инновационных решений.

 Amended class action calls Pump.fun a ‘slot machine cabinet’ in $5.5B case
Понедельник, 03 Ноябрь 2025 Pump.fun: Судебное дело на $5,5 млрд и обвинения в работе нелегального цифрового казино на блокчейне Solana

Расширенное коллективное судебное дело обвиняет платформу Pump. fun в организации нелицензированного цифрового казино, приводящего к многомиллиардным потерям пользователей через мошеннические мемкоины и манипуляции на криптовалютном рынке.

 Asymmetric shifts funds strategy after investor posts losses on X
Понедельник, 03 Ноябрь 2025 Как криптофонд Asymmetric меняет стратегию после публичных убытков инвестора на платформе X

Криптохедж-фонд Asymmetric Financial принял решение изменить инвестиционную стратегию после значительных убытков и критики инвесторов, сделав ставку на менее ликвидные активы вместо традиционной торговли. Анализ причин перестройки стратегии, реакция сообщества и перспективы развития фонда.

 Block joins S&P 500, bringing more Bitcoin exposure to equity index
Понедельник, 03 Ноябрь 2025 Включение Block в индекс S&P 500 усиливает влияние Биткоина на фондовый рынок

Включение технологической компании Block в индекс S&P 500 знаменует новый этап интеграции криптовалют в традиционные финансовые рынки, расширяя возможности инвесторов и укрепляя позиции Биткоина как актива для институциональных инвесторов.

 Trump’s AI plan eases data center rules, strips federal DEI guidelines
Понедельник, 03 Ноябрь 2025 План Трампа по искусственному интеллекту: облегчение правил для дата-центров и отмена федеральных директив DEI

Президент США Дональд Трамп представил стратегию развития искусственного интеллекта, которая фокусируется на упрощении регуляций для дата-центров, изменении федеральных стандартов содержания и отказе от директив Diversity, Equity, and Inclusion (DEI). Эта инициатива направлена на укрепление лидерства Америки в сфере ИИ и цифровых технологий за счет модернизации инфраструктуры, продвижения открытых разработок и реформирования государственной политики.

 MoonPay launches Solana staking as investor demand for onchain yield grows
Понедельник, 03 Ноябрь 2025 MoonPay запускает стейкинг Solana на фоне растущего интереса инвесторов к доходности в блокчейне

MoonPay представил новую программу жидкого стейкинга для Solana, отвечая на растущие запросы инвесторов к доходности на блокчейне. Решение предлагает выгодные условия с высокой гибкостью и без ограничений по минимальной сумме вложений, что делает его привлекательным для широкого круга пользователей в условиях активного роста рынка.