Скам и безопасность Мероприятия

Криптовалютные хищения в 2025 году превысили 2,1 миллиарда долларов: рост атак хакеров при поддержке государств

Скам и безопасность Мероприятия
Crypto heists reach $2.1B so far in 2025 as state-backed hackers ramp up attacks

Рост масштабных кибератак на криптовалютные платформы в 2025 году достиг нового уровня, сменяя характеры угроз и демонстрируя активное вмешательство государственно спонсируемых групп. Анализ причин и последствий этих событий для индустрии цифровых активов и глобальной экономики.

В первой половине 2025 года мир криптовалют столкнулся с беспрецедентным ростом масштабных краж, ущерб от которых превысил отметку в 2,1 миллиарда долларов. Этот показатель стал рекордным не только за первое полугодие, но и практически сравнялся с общим объемом потерь за весь 2024 год. Эксперты отрасли и аналитики обращают внимание на серьезность текущей ситуации, подчеркивая, что причиной подобного роста выступают как технологические уязвимости, так и активизация хакеров, связанных с некоторыми государствами. Разбор этой тревожной тенденции предоставляет ключ к пониманию угроз, стоящих перед цифровой экономикой, и необходимости выработать новые методы защиты. Одним из самых масштабных эпизодов этого периода стал взлом криптобиржи Bybit в феврале, где злоумышленникам удалось похитить около 1,5 миллиарда долларов.

Эта атака стала причиной почти 70% от общего объема украденных средств за шесть месяцев 2025 года. Если бы не этот случай, суммарные потери могли бы составить около 600 миллионов долларов — показатель, который все равно значителен, но намного ниже текущих значений. Такая ситуация подчеркивает неравномерность распределения киберугроз, где единичные крупные инциденты способны значительно повлиять на общую статистику ущерба. Анализ атак выявляет характерные черты современных киберпреступлений в криптоиндустрии. Более 80% похищенных средств были связаны с уязвимостями инфраструктуры — украденные приватные ключи, скомпрометированные сид-фразы и манипуляции с фронтенд-интерфейсами платформ.

Эти методы нападения используют недостатки доверия внутри систем и эксплуатируют внутренние слабые места, позволяя хакерам контролировать учетные записи пользователей и переводить активы без срабатывания стандартных систем оповещения. Подобные атаки указывают на необходимость усиленного контроля и проверки безопасности на всех уровнях взаимодействия с цифровыми активами. В то же время децентрализованные финансовые протоколы (DeFi) также продолжали оставаться мишенью для злоумышленников. Около 12% инцидентов приходится на уязвимости на уровне смарт-контрактов, включая атаки типа re-entrancy и манипуляции с флеш-кредитами. Даже тщательно проверенный код не гарантирует абсолютную безопасность, так как сложность финансовых операций и взаимодействий в DeFi создает возможности для нахождения новых лазеек и логических уязвимостей.

Это еще раз демонстрирует важность комплексного подхода к аудиту и мониторингу протоколов в постоянно меняющейся криптосреде. Отдельное внимание привлекает возрастающая роль хакерских групп, связанных с государственными структурами. По данным отчета компании TRM Labs, большое количество атак в первой половине 2025 года были организованы группами, связанными с Северной Кореей. Их доля в общем объеме украденных активов составила около 1,6 миллиарда долларов, включая знаменитый взлом Bybit. Это отражает стратегическую роль криптовалютных краж в финансировании государственных инициатив, в частности, в обходе международных санкций и поддержке военно-промышленных программ.

Использование цифровых активов в таких целях ставит перед мировым сообществом серьезные вызовы, связанные с контролем, регулированием и предотвращением финансирования нелегальной деятельности. Помимо Северной Кореи, в центре внимания оказались другие государства. В июне была совершена атака на иранскую криптобиржу Nobitex, связанная с группой Gonjeshke Darande, предположительно связанной с Израилем. В результате были украдены более $90 миллионов. Особенностью этой операции стало то, что похищенные средства были отправлены на нерабочие адреса блокчейна, что указывает на политическую природу взлома, направленную на нанесение ущерба экономическим попыткам обхода санкций, а не на получение прямой прибыли.

Такие действия свидетельствуют о трансформации краж криптовалют в инструмент геополитической борьбы. Текущая ситуация с кибератаками на криптовалютные платформы открывает новые горизонты для обеих сторон – как защитников, так и злоумышленников. Платформы вынуждены пересматривать свои методы безопасности, внедрять многоуровневые механизмы защиты, усиливать контроль за доступом и проводить постоянный аудит своего программного обеспечения. Крупные проекты начинают обращать все больше внимания на интеграцию искусственного интеллекта и машинного обучения для раннего обнаружения аномалий и предотвращения атак. Пользователи криптовалют также должны быть более осторожными, обучаться правилам безопасности, не хранить приватные ключи в незащищенных местах и применять двухфакторную аутентификацию во всех возможных сервисах.

Регулярное обновление знаний и внимательность к подозрительной активности помогут снизить риски личных потерь при участии в цифровой экономике. Регуляторы по всему миру постепенно адаптируют подходы к контролю криптоиндустрии, стремясь найти баланс между инновациями и защитой участников рынка. Международное сотрудничество, обмен информацией и разработка новых стандартов безопасности становятся ключевыми элементами противодействия растущему количеству и объемам краж. Некоторые государства уже создают специализированные подразделения, занимающиеся изучением и пресечением кибератак, а также разработкой нормативной базы, способной эффективно регулировать деятельность в криптосфере. В целом, рост киберпреступлений в области криптовалют в 2025 году подчеркивает необходимость комплексного и проактивного подхода к обеспечению безопасности цифровых активов.

Только слаженные действия разработчиков, пользователей, регуляторов и профильных компаний смогут противостоять современным угрозам и снизить ущербы от атак. В будущем неизбежна дальнейшая трансформация механик киберпреступлений, и индустрия должна оставаться гибкой, инновационной и готовой к новым вызовам.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Jefferson Capital, existing shareholders raise $150 million in US IPO
Четверг, 25 Сентябрь 2025 Jefferson Capital привлекает 150 миллионов долларов в ходе IPO на Nasdaq: перспективы и анализ

Jefferson Capital успешно провела IPO на американском рынке, привлекая 150 миллионов долларов, что открывает новые возможности для компании и инвесторов. Подробный разбор компании, особенностей IPO и перспектив на рынке взыскания долгов.

Business Case for Agentic AI SOC Analysts
Четверг, 25 Сентябрь 2025 Как Agentic AI меняет работу SOC-аналитиков и повышает эффективность кибербезопасности

Обзор преимуществ внедрения agentic AI в центры безопасности (SOC), который раскрывает, как искусственный интеллект помогает справиться с дефицитом квалифицированных аналитиков, снижает уровень ложных тревог и улучшает общую продуктивность команд информационной безопасности.

Chinese Group Silver Fox Uses Fake Websites to Deliver Sainbox RAT and Hidden Rootkit
Четверг, 25 Сентябрь 2025 Китайская группа Silver Fox использует фальшивые сайты для распространения Sainbox RAT и скрытого руткита

Современная киберугроза от китайской группировки Silver Fox включает использование поддельных веб-сайтов для доставки вредоносных программ Sainbox RAT и руткита Hidden, что ставит под угрозу безопасность китайскоязычных пользователей и требует повышенного внимания специалистов по информационной безопасности.

Bogong moths use a stellar compass for long-distance navigation at night
Четверг, 25 Сентябрь 2025 Как ночные мотыльки Богонга ориентируются в дальнем миграционном путешествии с помощью звезд

Погружение в уникальный навигационный механизм ночных мотыльков Богонга, которые используют звездное небо для совершения длинных миграций, и изучение нейронных основ их звездного компаса.

LispmFPGA: The goal of this project is to create a small Lisp-Machine in an FPGA
Четверг, 25 Сентябрь 2025 LispmFPGA: Инновационный путь создания Lisp-машины на базе FPGA

Исследование уникального проекта LispmFPGA, направленного на разработку компактной Lisp-машины с использованием технологии FPGA, раскрывающее особенности аппаратной и программной реализации, а также перспективы развития.

Bcachefs Changes Merged into Linux 6.16, for 6.17: "We'll Be Parting Ways
Четверг, 25 Сентябрь 2025 Bcachefs в ядре Linux 6.16: новые изменения и возможный разрыв в версии 6.17

Обновления файловой системы Bcachefs вошли в ядро Linux 6. 16, но будущее проекта вызывает вопросы.

Top SSO Providers
Четверг, 25 Сентябрь 2025 Лучшие провайдеры единой системы аутентификации (SSO): обзор и сравнение

Подробный обзор ведущих провайдеров единой системы аутентификации (SSO), их возможностей, преимуществ и особенностей внедрения в корпоративной среде и для индивидуальных пользователей.