Экосистема криптовалют столкнулась с особенно сложным годом в области кибербезопасности в 2025 году. Согласно отчетам специализированных компаний по безопасности блокчейна, хакеры смогли осуществить более 300 значимых инцидентов, приведших к совокупным потерям свыше 3,4 миллиарда долларов. Эта цифра представляет собой тревожное увеличение по сравнению с предыдущими годами, закрепляя 2025 как один из самых сложных периодов в истории цифровой безопасности.
Тревожные тенденции: развитие методов атак
В основных хакерских атаках года выделился важный паттерн: усложнение техник социальной инженерии превзошло традиционные технические атаки. Вместо эксплуатации уязвимостей в смарт-контрактах или коде Solidity, злоумышленники сосредоточились на компрометации человеческих факторов и цепочек поставок безопасности.
Тактики включали:
Фишинг руководителей и кражу учетных данных
Поддельные фронтенды, созданные для обмана пользователей
Манипуляции с интерфейсами multisig для авторизации мошеннических транзакций
Фишинг и социальная инженерия, направленные на ключевых сотрудников
Эта стратегия оказалась особенно эффективной, поскольку переносила риск с математических аспектов on-chain на сбои в контроле доступа и человеческие процессы.
Самые значительные инциденты
Атака на платформу обмена (февраль): $1,5 миллиарда
Самая крупная кража 2025 года произошла в начале февраля, когда группа киберпреступников из Северной Кореи — позднее идентифицированная как Lazarus Group — осуществила сложную атаку против централизованной платформы. Операция была особенно изобретательной: злоумышленники взломали фронтенд платформы, чтобы обмануть сотрудников, заставив их поверить, что они авторизуют легитимные транзакции.
Оказавшись внутри системы, они получили доступ к холодным кошелькам Ethereum. Активы на сумму $1,5 миллиарда были быстро переведены через несколько блокчейнов, разбиты на десятки тысяч адресов и выведены через децентрализованные мосты. Следователи смогли проследить некоторые части, однако большая часть продолжала находиться в движении в течение нескольких месяцев.
После инцидента платформа предложила вознаграждение в размере 10% за расследование и привлекла экспертов по анализу блокчейна для заморозки выявленных позиций.
Кризис в протоколе DeFi Sui (май): $220 миллионов
Крупнейший поставщик ликвидности экосистемы Sui был опустошен на сумму $220 миллионов всего за 15 минут в мае. Атака не использовала стандартную уязвимость в смарт-контрактах. Вместо этого она воспользовалась ошибкой округления в сторонней математической библиотеке, используемой для расчетов ликвидности и цен.
Злоумышленник манипулировал параметрами пула, эксплуатируя дефектную проверку наиболее значимых битов (MSB), что позволило извлечь непропорциональные объемы активов. Команды разработчиков быстро приостановили работу контрактов и смогли заморозить или вернуть примерно $160 миллионов, хотя $60 миллионов остались под угрозой. Это был самый серьезный эксплойт DeFi за год и временно парализовал торговлю в пострадавшей экосистеме.
Уязвимость в протоколе ликвидности (ноябрь): $116 миллионов
Широко используемый протокол DeFi столкнулся с утечкой в ноябре, когда аналитики в соцсетях обнаружили аномальные движения. Уязвимость заключалась в ошибке округления в логике стабильного пула версии 2 протокола, которая затронула несколько цепочек, включая основную сеть Ethereum и несколько L2.
Первые потери оценивались примерно в $120 миллионов, с наибольшим воздействием на Ethereum. Одновременно неактивная “большая рыба” сняла $6,5 миллиона вскоре после атаки. Общий заблокированный объем (TVL) упал вдвое за один день. Позднее исследователи смогли проследить большинство средств и активно отслеживают кошельки для обнаружения движений, позволяющих заморозить украденные активы.
Еще одна централизованная платформа (январь): $73 миллиона
Централизованный обменник, базирующийся в Азии, был взломан через 16 различных блокчейнов. Специалисты по безопасности выявили десятки подозрительных выводов в основных сетях.
Позже аналитики показали, что атаки января и февраля были скоординированы одним и тем же группой киберпреступников, которые использовали похожие адреса и смешивали средства из обоих инцидентов. Этот вывод указывает на более широкую и скоординированную операцию, чем предполагалось изначально.
Южнокорейская платформа (ноябрь): более $30 миллионов
Крупнейшая биржа Южной Кореи сообщила о взломе с общим ущербом в 44,5 миллиарда вон (примерно $34 миллиона). Корпоративные средства понесли потери в размере 5,9 миллиарда вон ($4 миллиона), хотя только $1,77 миллиона были заморожены с помощью отслеживания.
Платформа приостановила выводы, перевела средства в холодное хранилище и постепенно вновь открылась с обновленными адресами депозитов. Инцидент подчеркнул риски, связанные с концентрацией инфраструктуры в централизованных системах.
Глобальная статистика безопасности 2025
Масштаб хакерских атак на криптовалюты в 2025 году отражается в следующих ключевых цифрах:
Общие потери: от $3,3 до $3,4 миллиарда (вариации связаны с разными методологиями аналитических фирм)
Количество зафиксированных инцидентов: более 313 значимых случаев
Тенденция первого полугодия: около $2,5 миллиарда украдено, уже превысив показатели 2024 года на тот момент
Основные драйверы: компрометированные кошельки, фишинг и социальная инженерия
Распределение: некоторые атаки на инфраструктуру высокого уровня вызвали массовые потери, в то время как инциденты DeFi были более многочисленными, но с меньшими индивидуальными суммами
Уроки для экосистемы
Кардинальное изменение 2025 года — демонстрация того, что цифровые активы уязвимы не только из-за ошибок кода, но и из-за слабых мест в организационных процессах и человеческих факторах. Атипичные потери года в основном возникали из-за сбоев в контроле доступа, а не из-за новых математических уязвимостей в блокчейне.
Для институтов и пользователей это означает, что безопасность уже не является только технической проблемой, а вопросом операционного управления, многофакторной аутентификации и постоянного обучения против социальной инженерии. Усложнение методов злоумышленников предполагает, что в последующие годы потребуется все более комплексная и интегрированная защита.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Критическая безопасность в цифровых активах: анализ основных хакерских атак 2025 года
Экосистема криптовалют столкнулась с особенно сложным годом в области кибербезопасности в 2025 году. Согласно отчетам специализированных компаний по безопасности блокчейна, хакеры смогли осуществить более 300 значимых инцидентов, приведших к совокупным потерям свыше 3,4 миллиарда долларов. Эта цифра представляет собой тревожное увеличение по сравнению с предыдущими годами, закрепляя 2025 как один из самых сложных периодов в истории цифровой безопасности.
Тревожные тенденции: развитие методов атак
В основных хакерских атаках года выделился важный паттерн: усложнение техник социальной инженерии превзошло традиционные технические атаки. Вместо эксплуатации уязвимостей в смарт-контрактах или коде Solidity, злоумышленники сосредоточились на компрометации человеческих факторов и цепочек поставок безопасности.
Тактики включали:
Эта стратегия оказалась особенно эффективной, поскольку переносила риск с математических аспектов on-chain на сбои в контроле доступа и человеческие процессы.
Самые значительные инциденты
Атака на платформу обмена (февраль): $1,5 миллиарда
Самая крупная кража 2025 года произошла в начале февраля, когда группа киберпреступников из Северной Кореи — позднее идентифицированная как Lazarus Group — осуществила сложную атаку против централизованной платформы. Операция была особенно изобретательной: злоумышленники взломали фронтенд платформы, чтобы обмануть сотрудников, заставив их поверить, что они авторизуют легитимные транзакции.
Оказавшись внутри системы, они получили доступ к холодным кошелькам Ethereum. Активы на сумму $1,5 миллиарда были быстро переведены через несколько блокчейнов, разбиты на десятки тысяч адресов и выведены через децентрализованные мосты. Следователи смогли проследить некоторые части, однако большая часть продолжала находиться в движении в течение нескольких месяцев.
После инцидента платформа предложила вознаграждение в размере 10% за расследование и привлекла экспертов по анализу блокчейна для заморозки выявленных позиций.
Кризис в протоколе DeFi Sui (май): $220 миллионов
Крупнейший поставщик ликвидности экосистемы Sui был опустошен на сумму $220 миллионов всего за 15 минут в мае. Атака не использовала стандартную уязвимость в смарт-контрактах. Вместо этого она воспользовалась ошибкой округления в сторонней математической библиотеке, используемой для расчетов ликвидности и цен.
Злоумышленник манипулировал параметрами пула, эксплуатируя дефектную проверку наиболее значимых битов (MSB), что позволило извлечь непропорциональные объемы активов. Команды разработчиков быстро приостановили работу контрактов и смогли заморозить или вернуть примерно $160 миллионов, хотя $60 миллионов остались под угрозой. Это был самый серьезный эксплойт DeFi за год и временно парализовал торговлю в пострадавшей экосистеме.
Уязвимость в протоколе ликвидности (ноябрь): $116 миллионов
Широко используемый протокол DeFi столкнулся с утечкой в ноябре, когда аналитики в соцсетях обнаружили аномальные движения. Уязвимость заключалась в ошибке округления в логике стабильного пула версии 2 протокола, которая затронула несколько цепочек, включая основную сеть Ethereum и несколько L2.
Первые потери оценивались примерно в $120 миллионов, с наибольшим воздействием на Ethereum. Одновременно неактивная “большая рыба” сняла $6,5 миллиона вскоре после атаки. Общий заблокированный объем (TVL) упал вдвое за один день. Позднее исследователи смогли проследить большинство средств и активно отслеживают кошельки для обнаружения движений, позволяющих заморозить украденные активы.
Еще одна централизованная платформа (январь): $73 миллиона
Централизованный обменник, базирующийся в Азии, был взломан через 16 различных блокчейнов. Специалисты по безопасности выявили десятки подозрительных выводов в основных сетях.
Позже аналитики показали, что атаки января и февраля были скоординированы одним и тем же группой киберпреступников, которые использовали похожие адреса и смешивали средства из обоих инцидентов. Этот вывод указывает на более широкую и скоординированную операцию, чем предполагалось изначально.
Южнокорейская платформа (ноябрь): более $30 миллионов
Крупнейшая биржа Южной Кореи сообщила о взломе с общим ущербом в 44,5 миллиарда вон (примерно $34 миллиона). Корпоративные средства понесли потери в размере 5,9 миллиарда вон ($4 миллиона), хотя только $1,77 миллиона были заморожены с помощью отслеживания.
Платформа приостановила выводы, перевела средства в холодное хранилище и постепенно вновь открылась с обновленными адресами депозитов. Инцидент подчеркнул риски, связанные с концентрацией инфраструктуры в централизованных системах.
Глобальная статистика безопасности 2025
Масштаб хакерских атак на криптовалюты в 2025 году отражается в следующих ключевых цифрах:
Уроки для экосистемы
Кардинальное изменение 2025 года — демонстрация того, что цифровые активы уязвимы не только из-за ошибок кода, но и из-за слабых мест в организационных процессах и человеческих факторах. Атипичные потери года в основном возникали из-за сбоев в контроле доступа, а не из-за новых математических уязвимостей в блокчейне.
Для институтов и пользователей это означает, что безопасность уже не является только технической проблемой, а вопросом операционного управления, многофакторной аутентификации и постоянного обучения против социальной инженерии. Усложнение методов злоумышленников предполагает, что в последующие годы потребуется все более комплексная и интегрированная защита.