Критическая безопасность в цифровых активах: анализ основных хакерских атак 2025 года

Экосистема криптовалют столкнулась с особенно сложным годом в области кибербезопасности в 2025 году. Согласно отчетам специализированных компаний по безопасности блокчейна, хакеры смогли осуществить более 300 значимых инцидентов, приведших к совокупным потерям свыше 3,4 миллиарда долларов. Эта цифра представляет собой тревожное увеличение по сравнению с предыдущими годами, закрепляя 2025 как один из самых сложных периодов в истории цифровой безопасности.

Тревожные тенденции: развитие методов атак

В основных хакерских атаках года выделился важный паттерн: усложнение техник социальной инженерии превзошло традиционные технические атаки. Вместо эксплуатации уязвимостей в смарт-контрактах или коде Solidity, злоумышленники сосредоточились на компрометации человеческих факторов и цепочек поставок безопасности.

Тактики включали:

  • Фишинг руководителей и кражу учетных данных
  • Поддельные фронтенды, созданные для обмана пользователей
  • Манипуляции с интерфейсами multisig для авторизации мошеннических транзакций
  • Фишинг и социальная инженерия, направленные на ключевых сотрудников

Эта стратегия оказалась особенно эффективной, поскольку переносила риск с математических аспектов on-chain на сбои в контроле доступа и человеческие процессы.

Самые значительные инциденты

Атака на платформу обмена (февраль): $1,5 миллиарда

Самая крупная кража 2025 года произошла в начале февраля, когда группа киберпреступников из Северной Кореи — позднее идентифицированная как Lazarus Group — осуществила сложную атаку против централизованной платформы. Операция была особенно изобретательной: злоумышленники взломали фронтенд платформы, чтобы обмануть сотрудников, заставив их поверить, что они авторизуют легитимные транзакции.

Оказавшись внутри системы, они получили доступ к холодным кошелькам Ethereum. Активы на сумму $1,5 миллиарда были быстро переведены через несколько блокчейнов, разбиты на десятки тысяч адресов и выведены через децентрализованные мосты. Следователи смогли проследить некоторые части, однако большая часть продолжала находиться в движении в течение нескольких месяцев.

После инцидента платформа предложила вознаграждение в размере 10% за расследование и привлекла экспертов по анализу блокчейна для заморозки выявленных позиций.

Кризис в протоколе DeFi Sui (май): $220 миллионов

Крупнейший поставщик ликвидности экосистемы Sui был опустошен на сумму $220 миллионов всего за 15 минут в мае. Атака не использовала стандартную уязвимость в смарт-контрактах. Вместо этого она воспользовалась ошибкой округления в сторонней математической библиотеке, используемой для расчетов ликвидности и цен.

Злоумышленник манипулировал параметрами пула, эксплуатируя дефектную проверку наиболее значимых битов (MSB), что позволило извлечь непропорциональные объемы активов. Команды разработчиков быстро приостановили работу контрактов и смогли заморозить или вернуть примерно $160 миллионов, хотя $60 миллионов остались под угрозой. Это был самый серьезный эксплойт DeFi за год и временно парализовал торговлю в пострадавшей экосистеме.

Уязвимость в протоколе ликвидности (ноябрь): $116 миллионов

Широко используемый протокол DeFi столкнулся с утечкой в ноябре, когда аналитики в соцсетях обнаружили аномальные движения. Уязвимость заключалась в ошибке округления в логике стабильного пула версии 2 протокола, которая затронула несколько цепочек, включая основную сеть Ethereum и несколько L2.

Первые потери оценивались примерно в $120 миллионов, с наибольшим воздействием на Ethereum. Одновременно неактивная “большая рыба” сняла $6,5 миллиона вскоре после атаки. Общий заблокированный объем (TVL) упал вдвое за один день. Позднее исследователи смогли проследить большинство средств и активно отслеживают кошельки для обнаружения движений, позволяющих заморозить украденные активы.

Еще одна централизованная платформа (январь): $73 миллиона

Централизованный обменник, базирующийся в Азии, был взломан через 16 различных блокчейнов. Специалисты по безопасности выявили десятки подозрительных выводов в основных сетях.

Позже аналитики показали, что атаки января и февраля были скоординированы одним и тем же группой киберпреступников, которые использовали похожие адреса и смешивали средства из обоих инцидентов. Этот вывод указывает на более широкую и скоординированную операцию, чем предполагалось изначально.

Южнокорейская платформа (ноябрь): более $30 миллионов

Крупнейшая биржа Южной Кореи сообщила о взломе с общим ущербом в 44,5 миллиарда вон (примерно $34 миллиона). Корпоративные средства понесли потери в размере 5,9 миллиарда вон ($4 миллиона), хотя только $1,77 миллиона были заморожены с помощью отслеживания.

Платформа приостановила выводы, перевела средства в холодное хранилище и постепенно вновь открылась с обновленными адресами депозитов. Инцидент подчеркнул риски, связанные с концентрацией инфраструктуры в централизованных системах.

Глобальная статистика безопасности 2025

Масштаб хакерских атак на криптовалюты в 2025 году отражается в следующих ключевых цифрах:

  • Общие потери: от $3,3 до $3,4 миллиарда (вариации связаны с разными методологиями аналитических фирм)
  • Количество зафиксированных инцидентов: более 313 значимых случаев
  • Тенденция первого полугодия: около $2,5 миллиарда украдено, уже превысив показатели 2024 года на тот момент
  • Основные драйверы: компрометированные кошельки, фишинг и социальная инженерия
  • Распределение: некоторые атаки на инфраструктуру высокого уровня вызвали массовые потери, в то время как инциденты DeFi были более многочисленными, но с меньшими индивидуальными суммами

Уроки для экосистемы

Кардинальное изменение 2025 года — демонстрация того, что цифровые активы уязвимы не только из-за ошибок кода, но и из-за слабых мест в организационных процессах и человеческих факторах. Атипичные потери года в основном возникали из-за сбоев в контроле доступа, а не из-за новых математических уязвимостей в блокчейне.

Для институтов и пользователей это означает, что безопасность уже не является только технической проблемой, а вопросом операционного управления, многофакторной аутентификации и постоянного обучения против социальной инженерии. Усложнение методов злоумышленников предполагает, что в последующие годы потребуется все более комплексная и интегрированная защита.

ETH1,23%
SUI2,22%
DEFI-3,35%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить