ДомойZ - Баннер Главная итальянскийКрипто под атакой: потеряно более 2 миллиардов долларов в результате взломов в...

Крипто под атакой: потеряно более 2 миллиардов долларов в результате взломов в первом квартале 2025 года

Первый квартал 2025 года завершается с тревожным балансом в мире криптовалют: более 2 миллиардов долларов были похищены из-за нарушений безопасности и хакерских атак, в значительной степени связанных с уязвимостями в системах контроля доступа. 

Впечатляющая цифра, которая почти равна всей сумме, потерянной за весь 2024 год.

От блокчейна к инфраструктуре: скрытые уязвимости как причина крипто-хаков 2025 года 

На цифры первого квартала сильно повлияла атака на 1,4 миллиарда долларов в ущерб бирже Bybit, идентифицированная как самое серьезное событие этих месяцев. 

Согласно отчету, составленному компанией Hacken, специализирующейся на кибербезопасности в секторе криптовалют, 1,63 миллиарда долларов из общих потерь связаны с эксплойтами контроля доступа, причем атака на Bybit составляет их значительную часть.

Вице-президент по расследованиям AMLBot Анмол Джайн объяснил, что огромные масштабы потерь, в частности, связаны именно с этим разрушительным вторжением. 

Ответственными за атаку считаются северокорейские хакеры, которые являются главными действующими лицами все более сложных и масштабных операций.

Взлом стал поворотным моментом для сектора, также потому что он показал, как киберпреступники имели доступ к более чем 11.000 криптографических кошельков, используемых для сокрытия и отмывания украденных средств. 

Обширная сеть, способная превратить одну единственную слабость в миллиардный ущерб. Ключевой аспект, на который указывает Hacken, заключается в том, что безопасности кода on-chain больше недостаточно

Вся экосистема, включая пользовательские интерфейсы, внутренние процессы и инструменты управления, должна быть защищена. Достаточно одной уязвимости в одной части цепи, чтобы поставить под угрозу всю систему.

Отчет подчеркнул, как в последние месяцы крупные централизованные и децентрализованные платформы были поражены в равной степени. 

Никто не находится в полной безопасности: нарушения затронули операционные проблемы, слабости в контроле доступа и, во многих случаях, также хорошо продуманные стратегии социальной инженерии.

Самый тревожный момент? Не было новых масштабных эксплойтов. Скорее, что поражает, так это продолжающаяся эффективность уже известных и распространенных техник, которые продолжают приносить жертвы из-за недостаточной готовности контрмер.

Мультиподпись кошелька: повторяющееся слабое звено

В центре атак, снова, оказались мультиподписные кошельки (a firma multipla). Это третий квартал подряд, когда этот тип кошелька является эпицентром самого серьезного нарушения.

Во время атаки на Bybit хакерам удалось взять под контроль front-end Safe{Wallet}, ключевой компонент для аутентификации пользователей и доступа к средствам. 

Подобные инциденты уже происходили в четвертом квартале 2024 года с взломом Radiant Capital и, незадолго до этого, с атакой на платформу WazirX. Во всех случаях, неэффективная реализация и управление мультиподписными кошельками оказались основной уязвимостью.

Убытки, вызванные взломами и кибератаками, не являются единственной угрозой для пользователей криптовалют в 2025 году. Данные Hacken показывают, что также мошенничества нанесли ущерб в крупных масштабах, с ошеломляющими цифрами.

Специфически:

  • 96,37 milioni di dollari были похищены с помощью phishing
  • — в то время как 300 milioni di dollari были потеряны в rug pull, мошенничества, в которых создатели токена внезапно исчезают с фондами инвесторов.

Анмол Джайн бьет тревогу по поводу еще одного растущего явления: профессионализация мошенничеств

Согласно Джайну, крипто-мошеннические сети теперь работают по принципу стартапов, оснащаясь программами обучения для новых мошенников, внутренними системами управления с целями и разработанными стратегиями отмывания денег, в том числе через платформы, такие как Huione Pay.

В частности, один особенно жестокий тип, известный как «pig butchering», кажется, берет свое начало в комплексах киберпреступности, расположенных преимущественно в Юго-Восточной Азии

Страны, такие как Камбоджа, Мьянма и Лаос, принимают эти организации, которые иногда используют молодежь, незаконно переправленную из Индии, Непала, Вьетнама и Филиппин для проведения мошенничеств.

Срочное изменение или системный коллапс?

Панорама, очерченная данными Hacken, поднимает серьезные вопросы о надежности глобальной криптоинфраструктуры

Тот факт, что убытки, зарегистрированные только в первом квартале 2025 года, почти сравнялись с показателями за весь 2024 год, 2,25 миллиарда долларов потеряно в прошлом году против более 2 миллиардов за три месяца, выявляет тревожную структурную уязвимость.

Призыв экспертов ясен: увеличить уровень защиты цифровых инфраструктур, переходя от простого аудита кода smart к целостной безопасности, которая также включает доступ, пользовательский опыт и внутреннее управление.

Мир криптовалют смотрит вперед, но если не будут быстро приняты системные меры, следующая волна атак может иметь еще более взрывные последствия.

Как подчеркнул Hacken:  

«Все, что нужно, — это одна слабая точка, чтобы разрушить всю систему.»

В цифровом мире, который стремится построить финансы будущего, пришло время относиться к безопасности так же серьезно, как и к инновациям.

Satoshi Voice
Эта статья была подготовлена при поддержке искусственного интеллекта и проверена нашей командой журналистов для обеспечения точности и качества.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST