Меньше взломов — больше потерь: почему 2025 год стал рекордным для криптокраж
Рекордный ущерб при меньшем числе атак
Компания Chainalysis представила ежегодный отчет о киберпреступлениях в криптоиндустрии. По его оценке, в 2025 году хакеры похитили криптовалюту на сумму более $3,4 млрд. При этом число подтвержденных атак сократилось, однако среднии ущерб вырос. Почти 70% всех потерь пришлись всего на три крупнейших инцидента, включая взлом биржи Bybit на $1,5 млрд. Это говорит о смещении фокуса злоумышленников в сторону более редких, но масштабных операций.
Отдельно в отчете выделена активность группировок, связанных с КНДР. За год они похитили криптовалюту на $2,02 млрд — на 51% больше, чем годом ранее. Это самыи высокии показатель за всю историю наблюдении Chainalysis и ключевои фактор роста общего ущерба.
Централизованные сервисы и кошельки под ударом
Существенная часть украденных средств пришлась на централизованные сервисы, где хакеры получали доступ к приватным ключам. В первом квартале 2025 года такие инциденты обеспечили 88% всех потерь. В течение года также было зафиксировано 158 тыс. случаев компрометации личных кошельков на общую сумму $713 млн. Для сравнения, годом ранее ущерб по этои категории достигал $1,5 млрд. Жертвами атак стали более 80 тыс. пользователеи.
На этом фоне DeFi-сегмент показал относительную устоичивость. Потери от взломов протоколов остались низкими, что Chainalysis связывает с ростом качества защиты. В отчете приводится пример Venus Protocol, где попытку атаки удалось остановить в течение нескольких минут.
Социальная инженерия и отмывание средств
Хакеры все чаще используют социальную инженерию и внедрение собственных IT-сотрудников в компании. Для отмывания средств преимущественно применялись китайскоязычные OTC-сервисы, кроссчейн-мосты и миксеры. Среднии цикл обналичивания средств после крупнои кражи составляет около 45 дней.
Выводы отчета основаны на анализе данных блокчейнов, информации от пострадавших, участников отрасли и правоохранительных органов. Chainalysis подчеркивает: несмотря на прогресс в безопасности, концентрация рисков в крупных централизованных точках остается главным вызовом для индустрии.