CertiK: криптовалютные кражи в первой половине 2025 года уже обошлись дороже, чем все потери за весь 2024 год

CertiK: криптовалютные кражи в первой половине 2025 года уже обошлись дороже, чем все потери за весь 2024 год

Изображение: recraft

Компания CertiK опубликовала отчёт о киберинцидентах в блокчейн-экосистеме за первое полугодие 2025 года. По данным исследования, суммарные потери от взломов, эксплойтов и мошеннических действий достигли 2,47 млрд долларов, превзойдя итоговые убытки за весь 2024 год.

Главными событиями стали два крупных инцидента: атака на криптобиржу ByBit и взлом протокола Cetus. Совокупный ущерб от этих операций составил 1,78 млрд долларов, то есть 72% от всех потерь в первом полугодии. В феврале с биржи ByBit, зарегистрированной в Дубае, было выведено около 1,4 млрд долларов. По версии исследователей, за атакой стоит известная северокорейская группа Lazarus, действовавшая в сети Ethereum. Этот эпизод стал крупнейшим похищением криптовалюты в истории.

Второй масштабный случай произошёл в мае, когда злоумышленники взломали Cetus Protocol — крупнейшую децентрализованную биржу в блокчейне Sui. Ущерб составил около 225 млн долларов. Благодаря скоординированным действиям команды валидаторов, часть активов — около 162 млн — удалось заморозить и вернуть в обращение.

Без учёта этих двух инцидентов общая сумма потерь за период составила бы 690 млн долларов, что указывает на то, что резкий рост ущерба обусловлен в первую очередь масштабностью отдельных событий, а не системным ухудшением ситуации в отрасли.

По информации CertiK, за первые шесть месяцев года зафиксировано 344 инцидента, связанных с кражей цифровых активов. Средний убыток на один случай вырос более чем в два раза по сравнению с 2024 годом — 7,18 млн долларов против 3,1 млн.

Даже с учётом активов, возвращённых либо замороженных после атак, чистые потери составили 2,29 млрд долларов. Для сравнения: за весь прошлый год зафиксированы чистые убытки на уровне 1,98 млрд.

Соучредитель CertiK Ронгхуэй Гу отметил, что, несмотря на аномальную концентрацию ущерба, выводы для отрасли остаются прежними. Он подчеркнул, что многоуровневые меры безопасности — от аудита кода и формальной верификации до мониторинга в реальном времени и программ повышения осведомлённости — должны стать стандартом, а не исключением.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: