SlowMist: Кражи в секторе Web3 превысили $250 млн за май

Согласно свежему отчету платформы SlowMist, в мае 2025 года Web3-экосистема столкнулась с волной критических инцидентов, в результате которых было утрачено около $257 млн. При этом примерно $162 млн удалось заморозить или вернуть, но общий ущерб все равно остается существенным. В отчете подчеркивается, что подавляющее большинство атак — 95% — были связаны с уязвимостями в смарт-контрактах.
Одним из крупнейших инцидентов стал взлом протокола Cetus Protocol, который привел к потерям на сумму $230 млн из-за переполнения математических вычислений. Cork Protocol лишился более $12 млн из-за отсутствия валидации пользовательских данных. Биржа BitoPro потеряла $11,5 млн; средства были отмыты через Tornado Cash, Thorchain и Wasabi. Также пострадали Demex ($950 тыс.) и Zunami Protocol ($500 тыс.), при этом в последнем случае причины до сих пор расследуются.
Помимо взломов контрактов, отмечен резкий рост числа фишинговых атак. По данным ScamSniffer, в мае было зафиксировано 7164 жертв данных инцидентов, а общие потери составили около $9,6 млн. Атакующие активно используют поддельные токены, фальшивые сайты и вредоносные ссылки в личных сообщениях, часто маскируясь под официальные аккаунты проектов или СМИ.
Особое беспокойство вызывает деятельность северокорейской хакерской группировки Lazarus из КНДР, которая, по всей видимости, смещает фокус с институциональных целей на частных инвесторов. Недавно, преступники использовали вредоносное ПО для кражи более $5,2 млн у отдельного трейдера. Этот случай может свидетельствовать о смене стратегии группировки и необходимости повышенной личной «кибергигиены» со стороны пользователей.
Также в мае был зафиксирован рост случаев компрометации аккаунтов в соцсетях. Среди пострадавших — официальная страницы футбольного клуба Sheffield United и издания Cointelegraph. В обоих случаях злоумышленники использовали учетные записи для распространения вредоносных ссылок. SlowMist напоминает пользователям о необходимости включения двухфакторной аутентификации и минимизации прав доступа для сотрудников.