Криптопреступления в первом полугодии 2025 года достигли рекордных масштабов

Первое полугодие 2025 года продемонстрировало, насколько уязвим остается рынок цифровых активов перед лицом новых угроз. По оценкам аналитиков, за этот период было похищено более $2,1 млрд в результате как минимум 75 различных взломов и атак. Эти цифры превышают аналогичный показатель 1-й половины 2022 года примерно на 10% и практически сравнялись с общим объемом украденных средств за весь 2024 год. Рынок криптовалют сталкивается с растущей концентрацией угроз, требующих срочных мер по усилению защиты. Об этом заявили аналитики TRM Labs.
Ключевым событием в цепочке атак стал взлом криптобиржи Bybit в феврале 2025 года. В результате нападения хакерской группы при поддержке правительства КНДР, преступникам удалось похитить около $1,5 млрд. Этот инцидент составил почти 70% от всех убытков 1-го полугодия и существенно повлиял на размер показателей. По итогам средняя сумма хищений достигла $30 млн, что вдвое превышает аналогичный показатель 2024 года. При этом атаки с крупными потерями фиксировались и в другие месяцы, включая январь, апрель, май и июнь.
Группировки, связанные с КНДР, остаются основными действующими лицами на этом направлении. По оценкам аналитиков, за январь-июнь 2025 года они похитили около $1,6 млрд, что составляет примерно 70% всех украденных средств. Эти атаки используются не только для обхода санкций, но и для финансирования стратегических государственных программ, включая ядерные разработки. Таким образом, криптовалюты становятся инструментом государственной политики и средством достижения внешнеполитических целей.
При этом активность проявляют и другие государства. Так, 18 июня 2025 года израильская хакерская группировка Gonjeshke Darande, известная также как Predatory Sparrow, атаковала крупнейшую иранскую криптобиржу Nobitex. В ходе этой атаки было украдено более $90 млн. Хакеры заявили, что целью нападения стала борьба с попытками Тегерана использовать криптовалюты для обхода санкций и финансирования запрещенной деятельности. Примечательно, что похищенные средства были переведены на адреса, к которым нет доступа, что говорит о символическом характере атаки.
Наибольшие убытки принесли нападения на инфраструктуру криптосервисов. Кража приватных ключей, фраз для восстановления доступа и взломы пользовательских интерфейсов составили более 80% от суммы похищенных цифровых активов. Эти атаки нередко проводились с использованием методов социальной инженерии или с участием инсайдеров. Протокольные уязвимости, такие как атаки мгновенных займов и ошибки повторного вызова, обеспечили еще около 12% потерь.