Убытки инвесторов от криптовзломов в 3-м квартале сократились на 37%

По итогам 3-го квартала текущего года потери инвесторов в результате криптовзломов сократились на 37%, или $509 млн в денежном выражении. Об этом сообщили осинтеры из CertiK. Они подчеркнули, что это существенное снижение, особенно в сравнении с 1-м кварталом, когда хакеры украли у инвесторов более $1,7 млрд. Текущая тенденция сформировалась на фоне того, что злоумышленники начали меньше эксплуатировать уязвимости в кодах различного софта. Ущерб от фишинга также сократился до $78 млн. Однако количество инцидентов все еще остается значительным.
Более того, сентябрь отметился наибольшей активностью хакеров. В течение месяца было зафиксировано 16 инцидентов, ущерб от которых превысил $1 млн. Это рекорд для криптоотрасли. Сопоставимым по масштабам можно считать разве что март 2024 года, когда было зафиксировано 14 случаев атак. Если говорить об усредненных показателях, то в 2025-м происходит 5-6 атак хакеров в месяц.
Наибольшие убытки, что вполне ожидаемо, понесли централизованные площадки ($182 млн). Для атак на данные платформы хакеры используют фишинг и социальную инженерию. Что касается децентрализованных площадок, то они потеряли в общей сложности около $86 млн. Самой крупной была атака на биржу GMX, в результате чего было украдено не менее $40 млн. Однако впоследствии хакер вернул похищенные средства, получив вознаграждение в размере $5 млн.
Опасения у экспертов вызывают и новые криптосистемы. В конце квартала в сети Hyperliquid был зафиксирован эксплойт Hyper Vault. Пока данных непосредственно об атаке нет, однако специалисты отмечают, что с подобного рода экосистемами нужно взаимодействовать очень осторожно.
Гендиректор Hacken Евгения Брошеван отметила, что около 50% украденных средств связаны с активностью северокорейских хакерских группировок.
По словам специалиста, злоумышленники постепенно переходят от традиционного фишинга к более продвинутым и многоуровневым схемам. Это повышает риски, поскольку идентифицировать подобное довольно сложно с технической точки зрения.