Хакери вкрали 2 млрд доларів із криптосервісів у 2025 році

У першій половині 2025 року було викрадено понад 2.1 млрд доларів у результаті не менше 75 різних зломів та експлойтів. Це на 10% більше, ніж попередній рекорд у першій половині 2022 року, і майже дорівнює загальному обсягу вкрадених коштів за весь 2024 рік.

Згідно зі звітом аналітичної блокчейн-компанії TRM Labs, що спеціалізується на кіберзлочинах, ці дані наголошують на зростаючій концентрації загроз у сфері цифрових активів. Експерти також вказали на якісну зміну в характері зломів, які “тепер все частіше мають стратегічний характер і мотивовані геополітикою”.

“Зі зростанням ролі цифрових активів у питаннях національної безпеки зростає як складність атак, так і їхнє політичне підґрунтя. Рекордні розкрадання першого півріччя 2025 року – це тривожний сигнал і заклик до глобальних заходів: безпека криптоіндустрії має бути не тільки технічною, а й геополітично орієнтованою”.

Поворотний момент

Перші шість місяців 2025 року відзначилися найбільшим зломом в історії криптовалюту – криптобіржі Bybit на суму 1.5 млрд доларів. За оцінками експертів, інцидент склав майже 70% усіх втрат за звітний період, піднявши середній розмір злому до 30 млн доларів, що вдвічі більше, ніж у першій половині 2024 року.

Bybit – друга за торговими обсягами криптобіржа після Binance та одна з найбільших у світі платформ для торгівлі криптоактивами. У січні 2025 року на неї припадало понад 6% світового обсягу торгів криптовалютами.

21 лютого Bybit зазнала злому шляхом втрати контролю над так званим холодним гаманцем, де зберігалися Ethereum. Метод атаки, використаний хакерами, раніше застосовувався при компрометації індійської біржі WazirX у липні 2024 року, коли зловмисники вивели понад 200 млн. доларів у криптовалюті.

Тоді розслідування пов’язало атаку з північнокорейським хакерським угрупуванням Lazarus, яке спеціалізується на кібератаках на криптовалютні платформи. У зломі Bybit також підозрюються північнокорейські хакери.

Незважаючи на розмір злому Bybit у лютому, у TRM Labs відзначили й решту місяців, коли викрадали приблизно по 100 млн доларів щомісяця, що вказує на “стійку та широкомасштабну загрозу”.

“Державні хакери”

На додаток до атаки на Bybit дані TRM Labs підкреслюють тривожну тенденцію щодо діяльності “державних хакерських груп”. Як лідируючу групу експерти виділяють північнокорейські групи, відповідальні за 1.6 млрд доларів, або близько 70% від загального обсягу.

На думку аналітиків, їхніми цілями є “обхід міжнародних санкцій, фінансування стратегічних програм (включаючи ядерну) та використання криптовалют як елемент державної стратегії”.

У звіті наголосили й інші держави, які також почали використовувати криптоатаки. Так, 18 червня 2025 року група Gonjeshke Darande, ймовірно, пов’язана з Ізраїлем, зламала найбільшу іранську біржу Nobitex, викравши понад 90 млн доларів. Атакуючі заявили, що метою став ключовий інструмент іранського режиму для обходу санкцій та фінансування нелегальної діяльності, пише TRM Labs.

Головні вектори атак

Атаки на інфраструктуру, що включають крадіжку приватних ключів, сид-фраз і злом інтерфейсу користувача склали більше 80% усіх втрат, згідно зі звітом: “Часто такі атаки здійснюються за допомогою соціальної інженерії або за участю інсайдерів, виявляючи слабкі місця в технічній основі криптобезпеки”.

Одним із прикладів атак “соціальної інженерії” стала біржа Coinbase. У травні з’ясувалося, що зловмисники підкупили співробітників служби підтримки, щоб отримати доступ до даних користувачів. У результаті хакерам вдалося отримати дані майже 70 000 клієнтів біржі – імена, адреси, телефони, email, банківські реквізити, фотографії документів та історія транзакцій. Паролі та засоби користувачів не були порушені під час злому. Але завдяки отриманим даним зловмисники пізніше змогли вкрасти сотні мільйонів доларів (близько 400 млн. доларів), використовуючи методи соціальної інженерії.

Інший великий тип атак, названий використанням уразливості в протоколах, склав близько 12%, що підтверджує вразливість смарт-контрактів, що зберігається в секторі децентралізованих фінансових додатків.