В 2025 году криптопреступность стала не только масштабнее, но и значительно быстрее. Согласно отчету Global Ledger, убытки от криптовзломов резко выросли: в 202В 2025 году криптопреступность стала не только масштабнее, но и значительно быстрее. Согласно отчету Global Ledger, убытки от криптовзломов резко выросли: в 202

В 2025 году из криптопроектов украли более $4 млрд — отчет

2026/02/04 00:07
4м. чтение
  • В 2025 году сумма потерь от криптовзломов превысила $4 млрд.
  • Почти половина убытков связана с КНДР.
  • Лидером по потерям стал блокчейн Ethereum, а CEX — главная цель хакеров в прошлом году.

В 2025 году криптопреступность стала не только масштабнее, но и значительно быстрее. Согласно отчету Global Ledger, убытки от криптовзломов резко выросли: в 2025 году похищено $4,04 млрд, что в 2,1 раза больше, чем в 2024-м ($1,94 млрд), хотя количество инцидентов увеличилось лишь на 4%. Более 36% потерь пришлось на взлом Bybit ($1,46 млрд).

Кроме того, в самых быстрых случаях во втором полугодии средства начинали двигаться уже через две секунды после атаки — это вдвое быстрее, чем в первой половине года, и в два раза быстрее, чем самое оперативное публичное раскрытие инцидента.

На запрос редакции Incrypted генеральный директор и соучредитель Global Ledger Лекс Фисун прокомментировал исследование:

По его словам, миксеры использовались в 45,1% всех взломов, причем Tornado Cash фигурировал в 41,57% случаев. Снятие санкций позволило хакерам быстрее заметать следы, сохраняя при этом маршрут к биржам для потенциального вывода средств.

Анализ 255 криптовзломов показал, что в целом примерно в 76% взломов в 2025 году средства перемещались еще до публичных сообщений. Во второй половине года этот показатель вырос до 84,6% против 68,1% в первой. В среднем во втором полугодии хакеры опережали публичные отчеты на 11 часов 13 минут, тогда как в первом разрыв превышал 23 часа.

Несмотря на это, именно отмывание стало более медленным и более многостадийным. Если в первой половине года злоумышленникам требовалось около восьми дней, то во второй — 10,6 дня. Примерно в 99% взломов применялись многоступенчатые схемы с фрагментацией средств через некастодиальные кошельки, миксеры, кроссчейн-мосты, децентрализованные биржи (DEX) и сервисы мгновенного обмена.

CEO и соосновательница Hacken Евгения Брошеван подчеркнула: 

Исследователь Ричард Сандерс добавил: 

В то же время CEO Deconflict Мудассар Малик отметил: 

Миксер Tornado Cash использовали в 41,57% случаев (115 из 255). Его доля резко выросла во втором полугодии — с 42,9% в первом до 74,3% во втором. После отмены санкций в январе 2025 года сервис снова стал более доступным, что привело к более широкому использованию в схемах отмывания.

В 2025 году Tornado Cash получил более $2,05 млрд в сети Ethereum, из которых около $654,98 млн поступили из операций высокорисковой активности. Исходящий объем транзакций составил $1,57 млрд; примерно $155,55 млн поступили на высокорисковые адреса и почти столько же — на низкорисковые.

Распределение полученных средств Tornado Cash в 2025 году. Источник: Global Ledger.Распределение полученных средств Tornado Cash в 2025 году. Источник: Global Ledger.

После снятия санкций выросла доля средств, которые из Tornado Cash поступали на централизованные биржи (CEX): до 21 марта 2025 года это было лишь 0,16% ($278 470), после — уже 4,74% ($66,7 млн). Восемь из этих бирж входят в крупнейшие 10 по объемам торгов на CoinMarketCap.

Средства из миксера связывали с кошельками, которые фигурировали во взломах 2023–2024 годов, в частности Poloniex (ноябрь 2023, почти $132 млн) и Clipper DEX (декабрь 2024, на сумму $450 000).

По оценкам, хакеры, связанные с КНДР, стояли как минимум за $1,89 млрд потерь в 2025 году (примерно 46,8% всех убытков). Пять инцидентов в первой половине года дали более $1,55 млрд, тогда как во второй — лишь $134,86 млн. Доля атак на CEX со стороны КНДР выросла примерно с 40% до более чем 83% во втором полугодии.

Среди проанализированных инцидентов — взломы BigONE ($29,7 млн), WOO X ($13,7 млн), BtcTurk ($48,1 млн), Seedify ($1,7 млн), SwissBorg ($41,5 млн), а также Upbit ($36,8 млн).

В отчете подчеркнули, что CEX стали главной целью 2025 года — $1,85 млрд потерь (45,8%), хотя во второй половине года потери упали в 7,6 раза. DeFi-платформы потеряли $601,9 млн (14,9%), показав рост в 2,6 раза от полугодия к полугодию.

Потери от хакерских атак во втором полугодии 2025 года по субъектам. Источник: Global Ledger.Потери от хакерских атак во втором полугодии 2025 года по субъектам. Источник: Global Ledger.

По данным отчета, Ethereum оставалась наиболее атакуемой сетью — $2,44 млрд потерь (60,6%), далее биткоин ($456 млн) и Solana ($446 млн).

Рейтинг сетей по сумме украденных средств. Источник: Global Ledger.Рейтинг сетей по сумме украденных средств. Источник: Global Ledger.

Эксплойты смарт-контрактов составили около 64% инцидентов, компрометация приватных ключей — 13,3%, а вредоносные одобрения привели к $1,51 млрд убытков (в значительной мере из-за Bybit).

Почти $1,97 млрд (48,8%) украденных средств остаются неподвижными. Заморожено $384,8 млн, возвращено лишь $263,2 млн (6,5%).

Напомним, что Global Ledger ранее сообщала, что в 2024 году убытки составили $1,94 млрд, а только за первые два месяца 2025 года — уже $1,89 млрд. Также в первой половине прошлого года было зафиксировано 119 взломов на $3,01 млрд, с возвратом лишь 4,6% активов.

Сообщение В 2025 году из криптопроектов украли более $4 млрд — отчет появились сначала на INCRYPTED.

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу [email protected] для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.