Solana начала тестировать квантово-устойчивые транзакции: что именно показали на тестнете и почему постквантовые подписи становятся задачей «не на потом»
17-12-2025, 22:16
Авторизуйтесь или зарегистрируйтесь, чтобы оценивать материалы, создавать записи и писать комментарии.
Авторизоваться© 2026 24k.ru. Все материалы носят исключительно информационный характер и не являются индивидуальной инвестиционной рекомендацией (ФЗ-39 «О рынке ценных бумаг»). Криптовалюты не являются законным средством платежа в РФ (ФЗ-259). Используя сайт, вы соглашаетесь с нашей Политикой конфиденциальности и использованием cookie.
2025 год оказался одним из самых болезненных для крипторынка с точки зрения безопасности. По оценке PeckShield, совокупный ущерб от краж, взломов и мошенничества в криптоиндустрии превысил $4,04 млрд — это примерно на треть больше, чем годом ранее. Среди причин — атаки на инфраструктуру хранения ключей, рост мошенничества и всё более убедительная социальная инженерия.
Параллельно аналитики дают и другие цифры — ниже, чем $4 млрд. Chainalysis оценивает объём украденных средств (theft) в 2025 году более чем в $3,4 млрд за период с января по начало декабря, подчёркивая, что один эпизод — компрометация Bybit — сформировал огромную долю итоговой суммы.
Ещё одна «нижняя» оценка звучит в материалах TechCrunch: по данным, которыми с изданием поделились Chainalysis и TRM Labs, за 2025 год злоумышленники похитили порядка $2,7 млрд — главным образом через взломы бирж и DeFi-проектов, где самый крупный эпизод снова связан с Bybit.
Почему цифры расходятся — разбираем ниже. Но общий вывод одинаковый у всех: атаки становятся реже, но дороже, а ключевые риски смещаются от «дыр в коде» к компрометации ключей, подписи транзакций и человеческому фактору.
Когда в заголовках появляется «украли $4 млрд», читатель закономерно ждёт простой ответ. Но у индустрии нет одного стандарта подсчёта. Разные отчёты считают разные сущности:
| Оценка | Что включают | Период | Зачем это важно |
|---|---|---|---|
| $4,04 млрд (PeckShield) | Суммарные потери от краж/взломов и мошенничества; отдельно — доля «hacks» и «fraud» | Итоги 2025 | Даёт «широкую картину» риска, включая социальную инженерию и скам-экономику |
| $3,4+ млрд (Chainalysis) | Фокус на украденных средствах (theft) и динамике по типам жертв/векторов | Январь — начало декабря | Показывает сдвиг: рост компрометаций кошельков и атак на инфраструктуру подписей |
| $2,7 млрд (данные для TechCrunch) | Хищения через взломы бирж/DeFi и крупные «heists» (без расширенного учёта мошенничества) | Итоги 2025 | Удобно сравнивать «год к году» именно по хакерским атакам |
Иными словами, $2,7 млрд — это скорее про «взломали и унесли», $3,4 млрд — про «украдено по данным ончейн-аналитики за конкретный период», а $4,04 млрд — про «весь ущерб вместе с мошенничеством». Эти числа не противоречат друг другу. Они отвечают на разные вопросы.
Если выбрать один кейс, который изменил статистику 2025 года, это будет Bybit. В феврале биржа сообщила о хищении цифровых активов примерно на $1,5 млрд — исследователи называли это крупнейшим крипто-ограблением в истории.
Детали расследований подчёркивают главное: атаки зрелого уровня всё чаще проходят не через «прямую дыру» в блокчейне, а через периметр подписи и процессов. Elliptic писал, что 21 февраля 2025 года было похищено около $1,46 млрд в криптоактивах; по первоначальным данным, злоумышленники использовали вредоносное ПО, чтобы обманом заставить подписантов одобрить транзакции.
ФБР официально связало атаку с северокорейскими актёрами, которых ведомство обозначает как TraderTraitor: в уведомлении говорится о краже приблизительно $1,5 млрд и о том, что часть средств уже конвертировали и разнесли по тысячам адресов.
Почему этот кейс стал поворотным:
Помимо Bybit, в 2025 году были и другие заметные эпизоды. TechCrunch перечислял несколько крупных инцидентов, которые хорошо показывают спектр целей — от DeFi до централизованных площадок:
На длинной дистанции такие истории вписываются в общий контекст «крипто-хроники взломов»: Reuters напоминает, что крупнейшие кражи прошлых лет — это, например, Poly Network (2021) и Ronin Network (2022). Их важно помнить по одной причине: индустрия умеет учиться, но учится она обычно после потерь.
В отчётах 2025 года заметно смещение: на первом плане оказываются не одиночные «скрипт-кидди», а хорошо организованные группы. Chainalysis прямо пишет о сохранении роли КНДР как ключевого актора, а также о том, что атаки на централизованные сервисы становятся реже, но масштабнее.
Это важный психологический момент для рынка. Когда угроза — «дети с фишинговым сайтом», реакция одна. Когда угроза — группы, которые умеют:
— рынок понимает, что безопасность становится инфраструктурной задачей уровня банков. Elliptic описывает типичный паттерн отмывания: обмен токенов на нативный актив (например, ETH), потому что у токенов иногда есть эмитент, способный заморозить средства, а у нативных активов такого «крана» нет.
Если обобщить язык отчётов, то 2025 год стал годом атак на «контур принятия решений»: кто и как подписывает операции, кто контролирует ключи, как защищены рабочие устройства, как устроены процессы смены адресов и лимитов вывода.
Chainalysis подчёркивает рост доли компрометаций личных кошельков и отмечает, что атаки на централизованные сервисы часто проходят через инфраструктуру приватных ключей и процессы подписания.
В переводе на человеческий язык это выглядит так:
Одно из самых неприятных открытий 2025 года — фишинг не устаревает. Он меняет форму, но не суть: заставить человека перейти по «похожей ссылке», поверить «поддержке», подтвердить «проверку безопасности», подписать «безобидную операцию».
Проблема в том, что для пользователя граница между «настоящим» и «поддельным» размыта: одинаковые интерфейсы, одинаковые письма, похожие домены, «вежливый» чат. Поэтому базовая гигиена — это не «паранойя», а часть финансовой дисциплины. Если хотите развернутый разбор схем и контрмер, он у нас уже есть: Фишинг и криптовалюты: как работают мошенники и как защититься.
По данным PeckShield, в 2025 году удалось вернуть около $334,9 млн — заметная сумма, но на фоне общих потерь она выглядит скромно.
Причина в механике. «Заморозка» активов — это часто вопрос скорости и сотрудничества провайдеров. «Возврат» — это уже юридическая процедура: доказательства владения, расследование, суды, межстрановые запросы.
Хорошая иллюстрация — международные операции, которые приводят к блокировке сотен миллионов: TechRadar писал о кейсе, где в рамках кооперации нескольких участников удалось заморозить более $300 млн криптоактивов, связанных с мошенничеством. Но там же подчёркивается: замороженное — не равно возвращённое, потому что дальше начинается длинный процесс подтверждений и правовых процедур.
2025 год усилил простую идею: безопасность — это продукт. Не баннер на сайте и не «у нас есть аудит». Это то, за что рынок начинает платить премию:
Financial Times отмечал, что на фоне рекордных взломов в 2025 году вырос спрос на устройства для безопасного хранения — в частности, аппаратные кошельки. Издание также приводило оценку Chainalysis, что в первой половине 2025 года украдено $2,2 млрд, и указывало на рост доли атак на индивидуальные кошельки.
Это важный сигнал: рынок начинает разделять «крипто в целом» и «крипто с правильной операционной дисциплиной». Вторая часть будет выигрывать.
Ниже — не «магические советы», а вещи, которые срезают самые частые сценарии потерь: фишинг, утечки сид-фразы, ошибочную подпись и доверчивость к «поддержке».
Базовые определения, чтобы не путаться в терминах и рисках:
После 2025 года криптоиндустрия входит в 2026-й с новой реальностью:
И главное: «безопасность» перестаёт быть темой только для технарей. Это становится частью финансовой грамотности — наравне с тем, как вы выбираете банк, проверяете реквизиты и не отдаёте коды из SMS.
Потому что считают разное: одни — только взломы (hacks), другие — украденные средства по ончейн-аналитике, третьи — общий ущерб, включая мошенничество. Поэтому рядом могут встречаться оценки $2,7 млрд, $3,4+ млрд и $4,04 млрд.
В феврале 2025 года произошёл взлом Bybit. Оценки ущерба в публичных источниках находятся в диапазоне около $1,46–$1,5 млрд; ФБР связывало атаку с северокорейскими актёрами TraderTraitor.
Фишинг и социальная инженерия: вас пытаются заставить перейти по поддельной ссылке и подписать транзакцию или отдать seed-фразу. Это дешёвая для атакующих и очень эффективная схема. Подробный разбор фишинга — здесь.
Иногда удаётся заморозить активы при быстрых действиях и сотрудничестве сервисов, но «заморозка» не гарантирует возврат: дальше идут расследование, подтверждения и юридические процедуры.
Минимум: проверьте, где и как хранится seed-фраза, включите 2FA на биржах, не переходите по ссылкам из личных сообщений, заведите отдельный кошелёк для хранения и не подписывайте то, что не понимаете. По базовым понятиям — начните с материалов про кошелёк, seed-фразу, CEX и смарт-контракты по ссылкам выше.
Материал носит исключительно информационный характер и не является индивидуальной инвестиционной рекомендацией (ФЗ-39). Криптовалюты не являются законным средством платежа в РФ (ФЗ-259).
17-12-2025, 22:16
24-12-2025, 00:56
18-12-2025, 18:44
22-10-2025, 20:57
18-12-2025, 18:29
Комментариев нет