Но и без этого мегавзлома цифры впечатляют. В январе, апреле, мае и июне суммарные кражи превышали $100 млн каждый месяц. Получается, что даже «обычные» месяцы 2025 года стали рекордными по меркам прошлых лет.
Сравнение потерь от деятельности хакеров по годам. Источник: TRM Labs
К антирекордам приложила руку и прозраильская хакерская группировка Gonjeshke Darande (также известная как Predatory Sparrow), которая предположительно связана с израильским правительством. 18 июня они взломали крупнейшую иранскую биржу Nobitex и увели $100 млн.
Инфраструктурные атаки правят балом
TRM Labs зафиксировала 75 взломов за первую половину года. Подавляющее большинство потерь — результат так называемых инфраструктурных атак, которые бьют по техническому фундаменту системы.
Хакеры либо получают доступ к seed-фразам кошельков, либо компрометируют пользовательские интерфейсы протоколов. «Эти методы эксплуатируют фундаментальные слабости криптосистем и часто усиливаются социальной инженерией», — объясняют аналитики.
На втором месте по эффективности оказались эксплойты протоколов — flash-кредитные атаки (когда хакеры берут мгновенные кредиты для манипулирования ценами) и re-entrancy взломы (эксплуатация задержек в обновлении данных смарт-контрактов). На их долю пришлось 12% потерь. Эти атаки нацелены на уязвимости в смарт-контрактах или базовой логике блокчейн-протоколов.
Геополитика вторгается в крипту
TRM Labs отмечает принципиальное изменение природы криптохакинга в 2025 году. Теперь это не просто преступность ради наживы — это инструмент государственной политики и геополитического противостояния.
«Первая половина 2025 года ознаменовала поворотный момент в хакинге криптовалют: эскалацию стратегических намерений со стороны государственных акторов и других геополитически мотивированных групп», — указывают эксперты.
Компания призывает к «многосторонней коллаборации» между международными правоохранительными органами, подразделениями финансовой разведки и блокчейн-аналитическими фирмами. По их мнению, индустрии нужно усилить базовую безопасность: многофакторную аутентификацию, холодное хранение, частые аудиты и системы обнаружения инсайдерских угроз.
Рекордные кражи первого полугодия стали «резким призывом к действию для коллективной, устойчивой и стратегически согласованной позиции безопасности — готовой не только к преступности, но и к скрытым актам государственного ремесла». Цифры говорят сами за себя: киберпреступность в сфере криптовалют достигла нового уровня организованности и масштабности.