Hakerzy ukradli 3,6 mld USD w kryptowalutach w 2025

Od początku 2025 roku hakerzy wykradli ponad 3,6 mld USD w 245 incydentach; największa kradzież to lutowy atak na Bybit — niemal 1,5 mld USD.

Raport serwisu CoinGecko wskazuje, że od początku 2025 roku hakerzy wykradli kryptowaluty o łącznej wartości przekraczającej 3,6 mld USD. W analizowanym okresie odnotowano 245 incydentów; 10 największych odpowiadało za 72,5% strat.

Największy pojedynczy atak miał miejsce w lutym 2025 roku i dotyczył giełdy Bybit. Napastnicy przełamali zabezpieczenia jednego z zimnych portfeli i wyprowadzili niemal 1,5 mld USD.

Na kolejnych miejscach znalazły się incydenty na KelpDao i Drift Protocol, z szacowanymi stratami odpowiednio 292 mln i 285 mln USD.

Autorzy raportu wskazują, że najbardziej kosztowne były ataki na infrastrukturę i łańcuch dostaw — straty z tych ataków oszacowano na około 1,8 mld USD. Atak na łańcuch dostaw oznacza wykorzystanie słabości w zewnętrznych usługach lub komponentach obsługujących projekt.

Z 245 zarejestrowanych naruszeń, 147 dotyczyło projektów, które przeszły audyty bezpieczeństwa przed atakiem. Raport zwraca uwagę, że audyt kodu nie gwarantuje ochrony, gdy napastnicy celują w klucze prywatne, infrastrukturę dostawców zewnętrznych lub inne wektory ataku.

Analiza obejmuje także rynek ubezpieczeń on-chain. Całkowite pokrycie on-chain spadło o 20,2% i wyniosło 130,2 mln USD. Polisy często obejmują jedynie określone exploity smart kontraktów lub awarie infrastruktury i mogą nie chronić przed błędem ludzkim, naruszeniem kluczy prywatnych ani stratami wynikającymi ze zmienności rynku.

Raport przytacza przykład kradzieży bitcoinów z portfela sieci Liquid Network, w którym uczestniczyli biali hakerzy. Dokumentuje też przypadki ataków realizowanych w celu kradzieży oraz operacje przeprowadzone przez wyszkolone grupy, którym przypisywane są powiązania z państwami.

Analiza pokazuje koncentrację strat w kilku dużych incydentach i opisuje ograniczenia istniejących zabezpieczeń, audytów i polis ubezpieczeniowych. Raport wskazuje na konieczność rozszerzenia działań obejmujących zabezpieczenie kluczy prywatnych, odporność infrastruktury i kontrolę dostawców zewnętrznych.

Treści publikowane na GNcrypto mają wyłącznie charakter informacyjny i nie stanowią porady finansowej. Dokładamy starań, aby informacje były rzetelne i aktualne, jednak nie gwarantujemy ich pełnej poprawności, kompletności ani niezawodności. GNcrypto nie ponosi odpowiedzialności za ewentualne błędy, pominięcia ani straty finansowe wynikające z polegania na tych treściach. Wszystkie działania podejmujesz na własne ryzyko. Zawsze prowadź własne badania i korzystaj z pomocy profesjonalistów. Szczegóły znajdziesz w naszych Warunkach, Polityce prywatności i Zastrzeżeniach.

Artykuły tego autora