Згідно з останніми статистичними даними аналітичної компанії Chainalysis, у 2025 році загальна сума крадіжок криптоактивів у світі вже перевищила 3,4 мільярди доларів. Незважаючи на активні зусилля ринку щодо підсилення кібербезпеки цього року, атаки з боку хакерів з Північної Кореї на великі крипто-біржі та цілеспрямовані атаки на приватних користувачів залишаються серйозною проблемою.
За статистикою, лише у лютому цього року злом біржі Bybit призвів до крадіжки 1,5 мільярда доларів, що становить близько 44% від загальних збитків за рік; три найбільші випадки крадіжок разом склали 69% від усіх втрат.
Ще більш тривожною є тенденція, яку виявила Chainalysis: у 2025 році основний фокус атак хакерів змістився на «особисті крипто-гаманці» та приватні ключі, і швидкість їхнього зростання вражає. У звіті зазначено:
Доля проникнень у особисті гаманці значно зросла, з 7,3% у 2022 році до 44% у 2024 році.
Chainalysis повідомляє, що з початку січня до початку грудня цього року було зафіксовано 158 000 випадків проникнення у особисті гаманці, що торкнулися щонайменше 80 000 різних жертв. Хоча загальна сума крадіжок у приватних осіб знизилася з 1,5 мільярда доларів минулого року до 713 мільйонів доларів, це свідчить про зміну тактики хакерів — тепер вони не лише цілеспрямовано атакують великі рахунки, а й «розпилюють мережу», щоб ловити дрібних риб, отримуючи менші суми з більшою ймовірністю успіху.
Дані також показують, що рівень постраждалих від атак на Ethereum та Tron на кожні 100 000 гаманців значно вищий, ніж на нових ланцюжках, таких як Base або Solana.
Навіть попри значні інвестиції великих бірж та централізованих сервісів (CeFi) у захист кібербезпеки, дані свідчать, що у першому кварталі 2025 року атаки через витік приватних ключів склали 88% усіх крадіжок.
На відміну від цього, безпека децентралізованих фінансових протоколів (DeFi) демонструє несподіване покращення. Chainalysis зазначає, що хоча загальна заблокована вартість (TVL) у DeFi зросла, збитки від зломів не збільшилися пропорційно. Це різко контрастує з минулими бумами — раніше зростання TVL супроводжувалося підвищенням успішності атак.
Як приклад, Chainalysis наводить інцидент з Venus Protocol у вересні цього року, який яскраво показує, як покращення заходів безпеки дає реальні результати. Тоді за допомогою платформи моніторингу безпеки Hexagate, команда Venus Protocol виявила аномалії за 18 годин до атаки, тимчасово зупинила систему і протягом кількох годин повернула вкрадені кошти.
Після цього Venus Protocol за допомогою механізмів управління заблокувала активи на суму 3 мільйони доларів, що належали хакерам, і в підсумку атака обернулася для зловмисників поразкою.
Chainalysis коментує:
Активне моніторинг, швидке реагування та здатність приймати рішення через механізми управління роблять екосистему DeFi більш гнучкою та стійкою.
Хоча атаки все ще трапляються, здатність швидко виявляти, реагувати і навіть скасовувати наслідки — ознака зрілості індустрії DeFi. «Якщо вас зломали — це назавжди», — минула епоха темряви, коли втрати були незворотні.
З усіх джерел загроз, Північна Корея залишається найскладнішим і найзагрозливішим противником у світі крипто.
Chainalysis повідомляє, що у 2025 році хакерські групи з Північної Кореї викрали щонайменше 2,02 мільярда доларів у криптоактивах, що на 680 мільйонів доларів більше, ніж минулого року, і оновлює рекордні показники.
До цього року під підтримкою Північної Кореї кіберзлочинці вже викрали у сумі 6,75 мільярда доларів у крипто, значна частина яких використовується для фінансування ядерних досліджень.
Chainalysis підкреслює, що головна відмінність між Північнокорейськими хакерами та звичайними — у їхньому «військовому рівні» операцій. Одним із ключових методів є імітація IT-фахівців для проникнення у внутрішні системи крипто-компаній з метою отримання управління коштами. Зростання крадіжок у 2025 році відображає все більшу залежність Північної Кореї від таких стратегій.
У плані відмивання грошей, Північна Корея демонструє високий рівень організованості, дотримуючись приблизно 45-денного циклу:
Chainalysis попереджає:
Якщо Північна Корея продовжить розглядати криптокрадіжки як державну стратегію, галузь має усвідомити реальність — ці противники не дотримуються звичайних правил кіберзлочинності.
Ключовий момент у 2026 році — не у розслідуванні після злому, а у здатності вчасно виявити та зупинити подібні «злочини рівня Bybit».
_ Відмова від відповідальності: цей матеріал надається виключно для ознайомлення з ринковою інформацією, усі думки та висновки — суто для довідки, не є інвестиційною рекомендацією, не відображають думку та позицію Blockchain. Інвестори самостійно приймають рішення та здійснюють операції, за прямі або опосередковані збитки — автори та Blockchain відповідальність не несуть. _