Согласно прогнозам компании CertiK, специализирующейся на безопасности блокчейна, фишинговые атаки и кража закрытых ключей станут наиболее распространенными видами атак на криптовалюты в 2025 году. Предполагается, что эти формы киберпреступности будут нацелены как на отдельных пользователей криптовалют, так и на предприятия, поскольку криптовалютный сектор продолжает расти в размерах и сложности.
По данным компании, специализирующейся на безопасности блокчейнов, в 2024 году наблюдался тревожный рост числа нарушений безопасности блокчейнов: убытки от 760 инцидентов достигли 2.36 млрд долларов. Примечательно, что статистика прошлого года показывает рост на 31.61% по сравнению с 2023 годом.
Самой разрушительной угрозой стали фишинговые атаки, на которые пришлось 1.05 млрд долларов США и почти половина всех потерь. Эти атаки были реализованы в 296 инцидентах, что составило 39% от всех зарегистрированных нарушений.
Несмотря на масштабы, только три инцидента нанесли ущерб, превышающий 100 миллионов долларов, что подчеркивает всепроникающий и распространенный характер менее масштабных, но весьма разрушительных атак.
Стоит отметить, что фишинговые атаки , заключающиеся в обмане пользователей с целью получения конфиденциальной информации, остаются основным методом, используемым преступниками для получения доступа к криптовалютным активам, из-за своей простоты. Примечательно, что они часто включают в себя мошеннические электронные письма или поддельные веб-сайты, которые обманом заставляют пользователей вводить свои закрытые ключи или учетные данные кошелька.
Ожидается рост числа краж закрытых ключей на фоне роста криптовалют
Еще одной серьезной проблемой, на которую обратили внимание эксперты по кибербезопасности, является кража приватных ключей. Приватные ключи, используемые для доступа к криптовалютным кошелькам и управления ими, критически важны для защиты цифровых активов. В случае компрометации приватного ключа владелец теряет контроль над связанными с ним средствами, часто без возможности их восстановления. В отчете Certik отмечается, что кража приватных ключей привела к потере средств на сумму 855 385 570 долларов США за 65 попыток.
Между тем, согласно отчётам, хакеры всё чаще атакуют частных лиц и организации, владеющие крупными суммами криптовалюты, а также биржи и поставщики услуг кошельков. Эти атаки часто осуществляются с использованием методов социальной инженерии или сложного вредоносного ПО, предназначенного для проникновения на устройство жертвы и кражи закрытых ключей.
Сеть Ethereum остаётся самой уязвимой
В 2024 году Ethereum стал основной целью для взломов и мошенничеств: из 760 взломов, мошеннических схем и атак за год 403 произошли именно в этой сети. Эти инциденты привели к колоссальным убыткам в размере 748.7 миллионов долларов, закрепив за Ethereum позицию наиболее пострадавшего блокчейна.
Фишинговые атаки также были широко распространены в сети Ethereum, в результате чего ущерб составил более 297.5 млн долларов США в 248 инцидентах, что сделало ее самой популярной цепочкой для подобных атак.
Binance Smart Chain (BSC) оказалась второй по частоте мишенью для фишинговых атак, что подчеркнуло ее уязвимость на фоне растущей распространенности этих угроз.
