Начните бесплатный 3-дневный пробный период
Зарегистрируйтесь и попробуйте все премиум-функции бесплатно.
*Только для новых пользователей. Один пробный период на пользователя.


Если вы ищете crypto hacks, многие материалы просто сортируют инциденты по сумме ущерба. Но важно не только то, где украли больше всего. Главный вопрос в том, почему такие атаки повторяются. В середине 2025 года Chainalysis сообщила, что только за первое полугодие из криптовалютных сервисов уже было похищено более 2,17 млрд долларов, причем значительная часть пришлась на инцидент Bybit.[1]
Иными словами, отрасль сталкивается не с редкими авариями, а со зрелыми, устойчивыми и профессиональными цепочками атак.
Если вы хотите смотреть на эти события шире, а не только через новости крипторынка, начните с полного руководства по онлайн-безопасности.
Ключевые выводы
- Самые крупные атаки часто вскрывают самые слабые места управления: ключи, логику мостов, права доступа и социальную инженерию сотрудников.[1][2][3]
- Крупные криптовалютные взломы происходят не только в небольших проектах: централизованные биржи и межсетевые мосты тоже остаются высокорисковыми целями.[1][2]
- Bybit, Ronin, Poly Network и BNB Bridge показывают, что "код в порядке" не означает "система в порядке".[1][2][3]
- Для обычных пользователей самые реальные риски по-прежнему связаны с фишингом, фальшивыми вакансиями, поддельной поддержкой, SIM-swap и утечкой приватных ключей.[4][5]
- Когда отрасль смотрит только на суммы компенсаций, следующая атака часто проходит через права доступа и границы процессов.
Потому что это не один и тот же тип аварии.
Где-то была пробита логика моста или контракта. Где-то злоумышленники использовали процессы multisig и cold wallet. Где-то атака началась с социальной инженерии сотрудников. В других случаях права доступа изначально были слишком широкими. Если смотреть на эти случаи вместе, фраза "хакеры были сильными" остается поверхностным ответом. Глубинная причина почти всегда связана с управлением.
В феврале 2025 года Bybit столкнулась с крупной кражей виртуальных активов. Позже FBI связало активность с TraderTraitor, киберсубъектом, связанным с Северной Кореей.[2]
Главный урок не сводится к тому, что "cold wallet тоже можно украсть". Если процесс крупного перевода можно замаскировать, а цепочку подписания — подменить, даже сильная модель хранения может дать сбой.
Ronin потеряла около 615 млн долларов в 2022 году. Материалы санкций Минфина США и последующие публичные документы правоохранительных органов связали инцидент с Lazarus Group.[3][6]
Этот случай ясно показал: когда власть проверки или одобрения слишком сконцентрирована, атакующему не нужно "взламывать блокчейн"; достаточно скомпрометировать несколько ключевых точек управления.
В 2021 году Poly Network потеряла около 610 млн долларов, хотя большая часть активов позже была возвращена. Инцидент стал классическим не только из-за суммы: он показал, что межсетевой мост не является простым инструментом "переноса активов". Он накладывает границы доверия нескольких систем друг на друга.[7]
Чем сложнее мост, тем меньше места для удачи в аудите и моделировании прав.
После эксплуатации BNB Smart Chain Bridge в 2022 году атакующий выпустил и вывел крупный объем BNB. В официальном разборе Binance упоминалась проблема с логикой проверки доказательств.[8]
Урок прямой: ончейн-системы не становятся безопасными автоматически только потому, что они открыты и прозрачны. Если ключевую логику можно использовать повторно в неправильном контексте, математическая ошибка превращается в потерю активов.
В 2018 году Coincheck потеряла большой объем токенов NEM. Позже Агентство финансовых услуг Японии выпустило связанные административные меры и требования к улучшению.[9]
Этот пример до сих пор актуален, потому что напоминает старое правило: сколько активов вы держите в горячей среде, столько риска вы выставляете на постоянно доступную поверхность атаки.
Во время хаоса вокруг банкротства FTX были похищены крупные суммы активов. Детали, позже раскрытые Министерством юстиции США, показали, что SIM-swap и выдача себя за сотрудников не являются второстепенными приемами в криптопреступлениях.[4]
Многие думают, что кража криптовалюты обязательно означает блестящую атаку на smart contract. На практике входом часто становится цепочка проверки личности.
В совместном уведомлении 2024 года FBI, DC3 и японская полиция сообщили, что кража примерно 308 млн долларов у DMM Bitcoin была связана с северокорейскими субъектами и включала целевую социальную инженерию, включая имитацию рекрутера.[5]
Это указывает на недооцененную истину: даже самой сильной системой управляют люди. Если взломаны сотрудники, партнеры или цепочка поставки wallet software, активы тоже оказываются под угрозой.
| Общая черта | Как это проявляется |
|---|---|
| Чрезмерные права | Небольшое число валидаторов, участников multisig или внутренних ролей получает слишком много власти |
| Сложные границы доверия | Мосты, cold wallet workflows и цепочки поставщиков становятся слишком длинными |
| Эффективная социальная инженерия | Рекрутинг, поддержка и захват личности сотрудников повторяются снова |
| Слабое управление ключами и одобрениями | Техническая безопасность и операционные процессы расходятся |
| Недостаток тренировок до инцидента | Многие команды видят пробелы мониторинга и реагирования только после атаки |
Многие потери происходят не потому, что вы не умеете читать контракт, а потому что вы нажали поддельную ссылку, раскрыли seed phrase или поверили фальшивой поддержке.
Хранение, мосты, approvals, устройства, номер телефона и email — все это поверхности атаки.
Если вы не можете объяснить, через какие мосты, подписантов и скрипты проходят ваши активы, оценка риска уже запаздывает.
Если вы недавно нажали неизвестную ссылку или получили уведомление о "проблеме с кошельком", прочитайте что делать после перехода по фишинговой ссылке.
Настоящие вопросы такие:
Атакующие смотрят на всю операционную систему, а не только на один smart contract. Вам стоит смотреть так же.
По текущим публичным данным инцидент Bybit широко рассматривается как один из крупнейших известных одиночных случаев кражи в отрасли, значительно превосходящий большинство ранних примеров.[1][2]
Нет. Управление ключами, социальная инженерия сотрудников, права мостов и процессы проверки личности также часто становятся входом.[4][5]
Нельзя сказать однозначно. У бирж есть преимущества хранения, но они концентрируют риск. Ончейн-протоколы прозрачны, но могут быть уязвимы к ошибкам логики и мостов.
Начните с фишинговых ссылок, поддельной поддержки, фальшивых вакансий, фальшивых airdrop и утечки seed phrase. Они чаще определяют реальный ущерб, чем чтение 20 отчетов аудита.[4][5]
Нет. Он снижает часть риска раскрытия приватного ключа, но не распознает за вас поддельные транзакции, ложные approvals и социальную инженерию.
Чтобы понять: безопасность — это не маркетинговый лозунг, а проверка того, выдерживают ли права, процессы и верификация настоящую атаку.
Отказ от ответственности
Эта статья предназначена только для общего обучения безопасности и не является инвестиционной, юридической или комплаенс-консультацией. Суммы и атрибуция основаны на публичных раскрытиях и могут измениться по мере расследования.
Материал подготовила редакция AethoVPN, но VPN не заменяет проверки для «криптовалютные взломы».
Источники
Sources checked 8 мая 2026 г.
Рекомендуемые статьи:
Зарегистрируйтесь и попробуйте все премиум-функции бесплатно.
*Только для новых пользователей. Один пробный период на пользователя.





