Киберпреступник с ноутбуком
Киберпреступник с ноутбуком
Антон Василюк Опубликована 10.08.2025 в 21:01

Как хакеры обходят защиту бирж: три слабых места, о которых молчат

CEX остаются главной мишенью хакеров — $1,63 млрд потерь за полгода

Цифровые грабители стали настолько быстрыми, что даже самые защищённые криптоплатформы не успевают реагировать. Согласно новому отчёту Global Ledger, за первое полугодие 2025 года хакеры похитили $3,01 млрд в результате 119 взломов — это в 1,5 раза больше, чем за весь прошлый год.

Но самое тревожное — скорость, с которой украденные средства исчезают с кошельков.

Почему защита не успевает за атаками

Аналитики выяснили: в 84% случаев системы безопасности фиксировали взломы в день их совершения. Однако этого оказалось недостаточно — в 68,1% атак деньги перемещались ещё до того, как компании обнаруживали проблему.

В 10,1% случаев злоумышленники выводили средства мгновенно.

В 64,7% — в течение первых 24 часов.

Рекордная скорость перевода составила 4 секунды.

Среднее время от взлома до первого движения средств — 15 часов, тогда как публичное раскрытие инцидента занимает 37 часов. Это даёт хакерам более 20 часов на "заметание следов".

"Правовые системы не успевают за скоростью криминальных операций. Даже если технически можно отследить и заморозить активы, юридические механизмы слишком медленные", — отмечает Марчин Зараковски, CEO сервиса Recoveris.

Как отмывают украденные миллионы

В 22,7% случаев (на сумму $34+ млн) отмывание завершалось до публичного объявления о взломе. В 31,1% — в течение суток после первой транзакции.

Самое быстрое полное отмывание заняло 2 минуты 57 секунд.

Для сравнения: рекордное время реакции комплаенс-команд — 5 минут 1 секунда.

Несмотря на возможность отслеживать транзакции, вернуть удалось лишь 4,2% украденного. Основные причины:

  • Задержки в юридических процедурах.
  • Сложности международного взаимодействия.

"Самые медленные случаи отмывания ещё не выявлены — например, средства из взлома Bybit до сих пор перемещаются", — говорится в отчёте.

Главные цели хакеров и их методы

Централизованные биржи (CEX) остаются основными мишенями:

54,26% потерь ($1,63 млрд) пришлось на них.

69,75% атак — эксплуатация уязвимостей смарт-контрактов (ущерб — $365,5 млн).

6,72% — вредоносные подписи транзакций, но именно они нанесли максимальный урон ($1,46 млрд).

"Злоумышленники переходят от технических уязвимостей к слабостям в управлении ключами и поведении пользователей", — отмечают в Global Ledger.

Мосты вместо миксеров: новая схема отмывания

Хакеры активно используют кроссчейн-мосты:

Через них прошло $1,5 млрд (50,1% украденного).

Это в 4,4 раза больше, чем через миксеры ($339 млн).

"Мосты стали предпочтительным инструментом из-за скорости, ликвидности и меньшего внимания регуляторов", — поясняют эксперты.

При этом 53,6% похищенных активов ($1,6 млрд) остаются неподвижными — возможно, злоумышленники ждут, пока ажиотаж утихнет.

Подписывайтесь на Moneytimes.Ru

Читайте также

Поступления в XRP-инструменты достигли $3,1 млрд — CoinShares сегодня в 0:48
Американцы открыли денежный шлюз: куда текут полумиллиарда долларов на оживающем крипторынке

Инвесторы возвращаются на крипторынок: за неделю в цифровые фонды поступило более $700 млн. Какие активы привлекают больше всего и как меняются настроения на рынке.

Читать полностью »
Инвентаризация наличных помогает дотянуть до зарплаты вчера в 22:49
До зарплаты ещё неделя, а деньги кончились? Проверенная тактика поможет справиться без долгов и паники

Как прожить неделю до зарплаты и не остаться без сил и средств. Простые шаги, которые помогут сэкономить, найти подработку и избежать долгов, даже когда денег почти нет.

Читать полностью »
Личный пример быстро научит подростка обращаться с деньгами вчера в 20:43
Финансовый иммунитет для подростка: как родителям создать челлендж, который научит ценить деньги

Подростки тратят деньги быстрее, чем зарабатывают родители. Как превратить расточительство в осознанное накопление и научить ребёнка ценить каждый рубль.

Читать полностью »
В день рождения проще получить финансовые уступки и скидки вчера в 18:33
Не просто торт: как превратить день рождения в день выгодных сделок и запланированных покупок

Используйте день рождения с пользой: получите скидки, подарки и эмоции, не тратя лишнего. Превратите свой праздник в день выгодных возможностей и радости.

Читать полностью »
У фрилансеров стоит поучиться принципу распредления бюджета— эксперт по финансам Карпычева вчера в 17:05
Работает за семерых и все успевает: главный секрет финансовой стабильности фрилансеров

Эксперт по финансам Анна Карпычева объяснила MoneyTimes, чему можно поучиться у фрилансеров.

Читать полностью »
Наличие нескольких кредитов может говорить о неумении пользоваться деньгами вчера в 16:19
Банки съедают половину вашей зарплаты? Это не долги, а финансовая ловушка, из которой есть чёткий выход

Нехватка денег до зарплаты, долги и ссоры из-за расходов — сигналы, что вы теряете контроль над финансами. Как распознать и исправить ошибки.

Читать полностью »
Грамотные траты позволят сэкономить на детях и остаться хорошими родителями вчера в 14:13
Бюджет родителей трещит по швам: 10 законных лазеек, которые спасают кошелёк, но не лишают ребёнка радости

Как сократить расходы на ребёнка, не лишая его заботы и радости. Практичные советы, реальные примеры и баланс между экономией и ответственностью.

Читать полностью »
Инвестиции в собственное развитие окупятся в будущем вчера в 12:05
Финансовая грамотность начинается не с инвестиций, а с устранения опасной ошибки, которую совершают все

Фриланс даёт свободу, но требует финансовой дисциплины. Как распределять доходы, избегать ошибок и строить будущее без стресса — семь практичных шагов для каждого фрилансера.

Читать полностью »