Киберпреступник с ноутбуком
Киберпреступник с ноутбуком
Антон Василюк Опубликована 10.08.2025 в 21:01

Как хакеры обходят защиту бирж: три слабых места, о которых молчат

CEX остаются главной мишенью хакеров — $1,63 млрд потерь за полгода

Цифровые грабители стали настолько быстрыми, что даже самые защищённые криптоплатформы не успевают реагировать. Согласно новому отчёту Global Ledger, за первое полугодие 2025 года хакеры похитили $3,01 млрд в результате 119 взломов — это в 1,5 раза больше, чем за весь прошлый год.

Но самое тревожное — скорость, с которой украденные средства исчезают с кошельков.

Почему защита не успевает за атаками

Аналитики выяснили: в 84% случаев системы безопасности фиксировали взломы в день их совершения. Однако этого оказалось недостаточно — в 68,1% атак деньги перемещались ещё до того, как компании обнаруживали проблему.

В 10,1% случаев злоумышленники выводили средства мгновенно.

В 64,7% — в течение первых 24 часов.

Рекордная скорость перевода составила 4 секунды.

Среднее время от взлома до первого движения средств — 15 часов, тогда как публичное раскрытие инцидента занимает 37 часов. Это даёт хакерам более 20 часов на "заметание следов".

"Правовые системы не успевают за скоростью криминальных операций. Даже если технически можно отследить и заморозить активы, юридические механизмы слишком медленные", — отмечает Марчин Зараковски, CEO сервиса Recoveris.

Как отмывают украденные миллионы

В 22,7% случаев (на сумму $34+ млн) отмывание завершалось до публичного объявления о взломе. В 31,1% — в течение суток после первой транзакции.

Самое быстрое полное отмывание заняло 2 минуты 57 секунд.

Для сравнения: рекордное время реакции комплаенс-команд — 5 минут 1 секунда.

Несмотря на возможность отслеживать транзакции, вернуть удалось лишь 4,2% украденного. Основные причины:

  • Задержки в юридических процедурах.
  • Сложности международного взаимодействия.

"Самые медленные случаи отмывания ещё не выявлены — например, средства из взлома Bybit до сих пор перемещаются", — говорится в отчёте.

Главные цели хакеров и их методы

Централизованные биржи (CEX) остаются основными мишенями:

54,26% потерь ($1,63 млрд) пришлось на них.

69,75% атак — эксплуатация уязвимостей смарт-контрактов (ущерб — $365,5 млн).

6,72% — вредоносные подписи транзакций, но именно они нанесли максимальный урон ($1,46 млрд).

"Злоумышленники переходят от технических уязвимостей к слабостям в управлении ключами и поведении пользователей", — отмечают в Global Ledger.

Мосты вместо миксеров: новая схема отмывания

Хакеры активно используют кроссчейн-мосты:

Через них прошло $1,5 млрд (50,1% украденного).

Это в 4,4 раза больше, чем через миксеры ($339 млн).

"Мосты стали предпочтительным инструментом из-за скорости, ликвидности и меньшего внимания регуляторов", — поясняют эксперты.

При этом 53,6% похищенных активов ($1,6 млрд) остаются неподвижными — возможно, злоумышленники ждут, пока ажиотаж утихнет.

Подписывайтесь на Moneytimes.Ru

Читайте также

Петер Силадьи назвал Виталика назвав Бутерина жертвой собственного успеха вчера в 23:28
Вокруг Виталика Бутерина вырос новый блокчейн-двор: кто на самом деле управляет Ethereum

Разработчик Geth обвинил Ethereum Foundation в контроле узкой элиты вокруг Виталика Бутерина, а Джозеф Любин назвал корпоративный капитал мостом к децентрализации.

Читать полностью »
Arkham Research: SpaceX переместила 2,5 тыс. биткоинов на сумму около $270 млн на новые адреса вчера в 22:35
В криптомире Маска всё просчитано: SpaceX обновляет кошельки без предупреждения

SpaceX перевела 2,5 тысячи биткоинов на новые адреса, сохранив позиции в числе крупнейших частных держателей криптовалюты.

Читать полностью »
Сергей Хромов: на цифровые рубли не будут начислять проценты или кэшбек вчера в 21:32
Новый инструмент без процентов и кэшбека: цифровой рубль может стать наличкой 2.0

Цифровой рубль обещает прозрачность и эффективность, но без процентов и кэшбека его массовое внедрение зависит от простоты и удобства для пользователей.

Читать полностью »
Европол ликвидировал международную сеть криптомошенников в ходе операции SIMCartel вчера в 20:25
Europol обрушил империю цифровых теней: операция SIMCartel вскрыла миллионы фейков

Europol раскрыл сеть SIMCartel, которая создала миллионы фейковых аккаунтов и похитила миллионы евро с помощью SIM-боксов и криптовалютных схем.

Читать полностью »
Юрист Coinbase: блокчейн нужно использовать для противостояния новым финансовым рискам вчера в 19:22
Прозрачные финансы без лишней бюрократии: как API и блокчейн экономят миллионы долларов

Coinbase предложила Минфину США использовать блокчейн и ИИ для выявления отмывания денег и обновления законодательства о банковской тайне.

Читать полностью »
Канада начала вводить запреты на майнинг криптовалют для сохранения энергии вчера в 18:19
Криптомайнинг признан врагом сети: Канада защищает электроэнергию от цифрового аппетита

Британская Колумбия закрепила запрет на криптомайнинг, перенаправив чистую энергию в приоритетные отрасли и усилив национальный курс на регулируемую цифровую экономику.

Читать полностью »
Jefferies: суточный доход на 1 EH/s хешрейта сократился с $56 000 до $52 000 вчера в 17:16
Падение хешрейта стало стартом новой эры: как кризис превратился в двигатель прогресса

Доходность майнинга биткоина падает, но крупные компании стремительно перестраивают инфраструктуру под ИИ-вычисления, открывая новый источник роста.

Читать полностью »
Монти Метцгер: блокчейн переходит от спекуляций к реальным финансам вчера в 16:10
Цифровые активы выходят из тени — начинается эпоха стабильных доходов без спекуляций

TOKEN2049 показала новый этап криптоиндустрии: уход от спекуляций к токенизации реальных активов и формированию инфраструктуры цифровых финансов.

Читать полностью »