Киберпреступник с ноутбуком
Киберпреступник с ноутбуком
Антон Василюк Опубликована сегодня в 21:01

Как хакеры обходят защиту бирж: три слабых места, о которых молчат

CEX остаются главной мишенью хакеров — $1,63 млрд потерь за полгода

Цифровые грабители стали настолько быстрыми, что даже самые защищённые криптоплатформы не успевают реагировать. Согласно новому отчёту Global Ledger, за первое полугодие 2025 года хакеры похитили $3,01 млрд в результате 119 взломов — это в 1,5 раза больше, чем за весь прошлый год.

Но самое тревожное — скорость, с которой украденные средства исчезают с кошельков.

Почему защита не успевает за атаками

Аналитики выяснили: в 84% случаев системы безопасности фиксировали взломы в день их совершения. Однако этого оказалось недостаточно — в 68,1% атак деньги перемещались ещё до того, как компании обнаруживали проблему.

В 10,1% случаев злоумышленники выводили средства мгновенно.

В 64,7% — в течение первых 24 часов.

Рекордная скорость перевода составила 4 секунды.

Среднее время от взлома до первого движения средств — 15 часов, тогда как публичное раскрытие инцидента занимает 37 часов. Это даёт хакерам более 20 часов на "заметание следов".

"Правовые системы не успевают за скоростью криминальных операций. Даже если технически можно отследить и заморозить активы, юридические механизмы слишком медленные", — отмечает Марчин Зараковски, CEO сервиса Recoveris.

Как отмывают украденные миллионы

В 22,7% случаев (на сумму $34+ млн) отмывание завершалось до публичного объявления о взломе. В 31,1% — в течение суток после первой транзакции.

Самое быстрое полное отмывание заняло 2 минуты 57 секунд.

Для сравнения: рекордное время реакции комплаенс-команд — 5 минут 1 секунда.

Несмотря на возможность отслеживать транзакции, вернуть удалось лишь 4,2% украденного. Основные причины:

  • Задержки в юридических процедурах.
  • Сложности международного взаимодействия.

"Самые медленные случаи отмывания ещё не выявлены — например, средства из взлома Bybit до сих пор перемещаются", — говорится в отчёте.

Главные цели хакеров и их методы

Централизованные биржи (CEX) остаются основными мишенями:

54,26% потерь ($1,63 млрд) пришлось на них.

69,75% атак — эксплуатация уязвимостей смарт-контрактов (ущерб — $365,5 млн).

6,72% — вредоносные подписи транзакций, но именно они нанесли максимальный урон ($1,46 млрд).

"Злоумышленники переходят от технических уязвимостей к слабостям в управлении ключами и поведении пользователей", — отмечают в Global Ledger.

Мосты вместо миксеров: новая схема отмывания

Хакеры активно используют кроссчейн-мосты:

Через них прошло $1,5 млрд (50,1% украденного).

Это в 4,4 раза больше, чем через миксеры ($339 млн).

"Мосты стали предпочтительным инструментом из-за скорости, ликвидности и меньшего внимания регуляторов", — поясняют эксперты.

При этом 53,6% похищенных активов ($1,6 млрд) остаются неподвижными — возможно, злоумышленники ждут, пока ажиотаж утихнет.

Подписывайтесь на Moneytimes.Ru

Читайте также

Optimism представила Rust-ноду Kona для OP Stack сегодня в 22:04

Тихо, но мощно: почему новая нода Kona может стать убийцей стандартных решений

Новая нода Kona на Rust бросает вызов стандартным решениям в Optimism. Модульность, безопасность и высокая производительность — почему это важно для будущего L2?

Читать полностью »
Подозреваемые в шпионаже: Tokyo Electron и Rapidus, но аналитики считают их причастность маловероятной сегодня в 17:26

Кто стоит за шпионажем в TSMC? Названы неожиданные подозреваемые!

Информация о 2-нанометровом техпроцессе, похищенная недобросовестными сотрудниками TSMC, не нанесла компании серьёзного ущерба.

Читать полностью »
AMD выпустила видеокарту Radeon RX 7400 для массового рынка сегодня в 17:15

AMD "убивает" встроенную графику: Новая видеокарта Radeon RX 7400 — это революция в бюджетном сегменте!

Компания AMD выпустила новую видеокарту для массового рынка — Radeon RX 7400. Этот релиз не сопровождался громкими анонсами и произошёл всего через несколько дней после выхода её профессионального аналога, модели Radeon Pro W7400.

Читать полностью »
Американские и японские банки лидируют по инвестициям в блокчейн сегодня в 17:04

Новый золотой стандарт: почему банки массово скупают цифровые активы

Крупные банки активно вкладывают в блокчейн, считая его будущим финансовой системы. Почему технология перешла из стадии экспериментов в реальное внедрение.

Читать полностью »
Apple инвестирует $600 млрд в американское производство для избежания пошлин сегодня в 17:04

Сделка года: Apple спасает свои iPhone от пошлин, а Трамп получает миллиарды!

Стремясь избежать высоких пошлин на свою продукцию, генеральный директор Apple Тим Кук заключил соглашение с бывшим президентом США Дональдом Трампом.

Читать полностью »
Бывшие директора Intel призвали к отставке Лип-Бу Тана и разделению компании сегодня в 16:53

Intel в глубоком кризисе: Что происходит внутри компании, и почему она теряет лидерство?

В последнее время американская технологическая компания Intel оказалась в центре внимания из-за внутренних разногласий и политического давления. Четверо бывших членов совета директоров выступили с критикой текущего руководства, поддержав недовольство экс-президента США Дональда Трампа.

Читать полностью »
Coinbase запретила показ рекламы в Великобритании из-за критики финансовой системы сегодня в 16:01

Запретная правда: как сатира Coinbase разозлила власти

Почему рекламу Coinbase запретили в Британии? Провокационный ролик раскритиковал традиционные финансы, вызвав споры.

Читать полностью »
Институциональные инвесторы наращивают позиции в Ethereum после падения ниже $3500 сегодня в 15:18

Спад или ловушка? Почему крупные инвесторы не верят в крах Ethereum

Крупные инвесторы скупают Ethereum на спаде, вложив свыше $400 млн. Почему киты верят в рост ETH и какие факторы могут подтолкнуть его цену к новым максимумам?

Читать полностью »