Потери в области безопасности Web3 выросли в 2025 году по мере того, как злоумышленники смещаются в сторону меньшего количества, но более крупных инцидентов

Источник: CoinEdition Оригинальный заголовок: Потери в сфере Web3 выросли в 2025 году по мере того, как злоумышленники смещают фокус на меньшее количество, но более крупных инцидентов Оригинальная ссылка: https://coinedition.com/web3-security-losses-rose-in-2025-as-attackers-shift-toward-fewer-larger-incidents/

  • В 2025 году потери выросли на 37%, несмотря на уменьшение количества инцидентов, что обусловлено небольшим числом высокоэффективных эксплойтов.
  • Атаки на цепочки поставок и фишинг составляли большинство потерь в сфере безопасности Web3.
  • Ethereum и платформы межцепочечной связи оставались основными целями для масштабных атак.

Сеть Web3 в 2025 году понесла более высокие потери в области безопасности, несмотря на снижение количества инцидентов по сравнению с предыдущим годом, согласно данным отчета о безопасности. Результаты показывают растущую угрозу, характеризующуюся ограниченными, но высокоэффективными атаками, а не широкомасштабными, низкозначимыми эксплойтами, что отражает смену стратегии злоумышленников на фоне восстановления активности в блокчейне.

Деятельность Web3 ускорилась в 2025 году благодаря положительному настрою на рынке, возобновлению ликвидности и более благоприятной политической обстановке в США. Децентрализованные приложения расширялись в сферах платежей, игр, токенизированных реальных активов и использования идентификационных данных.

Однако этот рост также увеличил поверхность атаки, поскольку злоумышленники сосредоточились на управлении приватными ключами, системах аутентификации и контроле доступа на платформах с высокой ценностью.

Общие потери от взломов, мошенничеств и эксплойтов достигли 3,35 миллиарда долларов в 2025 году, увеличившись с 2,45 миллиарда долларов в 2024 году, что примерно на 37%. Один инцидент, связанный с цепочкой поставок на крупной бирже, стал причиной примерно 1,45 миллиарда долларов потерь.

Меньше инцидентов, больший финансовый ущерб

Средний ущерб на инцидент вырос до 5,32 миллиона долларов в 2025 году, что на 66,6% больше по сравнению с предыдущим годом, в то время как медианный ущерб снизился до 103 996 долларов. Этот разрыв указывает на то, что большинство инцидентов оставались относительно небольшими, а ограниченное число атак наносили непропорциональный ущерб.

Февраль стал самым затратным месяцем, с потерями в 1,54 миллиарда долларов по 58 инцидентам, в основном из-за эксплойта цепочки поставок. Потери достигли пика в первом квартале — 1,67 миллиарда долларов по 200 инцидентам, после чего во втором квартале они снизились примерно на 52% благодаря улучшению мониторинга и мер реагирования.

Атаки на цепочки поставок и фишинг — основные векторы атак

В 2025 году breaches цепочек поставок оказались наиболее разрушительными, приведя к потерям в 1,45 миллиарда долларов по двум инцидентам. Эти атаки часто затрагивали зависимости разработки, CI/CD-процессы и интеграцию кошельков. Фишинг составлял наибольшее число инцидентов — 248 случаев, приведших к потерям в 722,9 миллиона долларов, немного превзойдя по частоте эксплойты уязвимостей кода.

Ethereum и межцепочечные цели доминируют в потерях

Ethereum зафиксировал наибольшее число инцидентов — 310, что привело к потерям в 1,70 миллиарда долларов. Инциденты, связанные с Bitcoin, составили 528,2 миллиона долларов по 22 случаям. Атаки, затрагивающие несколько блокчейнов, составили 460,8 миллиона долларов по 29 инцидентам, что подчеркивает продолжающиеся риски, связанные с инфраструктурой межцепочечной связи.

В целом, данные за 2025 год показывают, что риски в сфере безопасности Web3 в основном связаны с целенаправленными, сложными операциями, а не с массовыми эксплойт-кампаниями, что меняет характер накопленных потерь по всей экосистеме.

ETH0.18%
BTC0.9%
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить