Збитки безпеки Web3 зросли у 2025 році, оскільки зловмисники переключилися на менше кількість, але більш масштабних інцидентів

image

Джерело: CoinEdition Оригінальна назва: Втрати безпеки Web3 зросли у 2025 році через зміну тактики атакувальників у бік менших, але масштабніших інцидентів Оригінальне посилання: https://coinedition.com/web3-security-losses-rose-in-2025-as-attackers-shift-toward-fewer-larger-incidents/

  • Збитки у 2025 році зросли на 37%, незважаючи на меншу кількість інцидентів, що спричинені кількома високоефективними експлойтами.
  • Атаки на ланцюги постачання та фішинг становили більшу частину втрат безпеки Web3.
  • Ethereum та платформи міжланцюгових рішень залишаються основними цілями для масштабних атак.

Мережа Web3 зазнала вищих втрат безпеки у 2025 році, незважаючи на зниження кількості інцидентів у порівнянні з попереднім роком, згідно з даними звіту про безпеку. Виявлено зростаючу загрозу, яка характеризується обмеженими, але високоефективними атаками, а не поширеними, низькоцінними експлойтами, що відображає зміну тактики атакувальників у зв’язку з відновленням активності в мережі.

Активність Web3 прискорилася у 2025 році завдяки позитивним настроям на ринку, відновленню ліквідності та більш ліберальній політиці у США. Децентралізовані додатки розширилися у сферах платежів, ігор, токенізованих реальних активів та ідентифікаційних сервісів.

Однак цей ріст також збільшив поверхню для атак, оскільки зловмисники зосередилися на управлінні приватними ключами, системах автентифікації та контролі доступу на платформах високої цінності.

Загальні збитки від зломів, шахрайств та експлойтів у 2025 році склали 3,35 мільярда доларів, що на 37% більше порівняно з 2024 роком, коли вони становили 2,45 мільярда доларів. Одна інцидент у ланцюгу постачання на великій біржі спричинив приблизно 1,45 мільярда доларів збитків.

Менше інцидентів, більший фінансовий вплив

Середній збиток на інцидент у 2025 році зріс до 5,32 мільйонів доларів, що на 66,6% більше, ніж у попередньому році, тоді як медіанний збиток знизився до 103 996 доларів. Ця різниця свідчить про те, що хоча багато інцидентів залишалися відносно незначними, кілька атак спричинили непропорційно великі збитки.

Лютий став найкоштовнішим місяцем із втратами на суму 1,54 мільярда доларів через 58 інцидентів, здебільшого через експлойт у ланцюгу постачання. Збитки досягли піку у першому кварталі — 1,67 мільярда доларів за 200 інцидентів, а потім знизилися приблизно на 52% у наступному кварталі завдяки покращенню моніторингу та заходів реагування.

Ланцюги постачання та фішинг — провідні вектори атак

Зломи ланцюгів постачання були найшкідливішими в 2025 році, спричинивши збитки у 1,45 мільярда доларів у двох інцидентах. Ці атаки часто включали залежності у розробці, CI/CD pipelines та інтеграцію гаманців. Фішинг був найчастотнішою причиною інцидентів — 248 випадків, що призвели до збитків у 722,9 мільйонів доларів, трохи перевищуючи кількість експлойтів уразливостей у коді.

Ethereum та міжланцюгові цілі домінують у збитках

Ethereum зазнав найбільшої кількості інцидентів — 310 випадків із збитками у 1,70 мільярда доларів. Інциденти, пов’язані з Bitcoin, склали 528,2 мільйона доларів у 22 випадках. Атаки, що впливали на кілька блокчейнів, склали 460,8 мільйона доларів у 29 інцидентах, що підкреслює постійні ризики, пов’язані з міжланцюговою інфраструктурою.

Загалом, дані 2025 року показують, що ризики безпеки Web3 здебільшого виникають через цілеспрямовані, складні операції, а не через широкомасштабні кампанії експлойтів, що змінює спосіб накопичення збитків у екосистемі.

ETH-0.38%
BTC0.56%
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити