Апрель 2025 года стал еще одним историческим месяцем для криптоиндустрии, так как компания по безопасности блокчейнов CertiK подтвердила, что ошеломляющие 364 миллиона долларов были потеряны из-за мошенничества, взломов и фишинговых атак.

#CertiKStatsAlert🚨

Объединив все инциденты в апреле, мы подтвердили потерю около 364 миллионов долларов из-за эксплоитов, взломов и мошенничества после возврата около 18,2 миллиона долларов.

KiloEx, Loopscale и zkSync все получили возврат средств от белых хакеров.

Около 337 миллионов долларов от общей суммы связано с фишингом.

Подробнее… pic.twitter.com/0GBcSZgdPB

— CertiK Alert (@CertiKAlert) 30 апреля 2025 года

Эта цифра обозначает увеличение на 1163% по сравнению с 28,8 миллиона долларов потерь в марте. По данным поста CertiK 30 апреля в X, резкий рост был вызван в первую очередь одним разрушительным событием.

Кража включала 3520 биткойнов, оцененных в 330,7 миллиона долларов, украденных у пожилого гражданина США, что делает её пятой по величине крипто-кражей, когда-либо зарегистрированной.

Хотя общая сумма за апрель была сильно искажена этим единичным событием, даже без него потери оставались значительными на уровне 34 миллионов долларов, что все еще на 21% больше, чем в марте.

Наиболее разрушительные угрозы проявились в виде фишинговых атак, социальной инженерии, эксплоитов контроля доступа и манипуляций с ценами.

Фишинг и социальная инженерия

Фишинг составил львиную долю потерь в апреле, примерно 337 миллионов долларов.

Выдающийся случай произошел с кражей у пожилого инвестора из США, когда злоумышленник использовал высокоразвитые тактики социальной инженерии для обмана жертвы и получения доступа к ее биткойн-кошельку.

🧺Подозреваемая кража 3520 биткойнов, оцененных примерно в 330,7 миллиона долларов, вызвала резкий рост курса Monero (XMR).#Bitcoin #XMRhttps://t.co/AXZu6RYpI4

— Cryptonews.com (@cryptonews) 28 апреля 2025 года

Согласно CertiK, это событие отмечает новую волну киберпреступности, когда преступники обходят код и инфраструктуру блокчейна полностью, предпочитая использовать человеческое поведение.

Социальная инженерия, тактика, которая манипулирует людьми, заставляя их раскрывать конфиденциальную информацию, стала одной из самых эффективных стратегий для крипто-преступников.

Эти атаки особенно коварны, потому что они часто выглядят легитимными, обманывая даже опытных инвесторов.

Числа за апрель также отражают более широкую тенденцию. Отчет CertiK не является единственным, который рисует тревожную картину.

Immunefi, еще одна компания по безопасности блокчейнов, зафиксировала потери в 92 миллиона долларов по 15 инцидентам только в апреле.

📢 #Хакеры украли более 92,4 миллиона долларов из #крипто проектов в апреле 2025 года, в то время как общие потери за первые четыре месяца года превысили 1,74 миллиарда долларов, согласно @Immunefi.https://t.co/YECTPKFNNY

— Cryptonews.com (@cryptonews) 30 апреля 2025 года

Компания также подтвердила, что все атаки были направлены на DeFi платформы, в то время как централизованные биржи не сообщали о случаях безопасности в течение месяца.

Самая крупная атака, о которой сообщила Immunefi, на открытой платформе UPCX привела к ущербу более 70 миллионов долларов. За ней последовал эксплойт KiloEx на 7,5 миллиона долларов.

Белые Хакеры Помогают Вернуть Миллионы На Фоне Растущих Угроз

Несмотря на мрачные цифры, апрель имел положительный момент, так как некоторые из украденных средств были возвращены.

CertiK подтвердила, что около 18,2 миллиона долларов было возвращено, благодаря усилиям белых хакеров и сотрудничествующих эксплоитеров.

Этические хакеры сыграли ключевую роль в помощи трем платформам, KiloEx, zkSync и Loopscale, вернуть свои потери.

KiloEx, который приостановил операции после эксплойта на 7,5 миллиона долларов, увидел возврат украденных средств всего через четыре дня после инцидента. В редком жесте доброй воли нападающий решил вернуть средства в полном объеме.

Аналогичным образом, Loopscale успешно договорилась с своим нападающим о возврате 5,8 миллиона долларов после того, как уязвимость в механизме ценообразования токенов была использована. Нападающий согласился вернуть средства в обмен на 10% вознаграждение для белых хакеров и юридическую неприкосновенность.

Тем временем, ассоциация zkSync вернула 5 миллионов долларов украденных токенов после того, как был нарушен контракт на распределение их аирдропов. Соглашение включало аналогичное вознаграждение.

Резкий рост потерь в апреле может быть шокирующим, но он не изолирован. Ранее в этом году февраль стал самым дорогостоящим месяцем на сегодняшний день, с общими потерями в криптовалюте на сумму 1,53 миллиарда долларов.

🚨Упущенные средства в результате взлома Bybit находятся в движении — и следователи имеют более четкое представление о том, как было украдено 1,4 миллиарда долларов в криптовалюте#Bybit #LazarusGrouphttps://t.co/P9mgdDbkd1

— Cryptonews.com (@cryptonews) 25 февраля 2025 года

Основная часть потерь была связана с взломом Bybit на 1,46 миллиарда долларов, который, как полагают, был организован северокорейской группой Lazarus, теперь считающейся ответственной за крупнейшую крипто-кражу в истории.

Государственно поддерживаемые угрозы остаются одним из самых серьезных долгосрочных рисков для криптоиндустрии.

Несмотря на многочисленные предупреждения, хакеры уже украли больше в 2025 году, чем за весь 2024 год. На конец апреля потеряно более 1,7 миллиарда долларов в криптовалюте, что превышает прошлогодние 1,49 миллиарда всего за четыре месяца.

На данный момент потеря 364 миллионов долларов в апреле служит как жестоким финансовым ударом, так и серьезным предупреждением.

Поскольку фишинг и социальная инженерия продолжают доказывать свою эффективность, инвесторам рекомендуется оставаться бдительными и обучаться лучшим практикам, чтобы оставаться в безопасности в любое время.

Пост «Крипто-взломы и мошенничества достигли 364 миллионов долларов в апреле, согласно CertiK» впервые появился на Cryptonews.