Компрометация приватных ключей стала значительной угрозой в секторе криптовалют, поскольку хакеры украли более 17 миллиардов долларов в 518 инцидентах за последние десять лет. Согласно данным Cointelegraph, данные от DefiLlama показывают, что значительная часть этих инцидентов была вызвана компрометированными приватными ключами, фишингом и другими атаками на основе учетных данных. Это подчеркивает, что значительные потери в отрасли все чаще связаны с уязвимостями в безопасности кошельков, инфраструктуре подписания и поведении пользователей, а не исключительно с недостатками в коде протокола.
Эти данные следуют за крупнейшим хакерским взломом криптоиндустрии в 2026 году, когда злоумышленник вывел примерно 116,500 повторно ставленных Эфиров (rsETH), стоимостью около 290 миллионов долларов до 293 миллионов долларов, из моста rsETH, работающего на LayerZero Kelp DAO. Кроме того, децентрализованные финансовые (DeFi) протоколы понесли значительные убытки, с более чем 600 миллионами долларов, украденными за последние 60 дней, как сообщает криптоторговая компания GSR. Эксплуатация Kelp и атака 1 апреля на децентрализованную биржу Drift Protocol на базе Solana составили большую часть этих убытков.
Эти инциденты вызывают вопросы о том, может ли только улучшение аудита смарт-контрактов достаточно защитить пользователей. Отчет GSR предполагает, что злоумышленники смещают внимание на операционную безопасность, подписывая инфраструктуру, инструменты разработчиков и лиц, стоящих за ними, поскольку безопасность смарт-контрактов улучшается. Этот сдвиг ставит под угрозу сектор, который уже сталкивается с уменьшением доходов, поскольку доходность DeFi сжимается к традиционным финансовым ставкам, что вызывает опасения по поводу рисков ончейн-депозитов.
Эксперты по кибербезопасности отмечают, что достижения в области вредоносного ПО и искусственного интеллекта способствуют социальному инжинирингу и атакам на кошельки. Эти атаки включают в себя обман жертв, заставляя их отправлять криптовалюту на незаконные адреса, изначально отправляя небольшие транзакции в надежде, что жертвы скопируют и вставят адрес злоумышленника из истории транзакций. Увеличение числа инструментов «взлома как услуги» также снижает барьер для потенциальных злоумышленников, по словам Дымы Будорина, соучредителя и генерального директора компании по кибербезопасности Hacken.
Будорин объяснил, что если отдельные лица получат эти ссылки, их кошельки могут быть полностью опустошены, при этом платформы на даркнете берут комиссию за свои инструменты, в то время как мошенники получают большую долю опустошенных кошельков. Несмотря на эти проблемы, некоторые аспекты угрозы улучшились. Scam Sniffer сообщил о резком снижении убытков от криптофишинговых атак в 2025 году, что указывает на возросшую осведомленность пользователей, даже несмотря на то, что скрипты для опустошения кошельков и новые штаммы вредоносного ПО продолжают появляться.