Четыре трекера, один год и разрыв в 1,1 миллиарда долларов: никто в криптобезопасности не согласен с тем, сколько средств на самом деле было украдено в 2025 году.

Начните с числа, которое не оспаривается. В феврале 2025 года группа Lazarus из Северной Кореи взломала инфраструктуру холодного кошелька Bybit и вывела из нее примерно 1,5 миллиарда долларов в ETH — крупнейшую криптокражу в истории. Консультация ФБР IC3 подтверждает 1,5 миллиарда как официальную цифру. В своем годовом отчете Chainalysis приводит то же число для того же инцидента. По этому факту все серьезные трекеры сходятся.

Затем соглашение прекращается. Спросите «сколько криптовалюты было украдено за весь 2025 год» — и вы получите четыре разных ответа от четырех трекеров, которые в индустрии считают взаимозаменяемыми:

Chainalysis: 3,4 миллиарда долларов

CertiK: 3,35 миллиарда долларов

PeckShield: 4,04 миллиарда долларов

SlowMist: 2,935 миллиарда долларов

Разница составляет примерно 1,1 миллиарда долларов — около 37% от наименьшей цифры — между организациями, чья работа целиком и полностью сводится к тому, чтобы считать это именно так. Ни одна из них не опубликовала исправление по отношению к остальным. Никто не свел разрыв. Материалы в прессе, заявления о рисках бирж и даже показания в рамках политики ссылаются на любую цифру, которая оказывается под рукой, будто 2,9 миллиарда и 4 миллиарда — это один и тот же факт, сказанный двумя способами.

Нет, не один и тот же. Это четыре разных измерения четырех разных вещей, под одной и той же главной надписью.

Почему цифры расходятся

Разрыв — не из-за небрежности. Дело в охвате, и каждый трекер проводит границу по-своему.

Кражи vs мошенничество. Chainalysis и CertiK склоняются к учету технических эксплойтов и взломов — уязвимостей кода, компрометаций закрытых ключей, атак на мосты. Более широкий показатель PeckShield в 4,04 миллиарда долларов включает категорию пошире: сюда добавляются мошенничества и «rug pull» наряду со взломами. Механически это дает более крупное число, не обязательно означая, что при «более узком» определении действительно произошло больше краж.

Покрытие CEX vs DeFi. Некоторые трекеры делают акцент на инцидентах централизованных бирж (например, Bybit), потому что они крупные, дискретные и их проще подтвердить. Другие наращивают свои итоги больше за счет «хвоста» из множества более мелких эксплойтов DeFi — их много, но по отдельности их сложнее подтвердить и точно оценить в момент взлома.

Валовая потеря vs чистая потеря (после возмещений). Кража, за которой следует частичное возмещение со стороны «white hat», согласованный возврат или списание/отзыв со стороны правоохранительных органов, одним трекером может быть учтена как валовая сумма, а другим — как оставшийся чистый ущерб. Один и тот же инцидент, два цифрообразующих варианта, выглядящих одинаково правдоподобно.

Методика оценки «длинного хвоста». Небольшое число инцидентов с девятизначными суммами вроде Bybit легко поддается точному учету. А сотни более мелких эксплойтов DeFi с пяти- и шестизначными потерями, из которых складывается остальная часть общего итога, — это как раз то место, где трекерам по-настоящему приходится оценивать, отбирать примеры и экстраполировать. И небольшие методологические различия накапливаются на протяжении сотен инцидентов, превращаясь в реальную агрегированную разницу.

Ни одно из этих решений не является нечестным. У каждого есть обоснованный способ определить «кражу». Проблема в том, что никто не раскрывает, какое именно определение используется, когда цифра пересылается дальше. А когда показатель доходит до пресс-релиза или слушаний в Сенате, это просто «кража криптовалюты в 2025 году: $X billion» — и точка, без методологии.

Почему это действительно важно

Это не педантизм. Эти цифры используются как входные данные для реальных решений.

Модели институционального риска приводят тот итог, который делает хранение криптовалюты либо безопаснее, либо рискованнее — в зависимости от того, чью сторону в сделке занимает тот, кто цитирует. Страховщики, оценивающие цену покрытия для криптохранилища, должны иметь реальное отношение потерь к объему (denominator). Изменение на 37% в числителе меняет математику того, сколько должна стоить полис. В нормативных показаниях «криптовалюта, потерянная $X billion из‑за краж в этом году» трактуется как установленный факт, оправдывающий конкретный ответ политики — и при этом никто не задает вопрос тому, кто задает вопрос, какой именно методологии какого трекера он следует, — а также тому, правдиво ли одновременно «хуже, чем в прошлом году» и «лучше, чем в прошлом году» в зависимости от того, какую из цифр вы выберете.

Эффект подачи информации реален и здесь. Репортер или сотрудник, отвечающий за политику, который берет самую большую доступную цифру, получает сюжет «самый худший год за всю историю»; тот, кто берет самую маленькую, — «криптобезопасность улучшается». Обе главные версии могут выходить в одну и ту же неделю, основанные на разных трекерах, описывая один и тот же год.

Проверяемый (фальсифицируемый) тест

Вот способ посмотреть, действительно ли это исправляют, а не оставляют навсегда как «звездочку»: публиковал ли хотя бы один трекер методологию сверки — публичную разбивку того, что они включают и исключают, с сопоставлением (cross-walk) с цифрой конкурента, чтобы читатель мог пересчитывать между ними? На момент подготовки этого текста — нет. Если появится, это будет реальным признаком того, что индустрия рассматривает эту цифру как инфраструктуру, а не как генератор заголовков. Если те же четыре несовместимые суммарные величины будут перерабатываться в отчет «state of crypto security» за следующий год без сопоставления — это подсказка, что никто, кто цитирует эти цифры, на самом деле не нуждается в их точности — нужны только большие.

Число по Bybit держится, потому что это один инцидент, независимо подтвержденный федеральным агентством, с понятной цепочкой владения фактами (chain of custody). Годовой агрегат не держится так же, потому что изначально это не было единым измерением. Это четыре разных варианта, «отмытые» через общий заголовок, пока они не стали выглядеть как консенсус.

Какие из этих четырех цифр вы видели, когда их называли «итогом за 2025 год» — и говорил ли источник, от какого трекера она взята?

Это не финансовый совет. Проведите собственное исследование.

$ETH #CryptoSecurity #DataIntegrity #Chainalysis #CryptoHacks