Хакерские атаки на блокчейн-проекты продолжают расти, а лидирующую позицию среди угроз занимают контракты-эксплойты. Именно они стали причиной 62,79% всех инцидентов и принесли основной урон — $1,5 млрд, что составляет 77,56% от общего объема потерь за квартал.
Вторым по масштабу источником убытков стали случаи компрометации приватных ключей, в результате которых было похищено около $140 млн. Интересно, что при минимальном количестве мошеннических схем rug pull — всего два случая — суммарный урон составил $290 млн, что эквивалентно почти 15% от общего ущерба.
Особенно сильно пострадали централизованные криптовалютные биржи. На них пришлось $1,54 млрд, или почти 80% всех убытков, что делает их основными целями киберпреступников. Специалисты Global Ledger считают, что такая тенденция сохранится и в будущем, учитывая их уязвимость и концентрацию активов.
Отдельное внимание аналитики уделили роли северокорейских хакеров: на их долю пришлось $1,44 млрд, или 74% от всей похищенной суммы. Все остальные хак-группы, включая частные и международные, смогли украсть лишь $450 млн. Это подтверждает версию о том, что атаки из КНДР носят организованный характер и, вероятно, поддерживаются государством с целью финансирования элиты.
Tornado Cash снова оказался ключевым элементом в процессе отмывания криптовалюты. Через этот миксер прошло 53,33% украденных активов. По словам экспертов, от момента атаки до публичного раскрытия проходит в среднем 43 часа, а деньги доходят до своих новых адресов за менее чем 68 часов, что затрудняет их отслеживание и возврат.
Дополнительные сведения предоставил Банк России: за первый квартал текущего года выявлено 2 780 организаций с признаками нелегальной деятельности — это на 56% больше, чем за аналогичный период 2024 года. Из них 1 638 действовали по модели финансовых пирамид, причём 86% собирали взносы именно в криптовалюте, что свидетельствует о продолжающемся росте теневой активности на этом рынке.