Хакерські атаки на блокчейн-проекти продовжують зростати, а позицію лідера серед загроз займають контракти-експлойти. Саме вони спричинили 62,79% усіх інцидентів і завдали основної шкоди — $1,5 млрд, що становить 77,56% від загального обсягу втрат за квартал.
Другим за масштабом джерелом збитків стали випадки компрометації приватних ключів, у яких було викрадено близько $140 млн. Цікаво, що за мінімальної кількості шахрайських схем rug pull — всього два випадки — сумарна шкода склала $290 млн, що еквівалентно майже 15% від загальної шкоди.
Особливо сильно постраждали централізовані криптовалютні біржі. На них припало $1,54 млрд, або майже 80% усіх збитків, що робить їх основними цілями кіберзлочинців. Фахівці Global Ledger вважають, що така тенденція збережеться і в майбутньому, враховуючи їхню вразливість та концентрацію активів.
Окрему увагу аналітики приділили ролі північнокорейських хакерів: на їхню частку припало $1,44 млрд, або 74% усієї викраденої суми. Всі інші хак-групи, включаючи приватні та міжнародні, змогли вкрасти лише $450 млн. Це підтверджує версію, що атаки з КНДР мають організований характер і, ймовірно, підтримуються державою з метою фінансування еліти.
Tornado Cash знову виявився ключовим елементом у процесі відмивання криптовалюти. Через цей міксер пройшло 53,33% вкрадених активів. За словами експертів, від моменту атаки до публічного розкриття проходить в середньому 43 години, а гроші доходять до своїх нових адрес за менш ніж 68 годин, що ускладнює їхнє відстеження та повернення.
Додаткові відомості надав Банк Росії: за перший квартал поточного року виявлено 2780 організацій з ознаками нелегальної діяльності - це на 56% більше, ніж за аналогічний період 2024 року. З них 1638 діяли за моделлю фінансових пірамід, причому 86% збирали внески саме в криптовалюті, що свідчить про зростання тіньової активності на цьому ринку.