Колізії та конфлікти

Хакери атакують Web3: у I кварталі 2025 року збитки сягнули майже $2 млрд

3 квітня 2025, 17:17Новини58

Якщо тренд збережеться, 2025 рік може стати найзбитковішим для Web3 за всю історію, попри технологічний прогрес і зусилля галузі щодо захисту активів

  • Посилання скопійованоlink copied

У першому кварталі 2025 року загальні збитки від хакерських атак у Web3-секторі досягли $1,98 млрд, що на 96% більше, ніж за аналогічний період 2024 року. Про це йдеться у новому звіті компанії Hacken.

Головною причиною втрат стали не технічні вразливості, а людський фактор: помилки в операційних процесах, слабкий контроль доступу та прийоми соціальної інженерії.

«Цей квартал став тривожним дзвінком для всієї галузі. Найбільше втрат спричинили не баги у коді, а помилки в управлінні та безпеці», — зазначила Євгенія Брошеван, співзасновниця Hacken.

Bybit і LIBRA — у центрі скандалів

Найбільший інцидент кварталу — злам криптобіржі Bybit, під час якого зловмисникам вдалося вивести понад $1,46 млрд. Це вже названо наймасштабнішим зломом в історії платформи. Також у звіті згадується масовий rug pull із токеном LIBRA, який активно просував президент Аргентини. Інсайдери штучно підвищили ціну токена, а потім вивели активи на понад $300 млн, залишивши інвесторів ні з чим.

DeFi: атаки продовжуються, але втрати знижуються

Попри загальне зростання атак у Web3, сегмент DeFi демонструє зниження втрат: у I кварталі 2025 року вони склали $81 млн проти значно вищих показників минулого року.

Найбільші зломи в DeFi:

  • Infini — $50 млн
  • Ionic — $12,3 млн
  • zkLend — $9,6 млн

Слабка ланка — мультипідпис

Особливу увагу експерти Hacken звернули на мультипідписні гаманці, які вже третій квартал поспіль стають об’єктом найбільших атак. У попередніх кварталах постраждали:

  • WazirX — $235 млн
  • Radiant Capital — $55 млн

Всі інциденти пов’язані з інфраструктурою Safe.

«Проблема не в самій технології мультипідпису, а в недостатньому рівні операційної безпеки, людських помилках та слабкій верифікації транзакцій», — пояснюють у Hacken.

Що це означає для ринку?

Попри технологічну зрілість смартконтрактів, основною вразливістю Web3 залишаються люди та процеси. Експерти закликають компанії посилювати політики безпеки, вдосконалювати управління ключами, перевірку підписів та багаторівневу автентифікацію.

Зверніть увагу
18 квітня 2025, 10:39 • Новини • Зверніть увагу
Зверніть увагу
17 квітня 2025, 13:33 • Новини • Зверніть увагу
Зверніть увагу
16 квітня 2025, 17:07 • Новини • Зверніть увагу
Огляд ЗМІ
16 квітня 2025, 16:36 • Новини • Огляд ЗМІ
Проблемні борги
15 квітня 2025, 16:06 • Новини • Проблемні борги

Не пропустіть важливе!
Підписуйтесь та отримуйте дайжест новин

Щоденно чи щотижня – обираєте ви!

Думка експерта

Бажаєте стати автором borg.expert?

Матеріали за темою

Огляд ринків

Статті • БОРГ-review
Контролюючий орган інформує нового власника про податкові зобов'язання після отримання даних про зміну власності

Огляд ринків

Статті • БОРГ-review
Державна політика має бути спрямована на перенаправлення грошових потоків в бюджет у цивілізований спосіб

Огляд ринків

Статті • БОРГ-review
Спільнота творців не має наміру сидіти склавши руки, спостерігаючи, як Копіпастор краде та заробляє на чужих авторських правах

Огляд ринків

Статті • БОРГ-review
Україна належить до країн, де використання криптовалюти не забороняється, проте законодавче регулювання тільки на стадії становлення

Огляд ринків

Статті • Війна з Росією; БОРГ-review
Наш співрозмовник – командир екіпажу БПЛА, капітан, служить у підрозділі аеророзвідки спеціального призначення "КОНДОР" Першої президентської бригади ОП "БУРЕВІЙ"

Огляд ринків

Статті • БОРГ-review
В цілях надання компенсації пошкоджене або знищене майно, яке знаходиться в районі бойових дій або на окупованих територіях, прирівнюється до знищеного