Парадокс безпеки криптовалют: фальшиві хакерські атаки стають реальною загрозою у 2025 році

robot
Генерація анотацій у процесі

2025 рік став роком рекордних збитків у криптовалютній індустрії. Але дивно, що більшість цих величезних втрат не були спричинені дефектами коду смарт-контрактів. Замість цього, основною причиною стали «фальшиві зломи» — шахрайські схеми, спрямовані не на технології, а на людський фактор: крадіжки паролів, викрадення особистих даних, соціальна інженерія. Це несподіваний результат. Однак безпека в ончейні постійно покращується, чому ж тоді збитки зростають? Відповідь у тому, що тактика злочинців змінилася.

Останній звіт Chainalysis чітко показує цю парадоксальність. У 2025 році було втрачено 17 мільярдів доларів у криптовалютах, але більша частина з них — це шахрайство, спрямоване не безпосередньо на ончейн-протоколи, а на окремих користувачів. Види фальшивих зломів, зокрема крадіжки особистих даних, зросли на 1400% у порівнянні з попереднім роком, а використання штучного інтелекту для шахрайства приносить у 450% більше доходу, ніж традиційні методи. За даними блокчейн-аналітика ZachXBT, один хакер викрав за рік 2,05 мільйонів лайткоїнів і 14,59 біткоїнів (загальною вартістю понад 282 мільйони доларів). Ці кошти одразу ж конвертувалися у приватні монети, що зробило їх невідстежуваними.

Генеральний директор платформи Immunefi Мішель Амоуджар назвав цю ситуацію «зміщенням арени безпеки», маючи на увазі, що захист на рівні протоколів стає все міцнішим, і зловмисники переключилися на більш вразливі цілі — користувачів.

Шахрайство обганяє технічні зломи

Настає момент, коли фальшиві зломи починають перевищувати реальні технічні атаки. Дані Chainalysis чітко показують, що у 2025 році основними причинами втрат у криптовалютах є крадіжки особистих даних і шахрайство з особистістю, а не традиційні ончейн-зломи. Злочинці зосередилися не на інфраструктурі, а на слабкостях окремих користувачів.

Зростання крадіжок особистих даних на 1400% не є випадковістю. Це свідчить про те, що злочинці зрозуміли: фальшиві зломи, спрямовані на користувачів, мають вищий рівень успіху і менший ризик покарання, ніж атаки на протоколи.

Люди — новий фронт боротьби

Як зазначають експерти з безпеки, ончейн-код стає все важчим для зловмисників для експлуатації. Амоуджар підкреслює: «Основний об’єкт атак у 2026 році — це люди».

Код ремонтується, оновлюється, контролюється. Але люди? Вони легко піддаються обману. Фальшиві електронні листи, підроблені підтримки, компрометація співробітників — все це інструменти фальшивих зломів. Крадіжки паролів, зламані пристрої, підставні співробітники — людські помилки стали найбільшим джерелом втрат, а не зламаний код.

Навіть у таких умовах галузь неохоче впроваджує засоби захисту. Амоуджар оприлюднив шокуючу статистику: понад 90% проектів досі мають критичні вразливості, менше 1% компаній використовують фаєрволи, і менше 10% застосовують інструменти штучного інтелекту для виявлення загроз. Попри зростання фальшивих зломів, системи захисту залишаються статичними.

Штучний інтелект — двосічний меч

Майбутнє ускладнюється. Виникнення штучного інтелекту радикально змінює і захист, і атаки.

З боку захисту AI дозволяє швидко моніторити і реагувати на загрози. Аналіз великих обсягів транзакцій, виявлення підозрілої активності, реагування у реальному часі — все це AI може робити швидше за людину.

Але й зловмисники користуються цим. Вони автоматизують пошук вразливостей, удосконалюють соціальну інженерію, масштабують масштаби фальшивих зломів. Звіт Chainalysis підтверджує, що «AI-методи приносять у 450% більше доходу», а фальшиві зломи стають більш персоналізованими, переконливими і ефективними.

Ончейн-агенти — новий рівень вразливостей

Найбільш перспективне попередження Амоуджара — це ончейн-агенти на базі штучного інтелекту.

Якщо протоколи перейдуть до автоматичних рішень, відкриється новий фронт атак. Ончейн-агенти, що працюють швидше і потужніше за людину, будуть дуже вразливі до зломів, якщо їх контроль буде порушено. Це підвищує рівень складності фальшивих зломів — поєднання технічних атак і маніпуляцій людським фактором.

Амоуджар попереджає: «Ми ще на початковому етапі навчання, як захищати таких агентів». Це означає, що ми ще не готові до нових загроз.

Наступає епоха парадоксальної безпеки

Результат 2025 року простий, але незручний: з покращенням технічної безпеки людські помилки стають все більш помітними. Ончейн-протоколи стають міцнішими, але злочинці переключаються на людей. Настає ера, коли фальшиві зломи стають більш прибутковими, ніж справжні.

Амоуджар підкреслює: «2026 рік стане найкращим для ончейн-безпеки», але водночас — парадоксально — «ключовий об’єкт атак — це люди». Зростання втрат і покращення безпеки відбуваються одночасно, і причина тут у цьому протиріччі.

Наступний крок до справжнього захисту — не лише виправлення коду. Потрібно посилювати інтерфейси користувача, контролювати доступ компаній, впроваджувати системи моніторингу у реальному часі і, найголовніше, навчати користувачів. У світі, де фальшиві зломи зростають, галузь має поставити на перше місце захист від «людських зломів». Тільки ончейн-безпека вже недостатня.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити