2025 рік став роком рекордних збитків у криптовалютній індустрії. Але дивно, що більшість цих величезних втрат не були спричинені дефектами коду смарт-контрактів. Замість цього, основною причиною стали «фальшиві зломи» — шахрайські схеми, спрямовані не на технології, а на людський фактор: крадіжки паролів, викрадення особистих даних, соціальна інженерія. Це несподіваний результат. Однак безпека в ончейні постійно покращується, чому ж тоді збитки зростають? Відповідь у тому, що тактика злочинців змінилася.
Останній звіт Chainalysis чітко показує цю парадоксальність. У 2025 році було втрачено 17 мільярдів доларів у криптовалютах, але більша частина з них — це шахрайство, спрямоване не безпосередньо на ончейн-протоколи, а на окремих користувачів. Види фальшивих зломів, зокрема крадіжки особистих даних, зросли на 1400% у порівнянні з попереднім роком, а використання штучного інтелекту для шахрайства приносить у 450% більше доходу, ніж традиційні методи. За даними блокчейн-аналітика ZachXBT, один хакер викрав за рік 2,05 мільйонів лайткоїнів і 14,59 біткоїнів (загальною вартістю понад 282 мільйони доларів). Ці кошти одразу ж конвертувалися у приватні монети, що зробило їх невідстежуваними.
Генеральний директор платформи Immunefi Мішель Амоуджар назвав цю ситуацію «зміщенням арени безпеки», маючи на увазі, що захист на рівні протоколів стає все міцнішим, і зловмисники переключилися на більш вразливі цілі — користувачів.
Шахрайство обганяє технічні зломи
Настає момент, коли фальшиві зломи починають перевищувати реальні технічні атаки. Дані Chainalysis чітко показують, що у 2025 році основними причинами втрат у криптовалютах є крадіжки особистих даних і шахрайство з особистістю, а не традиційні ончейн-зломи. Злочинці зосередилися не на інфраструктурі, а на слабкостях окремих користувачів.
Зростання крадіжок особистих даних на 1400% не є випадковістю. Це свідчить про те, що злочинці зрозуміли: фальшиві зломи, спрямовані на користувачів, мають вищий рівень успіху і менший ризик покарання, ніж атаки на протоколи.
Люди — новий фронт боротьби
Як зазначають експерти з безпеки, ончейн-код стає все важчим для зловмисників для експлуатації. Амоуджар підкреслює: «Основний об’єкт атак у 2026 році — це люди».
Код ремонтується, оновлюється, контролюється. Але люди? Вони легко піддаються обману. Фальшиві електронні листи, підроблені підтримки, компрометація співробітників — все це інструменти фальшивих зломів. Крадіжки паролів, зламані пристрої, підставні співробітники — людські помилки стали найбільшим джерелом втрат, а не зламаний код.
Навіть у таких умовах галузь неохоче впроваджує засоби захисту. Амоуджар оприлюднив шокуючу статистику: понад 90% проектів досі мають критичні вразливості, менше 1% компаній використовують фаєрволи, і менше 10% застосовують інструменти штучного інтелекту для виявлення загроз. Попри зростання фальшивих зломів, системи захисту залишаються статичними.
Штучний інтелект — двосічний меч
Майбутнє ускладнюється. Виникнення штучного інтелекту радикально змінює і захист, і атаки.
З боку захисту AI дозволяє швидко моніторити і реагувати на загрози. Аналіз великих обсягів транзакцій, виявлення підозрілої активності, реагування у реальному часі — все це AI може робити швидше за людину.
Але й зловмисники користуються цим. Вони автоматизують пошук вразливостей, удосконалюють соціальну інженерію, масштабують масштаби фальшивих зломів. Звіт Chainalysis підтверджує, що «AI-методи приносять у 450% більше доходу», а фальшиві зломи стають більш персоналізованими, переконливими і ефективними.
Ончейн-агенти — новий рівень вразливостей
Найбільш перспективне попередження Амоуджара — це ончейн-агенти на базі штучного інтелекту.
Якщо протоколи перейдуть до автоматичних рішень, відкриється новий фронт атак. Ончейн-агенти, що працюють швидше і потужніше за людину, будуть дуже вразливі до зломів, якщо їх контроль буде порушено. Це підвищує рівень складності фальшивих зломів — поєднання технічних атак і маніпуляцій людським фактором.
Амоуджар попереджає: «Ми ще на початковому етапі навчання, як захищати таких агентів». Це означає, що ми ще не готові до нових загроз.
Наступає епоха парадоксальної безпеки
Результат 2025 року простий, але незручний: з покращенням технічної безпеки людські помилки стають все більш помітними. Ончейн-протоколи стають міцнішими, але злочинці переключаються на людей. Настає ера, коли фальшиві зломи стають більш прибутковими, ніж справжні.
Амоуджар підкреслює: «2026 рік стане найкращим для ончейн-безпеки», але водночас — парадоксально — «ключовий об’єкт атак — це люди». Зростання втрат і покращення безпеки відбуваються одночасно, і причина тут у цьому протиріччі.
Наступний крок до справжнього захисту — не лише виправлення коду. Потрібно посилювати інтерфейси користувача, контролювати доступ компаній, впроваджувати системи моніторингу у реальному часі і, найголовніше, навчати користувачів. У світі, де фальшиві зломи зростають, галузь має поставити на перше місце захист від «людських зломів». Тільки ончейн-безпека вже недостатня.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Парадокс безпеки криптовалют: фальшиві хакерські атаки стають реальною загрозою у 2025 році
2025 рік став роком рекордних збитків у криптовалютній індустрії. Але дивно, що більшість цих величезних втрат не були спричинені дефектами коду смарт-контрактів. Замість цього, основною причиною стали «фальшиві зломи» — шахрайські схеми, спрямовані не на технології, а на людський фактор: крадіжки паролів, викрадення особистих даних, соціальна інженерія. Це несподіваний результат. Однак безпека в ончейні постійно покращується, чому ж тоді збитки зростають? Відповідь у тому, що тактика злочинців змінилася.
Останній звіт Chainalysis чітко показує цю парадоксальність. У 2025 році було втрачено 17 мільярдів доларів у криптовалютах, але більша частина з них — це шахрайство, спрямоване не безпосередньо на ончейн-протоколи, а на окремих користувачів. Види фальшивих зломів, зокрема крадіжки особистих даних, зросли на 1400% у порівнянні з попереднім роком, а використання штучного інтелекту для шахрайства приносить у 450% більше доходу, ніж традиційні методи. За даними блокчейн-аналітика ZachXBT, один хакер викрав за рік 2,05 мільйонів лайткоїнів і 14,59 біткоїнів (загальною вартістю понад 282 мільйони доларів). Ці кошти одразу ж конвертувалися у приватні монети, що зробило їх невідстежуваними.
Генеральний директор платформи Immunefi Мішель Амоуджар назвав цю ситуацію «зміщенням арени безпеки», маючи на увазі, що захист на рівні протоколів стає все міцнішим, і зловмисники переключилися на більш вразливі цілі — користувачів.
Шахрайство обганяє технічні зломи
Настає момент, коли фальшиві зломи починають перевищувати реальні технічні атаки. Дані Chainalysis чітко показують, що у 2025 році основними причинами втрат у криптовалютах є крадіжки особистих даних і шахрайство з особистістю, а не традиційні ончейн-зломи. Злочинці зосередилися не на інфраструктурі, а на слабкостях окремих користувачів.
Зростання крадіжок особистих даних на 1400% не є випадковістю. Це свідчить про те, що злочинці зрозуміли: фальшиві зломи, спрямовані на користувачів, мають вищий рівень успіху і менший ризик покарання, ніж атаки на протоколи.
Люди — новий фронт боротьби
Як зазначають експерти з безпеки, ончейн-код стає все важчим для зловмисників для експлуатації. Амоуджар підкреслює: «Основний об’єкт атак у 2026 році — це люди».
Код ремонтується, оновлюється, контролюється. Але люди? Вони легко піддаються обману. Фальшиві електронні листи, підроблені підтримки, компрометація співробітників — все це інструменти фальшивих зломів. Крадіжки паролів, зламані пристрої, підставні співробітники — людські помилки стали найбільшим джерелом втрат, а не зламаний код.
Навіть у таких умовах галузь неохоче впроваджує засоби захисту. Амоуджар оприлюднив шокуючу статистику: понад 90% проектів досі мають критичні вразливості, менше 1% компаній використовують фаєрволи, і менше 10% застосовують інструменти штучного інтелекту для виявлення загроз. Попри зростання фальшивих зломів, системи захисту залишаються статичними.
Штучний інтелект — двосічний меч
Майбутнє ускладнюється. Виникнення штучного інтелекту радикально змінює і захист, і атаки.
З боку захисту AI дозволяє швидко моніторити і реагувати на загрози. Аналіз великих обсягів транзакцій, виявлення підозрілої активності, реагування у реальному часі — все це AI може робити швидше за людину.
Але й зловмисники користуються цим. Вони автоматизують пошук вразливостей, удосконалюють соціальну інженерію, масштабують масштаби фальшивих зломів. Звіт Chainalysis підтверджує, що «AI-методи приносять у 450% більше доходу», а фальшиві зломи стають більш персоналізованими, переконливими і ефективними.
Ончейн-агенти — новий рівень вразливостей
Найбільш перспективне попередження Амоуджара — це ончейн-агенти на базі штучного інтелекту.
Якщо протоколи перейдуть до автоматичних рішень, відкриється новий фронт атак. Ончейн-агенти, що працюють швидше і потужніше за людину, будуть дуже вразливі до зломів, якщо їх контроль буде порушено. Це підвищує рівень складності фальшивих зломів — поєднання технічних атак і маніпуляцій людським фактором.
Амоуджар попереджає: «Ми ще на початковому етапі навчання, як захищати таких агентів». Це означає, що ми ще не готові до нових загроз.
Наступає епоха парадоксальної безпеки
Результат 2025 року простий, але незручний: з покращенням технічної безпеки людські помилки стають все більш помітними. Ончейн-протоколи стають міцнішими, але злочинці переключаються на людей. Настає ера, коли фальшиві зломи стають більш прибутковими, ніж справжні.
Амоуджар підкреслює: «2026 рік стане найкращим для ончейн-безпеки», але водночас — парадоксально — «ключовий об’єкт атак — це люди». Зростання втрат і покращення безпеки відбуваються одночасно, і причина тут у цьому протиріччі.
Наступний крок до справжнього захисту — не лише виправлення коду. Потрібно посилювати інтерфейси користувача, контролювати доступ компаній, впроваджувати системи моніторингу у реальному часі і, найголовніше, навчати користувачів. У світі, де фальшиві зломи зростають, галузь має поставити на перше місце захист від «людських зломів». Тільки ончейн-безпека вже недостатня.