За даними останнього звіту з кібербезпеки Hacken «Звіт про безпеку 2025 року», ситуація з безпекою у криптовалютній індустрії у цьому році далека від оптимізму. Платформи Web3 у 2025 році зазнали збитків на суму 40 мільярдів доларів, що на 37% більше порівняно з 28,5 мільярдами доларів у 2024 році, що викликає тривогу.
Більше того, понад половина цих збитків припадає на організовані атаки хакерських груп з Північної Кореї. Лише у лютому один відомий біржовий хакерський інцидент спричинив збитки приблизно на 15 мільярдів доларів, що ілюструє серйозність проблеми.
Загалом за рік було зафіксовано 155 серйозних інцидентів безпеки. Збитки не розподілені рівномірно — у першому кварталі вони сягнули понад 20 мільярдів доларів, потім поступово знижувалися кожного кварталу і у четвертому кварталі склали близько 3,5 мільярдів доларів. Ця тенденція свідчить про підвищення рівня обізнаності у галузі після серйозних інцидентів.
Цікаво, що найбільші збитки спричинили не технічні вразливості. Дані показують, що збої у контролі доступу та крах операційної безпеки становили домінуючу частку, спричинивши збитки на суму 21,2 мільярда доларів, що становить 54%. У порівнянні, вразливості смарт-контрактів спричинили лише 5,12 мільярда доларів збитків. Це означає, що корінь проблеми часто набагато простіший і більш безнадійний — слабкі приватні ключі, зламані підписувачі, недбалі процеси звільнення. Ці, здавалося б, базові операційні недоліки, найчастіше стають легкою здобиччю для хакерів.
Ці дані подають тривожний сигнал: криптовалютні біржі не можуть покладатися лише на технічний захист, необхідно піднімати рівень операційної безпеки до одного з пріоритетів. Галузь також закликає до створення обов’язкових регуляторних стандартів — лише систематизовані стандарти та процеси безпеки здатні справді зменшити цю запобіжну втрату.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
8 лайків
Нагородити
8
8
Репост
Поділіться
Прокоментувати
0/400
SchrodingerWallet
· 12год тому
Це знову операційна недбалість? Говорячи прямо, це людська проблема, якою б розвиненою не була технологія, вона не може запобігти кроту
---
Північнокорейські хакери справді обурливі, 1,5 мільярда доларів зникли одразу? Ця хвиля, я впевнений, що керівники біржі погано спали
---
54% втрат пов'язані з базовими операційними лазівками... Чесно кажучи, це трохи іронічно, але технічний аспект — не головна проблема
---
Зламування приватних ключів і падіння підписантів можна уникнути, і здається, що багато обмінів досі працюють без проблем
---
Q1 Втрата у $2 мільярди зменшувалася квартал за кварталом, здається, що всі справді навчилися бути розумними? Чи просто кількість випадків зменшилася
---
Замість того, щоб чекати на впровадження регуляторних стандартів, біржі повинні спочатку добре виконувати базову безпеку і не очікувати політик для всього
---
Слабкі приватні ключі все ще відбуваються... Я справді приголомшений, хіба це не відкриває двері для хакерів самостійно?
---
$4 мільярди — це величезне зростання, і ця цифра виглядає відчайдушною... Скільки ще разів треба це робити, щоб привернути увагу?
---
Витік через нерегулярний процес звільнення? Я вважаю, що внутрішнє управління деякими біржами — це як невеликий воркшоп
Переглянути оригіналвідповісти на0
MetaMasked
· 14год тому
Північнокорейські хакери безпосередньо зірвали роботу, керівництво операцій було викрито у виявленні численних вразливостей... Це справжній прорив.
Переглянути оригіналвідповісти на0
DefiVeteran
· 14год тому
又是这些低级失误?弱密钥破解 підписувача, кажучи просто, це все ще людська проблема, навіть найкращі технології не зможуть зупинити внутрішнього зловмисника.
---
40 мільярдів збитків, північнокорейські хакери дійсно неймовірні, саме на це потрібно звернути увагу.
---
Після піку в 20 мільярдів у першому кварталі все знизилося? Виглядає, що всі навчилися розуму, нарешті зібралися з думками.
---
Операційна безпека становить 54% збитків? Ха-ха, це справді дивно, лише кодовий аудит — що з того.
---
Той 15-мільярдний контракт Північної Кореї, хакери вже краще керівництва біржі.
---
Чому ніхто не притягує до відповідальності тих керівників? Щоразу лише "підвищують обізнаність", крім слів — нічого.
---
155 серйозних інцидентів, подумайте, скільки дрібних інцидентів у 2025 році залишилися непоміченими.
---
Недбалість у процесі звільнення — справді неможливо виправити, дуже погано.
---
Тому, незалежно від складності технологій, все починається з правильної основи.
Переглянути оригіналвідповісти на0
gas_fee_therapy
· 14год тому
Знову хакери з Північної Кореї, справді вже набридло, ця команда надто професійна
40 мільярдів доларів зникло... Боже мій, навіщо тоді грати у Web3
По суті, це внутрішні зрадники + погане управління, навіть найкраща технологія безсилля
15 мільярдів за один раз? Я ніколи в житті не зароблю таку суму
Безпека операцій дійсно потрібно контролювати жорстко, не думайте лише про оновлення контрактного коду
До речі, хто ризикне йти на повний ризик у такому середовищі, справжні герої
54% збитків спричинені проблемами базової операційної діяльності, ого, це вже занадто
Регуляторні стандарти давно потрібно жорстко виконувати, інакше ми завжди будемо в цьому замкнутому колі
Переглянути оригіналвідповісти на0
TokenTherapist
· 14год тому
А, це знову банда Північної Кореї, це справді обурливо, що 1,5 мільярда доларів зникли за один день
---
Говорячи прямо, базові навички виконуються погано, і незалежно від того, наскільки якісні технології, вони не можуть витримати внутрішнього персоналу
---
4 мільярди втрат, просто думати про це — це оніміння... Коли ця індустрія стане спокійною?
---
Операційна безпека становить 54%? Це показує, що більшість бірж зовсім не сприймають цей матеріал серйозно
---
Слабкий приватний ключ зламаний підписант... Я просто хочу запитати, чому так багато людей досі використовують цю антикварну річ
---
Якщо ви це не виправите, це справді марно
---
У першому кварталі вона безпосередньо втратила 2 мільярди+, а потім почала захищатися? Ця швидкість реакції змусила мене сміятися до смерті
---
Насправді це жадібність, небажання витрачати гроші на управління та управління і чекати, поки хтось пошкодує про це
Переглянути оригіналвідповісти на0
MetaLord420
· 14год тому
Вау, 4 мільярди доларів зникли, що за фігня, браття
---
Північнокорейські хакери прямо зірвали куш, а ми тут ще торгуємо крипто... дійсно іронія
---
Чекайте, виявляється, головна проблема — управління? Не технічна уразливість? Це вже занадто
---
Злом приватних ключів для підписання — по суті, внутрішнє управління повністю хаос, тому й вкрали
---
У першому кварталі прямо 20 мільярдів зникло, потім зменшилося, це ж навчальні витрати, хлопці
---
155 інцидентів, у середньому менше ніж один на день, так жити не можна
---
Ще й хвалитися аудитом смарт-контрактів безглуздо, вони взагалі не йдуть технічним шляхом, одразу з управління
---
155 разів зламували — вже й не знаю, що й думати, безпека бірж має починатися з нуля
Переглянути оригіналвідповісти на0
SelfSovereignSteve
· 14год тому
4 мільярди доларів США зникли, чи це досі не найкраща операція? Смійтеся до смерті, це так само складно, як патчити код?
Хіба це не людська проблема, всі ці навороти марні
Північнокорейська банда справді безжальна — по 1,5 мільярда за раз, а обмін дуже недбалий
Чи може процес звільнення стати порушенням? Яке ж це обурливо — бути таким
Зачекай, 54% — це операційна проблема? Ці дані досить вражаючі
Якщо так триватиме, Web3 стане крутим у найближчі два роки
Іншими словами, чому б не знайти надійну біржу... Забудь, все одне й те саме
Переглянути оригіналвідповісти на0
TerraNeverForget
· 14год тому
4 мільярди доларів США зникли, а брат Північної Кореї знову збирає врожай? Це справді обурливо, ніхто не може це зупинити, правда?
Процес звільнення може стати порушенням, такий рівень роботи... Ось і все
Північнокорейські хакери заробляють більше за мене, а суспільство сумне
54% втрат спричинені операційними помилками? Говорячи прямо, це людська проблема, а технічний захист — це віртуальний
Схоже, що у 2025 році обмін справді має перевірити внутрішній процес, інакше він продовжить втрачати кров
За даними останнього звіту з кібербезпеки Hacken «Звіт про безпеку 2025 року», ситуація з безпекою у криптовалютній індустрії у цьому році далека від оптимізму. Платформи Web3 у 2025 році зазнали збитків на суму 40 мільярдів доларів, що на 37% більше порівняно з 28,5 мільярдами доларів у 2024 році, що викликає тривогу.
Більше того, понад половина цих збитків припадає на організовані атаки хакерських груп з Північної Кореї. Лише у лютому один відомий біржовий хакерський інцидент спричинив збитки приблизно на 15 мільярдів доларів, що ілюструє серйозність проблеми.
Загалом за рік було зафіксовано 155 серйозних інцидентів безпеки. Збитки не розподілені рівномірно — у першому кварталі вони сягнули понад 20 мільярдів доларів, потім поступово знижувалися кожного кварталу і у четвертому кварталі склали близько 3,5 мільярдів доларів. Ця тенденція свідчить про підвищення рівня обізнаності у галузі після серйозних інцидентів.
Цікаво, що найбільші збитки спричинили не технічні вразливості. Дані показують, що збої у контролі доступу та крах операційної безпеки становили домінуючу частку, спричинивши збитки на суму 21,2 мільярда доларів, що становить 54%. У порівнянні, вразливості смарт-контрактів спричинили лише 5,12 мільярда доларів збитків. Це означає, що корінь проблеми часто набагато простіший і більш безнадійний — слабкі приватні ключі, зламані підписувачі, недбалі процеси звільнення. Ці, здавалося б, базові операційні недоліки, найчастіше стають легкою здобиччю для хакерів.
Ці дані подають тривожний сигнал: криптовалютні біржі не можуть покладатися лише на технічний захист, необхідно піднімати рівень операційної безпеки до одного з пріоритетів. Галузь також закликає до створення обов’язкових регуляторних стандартів — лише систематизовані стандарти та процеси безпеки здатні справді зменшити цю запобіжну втрату.