Hakerzy ukradli 2,1 miliarda dolarów z sektora kryptowalut w pierwszej połowie 2025 roku, przy czym ponad 80% tej sumy pochodziło z ataków na infrastrukturę, jak doniosła firma TRM Labs zajmująca się analizą blockchain. Raport podkreśla ogromny wpływ kradzieży kluczy prywatnych, exploitów fraz początkowych i przejęć interfejsu, które często umożliwiane były za pomocą socjotechnik i skompromitowanego dostępu wewnętrznego. Te exploity miały średnio dziesięciokrotnie większy wpływ finansowy niż typowe ataki. Dodatkowo, podatności w DeFi, takie jak błyskawiczne pożyczki i ataki reentrancy na inteligentne kontrakty, stanowiły 12% strat, co wskazuje na trwałe problemy w protokołach on-chain. Straty w pierwszej połowie 2025 roku odpowiadają całościowym kradzieżom z 2024 roku i przewyższają poprzedni rekord z H1 2022 o około 10%. Kluczowym incydentem był hack Bybit na 1,5 miliarda dolarów w lutym, przypisany aktorom z Korei Północnej, co znacząco zwiększyło średni rozmiar hacku do 30 milionów dolarów. TRM szacuje, że grupy powiązane z Koreą Północną były odpowiedzialne za kradzież 1,6 miliarda dolarów, czyli 70% całkowitej sumy za ten okres, gdyż reżim wykorzystuje te fundusze do rozwoju broni. Kolejną wspomnianą luką było włamanie do irańskiej giełdy Nobitex przez grupę Gonjeshke Darande powiązaną z Izraelem, co skutkowało przeniesieniem 90 milionów dolarów do portfeli, których nie można było wydać, przy rosnących napięciach na Bliskim Wschodzie. TRM sugeruje, że przemysł kryptowalutowy wzmocni uwierzytelnianie wieloskładnikowe i poprawi zimne przechowywanie, aby zwalczać zagrożenia bezpieczeństwa. Zaleca się również wzmocnienie obrony przed zagrożeniami wewnętrznymi oraz poprawę międzynarodowej koordynacji organów ścigania. Ponadto branża potrzebuje silniejszej współpracy, aby utrzymać wysiłki przeciwko kradzieżom. "Przyszłość wymaga wieloaspektowej współpracy", podkreśla raport, wzywając do strategicznego dostosowania i proaktywnego dzielenia się informacjami, aby skutecznie zniechęcać do działań cyberprzestępczych sponsorowanych przez państwa.
❓ Jakie były główne metody kradzieży kryptowalut w H1 2025?
Główne metody obejmowały kradzieże kluczy prywatnych, exploity fraz początkowych, przejęcia interfejsu i podatności w protokołach DeFi.
❓ Któremu krajowi przypisuje się większość tych kradzieży?
Korei Północnej przypisuje się 70% kradzieży kryptowalut w pierwszej połowie 2025 roku.
❓ Jakie środki mogą pomóc w zwalczaniu kradzieży kryptowalut?
Poprawa uwierzytelniania wieloskładnikowego, zimne przechowywanie, obrona przed zagrożeniami wewnętrznymi i międzynarodowa współpraca są kluczowe.