Убытки от хакерских атак в криптосекторе в мае 2025 года составили $244 млн

Платіжна платформа UPCX втратила $70 млн унаслідок злому

В мае 2025 года криптовалютный сектор подвергся 20 масштабным хакерским атакам, в результате которых было потеряно активов на сумму около $244,1 млн. Это на 39% меньше, чем в апреле, когда сумма убытков достигала значительно более высоких показателей.

Об этом сообщает Бизнес • Медиа

Наибольшие инциденты мая

По данным аналитической платформы PeckShield, наибольшие потери в мае были связаны со взломом децентрализованной биржи Cetus Protocol, построенной на блокчейне Sui. 22 мая биржа пострадала от масштабной атаки, в результате которой было потеряно $220 млн. В то же время более 71% этих средств удалось заморозить благодаря слаженным действиям команды Cetus и сети SUI — это примерно $157 млн. После взлома многие токены на базе SUI потеряли более 80% своей рыночной стоимости.

Еще одним заметным случаем стал взлом Cork Protocol на $12 млн. Злоумышленник развернул вредоносный смарт-контракт и уже через 16 минут воспользовался уязвимостью, выведя 3761,87 wstETH, которые сразу были конвертированы в Ethereum.

Среди других инцидентов аналитики выделили атаку, связанную с КНДР (убытки — $5,2 млн), а также инцидент с токеном MBU (Mobius Token), в результате которого было потеряно $2,2 млн. В этом случае хакер использовал уязвимость уже через две минуты после запуска вредоносного контракта, проведя серию транзакций для полного вывода средств из кошелька команды проекта. Еще один значительный взлом произошел с платформой MaplestoryU — потери составили $1,2 млн.

«В мае 2025 года криптосектор подвергся как минимум 20 крупным атакам, которые привели к потерям на сумму около $244,1 млн. Это на 39,29% меньше, чем в апреле, заявили эксперты аналитической платформы PeckShield».

Дополнительные убытки и методы атак

Помимо классических взломов, в мае зафиксированы и другие инциденты. Например, аналитики компании Cyvers сообщили о потере около 2,6 млн USDT в результате атаки с использованием техники «спам-транзакций» (address poisoning). Злоумышленники осуществляли переводы с нулевой стоимостью, чтобы дезориентировать пользователя и заставить его отправить средства на неправильный адрес.

В целом, по итогам первого квартала 2025 года, совокупные убытки от криптовалютных атак превысили $1,93 млрд.