Pierderile din phishing-ul crypto au scăzut cu 83% la 83,85 milioane de dolari în 2025, de la 494 milioane de dolari anul precedent, conform unui raport Scam Sniffer.
Victimele au scăzut cu 68% la 106.106, de la 332.000 în 2024, cel mai mare furt individual scăzând cu 88,3% la 6,5 milioane de dolari, de la 55,48 milioane de dolari.
Cazurile mari care depășesc 1 milion de dolari au scăzut cu 63,3% la 11 incidente, de la 30 în 2024. Datele acoperă atacuri de tip wallet drainer prin site-uri de phishing pe lanțuri compatibile EVM, excluzând hack-uri directe, compromiterea schimburilor și exploatările de contracte inteligente.
Pierderile din phishing-ul crypto din trimestrul trei au totalizat 31,04 milioane de dolari pe 39.886 de victime, coincizând cu cea mai puternică perioadă de raliu a Ethereum. Trimestrul a reprezentat 37% din pierderile anuale, reprezentând un sfert din anul calendaristic.
August și septembrie combinate au înregistrat 23,95 milioane de dolari în pierderi, reprezentând 29% din totalurile anuale în cea mai activă perioadă de tranzacționare a pieței. Pierderea medie pe victimă s-a situat la 778 de dolari în T3, în scădere de la 969 de dolari în T1.

Trimestrul patru a înregistrat cea mai accentuată scădere, cu doar 13,09 milioane de dolari în pierderi pe 22.592 de victime, pe măsură ce piețele s-au răcit. Decembrie a înregistrat cel mai mic total lunar, la 2,04 milioane de dolari, cu 5.313 victime.
"Corelația piață-pierdere: cele mai mari pierderi din T3 (31 milioane de dolari) au coincis cu cel mai puternic raliu al ETH. Mai multă activitate pe piață = mai multe victime potențiale", a declarat raportul. "Phishing-ul operează ca o funcție de probabilitate a activității utilizatorilor."
Noiembrie a prezentat o anomalie, cu pierderi care au crescut cu 137%, în timp ce numărul de victime a scăzut cu 42%. Pierderea medie pe victimă a sărit la 1.225 de dolari, de la 580 de dolari în octombrie, deși raportul a caracterizat aceasta ca o fluctuație lunară, mai degrabă decât o tendință confirmată.
Atacatorii de phishing crypto au exploatat caracteristicile de abstractizare a conturilor EIP-7702 la scurt timp după actualizarea Pectra, grupând mai multe operațiuni malițioase în semnături unice.
August a înregistrat cele mai mari cazuri EIP-7702, totalizând 2,54 milioane de dolari în două incidente.
Semnăturile Permit și Permit2 au reprezentat 8,72 milioane de dolari în trei cazuri, reprezentând 38% din pierderile cazurilor mari.
Atacurile bazate pe transfer au totalizat 4,87 milioane de dolari în două incidente, în timp ce semnăturile Approve și increaseApproval combinate au totalizat 5,62 milioane de dolari în trei cazuri.
Cel mai mare furt din 2025 a implicat 6,5 milioane de dolari în stETH și aEthWBTC furate prin semnătura Permit în septembrie.
Un atac din mai a extras 3,13 milioane de dolari în WBTC prin increaseApproval, în timp ce august a înregistrat 3,05 milioane de dolari în aEthUSDT furate prin semnătura Transfer.
Șase din cele 11 cazuri care depășesc 1 milion de dolari au avut loc în perioada iulie-septembrie, aliniindu-se cu vârful activității de piață. Pierderile totale ale cazurilor mari au ajuns la 22,98 milioane de dolari, reprezentând 27% din totalul anual.


