Согласно отчету SlowMist, утечка приватных ключей остается основной причиной кражи криптовалют, на которую приходится 317 сообщений об украденных средствах в третьем квартале 2025 года.Согласно отчету SlowMist, утечка приватных ключей остается основной причиной кражи криптовалют, на которую приходится 317 сообщений об украденных средствах в третьем квартале 2025 года.

Утечка приватных ключей остается основной причиной кражи криптовалют в третьем квартале 2025 года

2025/10/05 02:32
3м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

Анализ украденных средств от Slowmist's MistTrack показывает, что утечка приватных ключей остается наиболее распространенной причиной кражи криптовалют.

Результаты указывают, что с июля по сентябрь было подано 317 сообщений об аномальных средствах, при этом активы стоимостью более 3,73 миллиона $ были успешно заморожены или возвращены в десяти из этих случаев.

Приватные ключи остаются основной уязвимостью

В отчете подчеркивается, что большинство краж криптовалют происходит из-за скомпрометированных учетных данных, а не из-за сложных атак. Отмечается, что неавторизованные дилеры продолжают продавать поддельные аппаратные кошельки, которые остаются распространенным мошенничеством. Эти устройства часто содержат предварительно записанные мнемонические слова или были подвергнуты злонамеренному вмешательству для тайного захвата информации для восстановления, что позволяет злоумышленникам получить доступ к средствам, как только жертвы депонируют активы.

SlowMist рекомендует пользователям приобретать аппаратные кошельки только у авторизованных продавцов, создавать мнемонические слова на своем устройстве и пробовать небольшие переводы перед переводом крупных сумм денег. Простые проверки, такие как проверка целостности упаковки и избегание предустановленных карт восстановления, могут помочь предотвратить потери.

Злоумышленники также разрабатывают новые методы с использованием фишинга и социальной инженерии. В отчете рассматриваются некоторые случаи делегированного фишинга EIP-7702, когда скомпрометированные аккаунты были связаны с контрактами, которые автоматически выводили активы после инициирования перевода. В таких случаях жертвы полагали, что они занимаются обычной деятельностью, но скрытые авторизации позволяли хакерам получить контроль.

Анализ показывает, что социальная инженерия остается постоянной угрозой: фишеры выдают себя за рекрутеров в LinkedIn и строят доверие с кандидатами на работу в течение нескольких недель, прежде чем убедить их установить "драйверы камеры" или другой вредоносный код. В одном случае злоумышленники объединили программу с манипулированным расширением Chrome во время звонка в Zoom, что привело к потерям более 13 миллионов $.

Старые фишинговые схемы остаются эффективными

Традиционные методы также продолжали доказывать свою эффективность. Мошеннические объявления Google клонировали легитимные сервисы, такие как MistTrack, в то время как поддельные панели управления для децентрализованных финансовых платформ, таких как Aave, привели к потерям более 1,2 миллиона $ через скрытые запросы авторизации. Эксплуататоры также захватывали неиспользуемые ссылки Discord, оставленные в папках проектов, чтобы обмануть сообщества.

Другой вектор атаки маскирует вредоносные команды как проверки CAPTCHA, обманывая жертв, заставляя их копировать код, который крадет данные кошелька, куки браузера и приватные ключи.

SlowMist объяснил, что эксплойты Web3 не связаны со сложными трюками, а включают хакеров, использующих повседневные действия. Тем не менее, простые действия, такие как замедление, двойная проверка источников и избегание ярлыков, являются лучшими способами оставаться в безопасности в пространстве, где угрозы постоянно меняются.

Пост "Утечка приватных ключей остается основной причиной кражи криптовалют в третьем квартале 2025 года" впервые появился на CryptoPotato.

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Аналитик утверждает, что план BlackRock для XRP может выйти за рамки ETF. Вот почему

Аналитик утверждает, что план BlackRock для XRP может выйти за рамки ETF. Вот почему

Криптовалютная индустрия вступила в новую фазу, в которой институциональные стратегии все больше выходят за рамки простого владения цифровыми активами. В то время как биржи
Поделиться
Timestabloid2026/03/07 21:05
Кошелёк Биткоина эпохи Сатоши Mt. Gox с 1 000 Биткоинов внезапно реактивирован

Кошелёк Биткоина эпохи Сатоши Mt. Gox с 1 000 Биткоинов внезапно реактивирован

Пост «Кошелёк эпохи Сатоши Mt. Gox с 1 000 Биткоин внезапно реактивирован» появился на BitcoinEthereumNews.com. Аккаунт X @SaniExp, принадлежащий основателю проводника блокчейна Timechain Index, опубликовал данные, показывающие, что неактивный кошелёк BTC был активирован после шести лет бездействия. Однако, согласно твиту, он был создан 13 лет назад — во времена, когда тень Сатоши Накамото, так сказать, все еще витала вокруг. Пост в X утверждает, что твит принадлежит печально известной ранней бирже Биткоин Mt. Gox, которая пострадала от крупного взлома в начале 2010-х годов, а в прошлом году начала выплачивать компенсации клиентам, потерявшим свою криптовалюту при этом взломе. Срок был в итоге продлен до октября 2025 года. Кошелёк Mt. Gox с 1 000 BTC реактивирован Вышеупомянутый источник данных поделился скриншотом из проводника блокчейна Timechain Index, показывающим несколько транзакций, отмеченных как подтвержденные и перемещающих в общей сложности 1 000 Биткоинов. Эта сумма криптовалюты оценивается в 116 195 100 $ на момент инициирования транзакции. В прошлом году Mt. Gox начала перемещать остатки своих гигантских средств для выплаты компенсаций своим кредиторам. Ранее в этом году она также совершила несколько массивных транзакций на партнерские биржи для распределения средств инвесторам Mt. Gox. Все компенсации обещано выплатить до 31 октября 2025 года. Вышеупомянутая транзакция, вероятно, является подготовкой к очередной выплате. Биржа подвергалась взлому в течение нескольких лет из-за множества незамеченных нарушений безопасности, и в 2014 году, когда сайт перестал работать, было сообщено о краже 744 408 Биткоинов. Источник: https://u.today/satoshi-era-mtgoxs-1000-bitcoin-wallet-suddenly-reactivated
Поделиться
BitcoinEthereumNews2025/09/18 10:18
Gemini 3.1 Flash Lite: обзор, сравнение и бенчмарки

Gemini 3.1 Flash Lite: обзор, сравнение и бенчмарки

Знаете, это чувство, когда новости выходят быстрее, чем ты успеваешь их читать? Март, бодро подхватив эстафету у февраля, продолжает закидывать нас громкими ано
Поделиться
ProBlockChain2026/03/07 18:14