Straty na skutek phishingu kryptowalut spadły w 2025 r. o 83% do 84 mln USD mimo aktywnego ekosystemu drainerów

Straty na skutek phishingu kryptowalut spadły w 2025 r. o 83% do 84 mln USD mimo aktywnego ekosystemu drainerów

Cryptocurrency phishing losses spadły w 2025 r. o 83% do 83,85 mln USD z 494 mln USD rok wcześniej.

Liczba ofiar declined o 68% do 106 106, wynika z danych platformy bezpieczeństwa Web3 Scam Sniffer.

Firma ostrzegła, że aktywność phishingowa ściśle podąża za cyklami rynkowymi, zamiast całkowicie zanikać.

Straty w trzecim kwartale sięgnęły 31 mln USD podczas najsilniejszego rajdu Ethereum (ETH), odpowiadając za 29% rocznych szkód z phishingu.

Co się stało

Ataki z wykorzystaniem podpisów Permit pozostały dominującą metodą, odpowiadając za 38% incydentów z ponad 1 mln USD strat.

Największa pojedyncza kradzież wyniosła 6,5 mln USD we wrześniu, przeprowadzona za pomocą złośliwego podpisu Permit.

Po aktualizacji Pectra sieci Ethereum pojawiły się złośliwe podpisy EIP-7702, umożliwiające atakującym wykorzystanie abstrakcji kont.

Dwa duże przypadki ataków EIP-7702 w sierpniu spowodowały łączne straty w wysokości 2,54 mln USD.

Liczba incydentów na dużą skalę gwałtownie spadła – tylko 11 przypadków przekroczyło 1 mln USD w porównaniu z 30 w 2024 r.

Średnia strata na ofiarę spadła do 790 USD, co sugeruje, że atakujący przerzucili się na kampanie o większej skali, skierowane do klientów detalicznych.

Miesięczne straty wahały się od 2,04 mln USD w grudniu do 12,17 mln USD w sierpniu, w okresie szczytowej aktywności rynkowej.

Czytaj także: XRP Overtakes BNB To Claim Fourth-Largest Cryptocurrency Position

Dlaczego to ważne

Scam Sniffer podsumował, że „ekosystem drainerów pozostaje aktywny – gdy starzy drainerzy znikają, pojawiają się nowi, by wypełnić lukę”.

Straty z phishingu były bezpośrednio skorelowane z aktywnością rynkową, rosnąc wraz ze wzrostem zaangażowania użytkowników w sieciach blockchain.

Oddzielne dane PeckShield showed, że grudniowe straty z tytułu hacków krypto spadły o 60% do około 76 mln USD z 194,2 mln USD w listopadzie.

Największy grudniowy incydent obejmował scam „address poisoning” na 50 mln USD z użyciem portfeli o łudząco podobnych adresach.

Wyciek klucza prywatnego o wartości 27,3 mln USD, powiązany z portfelem multi-signature, uwidocznił utrzymujące się luki w zarządzaniu kluczami.

Badacze bezpieczeństwa zauważyli, że atakujący coraz częściej preferują oszustwa i socjotechnikę zamiast czysto technicznych exploitów.

Read next: Arkham Tracks $635M Ethereum Position Nearing Breakeven At $3,033

Zastrzeżenie i ostrzeżenie o ryzyku: Informacje zawarte w tym artykule służą wyłącznie celom edukacyjnym i informacyjnym i opierają się na opinii autora. Nie stanowią one porad finansowych, inwestycyjnych, prawnych czy podatkowych. Aktywa kryptowalutowe są bardzo zmienne i podlegają wysokiemu ryzyku, w tym ryzyku utraty całości lub znacznej części Twojej inwestycji. Handel lub posiadanie aktywów krypto może nie być odpowiednie dla wszystkich inwestorów. Poglądy wyrażone w tym artykule są wyłącznie poglądami autora/autorów i nie reprezentują oficjalnej polityki lub stanowiska Yellow, jej założycieli lub dyrektorów. Zawsze przeprowadź własne dokładne badania (D.Y.O.R.) i skonsultuj się z licencjonowanym specjalistą finansowym przed podjęciem jakiejkolwiek decyzji inwestycyjnej.