Cryptocurrency phishing losses spadły w 2025 r. o 83% do 83,85 mln USD z 494 mln USD rok wcześniej.
Liczba ofiar declined o 68% do 106 106, wynika z danych platformy bezpieczeństwa Web3 Scam Sniffer.
Firma ostrzegła, że aktywność phishingowa ściśle podąża za cyklami rynkowymi, zamiast całkowicie zanikać.
Straty w trzecim kwartale sięgnęły 31 mln USD podczas najsilniejszego rajdu Ethereum (ETH), odpowiadając za 29% rocznych szkód z phishingu.
Co się stało
Ataki z wykorzystaniem podpisów Permit pozostały dominującą metodą, odpowiadając za 38% incydentów z ponad 1 mln USD strat.
Największa pojedyncza kradzież wyniosła 6,5 mln USD we wrześniu, przeprowadzona za pomocą złośliwego podpisu Permit.
Po aktualizacji Pectra sieci Ethereum pojawiły się złośliwe podpisy EIP-7702, umożliwiające atakującym wykorzystanie abstrakcji kont.
Dwa duże przypadki ataków EIP-7702 w sierpniu spowodowały łączne straty w wysokości 2,54 mln USD.
Liczba incydentów na dużą skalę gwałtownie spadła – tylko 11 przypadków przekroczyło 1 mln USD w porównaniu z 30 w 2024 r.
Średnia strata na ofiarę spadła do 790 USD, co sugeruje, że atakujący przerzucili się na kampanie o większej skali, skierowane do klientów detalicznych.
Miesięczne straty wahały się od 2,04 mln USD w grudniu do 12,17 mln USD w sierpniu, w okresie szczytowej aktywności rynkowej.
Czytaj także: XRP Overtakes BNB To Claim Fourth-Largest Cryptocurrency Position
Dlaczego to ważne
Scam Sniffer podsumował, że „ekosystem drainerów pozostaje aktywny – gdy starzy drainerzy znikają, pojawiają się nowi, by wypełnić lukę”.
Straty z phishingu były bezpośrednio skorelowane z aktywnością rynkową, rosnąc wraz ze wzrostem zaangażowania użytkowników w sieciach blockchain.
Oddzielne dane PeckShield showed, że grudniowe straty z tytułu hacków krypto spadły o 60% do około 76 mln USD z 194,2 mln USD w listopadzie.
Największy grudniowy incydent obejmował scam „address poisoning” na 50 mln USD z użyciem portfeli o łudząco podobnych adresach.
Wyciek klucza prywatnego o wartości 27,3 mln USD, powiązany z portfelem multi-signature, uwidocznił utrzymujące się luki w zarządzaniu kluczami.
Badacze bezpieczeństwa zauważyli, że atakujący coraz częściej preferują oszustwa i socjotechnikę zamiast czysto technicznych exploitów.
Read next: Arkham Tracks $635M Ethereum Position Nearing Breakeven At $3,033

