2025 год считается самым худшим годом по инцидентам безопасности криптовалют в истории, однако различия в тактике и стратегиях, проявленные в этих изменениях, на самом деле дают удивительные инсайты: безопасность on-chain становится все сильнее, но убытки продолжают расти. Этот парадокс раскрывается через данные и аналитические материалы лидеров индустрии безопасности, которые выявляют фундаментальные сдвиги в способах атаки злоумышленников на цифровую экосистему.
Почему фактор человеческого элемента становится фронтальной линией атаки
По словам Митчелла Амадора, CEO платформы безопасности on-chain Immunefi, различия в тактике и стратегии злоумышленников отражают их адаптацию к все более эффективной защите на уровне протокола. «Несмотря на то, что 2025 год стал худшим по взломам, большинство убытков связано с операционными сбоями в стиле Web2 — кражами паролей, социальной инженерией и манипуляциями людьми, а не с эксплуатацией кода on-chain», — объяснил он в интервью CoinDesk.
Эти изменения не случайны. Когда инфраструктура блокчейна становится все труднее взломать через чистую эксплуатацию кода, злоумышленники рационально переключают свои усилия на более уязвимые точки: традиционные операции Web2. Манипулированные сотрудники, скомпрометированные устройства и фальшивые службы поддержки становятся более эффективными векторами атаки, чем поиск уязвимостей в смарт-контрактах.
Амадор подчеркивает важность этого различия: «Безопасность on-chain значительно улучшается и будет продолжать совершенствоваться. С точки зрения DeFi и протокольного кода on-chain, я уверен, что 2026 год станет лучшим годом для безопасности on-chain.»
Мошенничество за пределами взломов: новые стратегии подделки личности
Последние данные Chainalysis подтверждают эти различия в тактике и стратегии с другой стороны. Отчет о преступности в криптовалюте за 2026 год показывает, что примерно $17 миллиардов криптоактивов было утрачено из-за мошенничества и обмана в 2025 году, причем большая часть убытков связана с подделкой личности и схемами на базе искусственного интеллекта.
Обнаружена поразительная статистика: мошенничество с подделкой личности выросло на 1 400% за год, а мошенничество с поддержкой AI оказалось в 450% более прибыльным для злоумышленников по сравнению с традиционными схемами. Этот тренд показывает, что злоумышленники не только меняют стратегии, но и вкладывают значительные средства в автоматизированные и персонализированные инструменты для повышения эффективности своих атак.
Реальные случаи, недавно выявленные в исследовании ZachXBT, демонстрируют конкретные последствия сложных социальных инженерных схем: один хакер смог украсть $282 миллиона в litecoin и bitcoin, используя чистую социальную манипуляцию. Жертвы потеряли 2,05 миллиона LTC и 1 459 BTC, а украденные средства быстро обменяны на Monero через различные платформы мгновенного обмена, прежде чем их удалось отследить.
Новые угрозы: агенты AI on-chain и расширение поверхности атаки
Перенос внимания к будущим вызовам показывает, что различия в тактике и стратегиях станут еще более сложными с появлением автономных агентов AI on-chain. Амадор предупреждает, что это открывает «совершенно новые поверхности атаки», которые еще полностью не изучены индустрией.
«Агенты AI on-chain могут работать с скоростью и мощностью, значительно превосходящими человеческих операторов», — говорит Амадор. «У них есть уникальные уязвимости к манипуляциям, если их каналы доступа или уровни контроля будут скомпрометированы. Мы только начинаем изучать, как правильно защищать таких агентов, и это станет одной из главных задач безопасности в следующем цикле.»
Одновременно уязвимости на уровне протокола остаются реальной угрозой. Амадор отмечает, что более 90% проектов все еще имеют критические уязвимости, которые можно эксплуатировать, при этом использование защитных инструментов очень ограничено — менее 1% индустрии используют расширенные брандмауэры, и менее 10% применяют инструменты обнаружения на базе AI.
Трансформация фронтов защиты
Эта трансформация безопасности приведет к изменениям в стратегиях защиты. В 2026 году AI изменит динамику безопасности с обеих сторон: защитники все больше полагаться на мониторинг и реагирование, управляемое AI, движущимся с машинной скоростью, а злоумышленники — использовать те же технологии для поиска уязвимостей, разработки эксплойтов и масштабных социальных инженерных атак.
Очевидный вывод: битва за безопасность криптовалют уже не будет решаться только на уровне on-chain. Скорее, она развернется за пределами цепочки — на интерфейсах пользователя, в корпоративных системах контроля, системах мониторинга операций и программах обучения безопасности пользователей. Эти различия в тактике и стратегии ознаменуют новую эпоху, в которой человеческое осознание станет так же важно, как и надежность исходного кода.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Различия между тактикой и стратегией крипто-атак 2025: Новая волна угроз смещается с кода на человека
2025 год считается самым худшим годом по инцидентам безопасности криптовалют в истории, однако различия в тактике и стратегиях, проявленные в этих изменениях, на самом деле дают удивительные инсайты: безопасность on-chain становится все сильнее, но убытки продолжают расти. Этот парадокс раскрывается через данные и аналитические материалы лидеров индустрии безопасности, которые выявляют фундаментальные сдвиги в способах атаки злоумышленников на цифровую экосистему.
Почему фактор человеческого элемента становится фронтальной линией атаки
По словам Митчелла Амадора, CEO платформы безопасности on-chain Immunefi, различия в тактике и стратегии злоумышленников отражают их адаптацию к все более эффективной защите на уровне протокола. «Несмотря на то, что 2025 год стал худшим по взломам, большинство убытков связано с операционными сбоями в стиле Web2 — кражами паролей, социальной инженерией и манипуляциями людьми, а не с эксплуатацией кода on-chain», — объяснил он в интервью CoinDesk.
Эти изменения не случайны. Когда инфраструктура блокчейна становится все труднее взломать через чистую эксплуатацию кода, злоумышленники рационально переключают свои усилия на более уязвимые точки: традиционные операции Web2. Манипулированные сотрудники, скомпрометированные устройства и фальшивые службы поддержки становятся более эффективными векторами атаки, чем поиск уязвимостей в смарт-контрактах.
Амадор подчеркивает важность этого различия: «Безопасность on-chain значительно улучшается и будет продолжать совершенствоваться. С точки зрения DeFi и протокольного кода on-chain, я уверен, что 2026 год станет лучшим годом для безопасности on-chain.»
Мошенничество за пределами взломов: новые стратегии подделки личности
Последние данные Chainalysis подтверждают эти различия в тактике и стратегии с другой стороны. Отчет о преступности в криптовалюте за 2026 год показывает, что примерно $17 миллиардов криптоактивов было утрачено из-за мошенничества и обмана в 2025 году, причем большая часть убытков связана с подделкой личности и схемами на базе искусственного интеллекта.
Обнаружена поразительная статистика: мошенничество с подделкой личности выросло на 1 400% за год, а мошенничество с поддержкой AI оказалось в 450% более прибыльным для злоумышленников по сравнению с традиционными схемами. Этот тренд показывает, что злоумышленники не только меняют стратегии, но и вкладывают значительные средства в автоматизированные и персонализированные инструменты для повышения эффективности своих атак.
Реальные случаи, недавно выявленные в исследовании ZachXBT, демонстрируют конкретные последствия сложных социальных инженерных схем: один хакер смог украсть $282 миллиона в litecoin и bitcoin, используя чистую социальную манипуляцию. Жертвы потеряли 2,05 миллиона LTC и 1 459 BTC, а украденные средства быстро обменяны на Monero через различные платформы мгновенного обмена, прежде чем их удалось отследить.
Новые угрозы: агенты AI on-chain и расширение поверхности атаки
Перенос внимания к будущим вызовам показывает, что различия в тактике и стратегиях станут еще более сложными с появлением автономных агентов AI on-chain. Амадор предупреждает, что это открывает «совершенно новые поверхности атаки», которые еще полностью не изучены индустрией.
«Агенты AI on-chain могут работать с скоростью и мощностью, значительно превосходящими человеческих операторов», — говорит Амадор. «У них есть уникальные уязвимости к манипуляциям, если их каналы доступа или уровни контроля будут скомпрометированы. Мы только начинаем изучать, как правильно защищать таких агентов, и это станет одной из главных задач безопасности в следующем цикле.»
Одновременно уязвимости на уровне протокола остаются реальной угрозой. Амадор отмечает, что более 90% проектов все еще имеют критические уязвимости, которые можно эксплуатировать, при этом использование защитных инструментов очень ограничено — менее 1% индустрии используют расширенные брандмауэры, и менее 10% применяют инструменты обнаружения на базе AI.
Трансформация фронтов защиты
Эта трансформация безопасности приведет к изменениям в стратегиях защиты. В 2026 году AI изменит динамику безопасности с обеих сторон: защитники все больше полагаться на мониторинг и реагирование, управляемое AI, движущимся с машинной скоростью, а злоумышленники — использовать те же технологии для поиска уязвимостей, разработки эксплойтов и масштабных социальных инженерных атак.
Очевидный вывод: битва за безопасность криптовалют уже не будет решаться только на уровне on-chain. Скорее, она развернется за пределами цепочки — на интерфейсах пользователя, в корпоративных системах контроля, системах мониторинга операций и программах обучения безопасности пользователей. Эти различия в тактике и стратегии ознаменуют новую эпоху, в которой человеческое осознание станет так же важно, как и надежность исходного кода.