Първата половина на 2025 г. вече се е превърнала в най-унищожителния период в историята на Web3 сигурността, според наскоро публикувания доклад за сигурността за полугодието на Hacken.
Загубите през първите шест месеца на годината надвишиха $3.1 милиарда — надминавайки общите щети, отчетени за цялата 2024 година.
Докладът, който обхваща заплахи в DeFi, CeFi и инфраструктура с вграден изкуствен интелект, разкрива, че уязвимостите в контрола на достъпа са били водеща причина за загубите — с $1.83 милиарда откраднати средства, основно през първото тримесечие. Социалното инженерство и фишинг кампаниите също нарастват, достигайки $600 милиона щети и подчертавайки засилващия се човешки риск в криптопространството.
Една от най-притеснителните тенденции: експлойтите, свързани с изкуствен интелект, са скочили с 1,025%, задвижвани от незащитени API интерфейси и слаби мерки в слоя за извеждане на резултати. С увеличаващата се интеграция на ИИ в протоколите, атакуващите бързо идентифицират и използват слабите места в имплементацията.
Грешки в смарт договори са довели до приблизително $263 милиона загуби — най-лошото тримесечие за DeFi от повече от две години. Първият голям експлойт на hook функционалност в Uniswap V4 отне $12 милиона от потребителите, доказвайки, че дори новите протоколи остават уязвими при липса на адекватни защитни слоеве.
Съоснователят на Hacken, Евгения Брошеван, подчерта важността на нов подход към киберсигурността:
„Киберсигурността вече не е просто техническа защита — тя е основна бизнес функция.“
С напредъка по MiCA и прилагането на Закона за ИИ в ЕС, проектите са приканени да надхвърлят еднократните одити. Докладът препоръчва реалновремеви мониторинг, автоматизирано разпознаване на заплахи и съответствие с принципите на управление като основни инструменти за справяне с нарастващите рискове.
Според доклад на Fortune Министерството на правосъдието на САЩ официално е прекратило разследването срещу съоснователя на Kraken Джеси Пауъл.
Индийската крипто борса CoinDCX потвърди пробив в сигурността на стойност $44 милиона, свързан с една от вътрешните ѝ сметки за ликвидност.
Според нов доклад на The Telegraph Министерството на вътрешните работи на Обединеното кралство се готви да ликвидира огромно количество конфискувани криптовалути – Биткойн на стойност най-малко $7 милиарда.
Бивш служител на Националната агенция за борба с престъпността (NCA) е осъден на пет години и шест месеца затвор, след като е откраднал 50 BTC – сега на стойност над £4.4 милиона – от криминално разследване, което е подпомагал.