10 КРУПНЕЙШИХ КРИПТОКРАЖ (с 2025 года)
Начиная с 2025 года, криптоиндустрия столкнулась с кибератаками, общая сумма ущерба от которых исчисляется миллиардами долларов; жертвами стали даже самые крупные площадки. Взлом Bybit стал самым масштабным инцидентом, приведшим к потере примерно 1,5 миллиарда долларов, что значительно превышает показатели всех остальных атак в этом списке.
Данная инфографика, подготовленная совместно с Inigo, представляет рейтинг 10 крупнейших криптовалютных краж с 2025 года, ранжированных по стоимости похищенных активов.
Взлом Bybit в феврале 2025 года стал крупнейшим инцидентом в истории крипторынка. Злоумышленники получили доступ к рабочей станции стороннего разработчика и скрыто внедрили вредоносный код в процесс обработки транзакций.
Благодаря этому вмешательству незаконные переводы выглядели как легитимные операции, в то время как средства фактически направлялись на кошельки, контролируемые хакерами.
Два следующих по величине взлома произошли в апреле 2026 года. В случае с KelpDAO злоумышленники скомпрометировали стороннюю систему, отвечающую за проверку межсетевых транзакций.
Этот взлом позволил хакерам имитировать внесение обеспечения и инициировать вывод криптовалютных активов на сумму около 292 миллионов долларов, которые не имели реального подкрепления. Проще говоря, система ошибочно «поверила», что валидное обеспечение было заблокировано в одном блокчейне, и одобрила перевод реальных средств в другом.
В ходе атаки на Drift Trade злоумышленники использовали методы социальной инженерии, чтобы получить привилегированный доступ к платформе. Оказавшись внутри, хакеры создали фиктивный токен, искусственно завысили его стоимость, чтобы придать ему вид ликвидного актива, и использовали его в качестве обеспечения для займа реальной криптовалюты на сумму около 285 миллионов долларов, несмотря на то что по факту этот «залог» ничего не стоил.
Многие из наиболее крупных взломов, произошедших с 2025 года, были спровоцированы слабостью сторонних систем и инфраструктуры. Атака на KelpDAO, например, наглядно показала, как бреши в безопасности на стыке платформ и внешних партнеров открывают возможности для злоумышленников — особенно если критически важные транзакции не требуют дополнительных этапов верификации.
Недавняя волна атак подчеркивает растущую важность внедрения систем обнаружения угроз в реальном времени, автоматизированных мер контроля безопасности и более строгого надзора за интеграциями с партнерскими сервисами.
Источники: The Block, Yahoo Finance, Binance и Chainalysis. Данные по состоянию на 30 апреля 2026 г. Основаны на стоимости криптоактивов, потерянных в результате взлома, которые в некоторых случаях были частично восстановлены позже.