CertiK попереджає: криптовалютні гаманці стали ціллю викрадення, кількість атак з використанням викрутки зросла на 75%

Атака з використанням ключового інструменту

Звіт CertiK показує, що у 2025 році у світі зафіксовано 72 випадки насильницьких атак на власників криптовалютних гаманців, що на 75% більше порівняно з 2024 роком, що спричинило збитки на суму 40,9 мільйонів доларів. Франція очолює список із 19 випадками, Європа становить 40% від глобальної кількості таких інцидентів. У січні засновник Ledger був викрадений, у травні власник з Італії зазнав катувань у Нью-Йорку, а засновник SatoshiLabs повідомляє, що щонайменше один випадок нападу трапляється щотижня, що вже стало ключовою загрозою.

Атаки за допомогою ключового інструменту перетворюються з випадкових у системні загрози

Звіт безпеки CertiK

Так звані «атаки за допомогою ключового інструменту» (Wrench Attack) — це злочинні дії, коли зловмисники за допомогою насильства або погроз змушують власників криптовалютних гаманців здати приватні ключі або переказати активи. Цей термін походить із класичної коміксу XKCD, де показано, що навіть найміцніші криптографічні технології не здатні протистояти фізичному насильству з використанням «ключового інструменту». Зі зростанням цінності криптовалют і кількості їхніх власників, цей раніше екстремальний сценарій перетворюється на системну загрозу.

У звіті CertiK наголошується: «Крім прямої втрати, психологічний і репутаційний вплив змінює поведінку всього сектору, змушуючи засновників і високоприбуткових осіб діяти анонімно та переїжджати. 2025 рік — це переломний момент: фізичне насильство тепер є однією з основних загроз для криптоекосистеми». Цей опис підкреслює серйозність проблеми: це вже не лише трагедія окремих жертв, а структурна криза, що впливає на весь індустріальний ландшафт.

75% річного зростання — це вражаюча цифра. Це означає, що у 2024 році було зафіксовано близько 41 підтвердженого випадку, а у 2025 — їх уже 72. Такий темп зростання значно випереджає зростання кількості користувачів криптовалютного ринку, що свідчить про системний підхід злочинців, які цілеспрямовано вважають власників криптогаманців цінними цілями. Ще більш тривожно, що CertiK визнає: збитки у 40,9 мільйонів доларів — це лише «підтверджені» цифри, реальні суми можуть бути в рази більшими через «недоучет, мовчазні домовленості та неможливість відстежити викупні платежі».

Багато жертв не повідомляють про напади або не публікують інциденти через побоювання розкриття додаткової інформації про свої активи, недовіру до правоохоронних органів або домовленості з викрадачами. Така «чорна» статистика ускладнює оцінку реального масштабу проблеми, але очевидно, що публічні дані — лише вершина айсберга. Для власників криптовалютних гаманців це вже не «можливий ризик», а «реальна ситуація, що відбувається».

Європа — епіцентр атак за допомогою ключового інструменту

За даними CertiK, у Франції минулого року зафіксовано найбільше випадків — 19, а весь регіон Європи становить близько 40% від усіх атак у 2025 році. Це явище вимагає глибокого аналізу. Чому Європа стала головним осередком таких нападів? Можливі причини — високий рівень adoption криптовалют, відносно м’яке регулювання зброї, що зменшує здатність жертв чинити опір, а також зручність транснаціональної злочинної мережі в межах Шенгенської зони.

З 19 випадків у Франції частина стосувалася відомих крипто-підприємців і інвесторів. Злочинці відстежують ціль через соцмережі, вивчають їхній спосіб життя, місце проживання і маршрути, ретельно плануючи викрадення. Комбінація «соціальної інженерії + насильство» ускладнює захист навіть для тих, хто дотримується безпеки. Ще більш тривожно, що деякі групи мають технічний бекґраунд і здатні примусити жертву підписати дозвіл на мультипідписний гаманець або розблокувати апаратний гаманець.

Деякі з найгучніших нападів 2025 року демонструють ескалацію загроз. У січні було викрадено засновника Ledger Давида Балланда і його дружину Амандін, їм висунули вимогу про викуп — ця справа шокувала індустрію, оскільки жертви — експерти з безпеки апаратних гаманців. У травні італійський крипто-власник у Нью-Йорку зазнав викрадення і катувань, що свідчить про перетин кордонів і неможливість уникнути навіть у країнах із сильним правопорядком.

Засновниця SatoshiLabs Алена Вранева у серпні заявила: «Щотижня у світі щонайменше один власник біткоїна зазнає викрадення, катувань або шантажу, а іноді й гірше». Вона додала: «Ми бачили випадки викрадення через активи вартістю всього 6000 доларів і вбивства через 50 000 доларів у криптовалюті». Ця інформація демонструє страшну реальність: бар’єр для атаки за допомогою ключового інструменту стрімко знижується — тепер ціль можуть бути не лише мільйонери, а й звичайні користувачі з кількома тисячами доларів.

Термінові заходи безпеки та захисту гаманців

Щоб протистояти загрозам фізичного насильства або погрозам, індустрія починає розробляти технічні рішення. Найбільш обговорюваний — концепція «екстреного гаманця» (Duress Wallet), що передбачає багаторівневий захист. При погрозі користувач може ввести спеціальний «екстрений PIN», що активує функції: безшумне повідомлення про допомогу до попередньо визначеного контакту або правоохоронних органів, показ фальшивого балансу для відволікання або автоматичний переказ активів на безпечну адресу.

Хоча ця ідея теоретично можлива, на практиці вона стикається з викликами. По-перше, підтвердження транзакцій у блокчейні займає час, і зловмисники можуть встигнути помітити підозру до завершення переказу. По-друге, довіра до誘єр-кошика — якщо його баланс буде надто малим, це може викликати гнів викрадачів і посилити насильство. По-третє, складність реалізації: механізм має бути простим у використанні, але водночас не випадково активуватися — це вимагає високої технічної досконалості.

П’ять основних правил захисту для власників криптовалютних гаманців

Залишайтеся низькопрофільними: не публікуйте у соцмережах інформацію про баланс або прибутки, щоб не стати ціллю

Покращуйте фізичну безпеку: переїжджайте у безпечні райони, встановлюйте системи безпеки, наймайте охорону

Розподіляйте активи: не зберігайте все в одному гаманці, використовуйте мультипідпис і тайм-локи

Анонімність: користуйтеся псевдонімами у спільнотах, уникайте розкриття реальної особистості та адреси

План дій у разі нападу: узгоджуйте з родиною алгоритм дій, визначте екстрених контактних осіб

Проте багато експертів наголошують, що найефективніший захист — це не публічно обговорювати свої статки. Це правило часто ігнорується, і багато жертв з’ясували, що нападники слідкували за ними через пости у Twitter, Reddit або Discord. Анонімність у криптовалютах — їхній перевага, але вона працює лише тоді, коли власники зберігають низький профіль.

Деякі високоприбуткові особи вже застосовують радикальні заходи. Деякі засновники крипто-компаній працюють повністю анонімно, використовуючи псевдоніми та приховуючи особистість. Інші переїжджають у країни з високим рівнем безпеки і правової захищеності, наприклад, у Сінгапур, Швейцарію або ОАЕ. Є й ті, хто наймає приватні охоронні служби, що цілодобово контролюють потенційні загрози. Хоча ці заходи ефективні, вони коштують дорого і суттєво знижують якість життя, що свідчить про те, що атаки за допомогою ключового інструменту вже суттєво змінюють спосіб функціонування криптоекосистеми.

Відповідь галузі та виклики правоохоронних органів

Звіт CertiK попереджає про серйозність проблеми безпеки гаманців, але її вирішення вимагає зусиль усіх учасників. Виробники апаратних гаманців мають інтегрувати більш потужні механізми захисту від погроз, розробники софтверних гаманців — пропонувати режими екстреного реагування, біржі та сервісні платформи — підсилювати приватність клієнтів, щоб уникнути витоку даних.

Правоохоронні органи стикаються з великими труднощами. Міжнародний характер криптовалют ускладнює слідство: злочинці можуть викрасти людину в одній країні, вимагати переказу активів на інший, а потім через міксери або децентралізовані біржі відмивати гроші. Така транснаціональна злочинність важко переслідується і карається. Багато жертв не співпрацюють через побоювання розкриття додаткових даних або нових нападів.

У довгостроковій перспективі загроза за допомогою ключового інструменту може стимулювати інновації у галузі безпеки. Можливі рішення — біометричний доступ у поєднанні з геозалежними обмеженнями (якщо гаманець розблоковано у незвичайному місці, активується сигнал тривоги), затримки переказів (великий переказ потребує 24 години для підтвердження), механізми соціального відновлення (потрібна згода кількох довірених осіб). Хоча ці рішення зменшують зручність, вони суттєво підвищують рівень безпеки.

Переглянути оригінал
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Tether 冻结 Tron 链上某地址约 1200 万枚 USDT

3月14日,Tether冻结了一个Tron链地址持有的11,960,680枚USDT,使用智能合约的黑名单功能。这类冻结通常因洗钱、诈骗等原因触发,自2023年以来,Tether已累计冻结超42亿美元的USDT。

GateNews4год тому

幣竟交易所「創辦人兄妹」被求刑12年!涉為詐騙洗錢1.5億元,律師鄭鴻威也起訴

臺北地檢署正式起訴幣竟交易所集團10人,包括被稱為「虛擬貨幣女神」的張於庭及其兄張瀚林,皆涉洗錢及詐騙,求刑12年。該集團以合法名義掩護詐騙,處理黑錢逾1.5億元,受害者46人。透過區塊鏈技術切斷金流,使追查困難。

動區BlockTempo6год тому

Aave User Loses Millions in $50M Swap Amid High Price Impact

A $50M AAVE swap failed due to a 99% price impact despite the user accepting slippage warnings. Aave will refund $600K in fees, highlighting gaps in user protections. DeFi trades can be risky, and while transaction mechanisms functioned correctly, more user safeguards are needed.

CryptoFrontNews7год тому

FBI:AI 深度伪造技术加剧政府冒充类诈骗,2024 年损失超 4 亿美元

随着人工智能技术的普及,政府冒充类诈骗案件上升,诈骗者利用深度伪造视频和语音合成手段增信。2024年,一起AI伪造会议的诈骗案导致损失约2亿港元。FBI报告显示,2024年相关投诉超1.7万起,损失逾4亿美元,公众需提高警惕。

GateNews13год тому

Charlie Lee cảnh báo nguy cơ lượng Bitcoin của Satoshi bị tấn công lượng tử

Charlie Lee warns that Satoshi Nakamoto's estimated 1.1 million BTC could be at risk from future quantum computing attacks. He highlights vulnerabilities in early Bitcoin wallets and urges the crypto community to adopt long-term security measures.

TapChiBitcoin14год тому

DOJ Disrupts SocksEscort Network Linked to Crypto Fraud

U.S. authorities disrupted SocksEscort, a major proxy network exploiting infected routers for cybercrime, leading to significant losses for victims. The operation emphasized international cooperation in tackling cybercrime infrastructure.

TodayqNews03-13 17:35
Прокоментувати
0/400
Немає коментарів