Внезапное снижение, но Drainer все еще скрыт: Опасные факты о мошеннических схемах в криптовалюте 2025

2025 год начинается с хороших новостей для криптосообщества: атаки на кошельки-обманщики с помощью фишинга, похоже, значительно снизились. Согласно отчету Scam Sniffer о деятельности в блокчейнах EVM, ущерб от drainer снизился на 83%, до 83,85 миллиона долларов по сравнению с ошеломляющими 494 миллионами долларов в 2024 году. Количество жертв также сократилось на 68%, до 106 человек. На первый взгляд кажется, что борьба с преступностью достигла значительных успехов. Однако за этими цифрами скрываются не самые оптимистичные новости.

Значительное снижение — но злоумышленники Drainer изменили стратегию

Снижение на 83% звучит впечатляюще, но в основном это отражает изменение поведения групп атакующих drainer, а не их исчезновение. Большая часть ущерба была зафиксирована в третьем квартале 2025 года, когда только за этот период было потеряно 31 миллион долларов — почти 29% от общего ущерба за весь год. Пик пришелся на август с 12,17 миллиона долларов, а в декабре сумма снизилась до 2,04 миллиона долларов.

Инцидент с фишингом Permit в сентябре на сумму 6,5 миллиона долларов показал, что группы drainer не останавливаются. Вместо этого они усложняют методы атаки, используют цифровые подписи и механизмы approval для нанесения вреда. Approval Permit и Permit2 сейчас составляют 38% всех случаев потерь свыше 1 миллиона долларов — так называемые «задние двери», которые очень нравятся злоумышленникам, поскольку позволяют им контролировать все активы всего одним щелчком.

От крупных инвесторов к мелким: Drainer меняет цели атак

Ключевое изменение стратегии групп drainer — это отказ от фокусировки только на «крупных игроков» (крупных инвесторах). Количество случаев потерь свыше 1 миллиона долларов снизилось с 30 в 2024 году до 11. Однако средняя сумма потери на одного жертву снизилась до 790 долларов.

Это говорит о том, что группы drainer переходят к «массовому производству» — вместо того чтобы зарабатывать на нескольких богатых жертвах, они теперь нацелены на большое количество обычных пользователей. Такой подход менее прибыльный, но более стабильный и позволяет расширять команду. Scam Sniffer предупреждает, что когда старые группы исчезают или раскрываются, появляются новые, создавая постоянно эволюционирующую криминальную экосистему.

Обновление Ethereum Pectra: новые уязвимости для Drainer

Более тревожным является внедрение обновления Pectra в Ethereum. Новый механизм цифровых подписей EIP-7702 предназначен для поддержки account abstraction — технологии, улучшающей пользовательский опыт. Однако это также создает новые возможности для групп drainer.

В августе зафиксировано два крупных атаки, связанные с этой технологией, с общим ущербом в 2,54 миллиона долларов. Эксперты по безопасности отмечают, что скорость адаптации к киберпреступникам быстрее, чем у правительств или крупных финансовых организаций. Кроме того, PeckShield сообщает, что в декабре общий ущерб от хакерских атак на крипто-активы снизился на 60%, до 76 миллионов долларов по сравнению с 194,2 миллиона в ноябре, однако уязвимость с приватными multi-sig вызвала потерю 27,3 миллиона долларов, а также инцидент с отравлением адреса на сумму 50 миллионов долларов.

Фишинг Drainer остается угрозой — опасность всегда рядом

Несмотря на снижение ущерба, фишинг Drainer продолжает развиваться. Тенденция показывает, что при росте рынка число жертв и ущерб от drainer также увеличиваются. Каждый раз, когда Ethereum или другие блокчейны обновляются с новыми технологиями, злоумышленники находят новые уязвимости для эксплуатации.

Фактически, экосистема мошенничества продолжает функционировать как «саморегулирующийся механизм»: при росте рынка угроза возрастает, при спаде — уменьшается. Но важно помнить, что drainer никогда полностью не исчезает. Новые группы постоянно появляются, методы совершенствуются, а страх всегда скрыт в тени криптомира.

Чтобы не стать следующей жертвой, пользователям нужно быть максимально бдительными. Не стоит доверять слишком быстрым проверкам ссылок, тщательно проверять approval-транзакции и постоянно обновлять знания о новых схемах фишинга. Только так можно минимизировать риски от групп drainer и других угроз безопасности в крипто-пространстве.

ETH-0,66%
MULTI1,05%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить