Щойно я ознайомився з доповіддю Scam Sniffer щодо ситуації з фішинг-кошельками-дрейнерами у 2025 році і був трохи здивований. Збитки від атак дрейнер-фішингу знизилися до 83,85 мільйонів доларів США, що на 83% менше порівняно з 494 мільйонами доларів у 2024 році. Кількість жертв також зменшилася на 68% і склала 106 осіб у мережах EVM. Звучить так, ніби ми маємо причину для святкування, але насправді проблема набагато складніша.



Те, що справді відбувається, — це те, що шахраї адаптувалися до ринку. Коли Ethereum подорожчав у третьому кварталі, атаки дрейнерів знову активізувалися, з збитками у 31 мільйон доларів, що становить майже 29% від усіх випадків за рік. У серпні було зафіксовано пікові втрати у 12,17 мільйонів доларів. Фішинг-атака з Permit у вересні на суму 6,5 мільйонів доларів є яскравим прикладом того, як злочинці використовують вразливості підписів. Approval Permit і Permit2 становлять 38% усіх великих втрат понад 1 мільйон доларів, оскільки вони дозволяють зібрати всі активи одним натисканням.

Цікаво, що після оновлення Pectra в Ethereum, EIP-7702 відкрив нові можливості для атак. У серпні зафіксовано дві великі атаки загальним обсягом 2,54 мільйона доларів, пов’язані з цією технологією. Хоча кількість великих випадків зменшилася до 11 — менше ніж 30 у 2024 році, — це свідчить про те, що групи дрейнерів змінили стратегію. Замість цілитися у китів, вони тепер полюють на дрібних інвесторів, із середніми збитками на одного жертву всього 790 доларів.

Найбільша небезпека полягає в тому, що ця екосистема ніколи не зупиняється. Коли старі групи дрейнерів зникають, з’являються нові. Scam Sniffer попереджає, що ця форма атаки схожа на багатоголову істоту, яка постійно шукає способи адаптуватися до змін у технологіях і ринках.

У ширшому масштабі, загальні збитки від хакінгу криптовалют у грудні зменшилися на 60% і склали 76 мільйонів доларів США порівняно з 194,2 мільйонами у листопаді за даними PeckShield. Але є й досить великі ізольовані випадки, наприклад, отруєння адреси на 50 мільйонів доларів або багатопідписна помилка на 27,3 мільйона доларів.

Що я помітив, — це те, що фішинг-кошельки-дрейнери завжди активно розвиваються під час зростання ринку і змінюються з кожним оновленням технологій. У 2025 році цифри виглядають краще, але монстр все ще ховається і чекає наступної можливості. Кількість нових користувачів зростає, ринок розширюється, але й обережність має зростати. Інакше ви станете ще одним числом у цій безкінечній грі у кота й мишу.
ETH0,52%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити