Global Ledger:отмывание криптовалют всего за 2 секунды, хакеры перевели 76% украденных средств до раскрытия

ETH6,93%
BNB2,66%

Криптовалютные хакеры сейчас могут за 2 секунды после атаки перевести украденные средства, зачастую еще до раскрытия утечки данных жертвы. Анализ Global Ledger по 255 инцидентам киберпреступлений в криптоиндустрии 2025 года дает наиболее ясное заключение: в 76% случаев средства переводятся до публичного раскрытия, а во второй половине года этот показатель вырос до 84,6%.

Революция скорости перевода 76% украденных средств до раскрытия

加密貨幣駭客轉移資金速度

(Источник: Global Ledger)

Эта скорость поражает. Согласно отчету Global Ledger, в 76% случаев украденные средства переводятся до того, как инцидент становится публичным, а во второй половине года этот показатель вырос до 84,6%. Это означает, что злоумышленники зачастую действуют еще до того, как биржи, аналитические компании или правоохранительные органы успевают скоординировать ответ.

Тактика «выкрасть и скрыться до раскрытия» чрезвычайно умна. Пока инцидент не обнародован, украденные адреса не помечены как подозрительные, биржи и блокчейн-аналитики не знают, что эти адреса связаны с преступлением. Перевод средств в этот момент возможен без препятствий, без срабатывания тревог или блокировок. После раскрытия инцидента эти адреса быстро заносятся в черный список, и дальнейшие переводы сталкиваются с серьезными препятствиями.

Рост с 76% в первой половине 2025 года до 84,6% во второй показывает, что скорость злоумышленников продолжает увеличиваться. Это связано с улучшением автоматизированных скриптов (хакеры сразу после взлома запускают автоматические скрипты перевода), точностью расчетов времени реакции жертв и развитием межцепочечных мостов и других инструментов, упрощающих перевод. Для жертв это означает, что окно между обнаружением взлома и выводом средств практически исчезает — шансы заморозить активы минимальны.

Однако скорость — лишь часть проблемы. Хотя первые переводы сейчас почти мгновенны, полноценное отмывание средств занимает больше времени. Во второй половине 2025 года хакеры в среднем тратят около 10,6 дней, чтобы добраться до конечных точек — бирж или миксеров, — тогда как в начале года этот срок составлял около 8 дней. Короче говоря, скорость в спринте выше, а в марафоне — ниже.

Двухэтапная временная шкала отмывания криптовалют

Первый этап (перевод): в течение 2 секунд с адреса жертвы, до раскрытия

Второй этап (отмывание): в среднем 10,6 дней до конечной точки, с использованием многоуровневых маршрутов для обхода отслеживания

Тенденции: ускорение переводов (84,6% до раскрытия), замедление отмывания (с 8 до 10,6 дней)

Эти изменения отражают усиление регулирования после раскрытия инцидентов. После публикации информации о взломе биржи или платформы аналитики маркируют подозрительные адреса и усиливают контроль. Поэтому злоумышленники делят средства на меньшие части и используют многоуровневые маршруты для их перевода, а затем пытаются вывести деньги.

Мосты на сумму 2,01 миллиарда долларов и возрождение Tornado Cash

加密貨幣竊盜和洗錢現狀

(Источник: Global Ledger)

Мосты стали основным каналом для отмывания средств. Почти половина украденных активов — около 20,1 миллиарда долларов — перемещены через межцепочечные мосты. Это более чем в три раза превышает сумму, переведенную через миксеры или приватные протоколы. Например, в скандальном случае взлома централизованных бирж в прошлом году 94,91% украденных средств прошли через мосты.

Причина популярности межцепочечных мостов как инструмента отмывания — их удобство и скрытность. Когда злоумышленники переводят украденные ETH через мост на BNB Chain или Polygon, отслеживание усложняется. Различия в форматах адресов, раздельные блокчейн-обозреватели и необходимость координации с правоохранительными органами создают дополнительные задержки. Кроме того, многие малые цепочки имеют менее развитые инструменты аналитики и регулирования, что облегчает исчезновение средств после перевода.

20,1 миллиарда долларов — примерно 50% от общего украденного в 2025 году объема в 40,4 миллиарда. Такая концентрация средств в одном канале отмывания создает как возможности, так и вызовы для правоохранительных органов. Усиление контроля за межцепочечными мостами (например, внедрение KYC для протоколов мостов, блокировка подозрительных транзакций) может остановить примерно половину преступных операций. Но проблема в том, что большинство мостов — децентрализованные, без центрального органа, который мог бы принудительно внедрять такие меры.

Одновременно вновь привлекает внимание протокол Tornado Cash. В 2025 году он фигурирует в 41,57% случаев взломов. Отчет отмечает, что из-за изменений санкционной политики его использование значительно выросло во второй половине года. Tornado Cash — это протокол микширования на Ethereum, объединяющий средства множества пользователей, что делает практически невозможным отслеживание происхождения конкретных средств. В 2022 году Минфин США включил Tornado Cash в список санкций, однако его смарт-контракт остается активным на блокчейне, и полностью его отключить невозможно.

Показатель 41,57% свидетельствует о том, что даже при санкционных рисках злоумышленники продолжают активно использовать Tornado Cash. Это может объясняться ослаблением санкционных мер при администрации Трампа, желанием хакеров сохранять приватность или высокой эффективностью протокола. Такой «неэффективный» эффект санкций подчеркивает фундаментальные сложности регулирования децентрализованных протоколов.

Таинственный феномен — половина украденных средств остается не тронутой

Во второй половине года резко снизился объем средств, выводимых на централизованные биржи. Доля украденных средств, перемещенных в DeFi-платформы, растет. Злоумышленники, похоже, избегают очевидных каналов вывода, пока общественность не обратит внимания. Аналитика показывает, что около 49% украденных криптовалют все еще не использованы — миллиарды долларов остаются в кошельках, возможно, для будущего отмывания.

Половина украденных средств остается неактивной — это крайне странное явление. Эти 49% примерно равны 19,8 миллиарда долларов, контролируемых хакерами, но пока не реализованных или не использованных для отмыва. Возможные причины: злоумышленники ждут снижения общественного интереса, чтобы действовать, или объем средств слишком велик, чтобы быстро их очистить. Также некоторые хакеры — долгосрочные инвесторы, рассматривающие биткоин как средство хранения стоимости и не спешащие с выводом.

Этот «скрытный» подход создает двойственный эффект: с одной стороны, пока средства не тронуты, есть шанс их вернуть, если правоохранительные органы смогут определить местоположение хакеров и получить доступ к их ключам. С другой стороны, эти активы могут через месяцы или годы внезапно начать отмываться, и к тому времени интерес к делу снизится, а контроль ослабнет — шанс успешно завершить расследование уменьшится.

Проблема остается острой. Потери на Ethereum достигли 24,4 миллиарда долларов, что составляет 60,64% от общего ущерба. В 2025 году зарегистрировано 255 случаев краж на сумму 40,4 миллиарда долларов. Однако восстановление средств идет медленно: только около 9,52% активов заморожены, а возвращено — лишь 6,52%.

Такая крайне низкая степень возврата (6,52%) — одна из самых разочаровывающих реалий криптоворлд. В традиционных финансовых системах, например, при банковских ограблениях или переводах, возврат достигает 30-50%, поскольку деньги проходят через регулируемые институты, которые могут их заморозить и вернуть. В криптомире, как только средства попадают в кошелек злоумышленника, вернуть их практически невозможно, если он сам не захочет вернуть или его не задержит правоохранительные органы. Этот «постоянный ущерб при краже» — одна из главных угроз безопасности криптоактивов.

Общая картина такова: злоумышленники в первые секунды после взлома используют автоматизированные средства для быстрого перевода. Защита зачастую реагирует слишком медленно, что вынуждает преступников применять более сложные и медленные схемы отмывания. Игра продолжается — только теперь она перешла в новую фазу: вначале — за секунды, в конце — за дни.

Посмотреть Оригинал
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Южнокорейский суд отклонил ходатайство Flow Foundation о приостановлении делистинга FLOW на трех биржах

Апелляционный суд Сеула (Центральный районный суд Сеула) отклонил ходатайство Flow Foundation и Dapper Labs о запретительном судебном приказе против трёх бирж в отношении прекращения торговли FLOW. Суд постановил, что доказательств недостаточно и необходимо защитить интересы инвесторов. FLOW по-прежнему доступен для торговли на Korbit, но был исключён из листинга на трёх других биржах.

GateNews35м назад

Криптокредитор для институтов BlockFills подал заявление о защите согласно Статье 11 в Делавэре

Компания BlockFills, специализирующаяся на институциональной торговле криптоактивами и кредитовании, подала заявление о банкротстве по Главе 11 в Соединенных Штатах, что стало еще одним ударом для сектора кредитования цифровых активов после недель операционных трудностей. В заявлении, опубликованном на X 16 марта, компания сообщила, что после

TodayqNews40м назад

Steam 8 игр содержат вредоносное ПО, ФБР определило жертв на период с 2024 по 2026 год

ФБР США запустило расследование в отношении 8 ПК-игр на платформе Steam, которые подозреваются в содержании вредоносного ПО, главным образом нацеленного на пользователей, загрузивших их в период с 2024 по 2026 год. Потерпевшие могут подать информацию в ФБР для получения компенсации. Этот инцидент демонстрирует, что огромная пользовательская база Steam делает платформу мишенью для злонамеренных атак, и криптоактивы становятся основным объектом атак.

MarketWhisper1ч назад

SEC отозвала судебный процесс против основателя BitClout и больше не может возбуждать данное дело, признаки изменения направления крипто-регулирования

Комиссия по ценным бумагам и биржам США (SEC) отозвала иск против Надера Аль-Наджи 16 марта, положив конец двухлетнему судебному спору, что ознаменовало сдвиг в среде криптографической регуляции. Отзыв исков частично основан на переоценке SEC нормативно-правовой базы и доказательств, но не влияет на другие дела. Аль-Наджи был обвинен в использовании средств, собранных через BitClout, для личных расходов, но впоследствии дело было урегулировано. Это свидетельствует о постепенной корректировке отношения американского криптографического регулирования.

GateNews1ч назад

BlockFills подает заявку на банкротство по Главе 11 с долгами до 500 миллионов долларов

Чикагская компания по торговле криптовалютами BlockFills и её материнская компания Reliz Ltd. недавно подали заявление о банкротстве по главе 11 в американский суд из-за продолжающихся финансовых трудностей и проблем с ликвидностью. Активы компании оцениваются в диапазоне от 50 до 100 миллионов долларов, однако долги составляют 500 миллионов долларов, что свидетельствует об серьёзном финансовом давлении на компанию. Компания ранее приостановила операции по пополнению и снятию средств клиентов из-за дефицита ликвидности и была ограничена судом в использовании активов в связи с исками о неправомерном использовании средств. Целью заявления о банкротстве является реструктуризация денежных потоков и сохранение прозрачности. Данное событие подчёркивает структурную уязвимость рынка криптокредитования.

MarketWhisper1ч назад

Австралийское поколение Z: 23% владеют криптовалютой, ASIC предупреждает о рисках AI в финансовом управлении

Расследование Австралийской комиссии по ценным бумагам и инвестициям показало, что 23% поколения Z владеют криптовалютой, и 64% доверяют платформам ИИ как источникам финансовой информации. Несмотря на то, что они широко полагаются на социальные сети для получения финансовых знаний, они могут столкнуться с нереалистичными инвестиционными ожиданиями и рисками мошенничества. ASIC усиливает надзор за этими новыми финансовыми каналами.

MarketWhisper2ч назад
комментарий
0/400
Нет комментариев