Tweet byl autorem smazán.
Ale my jsme všechno uložili 🙂.
V roce 2025 se kryptografický průmysl potýkal s dalším nárůstem kriminální činnosti: od ledna do prosince bylo ukradeno více než 3,4 miliardy dolarů, přičemž jen únorový hack Bybitu přinesl útočníkům 1,5 miliardy dolarů. Klíčovou změnou však nebyl jen rozsah ztrát, ale i proměna samotných hrozeb - útoků bylo méně, přesto se staly mnohem ničivějšími.
Tento článek byl přeložen z originálu. Přečtěte si původní verzi od našeho korespondenta zde.
Analytici společnosti Chainalysis odhadují, že v roce 2025 bylo ukradeno zhruba 3,4 miliardy dolarů v kryptoaktivitách. Většina těchto ztrát pramenila jen z několika velkých incidentů, které utvářely celkový obraz roku. To naznačuje, že moderní kryptoměnové hacky jsou stále vzácnějšími, ale katastrofickými událostmi, než stálým proudem středně velkých útoků.
Klíčovým aktérem hrozeb zůstává Severní Korea (KLDR), která se v roce 2025 podílela na přibližně 76 % všech kompromitací kryptografických služeb. Severokorejské skupiny ukradly nejméně 2 miliardy dolarů, což představuje meziroční nárůst o 51 %, přičemž operovaly méně často, ale s výrazně vyšší efektivitou.
Operátoři z KLDR si dokonce vytvořili osobitý "styl" praní špinavých peněz. Namísto přesunů velkých celků v hodnotě 1-10 milionů dolarů a více, jak to dělá mnoho jiných skupin, rozdělují ukradené prostředky do menších tranší, přičemž většina převodů nepřesahuje 500 000 dolarů. Tyto prostředky jsou pak směrovány prostřednictvím cross-chain mostů a směšovacích služeb. Rozhodující roli hrají čínskojazyčné služby a zprostředkovatelské sítě, které fungují jako "ručitelé" transakcí, pomáhají převádět aktiva a zároveň obcházejí přísné kontroly dodržování předpisů. V důsledku toho se peníze "rozpouštějí" napříč řetězci a nakonec končí u méně transparentních poskytovatelů, což usnadňuje fiat off-rampy.
Jak bylo uvedeno výše, určujícím rysem roku nebyly desítky útoků střední úrovně, ale několik extrémně velkých. Nejilustrativnějším případem byl únorový útok na burzu Bybit, kdy bylo z její infrastruktury odčerpáno zhruba 1,5 miliardy dolarů v kryptoměnách - především ETH. Stal se jednou z největších krádeží v historii kryptografického trhu.
Útok provedli stejní severokorejští hackeři. Nešlo o "hack blockchainu" jako takový, ale o kompromitaci kritického kontrolního bodu správy aktiv: útočníci získali možnost legitimně podepisovat transakce výběru, čímž efektivně obešli interní kontroly a změnili převod na něco, co vypadalo jako autorizovaná operace.
Společnost Bybit veřejně prohlásila, že prostředky klientů jsou v bezpečí a že burza zůstává solventní, což znamená, že uživatelé nebudou nést ztráty. Ačkoli tato zpráva vyvolala znepokojení a prudký nárůst výběrů, platforma rychle obnovila běžný provoz a stabilizovala situaci.
Rok 2025 si budeme pamatovat kvůli měnící se "geografii" obětí: stále častěji jsou to jednotliví uživatelé, nikoliv protokoly, kdo je terčem útoku. Počet incidentů týkajících se kompromitovaných osobních peněženek vzrostl za jediný rok na 158 000, zatímco počet unikátních obětí se oproti roku 2022 minimálně zdvojnásobil.
Osobní peněženky představovaly v roce 2025 přibližně 20 % celkové hodnoty odcizených peněz. Tyto krádeže se staly vysoce masovými - útočníci se zaměřili na více lidí, zatímco průměrná ztráta na oběť klesla. V praxi to nejčastěji probíhá formou phishingu, falešných webových stránek a rozšíření prohlížeče, podvodů se "zákaznickou podporou" v messengerech a škodlivých schémat podepisování transakcí - tedy útoků, při nichž více než na zranitelnosti kódu záleží na chybách uživatelů.
Zvláště vyniká Solana: podle počtu postižených uživatelů se stala jedním z nejvýznamnějších cílů, přičemž byly zaznamenány desítky tisíc kompromitací peněženky. Důvodem není slabší zabezpečení, ale rozsah maloobchodního využití - mnoho aktivních peněženek, oblíbené aplikace, vysoký podíl nováčků a rychlé interakční toky, kdy uživatelé častěji podepisují transakce na autopilota.
Jak se mění hrozby - a co s tím dělat
Kryptokriminalita dosáhla v roce 2025 nové úrovně. Na jedné straně čelí odvětví vzácným, ale masivním útokům ze strany státem podporovaných subjektů, jako je KLDR, na straně druhé rozsáhlým krádežím ze strany běžných uživatelů. Rizika se už neomezují jen na zranitelné protokoly nebo špatně zabezpečené služby - na mušce jsou jak velké centralizované platformy, tak jednotlivé peněženky.
Na úrovni služeb zůstává hlavní hrozbou kompromitace přístupových procesů a procesů správy aktiv: jediný úspěšný útok na klíče nebo podepisující osoby může vést ke ztrátám v řádu stovek milionů dolarů. Pro uživatele jsou hlavními riziky phishing a sociální inženýrství. Vzhledem k tomu, že zločinci stále více spoléhají na rozsah, závisí bezpečnost méně na složitosti blockchainu a více na základní digitální hygieně.
Pokud jde o výhled do roku 2026, ochrana kryptografických prostředků se bude nadále posouvat směrem k prevenci: hardwarové peněženky pro dlouhodobé ukládání, rozdělení aktiv na více adres, vyhýbání se podezřelým odkazům a rozšířením a pečlivé přezkoumávání transakcí a oprávnění. Pro celé odvětví to znamená silnější monitorování, přísnější kontrolu přístupu a rychlejší reakci na incidenty. Poučení z roku 2025 je jasné: hrozeb přibývá, ale většinu z nich lze výrazně omezit, pokud se k zabezpečení nepřistupuje jako k abstrakci, ale jako ke každodenní praxi.