"Каждый взлом — это не просто кража, это урок. И если мы не учимся, следующая жертва можем быть мы." — Алекс Тапскотт, эксперт по цифровым активам
Июль 2025 года стал одним из самых разрушительных месяцев в истории криптоиндустрии. По данным Chainalysis, за первые три недни месяца злоумышленники похитили более $142 миллионов у бирж, DeFi-протоколов и частных пользователей. Наиболее масштабной атакой стала кража $44,2 млн с индийской криптобиржи CoinDCX, которая подтвердила, что даже при наличии продвинутой архитектуры безопасности, внутренние уязвимости могут привести к катастрофе.
Этот всплеск активности хакеров, в основном связанных с северокорейской группировкой Lazarus Group, стал частью более широкой тенденции: киберпреступники всё чаще нацеливаются на операционные кошельки, а не на клиентские активы, используя изощрённые тактики для обхода систем безопасности.
Вот основные инциденты, зафиксированные за месяц:
Компания / Проект | Сумма украденного | Дата | Метод атаки |
---|---|---|---|
CoinDCX | $44,2 млн | 19 июля | Компрометация операционного кошелька |
WOO X | $14 млн | 23 июля | Взлом внутреннего API и вывод через мосты |
Unidentified DeFi Protocol | $38 млн | 7 июля | Exploit смарт-контракта |
OTC Desk (Азия) | $22 млн | 12 июля | Фишинг и поддельные документы |
Private Wallet (TikTok scam) | $23,8 млн | 15 июля | Поддельный аппаратный кошёлек |
Как видно, атаки носят разнообразный характер, от высокотехнологичных взломов до мошенничества на уровне потребителей.
Атака на CoinDCX, крупнейшую биржу Индии, была проведена с военной точностью. По данным CEO Сумита Гупты и аналитиков ZachXBT, злоумышленники действовали следующим образом:
При этом, как подчеркнул Гупта, средства пользователей, хранящиеся в холодном хранилище, не пострадали, что стало следствием успешного разделения клиентских и операционных активов.
Атака на CoinDCX была связана с северокорейской хакерской группировкой Lazarus Group, которая уже ответственна за крупнейшие кражи в истории крипторынка, включая взлом Bybit на $1,5 млрд в феврале 2025 года.
Особенности их тактики:
По данным Chainalysis, Lazarus Group похитил более $1,8 млрд в 2025 году, что делает его крупнейшей угрозой для криптоиндустрии.
Новость о взломе появилась не от самой биржи, а от блокчейн-детектива ZachXBT, который опубликовал данные в своём Telegram-канале 19 июля. Только через 17 часов после начала атаки CEO CoinDCX подтвердил инцидент в X (бывший Twitter).
Такая задержка вызвала бурную критику со стороны сообщества:
Гупта объяснил это необходимостью «провести расследование и не распространять слухи», но многие считают, что это нарушение этических норм и обязанности перед сообществом.
21 июля 2025 года CoinDCX объявила о запуске программы вознаграждений:
Гупта подчеркнул: «Нам важнее не только вернуть средства, но и поймать атакующих, чтобы такого больше не повторилось — ни с нами, ни с кем-либо в индустрии».
Он также заверил, что биржа остаётся финансово устойчивой, все клиентские активы в безопасности, а операции продолжаются в штатном режиме.
Инцидент стал частью более широкой тенденции:
Это подрывает доверие к централизованным биржам, особенно в странах с развивающейся криптоинфраструктурой, таких как Индия, Вьетнам и Турция.
Чтобы предотвратить повторение подобных инцидентов, биржи должны:
Архитектура CoinDCX, в которой клиентские и операционные средства были разделены, стала примером для подражания, но не достаточным для полной защиты.
Александр Власов, эксперт по кибербезопасности, отметил:
"Взлом CoinDCX — это не провал безопасности кошельков, а провал управления рисками. Самое слабое звено — это не код, а процессы, доступы и реакция на инцидент. Без быстрой и честной коммуникации доверие рушится быстрее, чем хакеры крадут средства."
Он также добавил, что:
Помимо CoinDCX, в июле произошли и другие значимые атаки:
Эти случаи показывают, что угрозы исходят как от высокотехнологичных хакеров, так и от массовых схем мошенничества.
Криптовзломы июля 2025 года стали жестоким напоминанием о том, что:
Будущее безопасности — в сочетании технической защиты, операционной дисциплины и открытой коммуникации. Только так можно построить устойчивую и доверенную экосистему.