Hacken’s Årliga Säkerhetsrapport 2025
Hacken’s årliga säkerhetsrapport för 2025 visade att de totala Web3-förlusterna ökade till cirka 3,95 miljarder dollar, en ökning med ungefär 1,1 miljarder dollar från 2024. Mer än hälften av dessa förluster kopplades till nordkoreanska hotaktörer.
Orsaker till Förluster
Rapporten visar att de flesta förluster orsakades av brister i åtkomstkontroll och operativ säkerhet, såsom komprometterade nycklar och bristande avvecklingsrutiner, snarare än buggar i smarta kontrakt.
”En bedragare som utgav sig för att vara en supportmedarbetare på Coinbase ska ha stulit mer än 2 miljoner dollar i kryptovaluta från användare av börsen.” – ZachXBT
Bedrägerier och Social Ingenjörskonst
I ett inlägg på X (tidigare Twitter) sa ZachXBT att han kunde identifiera individen genom att korsa referenser från skärmdumpar av Telegram-grupper, sociala medier och on-chain plånbokstransaktioner kopplade till stölden. Den misstänkte, som beskrevs som en ”kanadensisk hotaktör”, genomförde Coinbase-supportbedrägerier under det senaste året genom att använda social ingenjörskonst för att lura offer att tro att de pratade med en legitim representant från Coinbase.
Enligt ZachXBT ska de stulna medlen ha använts för att köpa sällsynta användarnamn på sociala medier, flaskservice och spelande. Han delade också en läckt video som visade den misstänkta bedragaren i ett telefonsamtal med ett offer, där han erbjöd falsk kundsupport.
Operativ Säkerhet och Bästa Praxis
Social ingenjörsattacker inom kryptovaluta är ett stort problem. Bästa praxis inkluderar att aldrig svara på oönskade samtal eller meddelanden som påstår sig komma från en börs, undvika att klicka på länkar som skickas av okända parter och alltid kontakta kundsupport direkt via officiella webbplatser eller appar.
Legitima supportmedarbetare kommer aldrig att be om seedfraser, inloggningsuppgifter eller begära att användare skickar medel till privata plånböcker.
Statistik och Trender
Web3-säkerhetsförlusterna ökade kraftigt 2025 och nådde uppskattningsvis 3,95 miljarder dollar. Den senaste siffran är en ökning med ungefär 1,1 miljarder dollar jämfört med 2024, där mer än hälften av förlusterna tillskrivs hotaktörer kopplade till Nordkorea.
Data visar att förlusterna var kraftigt frontlastade, med en topp på över 2 miljarder dollar under det första kvartalet av året innan de sjönk stadigt till omkring 350 miljoner dollar vid det fjärde kvartalet.
Framtida Utsikter
Hacken förväntar sig att den regulatoriska övervakningen kommer att skifta från mjuka riktlinjer till verkställbara krav. Medgrundare och VD Yevheniia Broshevan sa att branschen har en tydlig möjlighet att höja sin säkerhetsstandard genom att anta dedikerad signeringshårdvara och viktiga övervakningsverktyg som standardpraxis.