Zgłoszone straty z ataków phishingowych na kryptowaluty spadły o 83% w 2025 roku, zmniejszając się do około 84 milionów dolarów z prawie 494 milionów dolarów w poprzednim roku.
Według nowego raportu rocznego firmy bezpieczeństwa Web3 Scam Sniffer, incydenty „phishingu podpisów" wydają się maleć. Jednak firma ostrzegła, że ten widoczny spadek maskuje mroczniejszą rzeczywistość bardziej wyrafinowanych podmiotów.
Raport roczny ujawnia silną korelację między oszustwami a zmiennością rynku. Aktywność phishingowa osiągnęła szczyt w trzecim kwartale, powodując straty w wysokości 31 milionów dolarów.
Ten wzrost zbiegł się z najsilniejszym wzrostem ceny Ethereum w tym roku. W tym okresie cena ETH wzrosła do blisko 5000 dolarów przy silnym zainteresowaniu instytucjonalnym aktywem cyfrowym.
Te wydarzenia wspierają pogląd, że oszustwa zachowują się jako funkcja prawdopodobieństwa aktywności użytkowników, rozszerzając się w miarę wzrostu uczestnictwa detalicznego.
Podczas gdy całkowita liczba ataków spadła, śmiertelność pojedynczych incydentów wzrosła pod koniec roku. W listopadzie liczba ofiar spadła o 42%, ale całkowite straty finansowe wzrosły o 137%.
Ta anomalia wskazuje, że wyrafinowani atakujący porzucają cele o niskiej wartości, aby skupić się na osobach o wysokiej wartości netto, przy czym średnia strata na ofiarę wzrosła gwałtownie do 1225 dolarów w tym okresie.
Ta anomalia sygnalizuje rozdwojenie w krajobrazie zagrożeń. Grupy przestępcze przechodzą od masowego spamu do „polowania na wieloryby", wdrażając wyrafinowane, ukierunkowane ataki skierowane na osoby o wysokiej wartości netto.
Jednocześnie ulepszenia technologiczne w branży kryptowalut wprowadziły również nowe podatności.
Dla kontekstu, atakujący szybko uzbroili aktualizację Ethereum „Pectra", wykorzystując specjalnie EIP-7702.
Ta funkcja, zaprojektowana w celu poprawy doświadczenia użytkownika poprzez abstrakcję konta, została wykorzystana do połączenia wielu złośliwych operacji w jeden podpis, powodując ponad 2,5 miliona dolarów strat tylko w sierpniu.
Scam Sniffer zwrócił również uwagę, że całkowite straty z tych ataków mogą być znacznie wyższe.
Według firmy śledziła ona tylko oszustwa podpisów on-chain i wykluczyła straty ze złośliwego oprogramowania schowka, inżynierii społecznej i bezpośrednich kompromisów kluczy prywatnych.


