Выплаты криптовалютного выкупа за 2025 год достигли $820 млн, несмотря на снижение на 8%
По данным Chainalysis, в 2025 году жертвы ransomware выплатили $820 млн в криптовалюте — на 8% меньше, чем годом ранее, но при росте числа атак на 50% и среднего выкупа на 368%.
Криптовалютные выкупы в 2025 году: $820 млн несмотря на снижение
По данным аналитической компании Chainalysis, в 2025 году жертвы программ-вымогателей выплатили в общей сложности $820 млн в криптовалюте. Несмотря на то что эта сумма на 8% ниже показателей предыдущего года, масштабы проблемы остаются колоссальными — число атак с использованием вымогательского ПО выросло на 50%, а средний размер выкупа увеличился на 368%.
Снижение общей суммы выплат на фоне резкого роста количества атак может свидетельствовать о том, что всё больше компаний отказываются платить выкуп злоумышленникам. Тем не менее рост среднего размера платежа говорит о том, что киберпреступники целенаправленно атакуют более крупные и платёжеспособные организации.
Ключевые цифры отчёта Chainalysis: рост числа атак и увеличение среднего выкупа
Отчёт Chainalysis за 2025 год фиксирует парадоксальную картину: общий объём выплат снизился, но интенсивность и «качество» атак существенно возросли. Вот основные показатели:
- $820 млн — общая сумма криптовалютных выплат жертвами вымогателей;
- -8% — снижение общего объёма выплат по сравнению с предыдущим годом;
- +50% — рост числа атак с использованием программ-вымогателей;
- +368% — увеличение среднего размера выкупа.
Такая динамика отражает изменение стратегии злоумышленников: вместо массовых атак на мелкие цели хакеры всё чаще выбирают крупные корпорации и инфраструктурные объекты, где потенциальная прибыль значительно выше. По сути, киберпреступники переходят от модели «широкого охвата» к модели «точечных ударов» по наиболее уязвимым и финансово привлекательным целям.
Криптовалюта по-прежнему остаётся основным инструментом для получения выкупов благодаря своей относительной анонимности и скорости транзакций. Подобные тенденции вписываются в более широкий контекст роста киберпреступлений и утечек данных, затрагивающих как традиционные финансовые институты, так и криптоиндустрию.
Почему криптовалюта остаётся инструментом вымогателей
Программы-вымогатели (ransomware) — это один из наиболее распространённых видов киберпреступлений, при котором злоумышленники шифруют данные жертвы и требуют выкуп за их расшифровку. Криптовалюта используется в подобных схемах по нескольким ключевым причинам:
- Псевдоанонимность — транзакции в блокчейне сложнее отследить, чем банковские переводы, что даёт преступникам ощущение безопасности;
- Трансграничность — криптовалюта позволяет получать платежи из любой точки мира без участия финансовых посредников и без необходимости проходить процедуры KYC;
- Скорость — перевод средств занимает минуты, а не дни, что критически важно для преступников, стремящихся быстро получить и вывести средства;
- Необратимость — в отличие от банковских переводов, криптовалютные транзакции невозможно отменить после подтверждения в сети.
Однако аналитические инструменты, такие как те, что использует Chainalysis, становятся всё более эффективными в отслеживании подобных транзакций. Блокчейн-аналитика позволяет выстраивать цепочки движения средств, идентифицировать кошельки злоумышленников и содействовать правоохранительным органам в возврате похищенных активов.
Кибербезопасность в криптоиндустрии: общая картина угроз
Проблема вымогательства — лишь часть более широкого ландшафта угроз в сфере цифровых активов. Помимо ransomware-атак, индустрия сталкивается с фишингом, взломами протоколов и эксплуатацией уязвимостей в смарт-контрактах и клиентском программном обеспечении. Каждый из этих векторов атаки способен нанести серьёзный ущерб как отдельным пользователям, так и целым экосистемам.
Для противодействия этим угрозам разрабатываются новые подходы, в том числе с применением искусственного интеллекта. Например, ИИ-система Octane Security недавно обнаружила критическую уязвимость в Ethereum-клиенте Nethermind, что демонстрирует потенциал автоматизированного аудита безопасности в блокчейн-экосистеме. Этот случай наглядно показывает, как технологии машинного обучения могут использоваться не только злоумышленниками, но и для защиты инфраструктуры.
Как противостоять криптовалютному вымогательству: рекомендации экспертов
Эксперты подчёркивают, что для борьбы с криптовалютным вымогательством необходим комплексный подход, сочетающий технические, организационные и правовые меры:
- Регулярное резервное копирование данных — снижает зависимость от злоумышленников и позволяет восстановить работу без уплаты выкупа;
- Обучение сотрудников — большинство атак начинается с фишинга и социальной инженерии, поэтому повышение осведомлённости о киберугрозах является первой линией обороны;
- Аудит безопасности — регулярная проверка инфраструктуры, в том числе с помощью ИИ-инструментов для обнаружения уязвимостей;
- Сотрудничество с правоохранительными органами — отказ от выплаты выкупа и содействие расследованиям помогают подрывать экономическую модель вымогателей;
- Внедрение систем мониторинга — блокчейн-аналитика и инструменты отслеживания транзакций позволяют оперативно реагировать на инциденты.
Данные Chainalysis показывают: несмотря на снижение общей суммы выплат на 8%, угроза программ-вымогателей продолжает расти. Рост числа атак на 50% и увеличение среднего выкупа на 368% свидетельствуют о том, что киберпреступники адаптируют свои стратегии, делая ставку на крупные цели.
Перспективы борьбы с ransomware в криптоиндустрии
Криптовалютная индустрия продолжает искать баланс между децентрализацией и безопасностью. Развитие аналитических инструментов, ужесточение регулирования и повышение осведомлённости пользователей — ключевые факторы, которые могут переломить тенденцию роста криптовалютного вымогательства в ближайшие годы.
Примечательно, что снижение общей суммы выплат на 8% при росте числа атак на 50% может указывать на положительный тренд: компании всё чаще отказываются платить выкуп, предпочитая инвестировать в превентивные меры безопасности. Если эта тенденция сохранится, экономическая модель ransomware-группировок станет менее привлекательной, что потенциально снизит мотивацию для новых атак.
Тем не менее рост среднего размера выкупа на 368% сигнализирует о том, что угроза далека от исчезновения. Противостояние между инновационными средствами защиты и всё более изощрёнными методами атакующих остаётся одной из определяющих динамик криптоиндустрии в 2025 году.
Часто задаваемые вопросы
Сколько выплатили жертвы программ-вымогателей в криптовалюте в 2025 году?
По данным Chainalysis, в 2025 году жертвы программ-вымогателей выплатили в общей сложности $820 млн в криптовалюте, что на 8% меньше, чем в предыдущем году.
Почему криптовалюта используется для выплаты выкупов вымогателям?
Криптовалюта остаётся основным инструментом вымогателей благодаря псевдоанонимности транзакций, трансграничности платежей без участия посредников и KYC, высокой скорости переводов и необратимости подтверждённых транзакций.
Как изменилась стратегия хакеров-вымогателей в 2025 году?
Злоумышленники перешли от модели массовых атак на мелкие цели к «точечным ударам» по крупным корпорациям и инфраструктурным объектам. Средний размер выкупа вырос на 368%, а число атак увеличилось на 50%.
Почему общая сумма криптовалютных выкупов снизилась при росте числа атак?
Снижение общей суммы выплат на 8% на фоне роста числа атак на 50% может свидетельствовать о том, что всё больше компаний отказываются платить выкуп злоумышленникам.
Как отслеживают криптовалютные выплаты вымогателям?
Аналитические инструменты, такие как у компании Chainalysis, становятся всё более эффективными: блокчейн-аналитика позволяет выстраивать цепочки движения средств и отслеживать криптовалютные транзакции.
Читайте также
Компрометация Bitwarden CLI, кража $12 млн хакерами КНДР и задержание криптовымогателей в Киеве
Еженедельный обзор ключевых событий в сфере кибербезопасности: северокорейские хакеры используют ИИ для хищения криптовалюты, в менеджер паролей Bitwarden внедрён вредоносный код, а в Киеве раскрыта схема криптовымогательства.
ИИ-система Octane Security нашла критическую уязвимость в Ethereum-клиенте Nethermind
ИИ-система Octane Security обнаружила критическую уязвимость в Ethereum-клиенте Nethermind, способную остановить блокпроизводство у 38% валидаторов. Ethereum Foundation выплатил максимальную награду — $50 000.
Апрель 2026 стал рекордным месяцем по количеству криптовзломов
За апрель 2026 года произошло более 20 взломов криптопроектов с совокупным ущербом около $651 млн. Крупнейшими жертвами стали Kelp и Drift Protocol.
Атаки на видеопамять Nvidia, $21 млрд убытков от киберпреступлений и защита Chrome на уровне чипа: дайджест кибербезопасности
ФБР зафиксировало рекордные потери от киберпреступлений в $21 млрд за 2025 год, Google внедрила аппаратную привязку сессий в Chrome, а исследователи продемонстрировали три новых способа атаки на видеопамять Nvidia.
Drift Protocol на Solana взломан: хакер похитил $280 млн через атаку с durable nonces
DeFi-протокол Drift на Solana потерял не менее $280 млн в результате сложной хакерской атаки 1 апреля. Токен DRIFT обвалился на 37%, а участники рынка критикуют Circle за бездействие.
Инфостилер атакует 700+ криптокошельков, Solana используется как «мёртвый дроп» и санкции Великобритании против Xinbi
Еженедельный обзор ключевых событий кибербезопасности: новый стилер Torg Grabber нацелен на сотни браузерных расширений, хакеры прячут серверные адреса в блокчейне Solana, а Великобритания вводит санкции против криптомаркетплейса Xinbi.
