Перейти к содержимому

Выплаты криптовалютного выкупа за 2025 год достигли $820 млн, несмотря на снижение на 8%

По данным Chainalysis, в 2025 году жертвы ransomware выплатили $820 млн в криптовалюте — на 8% меньше, чем годом ранее, но при росте числа атак на 50% и среднего выкупа на 368%.

📝
Редакция
0
Редакция · 0 статей

Криптовалютные выкупы в 2025 году: $820 млн несмотря на снижение

По данным аналитической компании Chainalysis, в 2025 году жертвы программ-вымогателей выплатили в общей сложности $820 млн в криптовалюте. Несмотря на то что эта сумма на 8% ниже показателей предыдущего года, масштабы проблемы остаются колоссальными — число атак с использованием вымогательского ПО выросло на 50%, а средний размер выкупа увеличился на 368%.

Снижение общей суммы выплат на фоне резкого роста количества атак может свидетельствовать о том, что всё больше компаний отказываются платить выкуп злоумышленникам. Тем не менее рост среднего размера платежа говорит о том, что киберпреступники целенаправленно атакуют более крупные и платёжеспособные организации.

Ключевые цифры отчёта Chainalysis: рост числа атак и увеличение среднего выкупа

Отчёт Chainalysis за 2025 год фиксирует парадоксальную картину: общий объём выплат снизился, но интенсивность и «качество» атак существенно возросли. Вот основные показатели:

  • $820 млн — общая сумма криптовалютных выплат жертвами вымогателей;
  • -8% — снижение общего объёма выплат по сравнению с предыдущим годом;
  • +50% — рост числа атак с использованием программ-вымогателей;
  • +368% — увеличение среднего размера выкупа.

Такая динамика отражает изменение стратегии злоумышленников: вместо массовых атак на мелкие цели хакеры всё чаще выбирают крупные корпорации и инфраструктурные объекты, где потенциальная прибыль значительно выше. По сути, киберпреступники переходят от модели «широкого охвата» к модели «точечных ударов» по наиболее уязвимым и финансово привлекательным целям.

Криптовалюта по-прежнему остаётся основным инструментом для получения выкупов благодаря своей относительной анонимности и скорости транзакций. Подобные тенденции вписываются в более широкий контекст роста киберпреступлений и утечек данных, затрагивающих как традиционные финансовые институты, так и криптоиндустрию.

Почему криптовалюта остаётся инструментом вымогателей

Программы-вымогатели (ransomware) — это один из наиболее распространённых видов киберпреступлений, при котором злоумышленники шифруют данные жертвы и требуют выкуп за их расшифровку. Криптовалюта используется в подобных схемах по нескольким ключевым причинам:

  • Псевдоанонимность — транзакции в блокчейне сложнее отследить, чем банковские переводы, что даёт преступникам ощущение безопасности;
  • Трансграничность — криптовалюта позволяет получать платежи из любой точки мира без участия финансовых посредников и без необходимости проходить процедуры KYC;
  • Скорость — перевод средств занимает минуты, а не дни, что критически важно для преступников, стремящихся быстро получить и вывести средства;
  • Необратимость — в отличие от банковских переводов, криптовалютные транзакции невозможно отменить после подтверждения в сети.

Однако аналитические инструменты, такие как те, что использует Chainalysis, становятся всё более эффективными в отслеживании подобных транзакций. Блокчейн-аналитика позволяет выстраивать цепочки движения средств, идентифицировать кошельки злоумышленников и содействовать правоохранительным органам в возврате похищенных активов.

Кибербезопасность в криптоиндустрии: общая картина угроз

Проблема вымогательства — лишь часть более широкого ландшафта угроз в сфере цифровых активов. Помимо ransomware-атак, индустрия сталкивается с фишингом, взломами протоколов и эксплуатацией уязвимостей в смарт-контрактах и клиентском программном обеспечении. Каждый из этих векторов атаки способен нанести серьёзный ущерб как отдельным пользователям, так и целым экосистемам.

Для противодействия этим угрозам разрабатываются новые подходы, в том числе с применением искусственного интеллекта. Например, ИИ-система Octane Security недавно обнаружила критическую уязвимость в Ethereum-клиенте Nethermind, что демонстрирует потенциал автоматизированного аудита безопасности в блокчейн-экосистеме. Этот случай наглядно показывает, как технологии машинного обучения могут использоваться не только злоумышленниками, но и для защиты инфраструктуры.

Как противостоять криптовалютному вымогательству: рекомендации экспертов

Эксперты подчёркивают, что для борьбы с криптовалютным вымогательством необходим комплексный подход, сочетающий технические, организационные и правовые меры:

  1. Регулярное резервное копирование данных — снижает зависимость от злоумышленников и позволяет восстановить работу без уплаты выкупа;
  2. Обучение сотрудников — большинство атак начинается с фишинга и социальной инженерии, поэтому повышение осведомлённости о киберугрозах является первой линией обороны;
  3. Аудит безопасности — регулярная проверка инфраструктуры, в том числе с помощью ИИ-инструментов для обнаружения уязвимостей;
  4. Сотрудничество с правоохранительными органами — отказ от выплаты выкупа и содействие расследованиям помогают подрывать экономическую модель вымогателей;
  5. Внедрение систем мониторинга — блокчейн-аналитика и инструменты отслеживания транзакций позволяют оперативно реагировать на инциденты.
Данные Chainalysis показывают: несмотря на снижение общей суммы выплат на 8%, угроза программ-вымогателей продолжает расти. Рост числа атак на 50% и увеличение среднего выкупа на 368% свидетельствуют о том, что киберпреступники адаптируют свои стратегии, делая ставку на крупные цели.

Перспективы борьбы с ransomware в криптоиндустрии

Криптовалютная индустрия продолжает искать баланс между децентрализацией и безопасностью. Развитие аналитических инструментов, ужесточение регулирования и повышение осведомлённости пользователей — ключевые факторы, которые могут переломить тенденцию роста криптовалютного вымогательства в ближайшие годы.

Примечательно, что снижение общей суммы выплат на 8% при росте числа атак на 50% может указывать на положительный тренд: компании всё чаще отказываются платить выкуп, предпочитая инвестировать в превентивные меры безопасности. Если эта тенденция сохранится, экономическая модель ransomware-группировок станет менее привлекательной, что потенциально снизит мотивацию для новых атак.

Тем не менее рост среднего размера выкупа на 368% сигнализирует о том, что угроза далека от исчезновения. Противостояние между инновационными средствами защиты и всё более изощрёнными методами атакующих остаётся одной из определяющих динамик криптоиндустрии в 2025 году.

blockchain analyticschainalysiscrypto crimecybersecurityhackingransomware

Часто задаваемые вопросы

Сколько выплатили жертвы программ-вымогателей в криптовалюте в 2025 году?

По данным Chainalysis, в 2025 году жертвы программ-вымогателей выплатили в общей сложности $820 млн в криптовалюте, что на 8% меньше, чем в предыдущем году.

Почему криптовалюта используется для выплаты выкупов вымогателям?

Криптовалюта остаётся основным инструментом вымогателей благодаря псевдоанонимности транзакций, трансграничности платежей без участия посредников и KYC, высокой скорости переводов и необратимости подтверждённых транзакций.

Как изменилась стратегия хакеров-вымогателей в 2025 году?

Злоумышленники перешли от модели массовых атак на мелкие цели к «точечным ударам» по крупным корпорациям и инфраструктурным объектам. Средний размер выкупа вырос на 368%, а число атак увеличилось на 50%.

Почему общая сумма криптовалютных выкупов снизилась при росте числа атак?

Снижение общей суммы выплат на 8% на фоне роста числа атак на 50% может свидетельствовать о том, что всё больше компаний отказываются платить выкуп злоумышленникам.

Как отслеживают криптовалютные выплаты вымогателям?

Аналитические инструменты, такие как у компании Chainalysis, становятся всё более эффективными: блокчейн-аналитика позволяет выстраивать цепочки движения средств и отслеживать криптовалютные транзакции.

Читайте также

Безопасность

Компрометация Bitwarden CLI, кража $12 млн хакерами КНДР и задержание криптовымогателей в Киеве

Еженедельный обзор ключевых событий в сфере кибербезопасности: северокорейские хакеры используют ИИ для хищения криптовалюты, в менеджер паролей Bitwarden внедрён вредоносный код, а в Киеве раскрыта схема криптовымогательства.

5 мин·🔥 0
AI

ИИ-система Octane Security нашла критическую уязвимость в Ethereum-клиенте Nethermind

ИИ-система Octane Security обнаружила критическую уязвимость в Ethereum-клиенте Nethermind, способную остановить блокпроизводство у 38% валидаторов. Ethereum Foundation выплатил максимальную награду — $50 000.

3 мин·🔥 1
Аналитика

Апрель 2026 стал рекордным месяцем по количеству криптовзломов

За апрель 2026 года произошло более 20 взломов криптопроектов с совокупным ущербом около $651 млн. Крупнейшими жертвами стали Kelp и Drift Protocol.

3 мин·🔥 0
Безопасность

Атаки на видеопамять Nvidia, $21 млрд убытков от киберпреступлений и защита Chrome на уровне чипа: дайджест кибербезопасности

ФБР зафиксировало рекордные потери от киберпреступлений в $21 млрд за 2025 год, Google внедрила аппаратную привязку сессий в Chrome, а исследователи продемонстрировали три новых способа атаки на видеопамять Nvidia.

5 мин·🔥 0
Безопасность

Drift Protocol на Solana взломан: хакер похитил $280 млн через атаку с durable nonces

DeFi-протокол Drift на Solana потерял не менее $280 млн в результате сложной хакерской атаки 1 апреля. Токен DRIFT обвалился на 37%, а участники рынка критикуют Circle за бездействие.

4 мин·🔥 0
Безопасность

Инфостилер атакует 700+ криптокошельков, Solana используется как «мёртвый дроп» и санкции Великобритании против Xinbi

Еженедельный обзор ключевых событий кибербезопасности: новый стилер Torg Grabber нацелен на сотни браузерных расширений, хакеры прячут серверные адреса в блокчейне Solana, а Великобритания вводит санкции против криптомаркетплейса Xinbi.

5 мин·🔥 0