A TRM Labs reporta mais de US $ 2,1 bilhões roubados em 75dentde criptomoedas durante o primeiro semestre de 2025.
Ataques de infraestrutura direcionados a chaves privadas e frases de sementes dominam os métodos de roubo, enquanto os hackers patrocinados pelo Estado usam cada vez mais crimes de criptomoeda para objetivos geopolíticos.
O hack de bybit foi o maior assalto de criptografia de todos os tempos, com US $ 1,5 bilhão roubado da bolsa no que o TRM Labs atribui aos atores estatais norte -coreanos. A violação única representou quase 70% das perdas gerais de criptomoeda no primeiro semestre de 2025 e mudou a dinâmica do roubo.
O hack de bybit aumentou o tamanho médio do hack para quase US $ 30 milhões, o dobro da média de US $ 15 milhões registrada no H1 2024. Mesmo em fevereiro, foi distorcido em números pura, janeiro, abril, maio e junho, cada um registrou mais de US $ 100 milhões em roubos totais, apontando para ameaças contínuas e amassadas para o espaço da criptografia.
A magnitude do hack de bybit renderizou o H1 2025 uma temporada recorde para roubo de criptomoeda, registrando volumes mais altos de roubo do que o antigo recorde de H1 de 2022 por uma margem de cerca de 10% e as perdas totais correspondentes de 2024.
A TRM Labs observou : “Somente esse incidiário dent quase 70% das perdas totais até agora este ano, aumentando o tamanho médio do hack para quase US $ 30 milhões, dobrar a média de US $ 15 milhões no H1 2024.”
Os dados do TRM Labsdentos atores ligados para a Coréia do Norte como por trás de US $ 1,6 bilhão do total de ativos roubados no H1 2025 e responsáveis por aproximadamente 70% do roubo total de criptografia para o período. O valor alto de todos os tempos, combinado com o hack de bybit, indica uma atividade contínua ascendente da República Popular Democrática da Coréia para utilizar ganhos ilícitos de criptomoeda para fins estratégicos.
As ações norte -coreanas se estendem da evasão de sanções para apoiar as iniciativas de armas nucleares e se tornar parte da política estatal como componentes centrais. A quantidade de ações cimenta a posição da Coréia do Norte como a ameaça de ator estatal mais ativa dentro do espaço de criptomoeda, usando o roubo de ativos digitais como uma capacidade essencial de Statecraft.
Outros atores do governo estão cada vez mais usando hacks de criptomoeda para fins geopolíticos. O renomado Gonjeshke Darande, ou Predatório, hackeou o maior troca de criptomoedas do Irã no Nobitex em 18 de junho de 2025, e roubou mais de US $ 90 milhões no que parece politicamente motivado e não financeiramente.
Os hackers transferiram os fundos roubados do Nobitex para endereços indispensáveis sem chaves sem chaves privadas correspondentes. Isso sugere motivações simbólicas ou políticas em oposição aos econômicos.
Os ataques de infraestrutura representam mais de 80% dos fundos roubados no H1 2025 e são dez vezes maiores em média do que todos os outros tipos de ataques à infraestrutura de criptomoeda. Os ataques de infraestrutura têm como objetivo os fundamentos técnicos da infraestrutura de ativos digitais com o objetivo de alcançar controle não autorizado, influenciar usuários ou desviar ativos por meio de elementos de segurança fundamentais comprometidos.
A chave privada e a frase de semente e o compromisso do front-end são os principais vetores de ataque de infraestrutura que aproveitam as vulnerabilidades intrínsecas nas infraestruturas de segurança de criptomoedas. Os atores de engenharia social e informações privilegiadas estão normalmente por trás desses ataques, revelando vulnerabilidades no centro dos sistemas de segurança criptográfica.
As explorações de protocolo foram outros 12% do total de perdas, mostrando exposições contínuas dentro detracinteligentes de finanças descentralizadas. Eles aproveitam as exposições no Protocolo Blockchain Smart CONtracTS ou na lógica subjacente para roubar ou assumir o controle do comportamento do sistema por meio de técnicas como explorações de empréstimos e reentrões.
Principais diferenças : os projetos de criptografia de ferramenta secreta usam para obter cobertura de mídia garantida