Травень 2025 року приніс криптоіндустрії щонайменше 20 масштабних атак, які сумарно коштували $244,1 млн
Аналітики платформи PeckShield повідомили, що лише у травні в криптосекторі відбулося 20 серйозних атак, загальні збитки від яких склали $244,1 млн. Це на 39,29% менше, ніж у квітні, однак масштаби деяких зломів залишаються вражаючими.
Які найгучніші хакерські атаки травня?
Найгучніший інцидент стався 22 травня — атака на децентралізовану біржу Cetus Protocol, яка працює на базі блокчейну Sui, призвела до втрати близько $220 млн. В результаті злому багато токенів екосистеми SUI втратили понад 80% вартості. Проте завдяки оперативним заходам команди Cetus та самої мережі SUI вдалося заморозити понад 71% викрадених активів, або близько $157 млн.
Серед інших помітних інцидентів травня:
- Cork Protocol — $12 млн: хакер скористався вразливістю в смартконтракті лише за 16 хвилин після його розгортання й вивів майже 3762 wstETH, які миттєво конвертував в Ethereum.
- Атака, пов’язана з КНДР — $5,2 млн: деталей щодо технічного аспекту зламу наразі небагато, проте експерти вказують на можливу причетність північнокорейських хакерських угруповань.
- Злом, пов’язаний з токеном MBU — $2,2 млн: зловмисник діяв надзвичайно швидко — атакував уже через дві хвилини після розгортання шкідливого коду, викравши всі кошти з гаманця команди Mobius Token.
- MaplestoryU — $1,2 млн.
Також у травні компанія Cyvers зафіксувала інший тип шахрайства: внаслідок атаки методом “address poisoning” користувачі втратили 2,6 млн USDT. Це техніка, при якій хакери надсилають фейкові перекази з нульовою вартістю, щоб сплутати справжню адресу отримувача. В результаті жертви помилково переказують кошти на шкідливі адреси.
У I кварталі 2025 року загальні втрати криптосектору від атак сягнули понад $1,93 млрд, повідомили в аналітичній компанії Global Ledger.
Як захиститися від атак?
Юристи та фахівці з кібербезпеки радять:
- уважно перевіряти адреси перед відправкою коштів;
- не взаємодіяти з підозрілими контрактами;
- використовувати апаратні гаманці;
- налаштовувати багаторівневу автентифікацію;
- стежити за оновленнями безпеки проєктів, у які ви інвестуєте.
З огляду на масштаби атак навіть на великі проєкти, експерти наполягають: безпека криптоактивів — персональна відповідальність кожного користувача.






