Crypto-phishing-tappiot vuonna 2025
Crypto-phishing-tappiot romahtivat 83 % 83,85 miljoonaan dollariin vuonna 2025, kun edellisenä vuonna tappiot olivat 494 miljoonaa dollaria, ilmenee Scam Snifferin raportista. Uhrit vähenivät 68 % 106:een edellisvuoden 332 000:sta.
Suurin yksittäinen varkaus laski 88,3 % 6,5 miljoonaan dollariin 55,48 miljoonasta dollarista. Suuret tapaukset, joissa tappiot ylittivät 1 miljoonan dollarin, vähenivät 63,3 % 11 tapaukseen 30:stä vuonna 2024.
Tiedot ja tilastot
Tiedot kattavat lompakkovarkausiskut phishing-verkkosivustojen kautta EVM-yhteensopivilla lohkoketjuilla, pois lukien suorat hakkeroinnit, pörssien vaarantamiset ja älysopimusten hyväksikäytöt.
Kolmannella neljänneksellä crypto-phishing-tappiot olivat yhteensä 31,04 miljoonaa dollaria 39 886 uhrille, mikä osui yhteen Ethereumin vahvimman nousukauden kanssa. Tämä neljännes vastasi 37 % vuosittaisista tappioista, vaikka se kattoi vain neljänneksen kalenterivuodesta.
Elokuussa ja syyskuussa tappiot olivat yhteensä 23,95 miljoonaa dollaria, mikä vastasi 29 % vuosittaisista kokonaismääristä markkinoiden aktiivisimmalla kaupankäyntikaudella. Keskimääräinen tappio per uhri oli 778 dollaria Q3:lla, alhaisempi kuin 969 dollaria Q1:llä.
Markkinatrendit ja poikkeukset
Neljännellä neljänneksellä nähtiin jyrkin lasku, vain 13,09 miljoonan dollarin tappioita 22 592 uhrille, kun markkinat viilenivät. Joulukuu kirjasi alhaisimmat kuukausittaiset kokonaismäärät 2,04 miljoonaan dollariin 5 313 uhrilla.
”Markkinatappioiden korrelaatio: Q3:n suurimmat tappiot (31 miljoonaa dollaria) osuivat yhteen ETH:n vahvimman nousun kanssa. Enemmän markkina-aktiivisuutta = enemmän mahdollisia uhreja,” raportissa todettiin.
Marraskuu esitti poikkeuksen, kun tappiot nousivat 137 %, vaikka uhrimäärä laski 42 %. Keskimääräinen tappio per uhri nousi 1 225 dollariin 580 dollarista lokakuussa, vaikka raportti luonnehti tätä kuukausittaiseksi vaihteluksi eikä vahvistetuksi trendiksi.
Hyökkäysten yksityiskohdat
Crypto-phishing-hyökkääjät hyödyntivät EIP-7702-tilin abstrahointiominaisuuksia pian Pectra-päivityksen jälkeen, yhdistäen useita haitallisia toimintoja yhteen allekirjoitukseen. Elokuussa nähtiin suurimmat EIP-7702-tapaukset, yhteensä 2,54 miljoonaa dollaria kahdessa tapauksessa.
Permit- ja Permit2-allekirjoitukset vastasivat 8,72 miljoonaa dollaria kolmessa tapauksessa, mikä edusti 38 % suurten tapausten tappioista. Siirtoon perustuvat hyökkäykset olivat yhteensä 4,87 miljoonaa dollaria kahdessa tapauksessa, kun taas Approve- ja increaseApproval-allekirjoitukset yhdistivät 5,62 miljoonaa dollaria kolmessa tapauksessa.
Suurin varkaus vuonna 2025 käsitti 6,5 miljoonaa dollaria stETH:ta ja aEthWBTC:tä, joka varastettiin Permit-allekirjoituksella syyskuussa. Toukokuun hyökkäys nosti 3,13 miljoonaa dollaria WBTC:tä increaseApprovalin kautta, kun taas elokuussa varastettiin 3,05 miljoonaa dollaria aEthUSDT:tä Transfer-allekirjoituksella.
Kuusi 11 tapauksesta, joissa tappiot ylittivät 1 miljoonan dollarin, tapahtui heinäkuun ja syyskuun välillä, mikä vastasi markkinoiden huippuaktiivisuutta. Suurten tapausten kokonaismenetykset nousivat 22,98 miljoonaan dollariin, mikä vastasi 27 % vuosittaisista kokonaismääristä.