TL;DR

  • пять видов доказательств, ни один из которых не является исчерпывающим и ни один — не суммируемым: данные о жалобах, аналитика взломов в цепочке блоков, данные фишинговых трекеров, реестры инцидентов и оценки неактивных счетов — каждый из них фиксирует отдельный сегмент убытков с помощью своего инструмента. Понимание этих инструментов — это то, что отличает правильное прочтение данного отчета от его неверного цитирования.
  • по самым широким опубликованным данным — 11,4 миллиарда долларов только по жалобам в США за 2025 год; по данным цепочки блоков — 3,4 миллиарда, похищенных в результате хакерских атак; и помимо обоих этих показателей — возможный избыток «застрявших монет», который, согласно эвристическим оценкам неактивности, составляет миллионы биткойнов, причем с большой степенью неопределенности. Честный заголовок — это диапазон с указанием конкретных инструментов, а не одна цифра.
  • все зарегистрированные случаи можно разделить на три группы: похищение путем обмана (мошенничество, фишинг подписи, подделка личности), похищение путем взлома (захват учетной записи, взлом платформы, взлом устройства, физическое принуждение) и потеря без участия злоумышленника (потеря ключа и резервной копии, сбои при наследовании). Каждая зафиксированная источниками потеря подпадает под один из этих девяти способов.
  • путем создания доверия и ощущения срочности до тех пор, пока жертва не перечислит деньги лично: инвестиционное мошенничество с длительной схемой унесло в 2025 году около 7,2 миллиарда долларов по официальным данным, фишинг с подделкой подписи превратил враждебное одобрение в индустрию, а мошенничество с подделкой личности обчищает жертв дважды. Ни в одном из случаев не взламывается криптография, и именно поэтому цифры такие огромные.
В одном блоке

Отчет о потерях криптовалюты представляет собой периодически обновляемую классификацию способов, которыми держатели криптовалюты фактически теряют активы, упорядоченную на основе доказательств, а не страхов.

Что измеряет этот отчет и как?

Быстрый ответ

пять видов доказательств, ни один из которых не является исчерпывающим и ни один — не суммируемым: данные о жалобах, аналитика взломов в цепочке блоков, данные фишинговых трекеров, реестры инцидентов и оценки неактивных счетов — каждый из них фиксирует отдельный сегмент убытков с помощью своего инструмента. Понимание этих инструментов — это то, что отличает правильное прочтение данного отчета от его неверного цитирования.

Данные о жалобах учитывают то, о чём сообщают жертвы. Центр по приёму жалоб на интернет-преступления ФБР (IC3) является крупнейшим единым окном: в 2025 году он зарегистрировал 181 565 жалоб, касающихся криптовалют, с заявленными убытками в размере 11,4 миллиарда долларов из 20,9 миллиарда по всем видам киберпреступлений. Данные по жалобам фиксируют мошенничество, которое аналитика никогда не улавливает, поскольку добровольный перевод средств жертвой мошеннику в цепочке блоков выглядит как обычная транзакция. Их слабые стороны заключаются в обратном: они ориентированы на США, учитывают только тех, кто подает заявления, и смешивают преступления, непосредственно связанные с криптовалютами, с обычным мошенничеством, оплаченным случайно в криптовалюте. Каждое серьёзное исследование по вопросам сообщений о мошенничестве выявляет значительное занижение показателей из-за чувства стыда, из-за небольших убытков, не оправдывающих заполнение формы, а также из-за жертв, которые так и не осознают, что стали жертвами преступления.

Аналитика на блокчейне учитывает то, что можно отследить. По данным Chainalysis, в 2025 году в результате хакерских атак и уязвимостей было похищено примерно 3,4 миллиарда долларов; TRM Labs насчитала 207 инцидентов и около 972 миллионов долларов за первую половину 2026 года. Эти цифры носят глобальный характер и не зависят от заявлений жертв; они отражают только кражи, имеющие «подпись» в цепочке блоков: взломы сервисов, опустошение контрактов, опустошение кошельков. Добровольные переводы мошенникам в большинстве случаев ускользают от их внимания, поэтому аналитические данные составляют лишь часть от числа жалоб, а их суммирование приводит к двойному учету одних событий и пропуску других.

Данные трекеров и реестров охватывают конкретные каналы: мониторинг ScamSniffer инфраструктуры фишинга с использованием подписей показал, что в 2025 году убытки от отслеженных случаев «дрейнера» составили 83,85 миллиона долларов, затронув 106 106 жертв, по сравнению с примерно 494 миллионами в 2024 году; обзор CertiK, посвященный физическим атакам, зафиксировал 72 инцидента и 40,9 миллиона долларов подтвержденных убытков в 2025 году. Обе цифры являются явными минимальными значениями: они учитывают только то, что фиксируют соответствующие инструменты.

Оценки «спящих» активов учитывают потери без учета краж. Анализ монет, которые не перемещались в течение многих лет, обычно указывает на цифру в несколько миллионов биткойнов; анализ хранения River за 2025 год, являющийся самой тщательной из текущих попыток, приходит к аналогичному диапазону, при этом прямо указывая, что точную сумму, а также долю, действительно причитающуюся утраченным ключам, а не терпеливым держателям, установить невозможно. Это эвристические оценки с широкими погрешностями, поскольку неактивность не является доказательством потери, и они являются единственным инструментом, который вообще фиксирует эту «тихую» категорию.

Все, что приводится ниже, регулируется двумя определениями. Кража: кто-то другой получает возможность распоряжаться вашими активами. Потеря: никто не владеет ими. Это различие имеет значение, поскольку меры защиты различаются, а также потому, что вторая категория, не имеющая злоумышленника, не попадает в заголовки новостей и практически не генерирует данных, при этом, возможно, уничтожая стоимость в масштабах, которые ни один инструмент не измеряет напрямую.

Chart of crypto loss measurements for 2025 showing reported complaint losses of 11.4 billion dollars, on-chain hack losses of 3.4 billion, tracked drainer losses of 84 million, confirmed physical attack losses of 41 million, and heuristic dormancy estimates of stranded bitcoin, each labelled with its source and measurement method
Рисунок 1. Пять подходов к оценке потерь в криптовалюте в 2025 году. Эти показатели измеряют разные вещи и не должны суммироваться.

Сколько же было фактически потеряно в 2025 году и в начале 2026 года?

Быстрый ответ

по самым широким опубликованным данным — 11,4 миллиарда долларов только по жалобам в США за 2025 год; по данным цепочки блоков — 3,4 миллиарда, похищенных в результате хакерских атак; и помимо обоих этих показателей — возможный избыток «застрявших монет», который, согласно эвристическим оценкам неактивности, составляет миллионы биткойнов, причем с большой степенью неопределенности. Честный заголовок — это диапазон с указанием конкретных инструментов, а не одна цифра.

В таблице собраны основные цифры, каждая из которых сопровождается пояснением, что именно она измеряет.

РисунокПериодЧто измеряетсяИсточник
20,9 млрд долл.2025Все убытки от киберпреступлений в США, о которых было сообщено в IC3IC3 при ФБР
11,4 млрд долларов (181 565 жалоб)2025Убытки, о которых сообщалось в США в связи с криптовалютами, все виды преступленийФБР IC3
около 7,2 млрд долларов2025Сообщенные в США случаи мошенничества с инвестициями в криптовалютуФБР IC3
~3,4 млрд долларов2025Глобальные потери в блокчейне от хакерских атак и злоупотребленийChainalysis
1,5 млрд долларовФевраль 2025Кража на Bybit — крупнейший зафиксированный инцидентChainalysis; данные ФБР
972 млн долларов (207 инцидентов)1-е полугодие 2026 г.Общие убытки от хакерских атак в блокчейне, рекордное количество инцидентовTRM Labs
83,85 млн долларов (106 106 пострадавших)2025Отслеженные убытки от фишинговых атак, направленных на опустошение кошельковScamSniffer
40,9 млн долларов (72 инцидента)2025Подтвержденные убытки от задокументированных физических атакCertiK
17,4 млн долларов (971 жалоба)2025Убытки от подмены SIM-карт, зарегистрированные в США, по всем категориям преступленийFBI IC3
Миллионы BTC (эвристический подсчёт)накопленная суммаОценка потенциально заблокированных биткойнов на основе анализа неактивностианализ неактивности, включая River 2025

Прежде чем перейти к классификации, следует обратить внимание читателя на три тенденции в данных.

Число зарегистрированных случаев мошенничества продолжает расти: количество жалоб, связанных с криптовалютами, выросло на 21 процента, а сумма убытков — на 22 процента по сравнению с предыдущим годом, в то время как общее количество хакерских атак сократилось. Разрыв между «экономикой мошенничества» и «экономикой взломов» увеличивается.

Технические кражи концентрируются. В 2025 году в общем объеме инцидентов в цепочке преобладал один случай; в первом полугодии 2026 года было зафиксировано рекордное количество инцидентов, в то время как убытки упали ниже миллиарда, а основная часть убытков решительно сместилась в сторону атак на инфраструктуру и взлома ключей: около 76 процентов убытков первого полугодия 2026 года пришлось на примерно 15 процентов инцидентов. Многие мелкие лазейки закрываются, в то время как несколько крупных остаются открытыми.

Интерпретация этого явления как «перемещения» заманчива, но она остаётся всего лишь интерпретацией, а не выводом. Убытки от «дрейнеров» сократились на пять шестых за год; за тот же период количество задокументированных физических атак выросло на три четверти. Эти два набора данных отслеживают разные группы с помощью разных инструментов и не прослеживают злоумышленников или средства между категориями, поэтому параллель носит предположительный характер, а не является доказательством того, что те же самые усилия просто переместились.

Каковы девять способов, которыми люди на самом деле теряют криптовалюту?

Быстрый ответ

все зарегистрированные случаи можно разделить на три группы: похищение путем обмана (мошенничество, фишинг подписи, подделка личности), похищение путем взлома (захват учетной записи, взлом платформы, взлом устройства, физическое принуждение) и потеря без участия злоумышленника (потеря ключа и резервной копии, сбои при наследовании). Каждая зафиксированная источниками потеря подпадает под один из этих девяти способов.

Классификация с указанием наиболее точных общедоступных показателей для каждого способа:

СпособГруппаНаилучший доступный показатель на 2025 годТип показателя
1. Мошенничество в сфере инвестиций и отношенийМошенничество~7,2 млрд долларов США (по данным США)Количество жалоб
2. Фишинг с подделкой подписи и мошенничество с опустошением счетовМошенничествоОтслежено на сумму 83,85 млн долларовСистема отслеживания
3. Мошенничество с подделкой личности и мошенничество с восстановлением доступаОбманОбщий объем мошенничества, зарегистрированного в IC3Жалобы
4. Взлом учетных записей, включая подмену SIM-картыВзлом17,4 млн долларов США — зарегистрированные в США случаи (подмена SIM-карты, все категории преступлений)Жалобы
5. Взлом платформ и инфраструктурыВзлом~3,4 млрд долларов США в цепочкеАналитика
6. Взлом устройств и вредоносное ПОВзломНет достоверных отдельных данныхКачественные данные
7. Физическое принуждениеВторжениеПодтверждено 40,9 млн долларов (72 инцидента)Регистрация
8. Потеря ключей и резервных копийЗлоумышленник отсутствуетМиллионы BTC, эвристическая оценка (с модом 9)Оценка
9. Сбой при наследованииЗлоумышленник отсутствуетВ пределах оценок периода бездействияОценка

Эти семейства ведут себя по-разному, и именно это различие определяет структуру остальной части данного отчета. Обман масштабируется как маркетинг: промышленно, по отдельным жертвам, и не подвержен влиянию более совершенной криптографии, поскольку жертва сама санкционирует передачу. Вторжение масштабируется как кража со взломом: оно следует за скоплениями ценностей и слабыми местами в том, что их охраняет, и реагирует на инженерные меры защиты, поэтому его внутренняя структура постоянно меняется. Семейство без злоумышленников масштабируется как энтропия: стабильно, бесшумно и полностью зависит от того, как владельцы организуют хранение и преемственность.

Одна нить проходит через все девять семейств, и читатель встретит её в каждом разделе: ценность теряется там, где всё держалось на одном-единственном элементе. Один-единственный доверенный посторонний. Одна-единственная подпись. Один-единственный номер телефона. Одна-единственная компания. Одно-единственное устройство. Один-единственный человек, находящийся под угрозой. Один-единственный список слов. Одно-единственное воспоминание. Руководства по безопасности академического сообщества существуют в основном для того, чтобы устранить эти «единственные»; данный отчёт является доказательством того, почему.

Diagram of the crypto loss taxonomy showing nine failure modes grouped into deception including investment fraud and signature phishing, intrusion including account takeover, platform compromise, device compromise and physical coercion, and attacker-free loss including forgotten keys and inheritance failure
Рисунок 2. Девять способов сбоя, сгруппированных в три категории: похищение путем обмана, похищение путем вторжения, потеря без участия злоумышленника.

Как обман приносит наибольший ущерб?

Быстрый ответ

путем создания доверия и ощущения срочности до тех пор, пока жертва не перечислит деньги лично: инвестиционное мошенничество с длительной схемой унесло в 2025 году около 7,2 миллиарда долларов по официальным данным, фишинг с подделкой подписи превратил враждебное одобрение в индустрию, а мошенничество с подделкой личности обчищает жертв дважды. Ни в одном из случаев не взламывается криптография, и именно поэтому цифры такие огромные.

Мошенничество в сфере инвестиций и отношений (тип 1) является лидером. Доминирующая форма, часто называемая «забой свиней», начинается с SMS-сообщения по ошибочному номеру, знакомства в приложении для свиданий или контакта в социальной сети, в течение нескольких недель выстраивает доверительные отношения, а затем представляет инвестиционную платформу, которая показывает сфабрикованную прибыль до тех пор, пока жертва не вложит значительную сумму, после чего вывод средств становится невозможным. Данные IC3 за 2025 год приписывают примерно 7,2 миллиарда долларов заявленных убытков в США мошенничеству с криптовалютными инвестициями — это с большим отрывом самая крупная отдельная категория в данном отчете, и данные о жалобах являются единственным инструментом, позволяющим ее отследить, поскольку в цепочке блоков жертва просто отправила средства на адрес. Масштабы этой деятельности носят промышленный характер: организованные группы ведут заранее подготовленные беседы с тысячами целей, а защита носит скорее процедурный, чем технический характер: деньги перемещаются только по вашей инициативе, инвестиционные предложения, поступающие в результате незапрошенного контакта, считаются подозрительными, а гарантированная доходность является характерным признаком мошенничества. В разделе «Мошеннические схемы» академии приведен каталог современных видов мошенничества.

Фишинг с получением подписи (режим 2) — это обман, направленный на один уровень ниже: на получение разрешения, а не на перевод средств. Поддельная страница монетного двора, заявка на получение аирдропа или схема «поддержки» позволяет получить подпись, дающую постоянное разрешение на распоряжение токенами жертвы, после чего автоматизированная инфраструктура выводит все, к чему распространяется это разрешение. Данные мониторинга ScamSniffer рассказывают редкую историю с хорошим концом, но с горьким привкусом: объем отслеженных средств, составлявший 494 миллиона долларов в 2024 году, сократился до 83,85 миллиона долларов, нанесенных ущерба 106 106 жертвам в 2025 году — это падение на 83 процента, которое ScamSniffer и отраслевые наблюдатели связывают с улучшением предупреждений кошельков, инструментов моделирования и просвещения пользователей, хотя прямая причинно-следственная связь не установлена, а подписи, дающие разрешение, по-прежнему доминируют среди крупных индивидуальных убытков. Горькая правда заключается в том, что общее давление со стороны преступников явно не снизилось; другие способы, перечисленные ниже, за тот же период стали более распространенными, хотя ни один набор данных не отслеживает движение средств или преступников между ними. Руководство по «дрейнерам» в академии подробно анализирует механизмы и тактику отзыва средств.

Подделка личности (метод № 3) заслуживает отдельного упоминания из-за одной особенности: она возвращается. Поддельные службы поддержки бирж, поддельные команды кошельков и поддельные правоохранительные органы запускают множество цепочек захвата учетных записей, и после любого широко освещенного случая потери те же самые мошенники вновь обращаются к жертвам, представляясь службами по возврату средств, взимая комиссию за возвращение средств, о которых они знают, что их уже нет, а иногда при этом похищая оставшиеся у жертвы ключи. IC3 прямо предупреждал об этой схеме. Правило, которое позволяет противостоять всей этой схеме, ничего не стоит: ни один законный субъект не связывается с вами с целью перевода ваших денег и не запрашивает вашу семенную фразу, а любой, кто это делает, является преступником.

Как злоумышленники добывают то, что им нужно?

Быстрый ответ

путем атаки на тот единственный объект, который охраняет наибольшую ценность: номер телефона, процесс авторизации на платформе, зараженное устройство или человека, которого можно заставить подчиниться. Взлом следует за концентрацией ценностей, поэтому самые крупные убытки он наносит организациям, а самые ужасные — частным лицам.

Захват учетной записи (метод № 4) — основной инструмент в розничном секторе. Замена SIM-карты по-прежнему остается его коронным приёмом: убедить или подкупить сотрудника оператора, чтобы тот перенес номер жертвы, получил её коды и данные для сброса пароля, а затем через электронную почту получил доступ к биржевым счетам. В 2025 году IC3 зарегистрировало 971 жалобу на подмену SIM-карты и ущерб в размере 17,4 миллиона долларов по всем категориям преступлений; эти цифры не ограничиваются криптовалютой и широко считаются значительно заниженными, а исследование Принстонского университета ещё несколько лет назад продемонстрировало, насколько слабая аутентификация операторов связи делает эту атаку повторяемой. Сейчас хорошо известны средства защиты: устойчивые к фишингу вторые факторы аутентификации, удаление номеров из путей восстановления, списки разрешённых выводов средств, а руководство академии по безопасности учётых записей подробно описывает их по порядку.

Компрометация платформы и инфраструктуры (режим 5) приводит к рекордным цифрам. В результате кражи на Bybit в феврале 2025 года было похищено около 1,5 миллиарда долларов; ФБР приписало эту атаку северокорейским злоумышленникам, при этом ни один ключ не был взломан: интерфейс подписи был скомпрометирован таким образом, что уполномоченные сотрудники утвердили полезную нагрузку, не имея возможности распознать её истинную сущность. Эпоха мостов 2022 года продемонстрировала ту же картину на уровне протоколов: более 2 миллиардов долларов было похищено из межцепочечных мостов, в основном за счет взлома ключей валидаторов и нарушений процедур проверки, а распределение похищенных средств в первом полугодии 2026 года — три четверти похищенной суммы пришлось на компрометацию инфраструктуры и ключей — подтверждает, на чем сейчас сосредоточено внимание профессионалов. Для индивидуальных держателей эта тенденция проявляется в виде риска контрагента: средства, находящиеся на платформе, разделяют судьбу этой платформы в её худший день. Статьи академии, посвящённые хранению активов, мостам и управлению ключами в институциональном секторе, освещают технические аспекты с обеих сторон.

Chart comparing smart contract exploits at sixty percent of incidents but a small share of stolen value with infrastructure and key compromises at fifteen percent of incidents and seventy-six percent of value, per TRM Labs
Рисунок 4. Первое полугодие 2026 года: доля инцидентов по сравнению с долей стоимости — консолидация технических краж.

Компрометация устройств (модальный тип 6) — это явный пробел в каждом наборе данных. Вредоносное ПО, похищающее файлы кошельков, и программы-захватчики буфера обмена, подменяющие адреса назначения, широко документированы как инструменты, а связанные с ними убытки фигурируют в других категориях — то опустошенный кошелек, то захват учетной записи — а не в виде отдельной статьи. В данном отчете мы опираемся на источники и воздерживаемся от выдумывания цифр; значимость с точки зрения защиты остается неизменной, поскольку гигиена устройств и аппаратная изоляция ключей устраняют этот модальный тип независимо от его точного масштаба.

Физическое принуждение (режим 7) — наименьший по сумме ущерба в долларах и самый быстрорастущий по масштабу вреда. В обзоре CertiK за 2025 год было зафиксировано 72 задокументированных инцидента, что на 75 процентов больше, чем годом ранее, с подтвержденными убытками в размере 40,9 миллиона долларов; количество физических нападений выросло на 250 процентов, причем на долю Европы приходится около 40 процентов случаев, а на долю одной только Франции — 19, включая похищение и нанесение увечий руководителю одной из компаний отрасли. Механизм этот самый старый: выявить владельца, найти его и применять силу до тех пор, пока он не предоставит доступ, что работает лучше всего именно в тех случаях, когда доступ к данным защищен одним-единственным секретом, который можно назвать. Статья академии о физической безопасности посвящена снижению уязвимости и структурам хранения данных, которые влияют на то, какую информацию можно извлечь с помощью силы.

Two-panel chart showing wallet drainer losses falling from 494 million dollars in 2024 to 84 million in 2025 alongside documented physical attacks on crypto holders rising from about 41 incidents to 72 over the same period, presented as parallel trends rather than a proven causal link
Рисунок 3. Две современные тенденции: количество зафиксированных убытков от «дрейнеров» снизилось, в то время как количество задокументированных физических нападений возросло. Наличие этих данных не доказывает, что преступники переключались с одного вида деятельности на другой.

Как криптографические данные исчезают при полном отсутствии злоумышленника?

Быстрый ответ

через «тихие» способы: забытые ключи, уничтоженные резервные копии, выброшенные устройства и владельцы, умершие, не оставив пути доступа — целый ряд сбоев, истинные масштабы которых ни один инструмент не измеряет напрямую. Ничто из этого не фиксируется в отчетах, поэтому это наименее изученная категория в отчете.

Потеря ключей и резервных копий (режим 8) — самая известная тема в криптовалютном фольклоре: жесткий диск на свалке, поврежденный файл кошелька, пароль, охранявший целое состояние и умерший вместе с памятью. Измеримым следом является «спящий» статус: анализ монет, которые долгое время не двигались, обычно даёт оценки в миллионы биткойнов, а в анализе River за 2025 год, являющемся текущим эталонным исследованием, прямо указано, что истинную цифру и её причины невозможно точно определить, поскольку «спящая» монета и утерянная монета выглядят одинаково в цепочке блоков. Механизмы настолько обыденны, что граничат с банальностью: фразы, записанные однажды и утраченные в результате пожара, наводнения или переезда; резервные копии, которых никогда не было, потому что настройка производилась в спешке; парольные фразы, добавленные для безопасности и забытые по той же причине; аппаратное обеспечение, выброшенное при очистке ящика. Две особенности делают этот способ потери уникально жестоким. Он остается незаметным до самого момента, когда ключ понадобится, и он абсолютен: недоступный ключ — это не замороженная стоимость, ожидающая обжалования, а стоимость, удаленная из мира. Академические руководства по семенным фразам, моделям хранения и восстановлению являются, по сути, одной длинной мерой противодействия, описанной в этом разделе.

«Сбой наследования» — последний режим — представляет собой потерю ключа с привязкой к календарю. Закон передаёт право собственности после смерти; только криптография передаёт доступ; и наследники, унаследовавшие адреса без ключей, наследуют записи в реестре. QuadrigaCX — это тот случай, к которому все обращаются в данном контексте, и он заслуживает тщательного рассмотрения. Когда в 2018 году умер основатель биржи, задолженность перед клиентами составляла примерно 215 миллионов канадских долларов, а расследование Комиссии по ценным бумагам Онтарио показало, что к моменту его смерти у платформы практически не осталось активов; дефицит был вызван его собственным мошенничеством и несанкционированной торговлей, а не ключами, которые были утрачены вместе с ним. Урок касается скорее системы управления, чем резервного копирования: бесконтрольный контроль одного человека над ключами и учетными книгами и был единственной причиной провала, а его смерть лишь обнажила эту проблему. Частные версии похожей истории — когда недокументированное хранение сталкивается с внезапной смертью — повторяются постоянно и в основном незаметно, не попадая ни в один набор данных: владельцы, которые никому ни о чём не рассказали; инструкции, в которых указаны активы, но отсутствует доступ к ним; семенные фразы, спрятанные так хорошо, что их так и не нашли; и скорбящие семьи, столкнувшиеся с аппаратным оборудованием, которое они не могут разблокировать, и порой в отчаянии обращающиеся к мошенникам по восстановлению данных из «режима 3». В статье академии о наследовании излагаются рабочие схемы, механизмы кворума с временными триггерами, документация без секретов и лежащий в их основе принцип: механизм наследования — это механизм восстановления, который должен давать сбой, пока вы живы и возражаете, и не должен давать сбоя после этого.

Какие закономерности характерны для всех режимов?

Быстрый ответ

четыре. Потери сосредоточены на единичных точках отказа; человеческий фактор превосходит по значимости технический; усиленные меры защиты, по-видимому, перенаправляют преступные усилия, а не прекращают их, хотя этот сдвиг скорее предполагается, чем измеряется; и необратимость делает предотвращение единственной стратегией, которая масштабируется. Режимы в таксономии — это симптомы; вот механизмы.

Единственная точка отказа — это связующая ткань отчета, и к этому моменту читатель может проследить её режим за режимом. Один доверенный незнакомец нес на себе ответственность за решение жертвы, убитой при забое свиньи. Одна подпись несла права доступа к опустошённому кошельку. Один телефонный номер нес на себе учётную запись биржи. Один интерфейс подписи нес кворум Bybit. Один человек под гаечным ключом нес на себе сбережения семьи. Один список слов перенёс состояние через огонь — или не смог этого сделать. Неконтролируемый контроль одного человека привел к краху Quadriga. Везде, где в отчётах фигурируют катастрофические потери, видно нечто единственное, чему позволили иметь решающее значение, и защитная литература сходится к одному и тому же ответу с девяти сторон: распределите полномочия, чтобы ни одно обман, вторжение или несчастный случай не стали окончательными.

Человеческий фактор доминирует в реестре. Сложите все меры вместе с их оговорками, и картина станет очевидной: заявленные убытки от мошенничества в несколько раз превышают убытки от взломов в цепочке, а крупнейший взлом эпохи был осуществлен путем введения людей в заблуждение относительно того, что они подписывали. Криптография отрасли показала себя на удивление хорошо; деньги утекают именно через людей, интерфейсы и процессы. Расходы на безопасность, игнорирующие это соотношение, — всего лишь декорация.

«Смещение» — это заманчивая интерпретация этой закономерности, но она остаётся всего лишь интерпретацией. Потери от «дрейнеров» сократились на 83 процента в период укрепления безопасности кошельков и пользователей; физические атаки выросли на 75 процентов за тот же период; потери на мостах резко сократились после «расплаты» 2022 года, в то время как количество операционных компрометаций возросло. Источники предостерегают от чрезмерных выводов: ScamSniffer частично связывает колебания атак-«дрейнеров» с рыночной активностью, CertiK связывает рост физических атак с деятельностью организованных групп и атаками на открытые проекты, а ни один набор данных не отслеживает распределение усилий между этими категориями. Что не отражено в статистике, так это сокращение преступного потенциала.

А необратимость диктует правила во всём. В этой классификации нет уровня возвратных платежей: большинство способов заканчивается утратой средств, которые не возвращаются, за значимыми исключениями — заморозкой средств платформой и эмитентом, а также возвратом по решению суда, что в значительной степени зависит от скорости подачи заявления. Именно поэтому в данном отчёте каждый способ сопровождается рекомендациями по предотвращению, а не по устранению последствий, и именно поэтому честной основой руководства по реагированию является минимизация ущерба. В этом классе активов «ремень безопасности» — это и есть вся стратегия.

Что на самом деле меняет исход?

Быстрый ответ

короткий список с обширными доказательствами: процедурный скептицизм против обмана, устойчивая к фишингу аутентификация против захвата учетной записи, распределенное хранение против вторжения, принуждения и самоутраты, а также отработанное восстановление с преемственностью против «тихих» способов. Каждая из приведенных ниже мер защиты соотносится с вышеперечисленными способами и с полным руководством в этой академии.

ЗащитаРежимы, на которые она направленаРуководство
Движение денежных средств происходит исключительно по вашей инициативе; никаких незапрошенных предложений или «помощников»1, 3Криптовалютные мошенничества и угрозы
Проверяйте каждую подпись; отзывайте устаревшие разрешения2Атаки с опустошением кошелька и злоупотреблением разрешениями
Пароли-ключи или аппаратные ключи; номер телефона, исключенный из списка восстановления; белые списки4Двухфакторная аутентификация и подмена SIM-карт
Многоуровневые балансы; риск платформы, рассчитанный на самый неблагоприятный день5Кто хранит вашу криптовалюту
Изоляция ключей от повседневных устройств6Способы хранения ваших ключей
Конфиденциальность в отношении активов; хранение, которое никто из присутствующих не может передать7Физическая безопасность и принуждение
Отсутствие единого секрета: хранение кворума, распределенное и обновляемое2, 5, 6, 7, 8Мультиподпись; пороговая криптография и MPC
Проверенные резервные копии или восстановление доли; отработанное восстановление8Способы хранения ключей; восстановление и наследование
Планирование и документирование преемственности без использования секретов9Восстановление и наследование
Прорепетированный план действий на первый час в случае сбоявсеКак действовать, если ваши криптовалюты были взломаны или украдены

Сравнение таблицы с данными позволяет сделать практический вывод из отчета. Двумя наиболее распространенными методами защиты являются поведенческий скептицизм, который снижает уязвимость самой крупной по стоимости категории, и устранение единых секретных ключей посредством распределенного хранения, которое фигурирует в пяти отдельных режимах, поскольку единые секретные ключи встречаются в пяти отдельных режимах. Оба метода доступны обычным держателям уже сегодня: один — бесплатно, а другой — по потребительским ценам. Полная программа, составленная с учетом конкретного человека, а не таксономии, является сопутствующим разделом «Как обеспечить безопасность вашей криптовалюты в 2026 году».

Данный отчет обновляется ежеквартально по мере публикации источников. Исправления и вновь опубликованные первичные данные включаются при каждом пересмотре, а цифры никогда не пересчитываются без соответствующей пометки.

Часто задаваемые вопросы

Как на самом деле большинство людей теряют криптовалюту?

Если судить по объёму в долларах в представленных данных, то в основном из-за инвестиционного мошенничества и мошенничества, связанного с доверительными отношениями: жертв уговаривают перевести средства или финансировать поддельные платформы; в 2025 году на это пришлось примерно 7,2 миллиарда долларов по жалобам в США. Для осторожного владельца, хранящего криптовалюту самостоятельно, «спящие» режимы, утерянные ключи, неудачные резервные копии и отсутствие планов преемственности могут оказаться столь же опасными в течение всей жизни: эвристические методы анализа неактивных счетов предполагают, что миллионы биткойнов могут оказаться недоступными, хотя этот метод не позволяет доказать, сколько именно и почему.

Остаются ли взломы бирж основным риском для обычных пользователей?

Они являются наиболее заметным риском, но уже не занимают центральное место в статистике. Объем краж в цепочке блоков в 2025 году составил около 3,4 миллиарда долларов, причем они были сосредоточены на инфраструктуре и взломе ключей у крупных целей, в то время как заявленные убытки от мошенничества оказались в несколько раз выше и непосредственно коснулись частных лиц. Для пользователя риск, связанный с платформой, является реальным и поддается управлению с помощью многоуровневой защиты; мошеннические схемы, направленные лично на вас, заслуживают большего внимания, чем хакеры, нацеленные на вашу биржу.

Почему цифры в отчете не складываются в одну общую сумму?

Потому что они измеряются с помощью разных инструментов: данные по жалобам учитывают то, о чём сообщают жертвы, аналитика — то, что показывают цепочки блоков, трекеры — конкретные каналы, а исследования неактивных счетов оценивают то, что никогда не движется. Группы данных пересекаются, а разрывы различаются, поэтому общая сумма не будет ни нижним, ни верхним пределом, а лишь шумом. В данном отчёте каждая цифра приводится с указанием инструмента, и читатели, цитирующие его, должны поступать так же.

Криптовалюта становится безопаснее или опаснее?

И то, и другое — на разных уровнях. Число эксплойтов контрактов и фишинговых атак с дренированием средств резко сократилось по мере совершенствования средств защиты, что является подлинным прогрессом. Убытки от мошенничества выросли, количество физических атак достигло рекордного уровня, а крупнейшая кража в истории произошла в 2025 году из-за сбоя в процессе подписи. Честный вывод: технический уровень становится более устойчивым, давление со стороны преступников, по-видимому, всё больше ложится на людей и процессы — это вывод, который подтверждается параллельными тенденциями, но не доказан, а практическая безопасность держателя теперь зависит в основном от его привычек и структуры хранения.

Какое единственное изменение подкреплено наиболее убедительными доказательствами?

Устранение единичных точек отказа из системы хранения. Как показывают данные, катастрофические личные потери в подавляющем большинстве случаев связаны с чем-то единственным: одной фразой, одним устройством, одним номером, одним человеком. Механизмы, основанные на кворуме, — мультиподпись или MPC — представляются более эффективной мерой противодействия большему числу угроз, чем любая другая защита, упомянутая в этом отчете, и теперь они доступны в виде обычных потребительских решений.

Источники и дополнительная литература

Основные источники для данного издания, актуальные по состоянию на июль 2026 года. Цифры перепроверяются ежеквартально, а изменения отмечаются в истории изменений.

Для цитирования данного отчета: Bron Academy, «Отчет о потерях криптовалюты 2026: как люди на самом деле теряют криптовалюту», первое издание, июль 2026 г., bron.org/academy.

Примечания к изданию: карта внутренних ссылок

Удалите этот раздел перед публикацией.

Местоположение анкора в этой статьеЦель ссылки
Сопутствующая программа (в заключении, по всему тексту)Как обеспечить безопасность своих криптовалют в 2026 году: полное руководство (основа кластера 2)
Виды инвестиционного мошенничества и аферКриптовалютные аферы и угрозы: как их распознать и избежать; 10 самых распространённых криптовалютных афер
Механизмы «дрейнера» и отзывКак работают атаки по опустошению кошельков и атаки с использованием авторизации
Анатомия подмены SIM-карты и способы защиты аккаунтаДвухфакторная аутентификация, подмена SIM-карт и безопасность учетных записей
Риски платформ и уровни храненияКто хранит вашу криптовалюту? Хранение у третьих лиц, самостоятельное хранение и MPC
Bybit и операции институциональных инвесторовУправление ключами в масштабе: как институциональные инвесторы хранят криптовалюту
Контекст эпохи кросс-чейн мостовПочему кросс-чейн-бриджи постоянно подвергаются взломам
Защита от физических атакФизическая безопасность и принуждение: как оставаться незамеченным
Сбой семенной фразы и резервного копированияЧто такое семенная фраза и почему она является единственной точкой отказа?
Хранение и изоляция ключейСпособы хранения ключей: сравнение аппаратных, программных и MPC-решений
Концепции хранения с кворумомЧто такое мультиподпись; пороговая криптография и MPC с нуля
Модели наследования и QuadrigaКак работает восстановление и наследование криптокошельков?
Реагирование в течение первого часаКак действовать, если ваши криптовалюты взломаны или украдены
Первое использование терминов «дрейнер», «дорманс» и «пиг-бутчер»Глоссарий криптовалют: 50 терминов

Быстрый тест: прилипло ли оно?

а) Взломы мостов

1/7 вопрос
В какой категории в 2025 году было зафиксировано наибольшее количество убытков в долларах?

Было ли это полезно?