TL;DR
- пять видов доказательств, ни один из которых не является исчерпывающим и ни один — не суммируемым: данные о жалобах, аналитика взломов в цепочке блоков, данные фишинговых трекеров, реестры инцидентов и оценки неактивных счетов — каждый из них фиксирует отдельный сегмент убытков с помощью своего инструмента. Понимание этих инструментов — это то, что отличает правильное прочтение данного отчета от его неверного цитирования.
- по самым широким опубликованным данным — 11,4 миллиарда долларов только по жалобам в США за 2025 год; по данным цепочки блоков — 3,4 миллиарда, похищенных в результате хакерских атак; и помимо обоих этих показателей — возможный избыток «застрявших монет», который, согласно эвристическим оценкам неактивности, составляет миллионы биткойнов, причем с большой степенью неопределенности. Честный заголовок — это диапазон с указанием конкретных инструментов, а не одна цифра.
- все зарегистрированные случаи можно разделить на три группы: похищение путем обмана (мошенничество, фишинг подписи, подделка личности), похищение путем взлома (захват учетной записи, взлом платформы, взлом устройства, физическое принуждение) и потеря без участия злоумышленника (потеря ключа и резервной копии, сбои при наследовании). Каждая зафиксированная источниками потеря подпадает под один из этих девяти способов.
- путем создания доверия и ощущения срочности до тех пор, пока жертва не перечислит деньги лично: инвестиционное мошенничество с длительной схемой унесло в 2025 году около 7,2 миллиарда долларов по официальным данным, фишинг с подделкой подписи превратил враждебное одобрение в индустрию, а мошенничество с подделкой личности обчищает жертв дважды. Ни в одном из случаев не взламывается криптография, и именно поэтому цифры такие огромные.
В одном блоке
Отчет о потерях криптовалюты представляет собой периодически обновляемую классификацию способов, которыми держатели криптовалюты фактически теряют активы, упорядоченную на основе доказательств, а не страхов.
Что измеряет этот отчет и как?
Быстрый ответ
пять видов доказательств, ни один из которых не является исчерпывающим и ни один — не суммируемым: данные о жалобах, аналитика взломов в цепочке блоков, данные фишинговых трекеров, реестры инцидентов и оценки неактивных счетов — каждый из них фиксирует отдельный сегмент убытков с помощью своего инструмента. Понимание этих инструментов — это то, что отличает правильное прочтение данного отчета от его неверного цитирования.
Данные о жалобах учитывают то, о чём сообщают жертвы. Центр по приёму жалоб на интернет-преступления ФБР (IC3) является крупнейшим единым окном: в 2025 году он зарегистрировал 181 565 жалоб, касающихся криптовалют, с заявленными убытками в размере 11,4 миллиарда долларов из 20,9 миллиарда по всем видам киберпреступлений. Данные по жалобам фиксируют мошенничество, которое аналитика никогда не улавливает, поскольку добровольный перевод средств жертвой мошеннику в цепочке блоков выглядит как обычная транзакция. Их слабые стороны заключаются в обратном: они ориентированы на США, учитывают только тех, кто подает заявления, и смешивают преступления, непосредственно связанные с криптовалютами, с обычным мошенничеством, оплаченным случайно в криптовалюте. Каждое серьёзное исследование по вопросам сообщений о мошенничестве выявляет значительное занижение показателей из-за чувства стыда, из-за небольших убытков, не оправдывающих заполнение формы, а также из-за жертв, которые так и не осознают, что стали жертвами преступления.
Аналитика на блокчейне учитывает то, что можно отследить. По данным Chainalysis, в 2025 году в результате хакерских атак и уязвимостей было похищено примерно 3,4 миллиарда долларов; TRM Labs насчитала 207 инцидентов и около 972 миллионов долларов за первую половину 2026 года. Эти цифры носят глобальный характер и не зависят от заявлений жертв; они отражают только кражи, имеющие «подпись» в цепочке блоков: взломы сервисов, опустошение контрактов, опустошение кошельков. Добровольные переводы мошенникам в большинстве случаев ускользают от их внимания, поэтому аналитические данные составляют лишь часть от числа жалоб, а их суммирование приводит к двойному учету одних событий и пропуску других.
Данные трекеров и реестров охватывают конкретные каналы: мониторинг ScamSniffer инфраструктуры фишинга с использованием подписей показал, что в 2025 году убытки от отслеженных случаев «дрейнера» составили 83,85 миллиона долларов, затронув 106 106 жертв, по сравнению с примерно 494 миллионами в 2024 году; обзор CertiK, посвященный физическим атакам, зафиксировал 72 инцидента и 40,9 миллиона долларов подтвержденных убытков в 2025 году. Обе цифры являются явными минимальными значениями: они учитывают только то, что фиксируют соответствующие инструменты.
Оценки «спящих» активов учитывают потери без учета краж. Анализ монет, которые не перемещались в течение многих лет, обычно указывает на цифру в несколько миллионов биткойнов; анализ хранения River за 2025 год, являющийся самой тщательной из текущих попыток, приходит к аналогичному диапазону, при этом прямо указывая, что точную сумму, а также долю, действительно причитающуюся утраченным ключам, а не терпеливым держателям, установить невозможно. Это эвристические оценки с широкими погрешностями, поскольку неактивность не является доказательством потери, и они являются единственным инструментом, который вообще фиксирует эту «тихую» категорию.
Все, что приводится ниже, регулируется двумя определениями. Кража: кто-то другой получает возможность распоряжаться вашими активами. Потеря: никто не владеет ими. Это различие имеет значение, поскольку меры защиты различаются, а также потому, что вторая категория, не имеющая злоумышленника, не попадает в заголовки новостей и практически не генерирует данных, при этом, возможно, уничтожая стоимость в масштабах, которые ни один инструмент не измеряет напрямую.

Сколько же было фактически потеряно в 2025 году и в начале 2026 года?
Быстрый ответ
по самым широким опубликованным данным — 11,4 миллиарда долларов только по жалобам в США за 2025 год; по данным цепочки блоков — 3,4 миллиарда, похищенных в результате хакерских атак; и помимо обоих этих показателей — возможный избыток «застрявших монет», который, согласно эвристическим оценкам неактивности, составляет миллионы биткойнов, причем с большой степенью неопределенности. Честный заголовок — это диапазон с указанием конкретных инструментов, а не одна цифра.
В таблице собраны основные цифры, каждая из которых сопровождается пояснением, что именно она измеряет.
| Рисунок | Период | Что измеряется | Источник |
|---|---|---|---|
| 20,9 млрд долл. | 2025 | Все убытки от киберпреступлений в США, о которых было сообщено в IC3 | IC3 при ФБР |
| 11,4 млрд долларов (181 565 жалоб) | 2025 | Убытки, о которых сообщалось в США в связи с криптовалютами, все виды преступлений | ФБР IC3 |
| около 7,2 млрд долларов | 2025 | Сообщенные в США случаи мошенничества с инвестициями в криптовалюту | ФБР IC3 |
| ~3,4 млрд долларов | 2025 | Глобальные потери в блокчейне от хакерских атак и злоупотреблений | Chainalysis |
| 1,5 млрд долларов | Февраль 2025 | Кража на Bybit — крупнейший зафиксированный инцидент | Chainalysis; данные ФБР |
| 972 млн долларов (207 инцидентов) | 1-е полугодие 2026 г. | Общие убытки от хакерских атак в блокчейне, рекордное количество инцидентов | TRM Labs |
| 83,85 млн долларов (106 106 пострадавших) | 2025 | Отслеженные убытки от фишинговых атак, направленных на опустошение кошельков | ScamSniffer |
| 40,9 млн долларов (72 инцидента) | 2025 | Подтвержденные убытки от задокументированных физических атак | CertiK |
| 17,4 млн долларов (971 жалоба) | 2025 | Убытки от подмены SIM-карт, зарегистрированные в США, по всем категориям преступлений | FBI IC3 |
| Миллионы BTC (эвристический подсчёт) | накопленная сумма | Оценка потенциально заблокированных биткойнов на основе анализа неактивности | анализ неактивности, включая River 2025 |
Прежде чем перейти к классификации, следует обратить внимание читателя на три тенденции в данных.
Число зарегистрированных случаев мошенничества продолжает расти: количество жалоб, связанных с криптовалютами, выросло на 21 процента, а сумма убытков — на 22 процента по сравнению с предыдущим годом, в то время как общее количество хакерских атак сократилось. Разрыв между «экономикой мошенничества» и «экономикой взломов» увеличивается.
Технические кражи концентрируются. В 2025 году в общем объеме инцидентов в цепочке преобладал один случай; в первом полугодии 2026 года было зафиксировано рекордное количество инцидентов, в то время как убытки упали ниже миллиарда, а основная часть убытков решительно сместилась в сторону атак на инфраструктуру и взлома ключей: около 76 процентов убытков первого полугодия 2026 года пришлось на примерно 15 процентов инцидентов. Многие мелкие лазейки закрываются, в то время как несколько крупных остаются открытыми.
Интерпретация этого явления как «перемещения» заманчива, но она остаётся всего лишь интерпретацией, а не выводом. Убытки от «дрейнеров» сократились на пять шестых за год; за тот же период количество задокументированных физических атак выросло на три четверти. Эти два набора данных отслеживают разные группы с помощью разных инструментов и не прослеживают злоумышленников или средства между категориями, поэтому параллель носит предположительный характер, а не является доказательством того, что те же самые усилия просто переместились.
Каковы девять способов, которыми люди на самом деле теряют криптовалюту?
Быстрый ответ
все зарегистрированные случаи можно разделить на три группы: похищение путем обмана (мошенничество, фишинг подписи, подделка личности), похищение путем взлома (захват учетной записи, взлом платформы, взлом устройства, физическое принуждение) и потеря без участия злоумышленника (потеря ключа и резервной копии, сбои при наследовании). Каждая зафиксированная источниками потеря подпадает под один из этих девяти способов.
Классификация с указанием наиболее точных общедоступных показателей для каждого способа:
| Способ | Группа | Наилучший доступный показатель на 2025 год | Тип показателя |
|---|---|---|---|
| 1. Мошенничество в сфере инвестиций и отношений | Мошенничество | ~7,2 млрд долларов США (по данным США) | Количество жалоб |
| 2. Фишинг с подделкой подписи и мошенничество с опустошением счетов | Мошенничество | Отслежено на сумму 83,85 млн долларов | Система отслеживания |
| 3. Мошенничество с подделкой личности и мошенничество с восстановлением доступа | Обман | Общий объем мошенничества, зарегистрированного в IC3 | Жалобы |
| 4. Взлом учетных записей, включая подмену SIM-карты | Взлом | 17,4 млн долларов США — зарегистрированные в США случаи (подмена SIM-карты, все категории преступлений) | Жалобы |
| 5. Взлом платформ и инфраструктуры | Взлом | ~3,4 млрд долларов США в цепочке | Аналитика |
| 6. Взлом устройств и вредоносное ПО | Взлом | Нет достоверных отдельных данных | Качественные данные |
| 7. Физическое принуждение | Вторжение | Подтверждено 40,9 млн долларов (72 инцидента) | Регистрация |
| 8. Потеря ключей и резервных копий | Злоумышленник отсутствует | Миллионы BTC, эвристическая оценка (с модом 9) | Оценка |
| 9. Сбой при наследовании | Злоумышленник отсутствует | В пределах оценок периода бездействия | Оценка |
Эти семейства ведут себя по-разному, и именно это различие определяет структуру остальной части данного отчета. Обман масштабируется как маркетинг: промышленно, по отдельным жертвам, и не подвержен влиянию более совершенной криптографии, поскольку жертва сама санкционирует передачу. Вторжение масштабируется как кража со взломом: оно следует за скоплениями ценностей и слабыми местами в том, что их охраняет, и реагирует на инженерные меры защиты, поэтому его внутренняя структура постоянно меняется. Семейство без злоумышленников масштабируется как энтропия: стабильно, бесшумно и полностью зависит от того, как владельцы организуют хранение и преемственность.
Одна нить проходит через все девять семейств, и читатель встретит её в каждом разделе: ценность теряется там, где всё держалось на одном-единственном элементе. Один-единственный доверенный посторонний. Одна-единственная подпись. Один-единственный номер телефона. Одна-единственная компания. Одно-единственное устройство. Один-единственный человек, находящийся под угрозой. Один-единственный список слов. Одно-единственное воспоминание. Руководства по безопасности академического сообщества существуют в основном для того, чтобы устранить эти «единственные»; данный отчёт является доказательством того, почему.

Как обман приносит наибольший ущерб?
Быстрый ответ
путем создания доверия и ощущения срочности до тех пор, пока жертва не перечислит деньги лично: инвестиционное мошенничество с длительной схемой унесло в 2025 году около 7,2 миллиарда долларов по официальным данным, фишинг с подделкой подписи превратил враждебное одобрение в индустрию, а мошенничество с подделкой личности обчищает жертв дважды. Ни в одном из случаев не взламывается криптография, и именно поэтому цифры такие огромные.
Мошенничество в сфере инвестиций и отношений (тип 1) является лидером. Доминирующая форма, часто называемая «забой свиней», начинается с SMS-сообщения по ошибочному номеру, знакомства в приложении для свиданий или контакта в социальной сети, в течение нескольких недель выстраивает доверительные отношения, а затем представляет инвестиционную платформу, которая показывает сфабрикованную прибыль до тех пор, пока жертва не вложит значительную сумму, после чего вывод средств становится невозможным. Данные IC3 за 2025 год приписывают примерно 7,2 миллиарда долларов заявленных убытков в США мошенничеству с криптовалютными инвестициями — это с большим отрывом самая крупная отдельная категория в данном отчете, и данные о жалобах являются единственным инструментом, позволяющим ее отследить, поскольку в цепочке блоков жертва просто отправила средства на адрес. Масштабы этой деятельности носят промышленный характер: организованные группы ведут заранее подготовленные беседы с тысячами целей, а защита носит скорее процедурный, чем технический характер: деньги перемещаются только по вашей инициативе, инвестиционные предложения, поступающие в результате незапрошенного контакта, считаются подозрительными, а гарантированная доходность является характерным признаком мошенничества. В разделе «Мошеннические схемы» академии приведен каталог современных видов мошенничества.
Фишинг с получением подписи (режим 2) — это обман, направленный на один уровень ниже: на получение разрешения, а не на перевод средств. Поддельная страница монетного двора, заявка на получение аирдропа или схема «поддержки» позволяет получить подпись, дающую постоянное разрешение на распоряжение токенами жертвы, после чего автоматизированная инфраструктура выводит все, к чему распространяется это разрешение. Данные мониторинга ScamSniffer рассказывают редкую историю с хорошим концом, но с горьким привкусом: объем отслеженных средств, составлявший 494 миллиона долларов в 2024 году, сократился до 83,85 миллиона долларов, нанесенных ущерба 106 106 жертвам в 2025 году — это падение на 83 процента, которое ScamSniffer и отраслевые наблюдатели связывают с улучшением предупреждений кошельков, инструментов моделирования и просвещения пользователей, хотя прямая причинно-следственная связь не установлена, а подписи, дающие разрешение, по-прежнему доминируют среди крупных индивидуальных убытков. Горькая правда заключается в том, что общее давление со стороны преступников явно не снизилось; другие способы, перечисленные ниже, за тот же период стали более распространенными, хотя ни один набор данных не отслеживает движение средств или преступников между ними. Руководство по «дрейнерам» в академии подробно анализирует механизмы и тактику отзыва средств.
Подделка личности (метод № 3) заслуживает отдельного упоминания из-за одной особенности: она возвращается. Поддельные службы поддержки бирж, поддельные команды кошельков и поддельные правоохранительные органы запускают множество цепочек захвата учетных записей, и после любого широко освещенного случая потери те же самые мошенники вновь обращаются к жертвам, представляясь службами по возврату средств, взимая комиссию за возвращение средств, о которых они знают, что их уже нет, а иногда при этом похищая оставшиеся у жертвы ключи. IC3 прямо предупреждал об этой схеме. Правило, которое позволяет противостоять всей этой схеме, ничего не стоит: ни один законный субъект не связывается с вами с целью перевода ваших денег и не запрашивает вашу семенную фразу, а любой, кто это делает, является преступником.
Как злоумышленники добывают то, что им нужно?
Быстрый ответ
путем атаки на тот единственный объект, который охраняет наибольшую ценность: номер телефона, процесс авторизации на платформе, зараженное устройство или человека, которого можно заставить подчиниться. Взлом следует за концентрацией ценностей, поэтому самые крупные убытки он наносит организациям, а самые ужасные — частным лицам.
Захват учетной записи (метод № 4) — основной инструмент в розничном секторе. Замена SIM-карты по-прежнему остается его коронным приёмом: убедить или подкупить сотрудника оператора, чтобы тот перенес номер жертвы, получил её коды и данные для сброса пароля, а затем через электронную почту получил доступ к биржевым счетам. В 2025 году IC3 зарегистрировало 971 жалобу на подмену SIM-карты и ущерб в размере 17,4 миллиона долларов по всем категориям преступлений; эти цифры не ограничиваются криптовалютой и широко считаются значительно заниженными, а исследование Принстонского университета ещё несколько лет назад продемонстрировало, насколько слабая аутентификация операторов связи делает эту атаку повторяемой. Сейчас хорошо известны средства защиты: устойчивые к фишингу вторые факторы аутентификации, удаление номеров из путей восстановления, списки разрешённых выводов средств, а руководство академии по безопасности учётых записей подробно описывает их по порядку.
Компрометация платформы и инфраструктуры (режим 5) приводит к рекордным цифрам. В результате кражи на Bybit в феврале 2025 года было похищено около 1,5 миллиарда долларов; ФБР приписало эту атаку северокорейским злоумышленникам, при этом ни один ключ не был взломан: интерфейс подписи был скомпрометирован таким образом, что уполномоченные сотрудники утвердили полезную нагрузку, не имея возможности распознать её истинную сущность. Эпоха мостов 2022 года продемонстрировала ту же картину на уровне протоколов: более 2 миллиардов долларов было похищено из межцепочечных мостов, в основном за счет взлома ключей валидаторов и нарушений процедур проверки, а распределение похищенных средств в первом полугодии 2026 года — три четверти похищенной суммы пришлось на компрометацию инфраструктуры и ключей — подтверждает, на чем сейчас сосредоточено внимание профессионалов. Для индивидуальных держателей эта тенденция проявляется в виде риска контрагента: средства, находящиеся на платформе, разделяют судьбу этой платформы в её худший день. Статьи академии, посвящённые хранению активов, мостам и управлению ключами в институциональном секторе, освещают технические аспекты с обеих сторон.

Компрометация устройств (модальный тип 6) — это явный пробел в каждом наборе данных. Вредоносное ПО, похищающее файлы кошельков, и программы-захватчики буфера обмена, подменяющие адреса назначения, широко документированы как инструменты, а связанные с ними убытки фигурируют в других категориях — то опустошенный кошелек, то захват учетной записи — а не в виде отдельной статьи. В данном отчете мы опираемся на источники и воздерживаемся от выдумывания цифр; значимость с точки зрения защиты остается неизменной, поскольку гигиена устройств и аппаратная изоляция ключей устраняют этот модальный тип независимо от его точного масштаба.
Физическое принуждение (режим 7) — наименьший по сумме ущерба в долларах и самый быстрорастущий по масштабу вреда. В обзоре CertiK за 2025 год было зафиксировано 72 задокументированных инцидента, что на 75 процентов больше, чем годом ранее, с подтвержденными убытками в размере 40,9 миллиона долларов; количество физических нападений выросло на 250 процентов, причем на долю Европы приходится около 40 процентов случаев, а на долю одной только Франции — 19, включая похищение и нанесение увечий руководителю одной из компаний отрасли. Механизм этот самый старый: выявить владельца, найти его и применять силу до тех пор, пока он не предоставит доступ, что работает лучше всего именно в тех случаях, когда доступ к данным защищен одним-единственным секретом, который можно назвать. Статья академии о физической безопасности посвящена снижению уязвимости и структурам хранения данных, которые влияют на то, какую информацию можно извлечь с помощью силы.

Как криптографические данные исчезают при полном отсутствии злоумышленника?
Быстрый ответ
через «тихие» способы: забытые ключи, уничтоженные резервные копии, выброшенные устройства и владельцы, умершие, не оставив пути доступа — целый ряд сбоев, истинные масштабы которых ни один инструмент не измеряет напрямую. Ничто из этого не фиксируется в отчетах, поэтому это наименее изученная категория в отчете.
Потеря ключей и резервных копий (режим 8) — самая известная тема в криптовалютном фольклоре: жесткий диск на свалке, поврежденный файл кошелька, пароль, охранявший целое состояние и умерший вместе с памятью. Измеримым следом является «спящий» статус: анализ монет, которые долгое время не двигались, обычно даёт оценки в миллионы биткойнов, а в анализе River за 2025 год, являющемся текущим эталонным исследованием, прямо указано, что истинную цифру и её причины невозможно точно определить, поскольку «спящая» монета и утерянная монета выглядят одинаково в цепочке блоков. Механизмы настолько обыденны, что граничат с банальностью: фразы, записанные однажды и утраченные в результате пожара, наводнения или переезда; резервные копии, которых никогда не было, потому что настройка производилась в спешке; парольные фразы, добавленные для безопасности и забытые по той же причине; аппаратное обеспечение, выброшенное при очистке ящика. Две особенности делают этот способ потери уникально жестоким. Он остается незаметным до самого момента, когда ключ понадобится, и он абсолютен: недоступный ключ — это не замороженная стоимость, ожидающая обжалования, а стоимость, удаленная из мира. Академические руководства по семенным фразам, моделям хранения и восстановлению являются, по сути, одной длинной мерой противодействия, описанной в этом разделе.
«Сбой наследования» — последний режим — представляет собой потерю ключа с привязкой к календарю. Закон передаёт право собственности после смерти; только криптография передаёт доступ; и наследники, унаследовавшие адреса без ключей, наследуют записи в реестре. QuadrigaCX — это тот случай, к которому все обращаются в данном контексте, и он заслуживает тщательного рассмотрения. Когда в 2018 году умер основатель биржи, задолженность перед клиентами составляла примерно 215 миллионов канадских долларов, а расследование Комиссии по ценным бумагам Онтарио показало, что к моменту его смерти у платформы практически не осталось активов; дефицит был вызван его собственным мошенничеством и несанкционированной торговлей, а не ключами, которые были утрачены вместе с ним. Урок касается скорее системы управления, чем резервного копирования: бесконтрольный контроль одного человека над ключами и учетными книгами и был единственной причиной провала, а его смерть лишь обнажила эту проблему. Частные версии похожей истории — когда недокументированное хранение сталкивается с внезапной смертью — повторяются постоянно и в основном незаметно, не попадая ни в один набор данных: владельцы, которые никому ни о чём не рассказали; инструкции, в которых указаны активы, но отсутствует доступ к ним; семенные фразы, спрятанные так хорошо, что их так и не нашли; и скорбящие семьи, столкнувшиеся с аппаратным оборудованием, которое они не могут разблокировать, и порой в отчаянии обращающиеся к мошенникам по восстановлению данных из «режима 3». В статье академии о наследовании излагаются рабочие схемы, механизмы кворума с временными триггерами, документация без секретов и лежащий в их основе принцип: механизм наследования — это механизм восстановления, который должен давать сбой, пока вы живы и возражаете, и не должен давать сбоя после этого.
Какие закономерности характерны для всех режимов?
Быстрый ответ
четыре. Потери сосредоточены на единичных точках отказа; человеческий фактор превосходит по значимости технический; усиленные меры защиты, по-видимому, перенаправляют преступные усилия, а не прекращают их, хотя этот сдвиг скорее предполагается, чем измеряется; и необратимость делает предотвращение единственной стратегией, которая масштабируется. Режимы в таксономии — это симптомы; вот механизмы.
Единственная точка отказа — это связующая ткань отчета, и к этому моменту читатель может проследить её режим за режимом. Один доверенный незнакомец нес на себе ответственность за решение жертвы, убитой при забое свиньи. Одна подпись несла права доступа к опустошённому кошельку. Один телефонный номер нес на себе учётную запись биржи. Один интерфейс подписи нес кворум Bybit. Один человек под гаечным ключом нес на себе сбережения семьи. Один список слов перенёс состояние через огонь — или не смог этого сделать. Неконтролируемый контроль одного человека привел к краху Quadriga. Везде, где в отчётах фигурируют катастрофические потери, видно нечто единственное, чему позволили иметь решающее значение, и защитная литература сходится к одному и тому же ответу с девяти сторон: распределите полномочия, чтобы ни одно обман, вторжение или несчастный случай не стали окончательными.
Человеческий фактор доминирует в реестре. Сложите все меры вместе с их оговорками, и картина станет очевидной: заявленные убытки от мошенничества в несколько раз превышают убытки от взломов в цепочке, а крупнейший взлом эпохи был осуществлен путем введения людей в заблуждение относительно того, что они подписывали. Криптография отрасли показала себя на удивление хорошо; деньги утекают именно через людей, интерфейсы и процессы. Расходы на безопасность, игнорирующие это соотношение, — всего лишь декорация.
«Смещение» — это заманчивая интерпретация этой закономерности, но она остаётся всего лишь интерпретацией. Потери от «дрейнеров» сократились на 83 процента в период укрепления безопасности кошельков и пользователей; физические атаки выросли на 75 процентов за тот же период; потери на мостах резко сократились после «расплаты» 2022 года, в то время как количество операционных компрометаций возросло. Источники предостерегают от чрезмерных выводов: ScamSniffer частично связывает колебания атак-«дрейнеров» с рыночной активностью, CertiK связывает рост физических атак с деятельностью организованных групп и атаками на открытые проекты, а ни один набор данных не отслеживает распределение усилий между этими категориями. Что не отражено в статистике, так это сокращение преступного потенциала.
А необратимость диктует правила во всём. В этой классификации нет уровня возвратных платежей: большинство способов заканчивается утратой средств, которые не возвращаются, за значимыми исключениями — заморозкой средств платформой и эмитентом, а также возвратом по решению суда, что в значительной степени зависит от скорости подачи заявления. Именно поэтому в данном отчёте каждый способ сопровождается рекомендациями по предотвращению, а не по устранению последствий, и именно поэтому честной основой руководства по реагированию является минимизация ущерба. В этом классе активов «ремень безопасности» — это и есть вся стратегия.
Что на самом деле меняет исход?
Быстрый ответ
короткий список с обширными доказательствами: процедурный скептицизм против обмана, устойчивая к фишингу аутентификация против захвата учетной записи, распределенное хранение против вторжения, принуждения и самоутраты, а также отработанное восстановление с преемственностью против «тихих» способов. Каждая из приведенных ниже мер защиты соотносится с вышеперечисленными способами и с полным руководством в этой академии.
| Защита | Режимы, на которые она направлена | Руководство |
|---|---|---|
| Движение денежных средств происходит исключительно по вашей инициативе; никаких незапрошенных предложений или «помощников» | 1, 3 | Криптовалютные мошенничества и угрозы |
| Проверяйте каждую подпись; отзывайте устаревшие разрешения | 2 | Атаки с опустошением кошелька и злоупотреблением разрешениями |
| Пароли-ключи или аппаратные ключи; номер телефона, исключенный из списка восстановления; белые списки | 4 | Двухфакторная аутентификация и подмена SIM-карт |
| Многоуровневые балансы; риск платформы, рассчитанный на самый неблагоприятный день | 5 | Кто хранит вашу криптовалюту |
| Изоляция ключей от повседневных устройств | 6 | Способы хранения ваших ключей |
| Конфиденциальность в отношении активов; хранение, которое никто из присутствующих не может передать | 7 | Физическая безопасность и принуждение |
| Отсутствие единого секрета: хранение кворума, распределенное и обновляемое | 2, 5, 6, 7, 8 | Мультиподпись; пороговая криптография и MPC |
| Проверенные резервные копии или восстановление доли; отработанное восстановление | 8 | Способы хранения ключей; восстановление и наследование |
| Планирование и документирование преемственности без использования секретов | 9 | Восстановление и наследование |
| Прорепетированный план действий на первый час в случае сбоя | все | Как действовать, если ваши криптовалюты были взломаны или украдены |
Сравнение таблицы с данными позволяет сделать практический вывод из отчета. Двумя наиболее распространенными методами защиты являются поведенческий скептицизм, который снижает уязвимость самой крупной по стоимости категории, и устранение единых секретных ключей посредством распределенного хранения, которое фигурирует в пяти отдельных режимах, поскольку единые секретные ключи встречаются в пяти отдельных режимах. Оба метода доступны обычным держателям уже сегодня: один — бесплатно, а другой — по потребительским ценам. Полная программа, составленная с учетом конкретного человека, а не таксономии, является сопутствующим разделом «Как обеспечить безопасность вашей криптовалюты в 2026 году».
Данный отчет обновляется ежеквартально по мере публикации источников. Исправления и вновь опубликованные первичные данные включаются при каждом пересмотре, а цифры никогда не пересчитываются без соответствующей пометки.
Часто задаваемые вопросы
Как на самом деле большинство людей теряют криптовалюту?
Если судить по объёму в долларах в представленных данных, то в основном из-за инвестиционного мошенничества и мошенничества, связанного с доверительными отношениями: жертв уговаривают перевести средства или финансировать поддельные платформы; в 2025 году на это пришлось примерно 7,2 миллиарда долларов по жалобам в США. Для осторожного владельца, хранящего криптовалюту самостоятельно, «спящие» режимы, утерянные ключи, неудачные резервные копии и отсутствие планов преемственности могут оказаться столь же опасными в течение всей жизни: эвристические методы анализа неактивных счетов предполагают, что миллионы биткойнов могут оказаться недоступными, хотя этот метод не позволяет доказать, сколько именно и почему.
Остаются ли взломы бирж основным риском для обычных пользователей?
Они являются наиболее заметным риском, но уже не занимают центральное место в статистике. Объем краж в цепочке блоков в 2025 году составил около 3,4 миллиарда долларов, причем они были сосредоточены на инфраструктуре и взломе ключей у крупных целей, в то время как заявленные убытки от мошенничества оказались в несколько раз выше и непосредственно коснулись частных лиц. Для пользователя риск, связанный с платформой, является реальным и поддается управлению с помощью многоуровневой защиты; мошеннические схемы, направленные лично на вас, заслуживают большего внимания, чем хакеры, нацеленные на вашу биржу.
Почему цифры в отчете не складываются в одну общую сумму?
Потому что они измеряются с помощью разных инструментов: данные по жалобам учитывают то, о чём сообщают жертвы, аналитика — то, что показывают цепочки блоков, трекеры — конкретные каналы, а исследования неактивных счетов оценивают то, что никогда не движется. Группы данных пересекаются, а разрывы различаются, поэтому общая сумма не будет ни нижним, ни верхним пределом, а лишь шумом. В данном отчёте каждая цифра приводится с указанием инструмента, и читатели, цитирующие его, должны поступать так же.
Криптовалюта становится безопаснее или опаснее?
И то, и другое — на разных уровнях. Число эксплойтов контрактов и фишинговых атак с дренированием средств резко сократилось по мере совершенствования средств защиты, что является подлинным прогрессом. Убытки от мошенничества выросли, количество физических атак достигло рекордного уровня, а крупнейшая кража в истории произошла в 2025 году из-за сбоя в процессе подписи. Честный вывод: технический уровень становится более устойчивым, давление со стороны преступников, по-видимому, всё больше ложится на людей и процессы — это вывод, который подтверждается параллельными тенденциями, но не доказан, а практическая безопасность держателя теперь зависит в основном от его привычек и структуры хранения.
Какое единственное изменение подкреплено наиболее убедительными доказательствами?
Устранение единичных точек отказа из системы хранения. Как показывают данные, катастрофические личные потери в подавляющем большинстве случаев связаны с чем-то единственным: одной фразой, одним устройством, одним номером, одним человеком. Механизмы, основанные на кворуме, — мультиподпись или MPC — представляются более эффективной мерой противодействия большему числу угроз, чем любая другая защита, упомянутая в этом отчете, и теперь они доступны в виде обычных потребительских решений.
Источники и дополнительная литература
Основные источники для данного издания, актуальные по состоянию на июль 2026 года. Цифры перепроверяются ежеквартально, а изменения отмечаются в истории изменений.
- Центр по приему жалоб на интернет-преступления ФБР, Отчет об интернет-преступлениях за 2025 год. https://www.ic3.gov/AnnualReport/Reports/2025_IC3Report.pdf
- Chainalysis, «Отчет о криптовалютных преступлениях за 2026 год: анализ похищенных средств». https://www.chainalysis.com/blog/crypto-hacking-stolen-funds-2026/
- Chainalysis, введение в Отчет о криптовалютных преступлениях за 2026 год. https://www.chainalysis.com/blog/2026-crypto-crime-report-introduction/
- TRM Labs, Анализ криптовалютных взломов за первое полугодие 2026 года. https://www.trmlabs.com/resources/blog/h1-2026-crypto-hacks-reach-record-high-as-losses-fall-below-usd-1-billion
- ScamSniffer, отчет о криптовалютном фишинге за 2025 год. https://drops.scamsniffer.io/scam-sniffer-2025-crypto-phishing-losses-fall-83-to-84-million/
- CertiK, Отчет об атаках Skynet Wrench: инциденты физических атак и убытки в 2025 году. https://www.certik.com/ko/skynet-report/skynet-wrench-attacks-report
- Джеймсон Лопп, реестр известных физических атак на биткоины. https://github.com/jlopp/physical-bitcoin-attacks
- FBI IC3, общественное объявление, в котором кража средств с Bybit приписывается Северной Корее. https://www.ic3.gov/PSA/2025/PSA250226
- FBI IC3, общественное объявление о схемах возврата криптовалюты. https://www.ic3.gov/PSA/2023/PSA230811
- Chainalysis, исследование краж через межсетевые мосты (2022). https://www.chainalysis.com/blog/cross-chain-bridge-hacks-2022/
- River, Отчет о хранении биткойнов за 2025 год: эвристика потерь на основе неактивности и заявленные ограничения. https://river.com/content/bitcoin-custody-report-2025
- Ли, Кайзер, Майер и Нараянан (Принстонский университет), «Эмпирическое исследование аутентификации операторов мобильной связи в контексте подмены SIM-карт» (USENIX SOUPS 2020). https://www.usenix.org/conference/soups2020/presentation/lee
- Комиссия по ценным бумагам Онтарио, Отчет по результатам проверки QuadrigaCX: мошенничество и несанкционированная торговля как основная причина дефицита средств. https://www.osc.gov.on.ca/quadrigacxreport/
- Каппос и др., «Как обмануть на миллион: проверка и расширение кластеров биткоинов» (USENIX Security 2022). https://www.usenix.org/system/files/sec22-kappos.pdf
Для цитирования данного отчета: Bron Academy, «Отчет о потерях криптовалюты 2026: как люди на самом деле теряют криптовалюту», первое издание, июль 2026 г., bron.org/academy.
Примечания к изданию: карта внутренних ссылок
Удалите этот раздел перед публикацией.
| Местоположение анкора в этой статье | Цель ссылки |
|---|---|
| Сопутствующая программа (в заключении, по всему тексту) | Как обеспечить безопасность своих криптовалют в 2026 году: полное руководство (основа кластера 2) |
| Виды инвестиционного мошенничества и афер | Криптовалютные аферы и угрозы: как их распознать и избежать; 10 самых распространённых криптовалютных афер |
| Механизмы «дрейнера» и отзыв | Как работают атаки по опустошению кошельков и атаки с использованием авторизации |
| Анатомия подмены SIM-карты и способы защиты аккаунта | Двухфакторная аутентификация, подмена SIM-карт и безопасность учетных записей |
| Риски платформ и уровни хранения | Кто хранит вашу криптовалюту? Хранение у третьих лиц, самостоятельное хранение и MPC |
| Bybit и операции институциональных инвесторов | Управление ключами в масштабе: как институциональные инвесторы хранят криптовалюту |
| Контекст эпохи кросс-чейн мостов | Почему кросс-чейн-бриджи постоянно подвергаются взломам |
| Защита от физических атак | Физическая безопасность и принуждение: как оставаться незамеченным |
| Сбой семенной фразы и резервного копирования | Что такое семенная фраза и почему она является единственной точкой отказа? |
| Хранение и изоляция ключей | Способы хранения ключей: сравнение аппаратных, программных и MPC-решений |
| Концепции хранения с кворумом | Что такое мультиподпись; пороговая криптография и MPC с нуля |
| Модели наследования и Quadriga | Как работает восстановление и наследование криптокошельков? |
| Реагирование в течение первого часа | Как действовать, если ваши криптовалюты взломаны или украдены |
| Первое использование терминов «дрейнер», «дорманс» и «пиг-бутчер» | Глоссарий криптовалют: 50 терминов |
Быстрый тест: прилипло ли оно?
а) Взломы мостов
Вы прошли тест по теме «Отчет о потерях криптовалюты за 2026 год: как люди на самом деле теряют криптовалюту»! Поделитесь своим достижением в социальных сетях.




