1. Хакерская атака на Bybit
В феврале 2025 года северокорейская хакерская группа Lazarus осуществила крупнейший
крипто-ограбление в истории, украв около $1, 5 млрд в Ethereum с биржи Bybit. Атака произошла 21 февраля: злоумышленники использовали вредоносное ПО для подмены адресов при переводе средств из холодного кошелька в горячий. Bybit, базирующаяся в Дубае, не пострадала от потерь пользовательских активов, поскольку средства были из корпоративных резервов. Хакеры быстро отмыли часть средств через децентрализованные биржи и миксеры, конвертируя ETH в BTC. Инцидент привел к ужесточению регуляций в крипто-секторе и международному расследованию с участием ФБР. Bybit ввел программу баунти для отслеживания средств. Это подчеркнуло уязвимости мультисиг-кошельков и роль государственных хакеров в киберпреступлениях
2. Ограбление Лувра
19 октября 2025 года в Лувре произошло дерзкое дневное ограбление: четверо грабителей, замаскированные под строителей, использовали грузовик с подъемной платформой, чтобы пробраться через окно в Галерею Аполлона. Они разбили витрины и украли восемь предметов французских королевских драгоценностей, включая ожерелье Наполеона, на сумму около $102 млн. Ограбление заняло всего семь минут. Воры угрожали охранникам углошлифовальными машинами, вызвав эвакуацию. Они пытались сжечь машину, но были остановлены сотрудником музея. Музей закрылся на день, полиция арестовала двух подозреваемых из Сен-Дени, но драгоценности не найдены. Инцидент выявил пробелы в безопасности: треть комнат без камер. Президент Макрон пообещал вернуть артефакты. Это первое крупное ограбление Лувра с 1998 года
3. Крипто-кража с похищением
В мае 2025 года киберпреступники украли $243 млн в Bitcoin у молодого инвестора через фишинговую атаку, получив seed-фразу. Это привело к реальному похищению: сообщники, зная о краже, похитили родителей вора в Коннектикуте, требуя выкуп в BTC. Родители ехали на Lamborghini, когда их заблокировали два автомобиля. Похитители из Флориды планировали пытки для получения ключей. Полиция вмешалась, арестовав пятерых из шести подозреваемых. Они признали вину и получили до 15 лет тюрьмы. Остальные участники кражи на свободе, BTC конфискованы. Инцидент подчеркивает переход от онлайн-краж к физическому насилию в крипто-сфере, особенно после утечек данных (как в Coinbase). Это часть тренда "крипто-похищений", выросшего в 2025 году
4. Внутренняя утечка в Coinbase
В марте 2025 года Coinbase пострадала от инсайдерской атаки: хакеры подкупили зарубежных агентов поддержки (в основном в Индии), чтобы получить доступ к данным 69 461 клиента. Это привело к краже $200-400 млн через социальную инженерию: мошенники выдавали себя за Coinbase, обманывая пользователей. Атакующие требовали $20 млн выкупа в BTC 11 мая, но компания отказалась, предложив $20 млн за информацию об аресте. Утечка включала имена, адреса, фото ID. Coinbase уволила виновных, вернула средства жертвам и усилила защиту. Инцидент расследует Минюст США. Это в том числе и про риски аутсорсинга. Потери оценили в $355 млн, включая возмещения.
5. Ограбление банка в Гельзенкирхене
В декабре 2025 года в Гельзенкирхене (Германия) произошло крупное ограбление Sparkasse: воры просверлили стену хранилища из парковки, украв наличные, золото и ювелирку на €30-90 млн ($35-105 млн) из 3000 ячеек. Ограбление произошло в рождественские выходные, но обнаружили его только 29 декабря по сработавшей пожарной сигнализации. Полиция описала его как "профессиональное", сравнив с "Одиннадцатью друзей Оушена", но там другой фильм в основе. Злоумышленники использовали большой бур. Свидетели видели мужчин с мешками. Авто с украденными номерами из Ганновера. Пострадали 2700 клиентов, многие турецкого происхождения. Банк закрыт из-за угроз. Воры, вероятно, провели разведку. Это один из крупнейших грабежей в Германии. Расследование продолжается, без арестов. Пока
6. Атака на Nobitex
В июне 2025 года иранская биржа Nobitex пострадала от атаки хактивистов Predatory Sparrow (связанных с Израилем): они украли $90-100 млн, но сожгли средства, отправив на адреса без ключей с антирежимными сообщениями. Это произошло 18 июня, через день после атаки на Bank Sepah. Группа обвинила Nobitex в обходе санкций и финансировании террора (IRGC, ХАМАС). Атака была политической: хакеры опубликовали исходный код биржи, раскрывая инфраструктуру. Nobitex, крупнейшая в Иране, отключила сайт и часть средств заморожена. Инцидент усилил геополитическую напряженность Израиль-Иран, показав кибер-саботаж как инструмент. Predatory Sparrow ранее атаковала иранскую инфраструктуру. Потери Nobitex — часть рекордных $2, 7 млрд крипто-краж 2025 года
7. Фишинговая кража BTC
В августе 2025 года инвестор потерял 783 BTC ($91 млн) из-за фишинговой атаки: мошенники выдавали себя за поддержку биржи и аппаратного кошелька, обманом получив seed-фразу. Кража произошла 19 августа. Средства мгновенно перевели в Wasabi Wallet для отмывания. Это часть рекордных $2, 7 млрд крипто-краж 2025 года, где социальная инженерия доминирует (78% потерь от фишинга). Инцидент случился ровно через год после кражи $243 млн у Genesis. ZachXBT раскрыл детали, посоветовав считать все звонки/письма мошенничеством. Атака подчеркнула человеческий фактор как слабое звено. CertiK отметила $2, 1 млрд потерь от подобных схем в первой половине года. Средства частично отмыты, расследование продолжается
8. Взлом BtcTurk
В августе 2025 года турецкая биржа BtcTurk пострадала от хака: $48-50 млн украдено из горячих кошельков через компрометацию ключей. Атака 14 августа затронула Ethereum, Avalanche и другие цепи. Средства консолидированы в двух адресах и отмыты через DEX. Это второй крупный инцидент за год (после $55 млн в 2024). BtcTurk приостановила депозиты/выводы крипты, но фиатные операции работали. Компания заверила: холодные кошельки в безопасности, потери покрыты резервами. Хакеры использовали мульти-чейн-эксплойт, расследование с Cyvers и CertiK. Инцидент — часть $2, 2 млрд крипто-потерь 2025 года. BtcTurk усилила безопасность. CEO сменился ранее из-за предыдущего хака
9. Взлом Cetus DEX
В мае 2025 года DEX Cetus на Sui подвергся эксплойту: хакер использовал переполнение целого в математической библиотеке, чтобы подменить токены и вывести ликвидность на $220-223 млн. Атака 22 мая длилась минуты. Злоумышленник спуфил токены, обходя проверки, и перевел средства на Ethereum. Это второй крупнейший хак года после Bybit. Cetus приостановил контракты, Sui заморозила $162 млн, вернув их. Протокол возобновил работу, компенсируя потери из резервов и займа Sui ($30 млн). TVL упал на $210 млн, CETUS обвалился на 40%. Аудит SlowMist показал подготовку за два дня. Инцидент выявил уязвимости в математике DeFi. Cetus усилил аудиты
10. Кража в музее Дрентс
В январе 2025 года в Дрентском музее (Ассен, Нидерланды) произошло ограбление: воры взорвали дверь в 3:45 утра 25 января, украв золотой шлем Котофенешти (V в. до н. э.) и три дакийских браслета на €6 млн. Артефакты из Румынии, на выставке "Дакия: Империя золота и серебра". Воры в капюшонах с фонарями и ломом действовали быстрою. Полиция арестовала троих в Северной Голландии, но артефакты не найдены. Румыния уволила директора Национального музея, премьер требует компенсаций, обвиняя в слабой охране. Шлем — национальное сокровище. Эксперты опасаются переплавки. Награда €250 тысяч за информацию. Это крупнейший инцидент в 170-летней истории музея.
* * *
Указаны приблизительные суммы, даты и краткие детали. Список не строгий, но где-то как-то так оно и было в моём понимании
Для Украины самым громким стало убийство сына харьковского чиновника в Вене, где с кошельков перевели энную сумму (пишут, про 200 тысяч, но есть сомнения, что там была именно эта сумма)
Самым дерзким преступлением стала кража надежд на мирное соглашение в 2025 году, но оценить ущерб у меня не получится