НовостиКриптовалютыКрипторынок сохраняет стабильность на фоне кибератак на крупные хедж-фонды Уолл-стрит

Крипторынок сохраняет стабильность на фоне кибератак на крупные хедж-фонды Уолл-стрит

Автор: Cryptopolitan·

Ключевые выводы

  • Крупные хедж-фонды, включая Point72, Citadel, Two Sigma и Millennium Management, стали целью скоординированной волны попыток кибератак с использованием голосового фишинга с поддержкой ИИ.
  • Point72 подтвердила, что данные клиентов не были скомпрометированы, а Citadel отдельно заявила, что успешного взлома не было.
  • Криптовалютные рынки почти не пострадали: Bitcoin торговался около $64,500, Ether — около $1,900, а общая капитализация крипторынка оставалась примерно на уровне $2.3 трлн.
  • Поскольку целевые хедж-фонды являются частными компаниями, на них не распространяется обязательное четырехдневное требование SEC о раскрытии киберинцидентов, действующее для публичных компаний.
  • Отчет FS-ISAC указывает, что преступники все активнее используют генеративный ИИ для создания deepfake-имитаций руководителей и масштабирования фишинговых кампаний.
Крипторынок сохраняет стабильность на фоне кибератак на крупные хедж-фонды Уолл-стрит

На этой неделе несколько крупнейших хедж-фондов Уолл-стрит стали целью волны попыток кибератак, включая Point72 Asset Management, Citadel, Two Sigma Investments и Millennium Management. Совокупно управляя сотнями миллиардов долларов в активах в акциях, деривативах и все чаще в цифровых активах, эти фирмы находятся в центре глобальных финансовых рынков, поэтому любая попытка взлома такого уровня представляет системный риск как для регуляторов, так и для контрагентов.

Как сообщается, злоумышленники использовали голосовой фишинг, или "vishing", чтобы обманом заставить сотрудников передать им имена пользователей, пароли или доступ к внутренним системам. Эти инциденты подчеркивают растущую угрозу социальной инженерии с использованием ИИ, нацеленной на финансовые учреждения, — проблему, которая усилилась по мере того, как инструменты на базе больших языковых моделей сделали возможным клонирование голосов руководителей и масштабирование высокоточных атак.

Несмотря на широкое освещение в СМИ, крипторынки не испытали значительных потрясений. Трейдеры следят за тем, останутся ли атаки в пределах традиционных финансов или затронут торговые компании, биржи и кастодианов, связанных с экосистемой цифровых активов.

Bitcoin и Ether удерживают позиции

Цены на криптовалюты в целом почти не изменились. Bitcoin (BTC) торговался примерно по $64,500 на Glassnode, показав умеренный рост примерно на 1% за последнюю неделю. Ether (ETH) находился около $1,900, зафиксировав небольшое снижение на 0.5%. Совокупная капитализация криптовалютного рынка оставалась около $2.3 трлн.

Традиционные рынки отреагировали аналогично сдержанно. По данным TradingView, индекс волатильности CBOE (VIX) — так называемый "индикатор страха" Уолл-стрит — находился примерно на уровне 15.8. Хотя за предыдущие 24 часа индекс вырос примерно на 2.7%, он все еще оставался ниже уровней пяти торговых сессий назад, что указывает на отсутствие паники среди инвесторов.

Сдержанная реакция примечательна с учетом растущего участия хедж-фондов в цифровых активах. Несколько крупных фирм запустили количественные и криптоориентированные стратегии, а компании вроде Citadel Securities обеспечивают ликвидность на финансовых рынках.

Поскольку некоторые хедж-фонды используют общие prime brokerage-сети для финансирования позиций в акциях, деривативах и цифровых активах, кибератака на одного участника может нарушить торговую деятельность, не затрагивая напрямую ни одну криптовалютную биржу. Пока инвесторы, похоже, рассматривают эти инциденты как операционные проблемы, а не как системную угрозу рынку.

Почему крипто оказывается в зоне поражения

Поскольку киберпреступность часто пересекается с криптоиндустрией, инвесторы в цифровые активы внимательно следят за ситуацией. В последнем отчете "Navigating Cyber 2025" организации FS-ISAC — некоммерческой структуры, обеспечивающей киберсолидарность для более чем 5,000 банков, — отмечается, что преступники все чаще используют системы мгновенных платежей и криптовалюты для перемещения похищенных средств, что делает их возврат практически невозможным.

Отчет также показывает, как генеративный ИИ меняет характер киберпреступности. Преступники применяют ИИ для создания deepfake-имитаторов, которые выглядят, говорят и ведут себя как топ-менеджеры, а также для упрощения и удешевления фишинговых атак.

"Выводы отчета подчеркивают сложность и непредсказуемость современной ландшафта угроз", — заявил генеральный директор FS-ISAC Steven Silberstein. Он также пояснил, что зависимость финансового сектора от взаимосвязанных технологических провайдеров и внешних поставщиков возросла.

Выбор цели также имеет большое значение. Крупные многопрофильные фонды совершают огромные объемы сделок в акциях, облигациях, деривативах и нередко в криптовалютах. Даже незначительный инцидент, ставящий под угрозу целостность клиентских средств, может привести к трудностям на разных рынках при исполнении сделок из-за сбоев во внутренних операциях или в учетных записях сотрудников.

На данный момент признаков, подтверждающих такой сценарий, немного. Point72 заявила Reuters, что инвесторы были проинформированы: данные клиентов фирмы не были скомпрометированы. Аналогично, Citadel сообщила, что успешного взлома не было. Кроме того, не сообщалось, были ли скомпрометированы криптобиржи, кастодианы или поставщики инфраструктуры блокчейна.

Что требует график раскрытия информации

Эти события также привлекли внимание к правилам раскрытия киберинцидентов. С 2023 года Комиссия по ценным бумагам и биржам США (SEC) требует, чтобы все публичные компании сообщали о существенных киберинцидентах в течение четырех рабочих дней после определения их материальности.

Согласно исследованиям, инвесторы, похоже, начали учитывать риски, связанные с компаниями, в которые они вкладываются. Swiss Finance Institute провел исследование, которое показало, что портфели, смещенные в сторону компаний с относительно высоким уровнем киберриска, приносили избыточную годовую доходность 18.72%, что свидетельствует о том, что инвесторы требуют более высокую премию за принятие таких рисков.

Страховая отрасль сталкивается с похожими проблемами. Отмечалось, что Mario Greco, генеральный директор Zurich Insurance Group, предупреждал: сложные кибервзломы стали "uninsurable", в связи с чем было предложено сотрудничество между правительствами и страховыми компаниями для совместного управления системными киберрисками. Для криптокомпаний ситуация может быть еще хуже, поскольку у них ограничены возможности киберстрахования.

Следующий вопрос — выходит ли кампания за пределы традиционных финансов. По данным Financial Times, расследования на нескольких фирмах все еще продолжаются, однако пока нет признаков того, что торговая инфраструктура или активы были затронуты этими событиями.

Если будущие сообщения об атаках приведут к новым сбоям в нормальной работе рынка, спокойная реакция крипторынка может остаться в прошлом.

Не просто читайте новости о крипто. Понимайте их. Подпишитесь на нашу рассылку. Это бесплатно .