Криптоиндустрия столкнулась с двумя масштабными инцидентами безопасности, демонстрирующими растущие риски для владельцев цифровых активов. В Великобритании трое преступников, притворившись курьерами, в июне 2024 года проникли в частный дом и под угрозой оружия принудили жертву перевести криптоактивы на сумму более $4,3 млн на два адреса Ethereum. Как установил блокчейн-исследователь ZachXBT, нападение стало возможным благодаря утечке данных, связавшей кошельки жертвы с его физическим адресом.
Почти все украденные средства были возвращены после вмешательства полиции Лондона, а 18 ноября Шеффилдский коронный суд вынес приговоры Фарису Али и его сообщникам. Расследование выявило растущую тенденцию домашних вторжений против крупных держателей криптовалют в Западной Европе, где злоумышленники используют различные методы — от SIM-свопинга до социальной инженерии — для установления связи между цифровыми активами и физическим местоположением жертв.
Параллельно в ноябре 2025 года в Chrome Web Store было обнаружено вредоносное расширение «Safery: Ethereum Wallet», которое занимало четвертое место в результатах поиска по запросу «Ethereum wallet». По данным компании Socket, специализирующейся на безопасности, расширение внешне выглядело легитимным — имело чистый интерфейс, позитивные отзывы и стандартные функции, но при вводе seed-фразы тайно разбивало её на фрагменты и передавало их через микротранзакции в сети Sui.
Этот метод позволял злоумышленникам обходить традиционные системы защиты, поскольку данные передавались через публичный блокчейн, а не на внешние серверы. Расширение успешно избежало автоматических проверок Chrome благодаря ограниченному набору разрешений и отсутствию явных красных флагов. Аналитики отмечают, что подобные случаи поднимают вопрос о целесообразности использования браузерных кошельков без дополнительных мер защиты.