Raport Chainalysis 2026 Crypto Crime Report, opublikowany w styczniu, podaje precyzyjną liczbę dotyczącą skali oszustw kryptowalutowych w 2025 roku. Oszustwa i wyłudzenia łącznie wyciągnęły 17 miliardów dolarów od ofiar na całym świecie w ciągu roku.
Dla kontekstu, ta kwota przewyższa PKB kilku małych państw. Reprezentuje prawdziwych ludzi, inwestorów detalicznych, emerytów, początkujących użytkowników kryptowalut, którzy zaufali niewłaściwemu głosowi, kliknęli niewłaściwy link lub po prostu tego nie przewidzieli.
To, co czyni raport szczególnie uderzającym, to nie suma całkowita. To czynniki napędzające wzrost.
Oszustwa polegające na podszywaniu się wzrosły o 1400% rok do roku w 2025 roku. Ta liczba nie jest literówką. Silnikiem napędzającym ten wzrost, według Chainalysis, jest sztuczna inteligencja, szczególnie deepfake wideo, klonowanie głosu i generowane przez AI persony, które sprawiają, że oszukańcza komunikacja jest prawie nie do odróżnienia od prawdziwej.
Stwierdzono, że operacje oszukańcze wykorzystujące narzędzia AI były 4,5 razy bardziej dochodowe niż tradycyjne metody, wyciągając średnio 3,2 miliona dolarów na operację. Ekonomia fundamentalnie się zmieniła. Prowadzenie przekonującej kampanii oszukańczej wymagało dawniej znacznej pracy ludzkiej, wyszkolonych operatorów, scenariuszowych połączeń, czasochłonnego budowania relacji. AI drastycznie kompresuje ten koszt, jednocześnie czyniąc oszustwo bardziej wiarygodnym.
Struktura organizacyjna stojąca za tymi operacjami również dojrzała. Wiele z największych schematów jest teraz powiązanych z sieciami przestępczości zorganizowanej prowadzącymi obozy pracy przymusowej w Kambodży i Myanmarze, uprzemysłowione oszustwa na skalę, która bardziej przypomina przedsiębiorstwo korporacyjne niż grupę przestępczą. Koszt ludzki wykracza daleko poza ofiary tracące pieniądze.
Badacze bezpieczeństwa zauważają znaczącą zmianę w tym, gdzie atakujący skupiają swoją energię. Kod protokołów on-chain stał się trudniejszy do wykorzystania wraz z poprawą standardów audytu. Powierzchnia ataku przeniosła się w kierunku ludzkiej podatności, inżynierii społecznej, kradzieży danych uwierzytelniających, awarii operacyjnych wewnątrz organizacji. Najsłabszym punktem systemu nie jest już inteligentny kontrakt. To osoba po drugiej stronie ekranu.
Dla Bybit 2025 rok był rokiem odbudowy wiarygodności po druzgocącym początku. Giełda ucierpiała w wyniku hacka na 1,5 miliarda dolarów w lutym 2025 roku, przypisywanego północnokoreańskiej Grupie Lazarus, naruszenia, które w tamtym czasie było największym w historii kryptowalut. Presja, aby zademonstrować strukturalne ulepszenia bezpieczeństwa, była znaczna.
Odpowiedź przyszła w formie trzywarstwowego frameworku ryzyka opartego na AI, wdrożonego w 2025 roku. Do czwartego kwartału wyniki były mierzalne. Z 500 milionów dolarów podejrzanych wypłat oznaczonych przez system, 300 milionów dolarów zostało pomyślnie przechwyconych i odzyskanych, chroniąc około 4000 użytkowników przed stratami, które giełda opisuje jako oszczędności życia.
Framework działa warstwowo. Pierwsza warstwa wykorzystuje heurystykę big data do identyfikacji nietypowych wzorców zachowań i umieszczania na czarnej liście adresów docelowych wysokiego ryzyka przed zainicjowaniem transakcji. Druga wyzwala alerty w czasie rzeczywistym, gdy konta pojawiają się w bazach danych credential stuffing lub próbują wysłać środki na oznaczone adresy. Trzecia, najbardziej agresywna, nakłada obowiązkowy okres karencji jednej godziny na transakcje pasujące do profili wysokiego ryzyka, w tym sygnatury behawioralne związane ze schematami pig butchering, gdzie ofiary są psychologicznie przygotowywane przez tygodnie, zanim zostaną skierowane do przekazania dużych sum.
Poza ochroną wypłat, systemy Bybit zablokowały ponad trzy miliony prób credential stuffing w ciągu roku. Ta liczba mówi o wielkości zautomatyzowanego ruchu ataków, który platforma absorbuje na bieżąco, liczba, która byłaby prawie niemożliwa do zarządzania bez infrastruktury uczenia maszynowego przetwarzającej ją w czasie rzeczywistym.
Szczere odczytanie obu raportów razem pokazuje, że zdolności obronne branży się poprawiają, podczas gdy zdolności ofensywne skierowane przeciwko niej poprawiają się szybciej.
Zablokowanie przez Bybit 300 milionów dolarów to prawdziwe osiągnięcie. 17 miliardów dolarów straconych globalnie w tym samym roku umieszcza to osiągnięcie we właściwych proporcjach. Luka między tym, co systemy bezpieczeństwa przechwytują, a tym, co operacje oszukańcze skutecznie wyciągają, pozostaje ogromna, a wzrost o 1400% w oszustwach podszycia się opartych na AI sugeruje, że ta luka nie zwęża się w tempie, które powinno dawać wiele komfortu.
Przesunięcie w kierunku ataków na warstwę ludzką jest bardziej trwałym problemem. Bezpieczeństwo techniczne można ulepszyć. Ludzki osąd pod wyrafinowaną presją psychologiczną jest znacznie trudniejszy do systematycznej ochrony. Dopóki branża nie opracuje narzędzi skierowanych do konsumentów, które dorównają wyrafinowaniu ataków wymierzonych w konsumentów, liczba 17 miliardów dolarów nie ma powodu, by znacząco przesunąć się we właściwym kierunku.
Post Kryptowaluty Straciły 17 Miliardów Dolarów na Oszustwa w 2025 Roku, a Oszustwa Stają się Coraz Bardziej Wyrafinowane pojawił się najpierw na ETHNews.
