Krüptovaluutavargustesse on sisse ehitatud eriline julmus. Isegi kui teie mündid on kadunud, saate sageli ikkagivaataneid liikumas – hüpe hüpe haaval – üle avaliku plokiahela. See on nagu vaatamine, kuidas su rahakotti läbi klaaskoridori, kuhu sul pole lubatud siseneda, minema viiakse.
BBC krüptokuritegevuse uurimine seab kindlad numbrid ja inimlikud lood trendile, mis on vaikselt muutumas: kuigi suured börsihäkkimised domineerivad endiselt pealkirjades, pöörab üha rohkem kurjategijaid tähelepanu individuaalsetele investoritele – kasutades vanamoodsaid pettusi, lekkinud andmeid ja halvimal juhul füüsilist vägivalda.
Miks krüptovaluutavargus tundub tavalisest pettusest erinev
Traditsioonilises finantsmaailmas on kõige tavalisem „õnnelik lõpp“ igav: pank tühistab ülekande, kaardifirma tühistab makse või kindlustusandja hüvitab teie kaotuse. Krüptovaluutad pole oma olemuselt nii töötanud.
BBC lugu algab Ühendkuningriigi elaniku Heleniga, kes ütleb, et ta kaotas umbes315 000 dollarit (250 000 naela)krüptovaluutas. Aastaid oli tema ja ta abikaasa Richard (mitte mehe pärisnimi) kogunudCardanoNad polnud jõukad – naine töötas isikliku assistendina, mees heliloojana –, kuid nad olid säästmise suhtes metoodilised ja uskusid, et vara väärtus võib tõusta.
SeejärelVeebruar 2024, kurjategijad pääsesid ligipilvesalvestuskontomis sisaldas teavet nende rahakottide ja sissepääsu kohta. Pärast väikest testtehingut kolisid vargad kõik oma mündid enda kontrolli all olevatesse rahakottidesse. Paar jälgis kuid abitult, kuidas nende raha edasi liigutati.
See abitus on krüptovarguse psühholoogiline löök: pearaamat on läbipaistev, kuid rahakoti taga olev identiteet sageli mitte.
Skaala: miljonid omanikud, miljardid varastatud
Krüptovaluutade omamine pole enam nišš. BBC viitabFCA uuring 2024. aasta augustistumbes soovitades12% Briti täiskasvanutestoli omanud krüptovarasid — umbesseitse miljonit inimestGlobaalselt on krüptovaluutade omandiõigus hinnanguliselt umbes560 miljonit.
Mida rohkem inimesi krüptoraha omab, seda rohkem väärtust on varastamiseks saadaval. Plokiahela analüüsi ettevõteAhelalüüshinnangul2025. aastalnägid krüptovaluutade täielikku vargustrohkem kui 3,4 miljardit dollarit (2,5 miljardit naela), mis on alates 2020. aastast püsinud enam-vähem samas vahemikus.
Märkimisväärne osa neist kahjudest tuleneb ulatuslikest rünnakutest krüptofirmade vastu. BBC toob välja ühe suurima näite:Põhja-Korea häkkerid varastasid 1,5 miljardit dollarit (1,1 miljardit naela)krüptobörsiltBybitsisseVeebruar 2025.
Kuid loo murettekitavam nihe seisneb selles, mis toimub väljaspool vahetusi.
Nihe üksikisikute sihtimise suunas
BBC tsiteeritud Chainalysis uuring näitab, et rünnakud individuaalsete investorite vastu on sagenenud: umbes40 000 aastal 2022kuni80 000 aastal 2025.
Chainalysise hinnangul moodustas häkkimine, pettus või isikute sundimine umbes20% kogu krüptoraha väärtusest varastati, kokku umbes713 miljonit dollarit (532 miljonit naela)Ja firma hoiatab, et see võib olla alahinnang, kuna paljud ohvrid ei teata vargusest kunagi avalikult.
Miks peaksid kurjategijad üksikisikutega vaeva nägema, kui börsidel on miljardeid?
Selgub välja paar põhjust:
- Vahetusplatvormid on parandanud turvalisust ja intsidentidele reageerimist.Suured firmad saavad endale lubada ööpäevaringset turvameeskonda, väljamaksete jälgimist ja tagasinõudmisstrateegiaid.
- Üksikisikud on räpased sihtmärgid.Inimesed kasutavad paroole uuesti, salvestavad võtmeid pilvedraividesse, langevad veenvate kõnede ohvriks ja mõnikord kiitlevad oma varadega.
- Krüptovaluutade „enesehooldusõigus” on andestamatu.Kui oled ise oma pank, siis pole ühtegi panka, kuhu helistada.
Lühidalt: tööstuse turvaauhinnad võivad ründajaid lükata „allavoolu“ lihtsama saagi poole.
Regulatsioon ja kaitse: mida krüptovaluutadega ei kaasne
BBC vastandab krüptovaluutasid traditsioonilistele finantskaitsevahenditele Ühendkuningriigis, kus ohvrid saavad mõnikord toetuda pankadele, kaardifirmadele,Finantsombudsmani teenusvõiFinantsteenuste hüvitamise skeem.
Krüptoinvestoritel enamasti selliseid puhvreid pole.
SeeFCAkirjeldab Ühendkuningriigis krüptot kui "suures osas reguleerimata ja kõrge riskiga" ning hoiatab, et kui midagi valesti läheb, pole te tõenäoliselt kaitstud – seega peaksite olema valmis kogu oma raha kaotama.
BBC märgib ka kummalist tõsiasja, et isegi suurtel tegijatel võib olla jurisdiktsiooniti ebaühtlane tugi: see viitabBinance, mida kirjeldatakse kui maailma suurimat krüptobörsi, teatades umbes1,4 miljonit kasutajat Ühendkuningriigis, samas kui varguse ohvritele mõeldud nõuandeleht on Ühendkuningriigis blokeeritud.
Selline lõhe ei tekita kuritegevust, kuid see võib tulemusi halvendada: vähem selgeid taastumisteid tähendab suuremat meeleheidet ja suuremat sõltuvust isehakanud „taastumise“ skeemidest, mis võivad ise pettusteks muutuda.
Pettused, mis näevad välja moodsad, aga toimivad iidsetel instinktidel
Aruande läbiv teema on see, et paljud krüptovargused õnnestuvad mitte tänu keerukale häkkimisele, vaid seetõttu, et kurjategijad inimestest aru saavad.
BBC kirjeldab USA juhtumit, mis puudutabEvan Tangeman, 22, kes tunnistas end süüdi kuulumises rühmitusse nimegaSotsiaalse inseneri ettevõteProkuröride sõnul varastas grupp rohkem kui260 miljonit dollarit (194 miljonit naela)vahelOktoober 2023 ja mai 2025, sageli pettes ohvreid uskuma, et nad tegelevad seaduslike vahetustega, ja veendes neid münte üle kandma.
See „veenmise“ osa on oluline. Kui ohver annab ülekandele loa – isegi manipuleerimise käigus –, käsitleb plokiahel seda kehtiva ja lõpliku tehinguna.
Teisisõnu: krüpto ei võimenda mitte ainult häkkimist, vaid ka sotsiaalset manipuleerimist.
Kui vargusest saab füüsiline vargus: „mutrivõtmerünnakud“
Aruandes tuuakse esile ka trendi kõige tumedam serv: vargus, mis ekraanilt lahkub.
Krüptokogukonnas on olemas termin röövimiste kohta, mille puhul kasutatakse ähvardusi või vägivalda ülekande sooritamiseks:"mutrivõtme rünnakud", mis on nime saanud lugude järgi ründajatest, kes kasutasid ohvrite hirmutamiseks tööriistu nagu mutrivõtmed.
BBC kirjeldab juhtumeid, mis näitavad, kui reaalseks see on muutunud:
- SisseHispaaniaKurjategijad üritasid sundida ühte paari krüptovaluutat loovutama; meest tulistati jalga, hoiti vangistuses ja leiti hiljem surnuna metsast. Arreteerimised järgnesid Hispaanias ja süüdistused Taanis.
- SissePrantsusmaa, jäädvustati videole krüptojuhi perekonna röövimise katse.
- Alguses2025. aastal,David Balland, krüptoturvalisuse ettevõtte kaasasutajaPearaamat, rööviti koos oma naisega; politsei päästis nad hiljem, kuid Ballandi sõrm lõigati väljapressimiskatse käigus maha.
- Suurbritannias arreteeris politsei kuus inimest pärast seda, kui maskides mehed peatasid kahe linna vahel sõitnud auto.Oxford ja Londonja sundis elanikku üle kandma krüptovaluutat väärtusega1,5 miljonit naela.
Muster on süngelt loogiline: kui krüptot saab üle kanda koheselt ja pöördumatult, saab füüsilisest sundusest „otsetee“ kurjategijatele, kes juba tegutsevad vägivaldselt.
Andmelekked: kuidas ründajad koostavad sihtmärkide nimekirju
Krüptokuritegevuse teine mootor on andmed – mitte ainult „krüptoandmed”, vaid tavaline tarbijainfo.
BBC intervjueerib krüptoturvafirma Haven asutajat Matthew Jonesi, kes väidab, et kuna „Bitcoini miljonäre on üha rohkem“, rikastavad varastatud andmebaasid pidevalt kurjategijate sihtmärkide nimekirju.
Üks näide aruandest hõlmabKering(kaubamärkide, sh Gucci ja Balenciaga emaettevõte). BBC väitel väitis häkker, et ostis arvutustabeleid300 000 dollarit (224 000 naela)et tuvastada suuri kulutajaid, ja seejärel võrdles neid teise varastatud andmebaasiga ohvrite sihtimiseks.
See häkker väitis, et pettis mitut inimestCoinbasekasutajad vähemalt1,5 miljonit dollarit (1,1 miljonit naela)krüptovaluutas ja näitas BBC-le tõendeid, et andmed olid tema valduses ja et ta omas neid700 000 dollarit (522 000 naela)Bitcoinis, mis tema sõnul pärines ühelt ohvrilt.
Kering ütles varem BBC-le, et pärast rikkumist tagati ettevõtte IT-süsteemid ning pangakonto numbreid, krediitkaardi andmeid ega valitsuse isikutunnistusi ei varastatud.
Isegi ilma makseandmeteta võib kontaktandmetest ja kulutusharjumustest piisata veenva petuskeemi loomiseks.
Turvalisuse võidurelvastumine: biomeetria, geopiirded, paanika nupud
Kuna krüptoraha on üles ehitatud "enesehoolduse" ideele – oma võtmete hoidmisele –, püüab tööstus kaasajastada kaitset, mida inimesed pankadelt ootavad.
Matthew Jones ütleb, et temalt on krüptoraha varastatud ja ta arendab rahakoti turvafunktsioone, näiteks:
- Pidevad biomeetrilised kontrollid, et tagada müntide saatmine ainult omaniku poolt.
- Geopiirded, et blokeerida tehinguid väljaspool heakskiidetud asukohti, näiteks kodu või töökohta.
- Apaanikanupp, arvatavasti tegevuse kiireks külmutamiseks, kui keegi kahtlustab sundi või kompromissi.
Need on katsed tõlkida reaalse maailma ohutuskontseptsioone (identiteedi kontrollimine, kahtlase asukoha märgistamine, hädaseiskamised) süsteemi, mis on loodud tsentraliseeritud kontrolli vältimiseks.
Kuid BBC peamine hoiatus jääb samaks: mida rohkem inimesed kohtlevad krüptot tavalise hoiukontona, seda enam võib neid ootamatult tabada tarbijakaitse puudumine.
Praktilised sammud tavalistele omanikele
Kui teil on krüptovaluutasid – isegi suhteliselt väikeses koguses –, soovitab aruanne mõningaid suure võimendusega kaitsemeetmeid:
- Kohtle oma algfraasi nagu sularaha ja passi koos.Kui see lekib, on taastumine ebatõenäoline.
- Väldi rahakoti ligipääsuandmete salvestamist pilvedraividesse.Mugavusest võib saada rünnakutee, nagu Heleni ja Richardi puhul.
- Luba tugev konto turvalisus kõikjal.Paroolihaldurid, mitmefaktoriline autentimine ja unikaalsed paroolid vähendavad ohtu sattumise võimalust.
- Suhtu skeptiliselt kiireloomulistesse „vahetustoe“ kontaktidesse.Sotsiaalne manipuleerimine kasutab sageli ära ajasurvet.
- Mõelge füüsilisele riskile.Ära avalikusta oma osalusi ja mõtle hoolikalt läbi, kui kergesti sind sundida võidakse.
Lõpptulemus
Krüptokuritegevus ei seisne ainult eliithäkkerites, kes tühjendavad börse. Üha enam on tegemist kurjategijatega, kes kasutavad lekkinud andmeid, veenmist ja mõnikord vägivalda üksikisikute sihtimiseks – sest krüptosüsteem muudab edukad vargused kiireks, globaalseks ja raskesti tagasipööratavaks. Kui oled „oma pank“, pärid ka panga turvatöö – ja praegu ei taipa paljud inimesed, kui nõudlik see töö on, enne kui raha on kadunud.