Kryptovaluuttojen varkauksiin liittyy erityinen julmuus. Vaikka kolikot olisivatkin poissa, voit usein siltinähdäne liikkuvat – hyppy hypyltä – julkisen lohkoketjun läpi. Se on kuin katsoisi lompakkosi kannetaan pois lasikäytävän läpi, jonne sinulla ei ole lupaa mennä.
BBC:n tutkinta kryptorikollisuudesta asettaa kovat luvut ja inhimilliset tarinat trendiin, joka on hiljaisesti muuttunut: vaikka valtavat pörssihakkerit hallitsevat edelleen otsikoita, yhä useammat rikolliset kääntävät huomionsa yksittäisiin sijoittajiin – käyttäen vanhanaikaisia huijauksia, vuodettuja tietoja ja pahimmissa tapauksissa fyysistä väkivaltaa.
Miksi kryptovarkaus tuntuu erilaiselta kuin tavallinen petos
Perinteisessä rahoitusmaailmassa yleisin "onnellinen loppu" on tylsä: pankki peruu siirron, korttiyhtiö peruu veloituksen tai vakuutusyhtiö korvaa vakuutuksesi. Kryptovaluutat eivät ole tarkoituksella toimineet niin.
BBC:n juttu alkaa ”Helenillä”, Isossa-Britanniassa asuvalla naisella, joka sanoo kadonneensa ympäriinsä.315 000 dollaria (250 000 puntaa)kryptovaluutassa. Vuosien ajan hän ja hänen miehensä ”Richard” (ei miehen oikea nimi) olivat keränneetCardanoHe eivät olleet varakkaita – nainen työskenteli henkilökohtaisena avustajana, mies säveltäjänä – mutta he olivat järjestelmällisiä säästämisen suhteen ja uskoivat, että omaisuuden arvo voisi nousta.
Sitten, sisäänHelmikuu 2024rikolliset pääsivät käsiksipilvitallennustili...joka sisälsi tietoja heidän lompakoistaan ja siitä, miten sisään pääsisi. Pienen testitapahtuman jälkeen varkaat siirsivät kaikki kolikkonsa hallitsemiinsa lompakoihin. Pariskunta katseli kuukausien ajan voimattomina, kuinka heidän varojaan siirrettiin eteenpäin.
Tuo avuttomuus on kryptovarkauksien psykologinen isku: tilikirja on läpinäkyvä, mutta lompakon takana oleva identiteetti ei usein ole.
Mittakaava: miljoonia omistajia, miljardeja varastettuja
Kryptovaluuttojen omistaminen ei ole enää kapea-alainen markkinarako. BBC mainitseeFCA:n kysely elokuulta 2024ehdottaa karkeasti12 % brittiläisistä aikuisistaoli omistanut kryptovaroja — noinseitsemän miljoonaa ihmistäMaailmanlaajuisesti arvioiden mukaan kryptovaluuttojen omistajuus on noin560 miljoonaa.
Kun yhä useammat ihmiset omistavat kryptovaluuttoja, enemmän arvoa on saatavilla varastettavaksi. LohkoketjuanalyysiyritysKetjuanalyysiarvioiden mukaan2025näki kryptovaluuttojen varkauksia yhteensäyli 3,4 miljardia dollaria (2,5 miljardia puntaa), luku, joka on pysynyt suunnilleen samalla tasolla vuodesta 2020 lähtien.
Merkittävä osa näistä tappioista tulee kryptoyrityksiin kohdistuneista laajamittaisista hyökkäyksistä. BBC mainitsee yhden suurimmista esimerkeistä:Pohjoiskorealaiset hakkerit varastivat 1,5 miljardia dollaria (1,1 miljardia puntaa)kryptopörssistäBybittisisäänHelmikuu 2025.
Mutta tarinan huolestuttavampi käänne on se, mitä tapahtuu vaihtojen ulkopuolella.
Siirtyminen yksilöiden kohdentamiseen
BBC:n mainitseman Chainalysisin tutkimuksen mukaan yksittäisiin sijoittajiin kohdistuneet hyökkäykset ovat lisääntyneet: noin40 000 vuonna 2022että80 000 vuonna 2025.
Chainalysisin arvion mukaan hakkerointi, huijaaminen tai yksilöiden pakottaminen aiheutti noin20 % kaikesta kryptovaluutan arvosta varastettu, yhteensä noin713 miljoonaa dollaria (532 miljoonaa puntaa)Ja yritys varoittaa, että tämä saattaa olla alilaskenta, koska monet uhrit eivät koskaan ilmoita varkaudesta julkisesti.
Miksi rikolliset vaivautuisivat yksilöiden kanssa, kun pörsseissä säilytetään miljardeja dollareita?
Muutamia syitä nousee esiin:
- Pörssit ovat parantaneet turvallisuutta ja tietoturvaloukkauksiin reagointia.Suuryrityksillä on varaa 24/7-turvallisuustiimeihin, nostojen seurantaan ja takaisinperintästrategioihin.
- Yksilöt ovat sotkuisia kohteita.Ihmiset käyttävät salasanoja uudelleen, tallentavat avaimia pilviasemille, lankeavat suostutteleviin puheluihin ja joskus kerskuvat omistuksillaan.
- Kryptovaluuttojen "omavastuu" on anteeksiantamatonta.Jos olet oma pankkisi, ei ole pankkia, johon soittaa.
Lyhyesti sanottuna: alan tietoturvaparannukset saattavat työntää hyökkääjiä "alavirtaan" helpomman saaliin pariin.
Sääntely ja suojaus: mitä kryptovaluutoissa ei ole
BBC vertaa kryptovaluuttoja perinteisiin rahoitusalan suojauksiin Isossa-Britanniassa, jossa uhrit voivat joskus luottaa pankkeihin, korttiyhtiöihin,Rahoitusoikeusasiamiehen palvelut, taiRahoituspalvelujen korvausjärjestelmä.
Kryptosijoittajilla ei suurelta osin ole näitä puskureita.
TheFCAkuvailee kryptovaluuttoja Isossa-Britanniassa "suurelta osin sääntelemättömiksi ja riskialttiiksi" ja varoittaa, että jos jokin menee pieleen, et todennäköisesti ole suojattu – joten sinun tulisi olla valmis menettämään kaikki rahasi.
BBC huomauttaa myös omituisesta tosiasiasta, että jopa suurilla toimijoilla voi olla epätasaista tukea saatavilla lainkäyttöalueesta riippuen: se mainitseeBinance, jota kuvaillaan maailman suurimmaksi kryptopörssiksi, raportoi noin1,4 miljoonaa käyttäjää Isossa-Britanniassa, kun taas varkauden uhrien neuvontasivu on estetty Isossa-Britanniassa.
Tällainen kuilu ei aiheuta rikollisuutta, mutta se voi pahentaa seurauksia: vähemmän selkeitä toipumispolkuja tarkoittaa enemmän epätoivoa ja enemmän riippuvuutta tee-se-itse-"toipumis"järjestelmistä, joista voi itsessään tulla huijauksia.
Huijaukset, jotka näyttävät moderneilta – mutta toimivat ikivanhojen vaistojen varassa
Raportin läpi kulkeva teema on, että monet kryptovarkaudet eivät onnistu edistyneen hakkeroinnin ansiosta, vaan koska rikolliset ymmärtävät ihmisiä.
BBC kuvailee Yhdysvalloissa tapahtunutta tapausta, johon liittyyEvan Tangeman, 22, joka myönsi syyllisyytensä kuulumiseen ryhmään nimeltäSosiaalisen suunnittelun yritysSyyttäjien mukaan ryhmä varasti yli260 miljoonaa dollaria (194 miljoonaa puntaa)välilläLokakuu 2023 ja toukokuu 2025, usein huijaamalla uhreja luulemaan, että he olivat tekemisissä laillisten vaihtojen kanssa, ja suostuttelemalla heidät siirtämään kolikoita.
Tuo ”suostuttelu” on tärkeää. Jos uhri valtuuttaa siirron – jopa manipuloinnin alaisena – lohkoketju käsittelee sitä pätevänä, lopullisena tapahtumana.
Toisin sanoen: krypto ei ainoastaan vahvista hakkerointia; se vahvistaa sosiaalista manipulointia.
Kun varkaudesta tulee fyysistä: ”jakoavainhyökkäykset”
Raportissa tuodaan esiin myös trendin synkin puolen: varkaudet, jotka poistuvat ruudulta.
Kryptoyhteisössä on termi ryöstöille, joissa käytetään uhkauksia tai väkivaltaa siirron pakottamiseksi:"jakoavainhyökkäykset", joka on nimetty hyökkääjien käyttämien työkalujen, kuten jakoavainten, mukaan uhrien pelottelemiseen.
BBC kuvailee tapauksia, jotka osoittavat, kuinka todellista tästä on tullut:
- SisäänEspanjaRikolliset yrittivät pakottaa pariskunnan luovuttamaan kryptovaluuttaa; miestä ammuttiin jalkaan, pidettiin vankeudessa ja hän löydettiin myöhemmin kuolleena metsästä. Pidätyksiä seurasi Espanjassa ja syytteitä Tanskassa.
- SisäänRanskaKryptovaluuttajohtajan perheen kidnappausyritys tallentui videolle.
- Varhaisessa vaiheessa2025,David Balland, kryptoturvallisuusyrityksen toinen perustajaKirjanpito, siepattiin vaimonsa kanssa; poliisi pelasti heidät myöhemmin, mutta Ballandin sormi katkaistiin kiristysyrityksen aikana.
- Isossa-Britanniassa poliisi pidätti kuusi ihmistä sen jälkeen, kun naamioituneet miehet pysäyttivät auton, joka oli matkallaOxford ja Lontooja pakotti asukkaan siirtämään kryptovaluuttaa, jonka arvo oli1,5 miljoonaa puntaa.
Kaava on synkän looginen: jos kryptovaluuttaa voidaan siirtää välittömästi ja peruuttamattomasti, fyysisestä pakottamisesta tulee "oikotie" rikollisille, jotka toimivat jo valmiiksi väkivaltaisesti.
Tietomurrot: miten hyökkääjät rakentavat kohteiden luetteloita
Toinen kryptorikollisuuden moottori on data – ei vain ”kryptodata”, vaan tavallinen kuluttajatieto.
BBC haastattelee kryptoturvallisuusyritys Havenin perustajaa Matthew Jonesia, joka väittää, että "bitcoin-miljonäärien yleistyessä" varastetut tietokannat rikastuttavat jatkuvasti rikollisten kohdelistoja.
Yksi esimerkki raportista käsitteleeKering(Guccin ja Balenciagan kaltaisten tuotemerkkien emoyhtiö). BBC:n mukaan hakkeri väitti ostaneensa laskentataulukoita300 000 dollaria (224 000 puntaa)tunnistaakseen paljon rahaa käyttävät ja vertasi niitä sitten toiseen varastettuun tietokantaan uhrien kohdistamiseksi.
Hakkeri väitti huijanneensa useitaCoinbasekäyttäjää vähintään1,5 miljoonaa dollaria (1,1 miljoonaa puntaa)kryptovaluutoissa ja näytti BBC:lle todisteita siitä, että hänellä oli hallussaan dataa ja että hän omisti700 000 dollaria (522 000 puntaa)Bitcoinissa, jonka hän sanoi tulleen yhdeltä uhrilta.
Kering kertoi aiemmin BBC:lle, että sen IT-järjestelmät oli suojattu tietomurron jälkeen eikä pankkitilinumeroita, luottokorttitietoja tai henkilöllisyystodistuksia varastettu.
Jopa ilman maksutietoja yhteystiedot ja kulutustottumukset voivat riittää houkuttelevan huijaussuunnitelman rakentamiseen.
Turvallisuusvarustelukilpailu: biometria, geoaidat, paniikkipainikkeet
Koska kryptovaluutat perustuvat "omavastuuseen" – omien avainten hallussapitoon – ala yrittää jälkiasentaa suojauksia, joita ihmiset odottavat pankeilta.
Matthew Jones sanoo, että hänen oma kryptovaluuttojaan on varastettu, ja hän kehittää lompakoiden turvaominaisuuksia, kuten:
- Jatkuvat biometriset tarkastukset, jotta vain omistaja voi lähettää kolikoita.
- Geoaidan käyttö, estääksesi tapahtumia hyväksyttyjen paikkojen, kuten kodin tai työpaikan, ulkopuolella.
- Apaniikkipainike, oletettavasti toiminnan nopeaan jäädyttämiseen, kun joku epäilee pakottamista tai vaarantamista.
Nämä ovat yrityksiä kääntää tosielämän turvallisuuskonsepteja (henkilöllisyyden varmentaminen, epäilyttävän sijainnin ilmoitukset, hätäkatkokset) järjestelmäksi, joka on suunniteltu välttämään keskitettyä hallintaa.
Mutta BBC:n keskeinen varoitus pysyy: mitä enemmän ihmiset kohtelevat kryptovaluuttoja tavallisena säästötilinä, sitä enemmän heitä voi sokeuttaa se, kuinka vähän kuluttajansuojaa on olemassa.
Käytännön ohjeita tavallisille haltijoille
Jos omistat kryptovaluuttoja – edes suhteellisen pienen määrän – raportissa ehdotetaan muutamia korkean vivutuksen puolustustoimia:
- Käsittele siemenlausekettasi kuin käteistä ja passia yhdessä.Jos se paljastuu, toipuminen on epätodennäköistä.
- Vältä lompakon käyttötietojen tallentamista pilviasemille.Mukavuus voi muuttua hyökkäyspoluksi, kuten Helenin ja Richardin tapauksessa.
- Ota käyttöön vahva tilin suojaus kaikkialla.Salasananhallintaohjelmat, monivaiheinen todennus ja yksilölliset salasanat vähentävät tietomurron riskiä.
- Suhtaudu skeptisesti kiireellisiin "vaihtotuen" yhteydenottoihin.Sosiaalinen manipulointi hyödyntää usein aikapaineita.
- Harkitse fyysistä riskiä.Älä julkista omistuksiasi ja mieti tarkkaan, kuinka helposti sinut voitaisiin painostaa niihin.
Lopputulos
Kryptovaluuttarikollisuus ei koske pelkästään eliittihakkereita, jotka tyhjentävät pörssejä. Kyse on yhä enemmän rikollisista, jotka käyttävät vuodettuja tietoja, suostuttelua ja joskus väkivaltaa kohdistaakseen hyökkäyksiä yksilöihin – koska kryptojärjestelmä tekee onnistuneista varkauksista nopeita, maailmanlaajuisia ja vaikeasti peruuttamattomia. Jos olet "oma pankkisi", perit myös pankin turvallisuustehtävät – ja tällä hetkellä monet ihmiset eivät ymmärrä, kuinka vaativa tuo työ on, ennen kuin rahat on viety.