Kraja kriptovalut ima v sebi posebno vrsto krutosti. Tudi ko vaših kovancev ni več, jih pogosto še vedno lahkoglejkako se premikajo – skok za skokom – po javni verigi blokov. To je kot gledati, kako vašo denarnico odnašajo skozi stekleni hodnik, v katerega ne smete vstopiti.
Preiskava BBC o kripto kriminalu s trdimi številkami in človeškimi zgodbami opredeljuje trend, ki se tiho spreminja: medtem ko ogromni vdori v borzo še vedno prevladujejo na naslovnicah, se vse več kriminalcev osredotoča na posamezne vlagatelje – z uporabo staromodnih prevar, uhajanja podatkov in v najslabših primerih fizičnega nasilja.
Zakaj se kraja kriptovalut razlikuje od običajne goljufije
V tradicionalnih financah je najpogostejši »srečen konec« dolgočasen: banka razveljavi nakazilo, podjetje s kartico prekliče bremenitev ali pa vas zavarovalnica ozdravi. Kriptovalute po zasnovi ne delujejo tako.
Zgodba BBC se začne s »Helen«, prebivalko Združenega kraljestva, ki pravi, da se je izgubila naokoli315.000 $ (250.000 £)v kriptovalutah. Z možem "Richardom" (ni njegovo pravo ime) sta leta kopičilaCardanoNista bila bogata – ona je delala kot osebna asistentka, on pa kot skladatelj –, vendar sta bila metodična pri varčevanju in verjela, da bi vrednost premoženja lahko narasla.
Nato, vFebruar 2024, kriminalci so dostopali doračun za shranjevanje v oblakuki je vsebovala informacije o njihovih denarnicah in kako vstopiti vanje. Po majhni testni transakciji so tatovi vse svoje kovance prenesli v denarnice, ki so jih nadzorovali. Par je več mesecev brez moči opazoval, kako se njuna sredstva premetavajo naprej.
Ta nemoč je psihološki udarec kraje kriptovalut: glavna knjiga je pregledna, vendar identiteta denarnice pogosto ni.
Obseg: milijoni lastnikov, milijarde ukradenih
Lastništvo kriptovalut ni več niša. BBC navajaAnketa FCA iz avgusta 2024kar nakazuje približno12 % odraslih Britancevje imel v lasti kripto sredstva – približnosedem milijonov ljudiOcene po vsem svetu postavljajo lastništvo kriptovalut okoli560 milijonov.
Ker več ljudi poseduje kriptovalute, je na voljo več vrednosti za krajo. Podjetje za analizo veriženja blokovVerižna analizaocenjuje, da2025zabeležili skupno število kraj kriptovalutveč kot 3,4 milijarde dolarjev (2,5 milijarde funtov), številka, ki je od leta 2020 ostala približno v enakem razponu.
Pomemben delež teh izgub izvira iz obsežnih napadov na kripto podjetja. BBC navaja enega največjih primerov:Severnokorejski hekerji so ukradli 1,5 milijarde dolarjev (1,1 milijarde funtov)iz kripto borzeBybitvFebruar 2025.
Bolj zaskrbljujoč premik v zgodbi pa je dogajanje zunaj borz.
Premik k ciljanju na posameznike
Raziskava verižne analize, ki jo je navedel BBC, kaže, da so se napadi na posamezne vlagatelje povečali: od približno40.000 leta 2022do80.000 leta 2025.
Chainalysis ocenjuje, da je hekanje, prevare ali prisiljevanje posameznikov predstavljalo približnoUkradenih je bilo 20 % vse vrednosti kriptovalut, skupaj približno713 milijonov dolarjev (532 milijonov funtov)In podjetje opozarja, da bi to lahko bilo podcenjevanje, saj številne žrtve nikoli javno ne prijavijo tatvine.
Zakaj bi se kriminalci ukvarjali s posamezniki, če imajo borze milijarde?
Pojavlja se nekaj razlogov:
- Borze so izboljšale varnost in odzivanje na incidente.Velika podjetja si lahko privoščijo varnostne ekipe 24 ur na dan, 7 dni v tednu, spremljanje dvigov in strategije vračila sredstev.
- Posamezniki so zapletene tarče.Ljudje ponovno uporabljajo gesla, shranjujejo ključe v oblačnih pogonih, nasedajo prepričljivim klicem in se včasih hvalijo s svojimi lastniškimi podatki.
- Kripto "samovarstvo" je neizprosno.Če imate svojo banko, potem ni banke, ki bi jo morali poklicati.
Skratka: varnostne izboljšave v panogi morda napadalce potiskajo »nizvodno« k lažjemu plenu.
Regulacija in zaščita: česa ne dobite v kriptovalutah
BBC primerja kriptovalute s tradicionalnimi finančnimi zaščitami v Združenem kraljestvu, kjer se žrtve včasih lahko zanesejo na banke, podjetja s kreditnimi karticami,Storitev finančnega ombudsmanaaliShema nadomestil za finančne storitve.
Vlagatelji v kriptovalute teh varnostnih blazin večinoma nimajo.
TheFCAopisuje kriptovalute v Združenem kraljestvu kot »večinoma neregulirane in zelo tvegane« ter opozarja, da če gre kaj narobe, verjetno ne boste zaščiteni – zato morate biti pripravljeni izgubiti ves svoj denar.
BBC prav tako opozarja na nenavadno dejstvo, da imajo lahko celo veliki akterji neenakomerno razpoložljivost podpore, odvisno od jurisdikcije: navajaBinance, opisana kot največja kripto borza na svetu, poroča o1,4 milijona uporabnikov v Združenem kraljestvu, medtem ko je stran z nasveti za žrtve tatvin v Združenem kraljestvu blokirana.
Takšna vrzel ne ustvarja kriminala, lahko pa poslabša rezultate: manj jasnih poti za okrevanje pomeni več obupa in večjo odvisnost od shem za samostojno "okrevanje", ki lahko same postanejo prevare.
Prevare, ki so videti moderne, a delujejo na podlagi starodavnih nagonov
Tema poročila je, da številne kraje kriptovalut niso uspešne zaradi naprednega hekanja, temveč zato, ker kriminalci razumejo ljudi.
BBC opisuje primer iz ZDA, ki vključujeEvan Tangeman, 22, ki je priznal krivdo, da je bil član skupine z imenomPodjetje za socialni inženiringTožilci pravijo, da je skupina ukradla več kot260 milijonov dolarjev (194 milijonov funtov)medOktober 2023 in maj 2025, pogosto tako, da žrtve zavedejo, da mislijo, da imajo opravka z legitimnimi menjalnicami, in jih prepričajo, naj nakažejo kovance.
Ta »prepričevalni« del je pomemben. Če žrtev odobri prenos – tudi pod vplivom manipulacije – ga bo veriga blokov obravnavala kot veljavno, končno transakcijo.
Z drugimi besedami: kriptovalute ne le krepijo hekanje, ampak krepijo tudi socialni inženiring.
Ko tatvina postane fizična: »napadi s ključem«
Poročilo izpostavlja tudi najtemnejšo plat trenda: tatvino, ki zapusti zaslon.
V kripto skupnosti obstaja izraz za rope, pri katerih se z grožnjami ali nasiljem izsilijo prenos denarja:"Napadi s ključem", poimenovan po zgodbah o napadalcih, ki so uporabljali orodja, kot so ključi, za ustrahovanje žrtev.
BBC opisuje primere, ki kažejo, kako resnično je to postalo:
- VŠpanija, kriminalci so poskušali par prisiliti k predaji kriptovalute; moškega so ustrelili v nogo, ga zadržali v ujetništvu in kasneje našli mrtvega v gozdu. Sledile so aretacije v Španiji in obtožbe na Danskem.
- VFrancija, poskus ugrabitve družine direktorja kriptovalute je bil posnet na video.
- V zgodnjih2025,David Balland, soustanovitelj podjetja za kripto varnostKnjižna knjiga, je bil ugrabljen skupaj z ženo; policija ju je kasneje rešila, vendar so Ballandu med poskusom izsiljevanja odrezali prst.
- V Združenem kraljestvu je policija aretirala šest ljudi, potem ko so zamaskirani moški ustavili avtomobil, ki je vozil medOxford in Londonin prisilil stanovalca, da je prenesel kriptovaluto v vrednosti1,5 milijona funtov.
Vzorec je mračno logičen: če je kriptovalute mogoče prenesti takoj in nepovratno, potem fizična prisila postane »bližnjica« za kriminalce, ki že tako delujejo nasilno.
Kršitve podatkov: kako napadalci sestavljajo sezname tarč
Drugo gonilno silo kripto kriminala so podatki – ne le »kripto podatki«, temveč navadni podatki o potrošnikih.
BBC je intervjuval Matthewa Jonesa, ustanovitelja podjetja za kriptovalutno varnost Haven, ki trdi, da ker »bitcoinski milijonarji postajajo vse pogostejši«, ukradene baze podatkov nenehno bogatijo sezname tarč kriminalcev.
En primer v poročilu vključujeKering(matična družba blagovnih znamk, vključno z Guccijem in Balenciago). BBC poroča, da je heker trdil, da je kupil preglednice za300.000 $ (224.000 £)da bi identificirali tiste, ki veliko porabijo, nato pa jih primerjali z drugo ukradeno bazo podatkov, da bi ciljali na žrtve.
Heker je trdil, da je ogoljufal večCoinbaseuporabnikov od vsaj1,5 milijona dolarjev (1,1 milijona funtov)v kriptovalutah in BBC-ju pokazal dokaze, da je imel podatke v lasti in da so bili v lasti700.000 $ (522.000 £)v Bitcoinu, za katerega je dejal, da prihaja od ene žrtve.
Kering je za BBC že prej povedal, da so bili njihovi IT-sistemi po vdoru zavarovani in da niso bile ukradene nobene številke bančnih računov, podatki o kreditnih karticah ali številke vladnih osebnih izkaznic.
Tudi brez plačilnih podatkov so lahko kontaktni podatki in vzorci porabe dovolj za izdelavo prepričljivega prevarnega scenarija.
Varnostna tekma v oboroževanju: biometrija, geofencing, gumbi za paniko
Ker kriptovalute temeljijo na ideji »samostretništva« – hrambe lastnih ključev – industrija poskuša naknadno opremiti zaščito, ki jo ljudje pričakujejo od bank.
Matthew Jones pravi, da so mu sami ukradli kriptovalute in da razvija varnostne funkcije denarnic, kot so:
- Neprekinjeno biometrično preverjanje, da se zagotovi, da lahko kovance pošilja samo lastnik.
- Geofencing, za blokiranje transakcij zunaj odobrenih lokacij, kot sta dom ali služba.
- Agumb za paniko, verjetno za hitro zamrznitev dejavnosti, ko nekdo sumi na prisilo ali kompromis.
To so poskusi prenosa varnostnih konceptov iz resničnega sveta (preverjanje identitete, označevanje sumljivih lokacij, zaustavitve v sili) v sistem, ki je bil zasnovan tako, da se izogne centralnemu nadzoru.
Vendar pa osrednje opozorilo BBC-ja ostaja: bolj ko ljudje kriptovalute obravnavajo kot običajen varčevalni račun, bolj jih lahko preseneti, kako malo zaščite potrošnikov obstaja.
Praktični koraki za navadne imetnike
Če imate kriptovalute – četudi le relativno majhno količino – poročilo predlaga nekaj obrambnih potez z visokim vzvodom:
- S svojo ključno besedno zvezo ravnajte kot z gotovino in potnim listom skupaj.Če je izpostavljen, je okrevanje malo verjetno.
- Izogibajte se shranjevanju podatkov za dostop do denarnice v oblačnih pogonih.Udobje lahko postane pot napada, kot v primeru Helen in Richarda.
- Omogočite močno varnost računov povsod.Upravitelji gesel, večfaktorska avtentikacija in edinstvena gesla zmanjšujejo možnost vdora.
- Bodite skeptični do nujnih stikov za »podporo pri izmenjavi«.Socialni inženiring pogosto izkorišča časovni pritisk.
- Upoštevajte fizično tveganje.Ne objavljajte svojih sredstev in dobro premislite, kako zlahka bi vas lahko prisilili.
Bistvo
Kriminal s kriptovalutami ni le o elitnih hekerjih, ki izčrpavajo borze. Vse bolj gre za kriminalce, ki uporabljajo uhajanje podatkov, prepričevanje in včasih nasilje za ciljanje posameznikov – saj kripto sistem omogoča uspešne tatvine hitre, globalne in težko preklicne. Če ste »svoja lastna banka«, podedujete tudi varnostno delo banke – in trenutno se mnogi ljudje ne zavedajo, kako zahtevno je to delo, dokler denarja ni več.