Kryptostöld har en speciell typ av grymhet inbyggd i sig. Även när dina kryptovalutor är borta kan du ofta fortfarandesedem rör sig – hopp för hopp – över den publika blockkedjan. Det är som att se din plånbok bli buren bort genom en glaskorridor som du inte får komma in i.
En BBC-utredning om kryptobrottslighet sätter konkreta siffror och mänskliga berättelser i en trend som i tysthet har förändrats: medan stora hackningar på börser fortfarande dominerar rubrikerna, riktar fler brottslingar sin uppmärksamhet mot enskilda investerare – med hjälp av gammaldags bedrägerier, läckt data och, i värsta fall, fysiskt våld.
Varför kryptostöld känns annorlunda än vanligt bedrägeri
Inom traditionell finans är det vanligaste "lyckliga slutet" tråkigt: en bank återkallar en överföring, ett kortföretag annullerar en debitering eller ett försäkringsbolag ersätter dig. Krypto fungerar avsiktligt inte så.
BBC-artikeln inleds med "Helen", en brittisk medborgare som säger att hon tappade ungefär315 000 dollar (250 000 pund)i kryptovaluta. I åratal hade hon och hennes man ”Richard” (inte hans riktiga namn) samlat på sigCardanoDe var inte rika – hon arbetade som personlig assistent, han som kompositör – men de var metodiska med att spara och trodde att tillgången kunde stiga i värde.
Sedan, iFebruari 2024, brottslingar fick tillgång till enmolnlagringskontosom innehöll information om deras plånböcker och hur man tar sig in. Efter en liten testtransaktion flyttade tjuvarna alla sina mynt till plånböcker de kontrollerade. Paret såg i månader på medan deras pengar flyttades vidare, maktlösa.
Den hjälplösheten är den psykologiska attacken mot kryptostöld: huvudboken är transparent, men identiteten bakom plånboken är det ofta inte.
Skalan: miljontals ägare, miljarder stulna
Kryptoägande är inte längre en nisch. BBC citerar enFCA-undersökning från augusti 2024föreslår ungefär12 % av brittiska vuxnahade ägt kryptotillgångar — ungefärsju miljoner människorGlobalt sett uppskattas kryptoägandet vara cirka560 miljoner.
Med fler personer som innehar kryptovalutor finns det mer värde tillgängligt att stjäla. Analysföretag för blockkedjorKedjeanalysuppskattar att2025såg totala kryptostölder avmer än 3,4 miljarder dollar (2,5 miljarder pund), en siffra som har legat inom ungefär samma intervall sedan 2020.
En betydande andel av dessa förluster kommer från storskaliga attacker mot kryptoföretag. BBC noterar ett av de största exemplen:Nordkoreanska hackare stal 1,5 miljarder dollar (1,1 miljarder pund)från kryptobörsenBybitiFebruari 2025.
Men historiens mer oroande förändring är vad som händer utanför utbytena.
Förskjutningen mot att rikta in sig på individer
Chainalysis-forskning som BBC citerar tyder på att attackerna mot enskilda investerare har ökat: från ungefär40 000 år 2022till80 000 år 2025.
Chainalysis uppskattar att hackning, bedrägeri eller tvångsutövning av individer stod för cirka20 % av allt kryptovärde stulet, totalt cirka713 miljoner dollar (532 miljoner pund)Och företaget varnar för att detta kan vara en underskattning eftersom många offer aldrig anmäler stöld offentligt.
Varför skulle kriminella bry sig om individer när börser innehar miljarder?
Några skäl framträder:
- Växlingar har förbättrat säkerheten och incidenthanteringen.Stora företag har råd med säkerhetsteam dygnet runt, uttagsövervakning och återkravsstrategier.
- Individer är röriga måltavlor.Folk återanvänder lösenord, lagrar nycklar i molnbaserade enheter, faller för övertalande samtal och skryter ibland om sina innehav.
- Kryptovalutors "självförvaring" är oförlåtande.Om du har din egen bank finns det ingen bank att ringa.
Kort sagt: branschens säkerhetsförbättringar kan pressa angripare "nedströms" till det enklare bytet.
Reglering och skydd: vad du inte får i kryptovaluta
BBC jämför krypto med traditionella finansiella skydd i Storbritannien, där offer ibland kan förlita sig på banker, kortföretag och så vidare.Finansombudsmannens tjänst, eller denErsättningssystem för finansiella tjänster.
Kryptoinvesterare har till stor del inte dessa kuddar.
DeFCAbeskriver krypto i Storbritannien som "i stort sett oreglerad och högrisk" och varnar för att om något går fel är det osannolikt att du är skyddad – så du bör vara beredd att förlora alla dina pengar.
BBC noterar också den märkliga verkligheten att även stora aktörer kan ha ojämn supporttillgänglighet beroende på jurisdiktion: de citerarBinance, beskriven som världens största kryptobörs, rapporterar om1,4 miljoner brittiska användare, medan en rådgivningssida för stöldoffer är blockerad i Storbritannien.
Den typen av gap skapar inte brottslighet, men det kan försämra resultaten: färre tydliga återhämtningsvägar innebär mer desperation och mer beroende av gör-det-själv-"återhämtnings"-system som i sig kan bli bedrägerier.
Bedrägerier som ser moderna ut – men drivs av uråldriga instinkter
Ett tema som genomsyrar rapporten är att många kryptostölder lyckas inte tack vare avancerad hackning, utan för att brottslingar förstår människor.
BBC beskriver ett amerikanskt fall som involverarEvan Tangeman, 22, som erkände sig skyldig till att ha varit en del av en grupp kalladSocial ingenjörskonstföretagÅklagare säger att gruppen stal mer än260 miljoner dollar (194 miljoner pund)mellanOktober 2023 och maj 2025, ofta genom att lura offren att tro att de hade att göra med legitima utbyten och övertala dem att överföra mynt.
Den där "övertalningsdelen" spelar roll. Om ett offer godkänner en överföring – även under manipulation – kommer blockkedjan att behandla den som en giltig, slutgiltig transaktion.
Med andra ord: krypto förstärker inte bara hackning; det förstärker social ingenjörskonst.
När stöld blir fysisk: ”skiftnyckelattacker”
Rapporten belyser också trendens mörkaste kant: stöld som lämnar skärmen.
Inom kryptogemenskapen finns det en term för rån som använder hot eller våld för att tvinga fram en överföring:"skiftnyckelattacker", uppkallad efter berättelser om angripare som använde verktyg som skiftnycklar för att skrämma offer.
BBC beskriver fall som visar hur verkligt detta har blivit:
- ISpanien, försökte brottslingar tvinga ett par att lämna över kryptovaluta; mannen sköts i benet, hölls fången och hittades senare död i skog. Gripanden följde i Spanien och åtal i Danmark.
- IFrankrike, ett försök till kidnappning av en kryptochefs familj fångades på video.
- Tidigt2025,David Balland, medgrundare av kryptosäkerhetsföretagHuvudbok, kidnappades tillsammans med sin fru; polisen räddade dem senare, men Ballands finger skars av under utpressningsförsöket.
- I Storbritannien grep polisen sex personer efter att maskerade män stoppat en bil som färdades mellanOxford och Londonoch tvingade en boende att överföra kryptovaluta värd1,5 miljoner pund.
Mönstret är dystert logiskt: om kryptovalutor kan överföras omedelbart och oåterkalleligt, blir fysiskt tvång en "genväg" för brottslingar som redan agerar våldsamt.
Dataintrång: hur angripare bygger listor över mål
En annan motor för kryptobrottslighet är data – inte bara ”kryptodata”, utan vanlig konsumentinformation.
BBC intervjuar Matthew Jones, grundare av kryptosäkerhetsföretaget Haven, som menar att i takt med att "Bitcoinmiljonärer blir så vanliga" berikar stulna databaser ständigt brottslingars mållistor.
Ett exempel i rapporten handlar omKering(moderbolag till varumärken som Gucci och Balenciaga). BBC säger att en hackare påstod sig ha köpt kalkylblad för300 000 dollar (224 000 pund)för att identifiera höga spenderare, och sedan korsreferera dem med en annan stulen databas för att rikta in sig på offer.
Hackaren påstod sig ha lurat fleraCoinbaseanvändare av minst1,5 miljoner dollar (1,1 miljoner pund)i krypto, och visade BBC bevis på att han innehade informationen och att han ägde den.700 000 dollar (522 000 pund)i Bitcoin som han sa kom från ett offer.
Kering berättade tidigare för BBC att deras IT-system hade säkrats efter intrånget och att inga bankkontonummer, kreditkortsinformation eller statliga ID-nummer hade stulits.
Även utan betalningsuppgifter kan kontaktinformation plus utgiftsmönster vara tillräckligt för att bygga ett övertygande bluffmanus.
Säkerhetskapprustningen: biometri, geofencing, panikknappar
Eftersom krypto är byggt kring idén om "självförvaring" – att hålla sina egna nycklar – försöker branschen eftermontera skydd som folk förväntar sig av banker.
Matthew Jones säger att han själv har blivit stulen med kryptovaluta, och han utvecklar säkerhetsfunktioner för plånböcker som:
- Kontinuerliga biometriska kontroller, för att säkerställa att endast ägaren kan skicka mynt.
- Geofencing, för att blockera transaktioner utanför godkända platser som hemmet eller jobbet.
- Enpanikknapp, förmodligen för att snabbt frysa aktivitet när någon misstänker tvång eller kompromiss.
Det här är försök att översätta verkliga säkerhetskoncept (identitetsverifiering, flaggor för misstänkta platser, nödavstängningar) till ett system som utformats för att undvika central kontroll.
Men BBC:s centrala varning kvarstår: ju fler människor behandlar krypto som ett vanligt sparkonto, desto mer kan de bli överraskade av hur få konsumentskydd som finns.
Praktiska steg för vanliga innehavare
Om du innehar kryptovalutor – även en relativt liten mängd – föreslår rapporten några defensiva drag med hög hävstång:
- Behandla din fröfras som pengar och ett pass i kombination.Om det exponeras är återhämtning osannolik.
- Undvik att lagra åtkomstuppgifter till plånboken på molnenheter.Bekvämlighet kan bli en angreppsväg, som i Helens och Richards fall.
- Aktivera stark kontosäkerhet överallt.Lösenordshanterare, flerfaktorsautentisering och unika lösenord minskar risken för intrång.
- Var skeptisk till brådskande kontakter för "utbytesstöd".Social ingenjörskonst utnyttjar ofta tidspress.
- Tänk på den fysiska risken.Publicera inte innehav, och tänk noga på hur lätt du kan bli tvingad.
Slutsats
Kryptobrottslighet handlar inte bara om elithackare som dränerar börser. Det handlar i allt högre grad om brottslingar som använder läckt data, övertalning och ibland våld för att rikta in sig på individer – eftersom kryptosystemet gör lyckade stölder snabba, globala och svåra att vända. Om du är "din egen bank" ärver du också bankens säkerhetsjobb – och just nu inser många inte hur krävande det jobbet är förrän efter att pengarna är borta.