Tweetet blev slettet af forfatteren.
Men vi gemte alt 🙂.
I 2025 oplevede kryptoindustrien endnu en stigning i den kriminelle aktivitet: Fra januar til december blev der stjålet mere end 3,4 milliarder dollars, og alene Bybit-hacket i februar indbragte angriberne 1,5 milliarder dollars. Den vigtigste ændring var dog ikke kun omfanget af tab, men også selve truslerne - der var færre angreb, men de blev langt mere destruktive.
Denne artikel er oversat fra originalen. Læs den oprindelige version af vores korrespondent her.
Analytikere hos Chainalysis anslår, at der blev stjålet kryptoaktiver for omkring 3,4 mia. dollars i 2025. De fleste af disse tab stammede fra en håndfuld større hændelser, der formede årets samlede billede. Dette tyder på, at moderne kryptohacks i stigende grad er sjældne, men katastrofale begivenheder snarere end en jævn strøm af mellemstore angreb.
Den vigtigste trusselsaktør er fortsat Nordkorea (DPRK), som stod for omkring 76 % af alle kompromitteringer af kryptotjenester i 2025. Nordkoreanske grupper stjal mindst 2 milliarder dollars, en stigning på 51 % i forhold til året før, og de opererede mindre hyppigt, men med betydeligt højere effektivitet.
DPRK-operatører har endda udviklet en særlig "stil" for hvidvaskning. I stedet for at flytte store beløb på 1-10 millioner dollars eller mere, som mange andre grupper gør, deler de stjålne midler op i mindre portioner, hvor de fleste overførsler ligger under 500.000 dollars. Disse midler dirigeres derefter gennem kædebroer og blandingstjenester. En kritisk rolle spilles af kinesisksprogede tjenester og mellemledsnetværk, der fungerer som transaktionsgaranter og hjælper med at konvertere aktiver, mens de omgår strenge compliance-kontroller. Resultatet er, at pengene "opløses" på tværs af kæderne og i sidste ende ender hos mindre gennemsigtige udbydere, hvilket gør fiat-off-ramper lettere.
Som nævnt ovenfor var årets kendetegn ikke dusinvis af angreb på mellemniveau, men nogle få ekstremt store. Det mest illustrative tilfælde var angrebet på Bybit i februar, hvor ca. 1,5 mia. dollars i krypto - primært ETH - blev stjålet fra børsens infrastruktur. Det blev et af de største tyverier i kryptomarkedets historie.
Angrebet blev udført af de samme nordkoreanske hackere. Det var ikke et "blockchain-hack" i sig selv, men en kompromittering af et kritisk kontrolpunkt for forvaltning af aktiver: Angriberne fik mulighed for at underskrive udbetalingstransaktioner på lovlig vis, hvilket effektivt omgåede interne kontroller og gjorde overførslen til noget, der så ud til at være en autoriseret operation.
Bybit udtalte offentligt, at kundernes midler var sikre, og at børsen fortsat var solvent, hvilket betød, at brugerne ikke ville bære tabene. Selv om nyheden udløste angst og en stigning i udbetalinger, genoprettede platformen hurtigt normal drift og stabiliserede situationen.
År 2025 vil blive husket for den ændrede "geografi" for ofrene: I stigende grad er det individuelle brugere, ikke protokoller, der er under angreb. Antallet af hændelser, der involverede kompromitterede personlige tegnebøger, steg til 158.000 på et enkelt år, mens antallet af unikke ofre mindst blev fordoblet i forhold til 2022.
Personlige tegnebøger udgjorde ca. 20 % af den samlede værdi, der blev stjålet i 2025. Disse tyverier blev meget omfattende - angriberne gik efter flere mennesker, mens det gennemsnitlige tab pr. offer faldt. I praksis tager dette oftest form af phishing, falske hjemmesider og browserudvidelser, svindel med "kundesupport" i messengers og ondsindede transaktionsunderskrivningsordninger - angreb, hvor brugerfejl betyder mere end kodesårbarheder.
Solana skiller sig især ud: I forhold til antallet af berørte brugere blev det et af de mest fremtrædende mål med titusindvis af lommekompromitteringer registreret. Årsagen er ikke svagere sikkerhed, men omfanget af detailbrug - mange aktive tegnebøger, populære applikationer, en høj andel af nytilkomne og hurtige interaktionsstrømme, hvor brugerne er mere tilbøjelige til at underskrive transaktioner på autopilot.
Hvordan truslerne ændrer sig - og hvad man kan gøre ved det
Kryptokriminalitet nåede et nyt niveau i 2025. På den ene side står branchen over for sjældne, men massive angreb fra statsstøttede aktører som DPRK; på den anden side udbredt tyveri fra almindelige brugere. Risikoen er ikke længere begrænset til sårbare protokoller eller dårligt sikrede tjenester - både store centraliserede platforme og individuelle wallets er i søgelyset.
På serviceniveau er den primære trussel fortsat kompromittering af adgangs- og aktivstyringsprocesser: Et enkelt vellykket angreb på nøgler eller underskrivere kan resultere i tab på flere hundrede millioner dollars. For brugerne er de største risici phishing og social engineering. Da kriminelle i stigende grad er afhængige af skala, afhænger sikkerheden mindre af blockchain-kompleksitet og mere af grundlæggende digital hygiejne.
Frem mod 2026 vil kryptobeskyttelse fortsat gå i retning af forebyggelse: hardware-tegnebøger til langtidsopbevaring, opdeling af aktiver på flere adresser, undgåelse af mistænkelige links og udvidelser og nøje gennemgang af transaktioner og tilladelser. For branchen som helhed betyder det stærkere overvågning, strammere adgangskontrol og hurtigere reaktion på hændelser. Læren af 2025 er klar: Truslerne vokser, men de fleste af dem kan reduceres betydeligt, hvis sikkerhed ikke behandles som en abstraktion, men som en daglig praksis.