Tweeten ble slettet av forfatteren.
Men vi lagret alt 🙂.
I 2025 opplevde kryptoindustrien en ny økning i kriminell aktivitet: Fra januar til desember ble det stjålet mer enn 3,4 milliarder dollar, og Bybit-hacket i februar alene innbrakte angriperne 1,5 milliarder dollar. Den viktigste endringen var imidlertid ikke bare omfanget av tapene, men også selve transformasjonen av truslene - det var færre angrep, men de ble langt mer ødeleggende.
Denne artikkelen ble oversatt fra originalen. Les den opprinnelige versjonen av vår korrespondent her.
Analytikere hos Chainalysis anslår at det ble stjålet kryptoaktiva for rundt 3,4 milliarder dollar i 2025. De fleste av disse tapene stammet fra bare en håndfull store hendelser som formet årets helhetsbilde. Dette tyder på at moderne kryptohack i økende grad er sjeldne, men katastrofale hendelser i stedet for en jevn strøm av mellomstore angrep.
Den viktigste trusselaktøren er fortsatt Nord-Korea (DPRK), som stod for rundt 76 % av alle kompromitteringer av kryptotjenester i 2025. Nordkoreanske grupper stjal minst 2 milliarder dollar, en økning på 51 % fra år til år, og de opererte sjeldnere, men med betydelig høyere effektivitet.
Nordkoreanske operatører har til og med utviklet en egen "stil" for hvitvasking. I stedet for å overføre store beløp på 1-10 millioner dollar eller mer, slik mange andre grupper gjør, deler de opp stjålne midler i mindre transjer, der de fleste overføringene er på under 500 000 dollar. Disse midlene rutes deretter gjennom broer på tvers av kjeder og blandingstjenester. En viktig rolle spilles av kinesiskspråklige tjenester og mellomleddsnettverk som fungerer som "garantister" for transaksjonene, og som hjelper til med å konvertere verdiene uten å omgå strenge kontroller. Resultatet er at pengene "oppløses" på tvers av kjedene og til slutt havner hos mindre transparente leverandører, noe som gjør det enklere å ta fiat-valutaer ut av markedet.
Som nevnt ovenfor var det ikke dusinvis av angrep på mellomnivå som preget året, men noen få ekstremt store angrep. Det mest illustrerende tilfellet var angrepet på Bybit i februar, der rundt 1,5 milliarder dollar i krypto - hovedsakelig ETH - ble tappet fra børsens infrastruktur. Det ble et av de største tyveriene i kryptomarkedets historie.
Angrepet ble utført av de samme nordkoreanske hackerne. Det var ikke et "blockchain-hack" i seg selv, men en kompromittering av et kritisk kontrollpunkt for kapitalforvaltning: angriperne fikk muligheten til å legitimt signere uttakstransaksjoner, og dermed omgå interne kontroller og gjøre overføringen til det som så ut til å være en autorisert operasjon.
Bybit uttalte offentlig at klientmidlene var trygge og at børsen fortsatt var solvent, noe som betyr at brukerne ikke ville bære tapene. Selv om nyheten utløste engstelse og en økning i uttak, gjenopprettet plattformen raskt normal drift og stabiliserte situasjonen.
Året 2025 vil bli husket for den endrede "geografien" til ofrene: I økende grad er det individuelle brukere, ikke protokoller, som blir angrepet. Antallet hendelser som involverte kompromitterte personlige lommebøker, steg til 158 000 på ett år, mens antallet unike ofre minst doblet seg sammenlignet med 2022.
Personlige lommebøker stod for omtrent 20 % av den totale verdien som ble stjålet i 2025. Disse tyveriene ble svært omfattende - angriperne gikk etter flere personer, mens det gjennomsnittlige tapet per offer gikk ned. I praksis skjer dette oftest i form av phishing, falske nettsteder og nettleserutvidelser, svindel med "kundestøtte" i messengers og ondsinnede transaksjonssigneringsordninger - angrep der brukerfeil betyr mer enn sårbarheter i koden.
Solana skiller seg spesielt ut: målt i antall berørte brukere ble det et av de mest fremtredende målene, med titusenvis av lommebokkompromitteringer registrert. Årsaken er ikke svakere sikkerhet, men omfanget av detaljhandelen - mange aktive lommebøker, populære applikasjoner, en høy andel nykommere og raske interaksjonsflyter der det er mer sannsynlig at brukerne signerer transaksjoner på autopilot.
Hvordan truslene endrer seg - og hva vi kan gjøre med det
Kryptokriminalitet nådde et nytt nivå i 2025. På den ene siden står bransjen overfor sjeldne, men massive angrep fra statsstøttede aktører som DPRK, og på den andre siden omfattende tyveri fra vanlige brukere. Risikoen er ikke lenger begrenset til sårbare protokoller eller dårlig sikrede tjenester - både store sentraliserte plattformer og individuelle lommebøker er i siktet.
På tjenestenivå er den største trusselen fortsatt kompromittering av tilgangs- og kapitalforvaltningsprosesser: Et enkelt vellykket angrep på nøkler eller signatører kan føre til tap på hundrevis av millioner dollar. For brukerne er phishing og sosial manipulering de største risikoene. Etter hvert som kriminelle i stadig større grad baserer seg på skala, avhenger sikkerheten mindre av blokkjedens kompleksitet og mer av grunnleggende digital hygiene.
Frem mot 2026 vil kryptobeskyttelse fortsette å dreie seg mot forebygging: maskinvarelommebøker for langtidslagring, oppdeling av eiendeler på flere adresser, unngå mistenkelige lenker og utvidelser og nøye gjennomgang av transaksjoner og tillatelser. For bransjen som helhet betyr dette sterkere overvåking, strengere tilgangskontroller og raskere respons på hendelser. Lærdommen fra 2025 er klar: Truslene øker, men de fleste av dem kan reduseres betraktelig hvis sikkerhet ikke behandles som en abstraksjon, men som en daglig praksis.