Tweeten raderades av författaren.
Men vi sparade allt 🙂.
År 2025 stod kryptoindustrin inför en ny ökning av kriminell aktivitet: från januari till december stals mer än 3,4 miljarder dollar, med Bybit-hacket i februari som ensam gav angripare 1,5 miljarder dollar. Den viktigaste förändringen var dock inte bara omfattningen av förluster, utan omvandlingen av hoten själva - det fanns färre attacker, men de blev mycket mer destruktiva.
Denna artikel har översatts från originalet. Läs originalversionen av vår korrespondent här.
Analytiker på Chainalysis uppskattar att ungefär 3,4 miljarder dollar i kryptotillgångar stals 2025. De flesta av dessa förluster härrörde från bara en handfull större incidenter som formade årets övergripande bild. Detta tyder på att moderna kryptohackar är alltmer sällsynta men katastrofala händelser snarare än en stadig ström av medelstora attacker.
Den viktigaste hotaktören är fortfarande Nordkorea (DPRK), som stod för cirka 76% av alla kryptotjänstkompromisser under 2025. Nordkoreanska grupper stal minst 2 miljarder dollar, en ökning med 51% jämfört med året innan, och opererade mindre frekvent men med betydligt högre effektivitet.
Nordkoreanska operatörer har till och med utvecklat en distinkt "stil" för penningtvätt. Istället för att flytta stora summor på 1-10 miljoner dollar eller mer, som många andra grupper gör, delar de upp stulna medel i mindre delar, där de flesta överföringar understiger 500 000 dollar. Dessa medel dirigeras sedan genom broar mellan kedjor och mixningstjänster. En viktig roll spelas av kinesiskspråkiga tjänster och förmedlingsnätverk som fungerar som "transaktionsgaranter" och hjälper till att konvertera tillgångar samtidigt som de kringgår strikta efterlevnadskontroller. Som ett resultat "löses" pengarna upp över kedjorna och hamnar i slutändan hos mindre transparenta leverantörer, vilket gör fiat-av-ramper enklare.
Som nämnts ovan var det som utmärkte året inte dussintals attacker på mellannivå, utan några extremt stora sådana. Det mest illustrativa fallet var februariattacken mot Bybit, där ungefär 1,5 miljarder dollar i krypto - främst ETH - sifonerades från börsens infrastruktur. Det blev en av de största stölderna i kryptomarknadens historia.
Attacken utfördes av samma nordkoreanska hackare. Det var inte ett "blockchain-hack" i sig, utan ett äventyrande av en kritisk kontrollpunkt för tillgångsförvaltning: angriparna fick möjlighet att legitimt underteckna uttagstransaktioner, vilket effektivt kringgick interna kontroller och förvandlade överföringen till vad som verkade vara en auktoriserad operation.
Bybit uppgav offentligt att klientmedlen var säkra och att börsen förblev solvent, vilket innebar att användarna inte skulle bära förlusterna. Även om nyheten utlöste ångest och en ökning av uttag, återställde plattformen snabbt normal drift och stabiliserade situationen.
År 2025 kommer att bli ihågkommet för den förändrade "geografin" hos offren: i allt högre grad är det enskilda användare, inte protokoll, som attackeras. Antalet incidenter som involverade komprometterade personliga plånböcker steg till 158 000 på ett enda år, medan antalet unika offer minst fördubblades jämfört med 2022.
Personliga plånböcker stod för cirka 20% av det totala värdet som stals 2025. Dessa stölder blev mycket storskaliga - angriparna riktade in sig på fler människor samtidigt som den genomsnittliga förlusten per offer minskade. I praktiken sker detta oftast i form av nätfiske, falska webbplatser och webbläsartillägg, bedrägerier med "kundsupport" i messengers och skadliga system för att signera transaktioner - attacker där användarmisstag spelar större roll än sårbarheter i koden.
Solana sticker ut i synnerhet: sett till antalet drabbade användare blev det ett av de mest framträdande målen, med tiotusentals plånbokskompromisser registrerade. Anledningen är inte svagare säkerhet, utan omfattningen av detaljhandelsanvändningen - många aktiva plånböcker, populära applikationer, en hög andel nykomlingar och snabba interaktionsflöden där användarna är mer benägna att underteckna transaktioner på autopilot.
Hur hoten förändras - och vad man kan göra åt det
Kryptobrottsligheten nådde en ny nivå under 2025. Å ena sidan står branschen inför sällsynta men massiva attacker från statsstödda aktörer som Nordkorea, å andra sidan omfattande stölder från vanliga användare. Riskerna är inte längre begränsade till sårbara protokoll eller dåligt säkrade tjänster - både stora centraliserade plattformar och enskilda plånböcker är i skottgluggen.
På tjänstenivå är det främsta hotet fortfarande att processer för åtkomst och tillgångshantering äventyras: en enda framgångsrik attack mot nycklar eller undertecknare kan leda till förluster på hundratals miljoner dollar. För användarna är de största riskerna nätfiske och social ingenjörskonst. Eftersom brottslingar i allt högre grad förlitar sig på skala beror säkerheten mindre på blockkedjans komplexitet och mer på grundläggande digital hygien.
Om vi blickar framåt mot 2026 kommer kryptosäkerheten att fortsätta att skifta mot förebyggande åtgärder: hårdvaruplånböcker för långvarig lagring, dela upp tillgångar på flera adresser, undvika misstänkta länkar och tillägg samt noggrant granska transaktioner och behörigheter. För branschen som helhet innebär detta starkare övervakning, striktare åtkomstkontroller och snabbare incidenthantering. Lärdomen från 2025 är tydlig: hoten ökar, men de flesta av dem kan minskas avsevärt om säkerhet inte behandlas som en abstraktion utan som en daglig praxis.