Chainalysis ostrzegł, że przestępczość kryptowalutowa w coraz większym stopniu rozszerza się na porwania, włamania do domów i inne incydenty z użyciem przemocy, ponieważ przestępcy ścigają posiadaczy, którzy mogą natychmiast przelać aktywa cyfrowe pod przymusem.
Podsumowanie
- Chainalysis stwierdził, że brutalne ataki na posiadaczy kryptowalut stały się bardziej powszechne, ponieważ przestępcy celują w portfele z własnym depozytem i aktywa, które można natychmiast przelać.
- Raport szacuje, że ponad 30 milionów dolarów zostało skradzionych w wyniku udanych ataków fizycznych w pierwszej połowie 2026 roku.
- Śledczy odkryli, że atakujący pozostawiają ślady w blockchainie, które pomagają w śledzeniu skradzionych środków nawet po udanych kradzieżach z użyciem przemocy.
- Francja odnotowała największą liczbę publicznie znanych incydentów z użyciem przemocy związanych z kryptowalutami od 2023 roku, gdy władze rozszerzają dochodzenia w sprawie przestępczości zorganizowanej.
- Członkowie rodzin są coraz częściej celem, aby wywrzeć presję na posiadaczy kryptowalut w celu przelania aktywów cyfrowych.
Według najnowszego raportu firmy analitycznej blockchain, udostępnionego crypto.news, cyberprzestępczość nadal stanowi większość nielegalnej aktywności kryptowalutowej, w tym szacunkowe 3,4 miliarda dolarów skradzione w wyniku włamań, 17 miliardów dolarów utraconych w wyniku oszustw i około 820 milionów dolarów związanych z oprogramowaniem ransomware w 2025 roku.
Jednocześnie ataki fizyczne stały się bardziej powszechne, ponieważ posiadacze kryptowalut często kontrolują duże ilości majątku za pośrednictwem portfeli z własnym depozytem, bez zabezpieczeń instytucjonalnych związanych z tradycyjnymi aktywami finansowymi.
Raport szacuje, że przestępcy z użyciem przemocy wyłudzili ponad 30 milionów dolarów od posiadaczy kryptowalut w pierwszej połowie 2026 roku poprzez udane porwania, sytuacje zakładnicze i włamania do domów. Jeśli obecne tempo się utrzyma, rok 2026 przekroczy 58 milionów dolarów skradzionych w 2025 roku, chociaż szacunek obejmuje tylko publicznie zgłoszone incydenty i prawdopodobnie nie oddaje pełnej skali problemu.
Wcześniej w tym tygodniu Galaxy Research oszacował, że potwierdzone straty z podatności portfela sprzętowego Coldcard osiągnęły 1596 bitcoinów w trzech falach ataków, a podejrzewana czwarta fala może podnieść całkowite straty do około 2055 BTC, jeśli zostanie potwierdzona.
Chociaż incydent Coldcard dotyczył wady oprogramowania, a nie przemocy fizycznej, podkreślił wartość kryptowalut, które przestępcy nadal atakują zarówno poprzez exploity cyfrowe, jak i ataki w świecie rzeczywistym.
Chainalysis twierdzi, że ślady w blockchainie nadal ujawniają brutalnych atakujących
Chociaż liczba ataków wzrosła, raport stwierdza, że przestępcy odnoszą mniejsze sukcesy. Tylko 12 z 46 udokumentowanych prób kradzieży z użyciem przemocy zakończyło się przekazaniem środków przez ofiary do końca czerwca, co daje wskaźnik sukcesu 26% w porównaniu z 49% w 2025 roku i 67% w 2024 roku.
Gdy uwzględni się nieudane próby wymuszenia, zablokowane transfery i odzyskane aktywa, wartość związana z incydentami z użyciem przemocy wzrasta do około 107 milionów dolarów w pierwszej połowie 2026 roku.
Według raportu każdy udany wymuszony transfer tworzy również zapis w blockchainie, który śledczy mogą zbadać. Analitycy pogrupowali atakujących na trzy kategorie w zależności od sposobu, w jaki postępowali ze skradzionymi aktywami po kradzieży.
Najmniej doświadczeni przestępcy zazwyczaj wysyłali środki bezpośrednio na scentralizowane giełdy, co zwiększało prawdopodobieństwo ich identyfikacji przez zespoły ds. zgodności i organy ścigania. Bardziej zdolni operatorzy korzystali z giełd zdecentralizowanych, mostów i portfeli pośrednich, aby skomplikować śledzenie, zanim ostatecznie wypłacili środki.
Raport zidentyfikował trzecią kategorię atakujących, którzy wydawali się być powiązani z ustalonymi siatkami przestępczymi.
W jednym z badanych przypadków skradzione środki przeszły przez natychmiastową wymianę, zanim trafiły do tego, co analitycy opisali jako podejrzaną usługę prania pieniędzy typu over-the-counter, która miała wcześniejsze powiązania w blockchainie z usługami prania związanymi z kartelami, portfelami powiązanymi z rzekomym handlarzem kokainy Ryanem Weddingiem, klastrami finansowania terroryzmu i sieciami prania pieniędzy w Azji Południowo-Wschodniej.
Raport przedstawił te powiązania jako ekspozycję w blockchainie, a nie dowód, że każdy powiązany podmiot uczestniczył w pierwotnym przestępstwie z użyciem przemocy.
Włamania do domów stały się bardziej powszechne
W miarę jak śledczy dokumentowali więcej incydentów, zmienił się również charakter ataków. Porwania nadal stanowiły większość udokumentowanych ataków typu "wrench", podczas gdy włamania do domów wzrosły z 14% incydentów w 2025 roku do 37% do połowy 2026 roku. Według raportu przestępcy coraz częściej wykorzystują domy, ponieważ mogą wywierać presję na ofiary w znajomym otoczeniu bez konieczności przenoszenia ich w inne miejsce.
Wzorce regionalne również się różniły. Stany Zjednoczone pozostawały wyjątkiem pod względem włamań do domów, podczas gdy Francja doświadczyła znacznie większego odsetka prób porwań niż inne kraje uwzględnione w zbiorze danych.
Wzrost liczby ataków we Francji zbiegł się z rzekomym wyciekiem danych
Francja odnotowała najwyższą liczbę publicznie znanych brutalnych incydentów kryptowalutowych od 2023 r., z 30 przypadkami zgłoszonymi do połowy 2026 r., po odnotowaniu 19 w całym 2025 r., według raportu. Minister spraw wewnętrznych Laurent Nuñez powiedział, że władze udokumentowały ponad 70 brutalnych incydentów związanych z kryptowalutami i ogłosiły system szybkiej identyfikacji i ostrzegania dla osób uznawanych za zagrożone.
Raport wskazał na rzekomą kradzież i sprzedaż w 2024 r. dokumentów podatkowych należących do zamożnych posiadaczy kryptowalut jako najbardziej prawdopodobne wyjaśnienie wzrostu liczby francuskich przypadków. Według raportu, akta rzekomo zawierały nazwiska, adresy, posiadane aktywa, numery telefonów i informacje podatkowe, które mogły pomóc przestępcom w identyfikacji potencjalnych ofiar.
Wspomniano również o ujawnieniu przez Waltio w styczniu 2026 r., że nieautoryzowany dostęp wpłynął na dane około 50 000 użytkowników, ale nie ustalono bezpośredniego związku przyczynowego między naruszeniem a indywidualnymi atakami.
Władze francuskie traktują te ataki jako śledztwa w sprawie przestępczości zorganizowanej. Według raportu, do połowy 2026 r. w wyniku działań dokonano około 200 aresztowań, 88 aktów oskarżenia, 75 podejrzanych przetrzymywano w areszcie tymczasowym, a prowadzono ponad kilkanaście śledztw.
Członkowie rodzin coraz częściej stają się narzędziem nacisku
Oprócz atakowania samych posiadaczy kryptowalut, napastnicy coraz częściej zwracają się do krewnych i znajomych, aby zmusić ofiary do przekazania aktywów cyfrowych. Według raportu, członkowie rodzin lub bliscy krewni stanowili około 25% do 30% udokumentowanych incydentów do początku 2026 r., podczas gdy w 2021 r. byli prawie nieobecni w odnotowanych przypadkach. We Francji ponad 40% incydentów dotyczyło osoby powiązanej z posiadaczem, a nie bezpośrednio posiadacza.
Raport wykazał również, że większość ofiar stanowili lokalni mieszkańcy, a nie odwiedzający. Znane dane dotyczące miejsca zamieszkania pokazały, że lokalni mieszkańcy stanowili wszystkie udokumentowane ofiary w Szwecji, 93% we Francji, 82% w Brazylii i 77% w Stanach Zjednoczonych, co według firmy wskazuje na wcześniejsze rozpoznanie z wykorzystaniem wyciekłych informacji, aktywności w blockchainie, mediów społecznościowych lub wiedzy poufnej.







