
За последние шесть месяцев произошло 52 публично известных нападения на криптоинвесторов с целью похитить криптовалюту. Это на 33,3% больше, чем за первое полугодие 2025-го (39 инцидентов), сообщили аналитики компании CertiK.
Совокупный финансовый объем вымогательств, взломов и требований выкупа вырос с $10,53 млн в первой половине 2025 года до $124,18 млн за первые шесть месяцев этого. То есть объем вырос почти в 12 раз. В расчете на одно происшествие средний ущерб вырос с $270 000 до $2,39 млн.
Аналитики CertiK уточнили: их статистика отражает только подтвержденные случаи. Значительная часть инцидентов может оставаться за пределами отчетности из-за того, что пострадавшие предпочитают урегулировать конфликты непублично.

Из 52 подтвержденных случаев 39 произошли в странах Европейского союза, что составляет около 75% общего числа известных нападений. Количество зафиксированных CertiK инцидентов в Азии снизилось с 13 до 6, а в Южной Америке — с 7 до 1. В США за полгода было всего пять случаев, еще два инцидента произошли в Великобритании и два — в Швеции. Единичные нападения зарегистрировали в Бельгии, Камбодже, Канаде, Гонконге, Малайзии, Филиппинах, Испании, Турции и на Ближнем Востоке.

На Францию пришлось 33 из 52 известных случаев, 63,5% от общего количества и 84,6% от числа инцидентов в Европе, сообщили специалисты по безопасности.
Одним из основных изменений тактики злоумышленников назван рост нападений с проникновением в частные дома. Если за первые шесть месяцев 2025 года был публично подтвержден только один такой случай, то в 2026-м их количество выросло до 20. Это около 41% всех зарегистрированных инцидентов. Число похищений людей увеличилось с 12 до 16 случаев. Количество эпизодов с применением пыток осталось на уровне четырех, количество погибших тоже — по одному на полугодие.
«Преступники используют метод косвенного давления, получая доступ к активам через угрозы супругам, детям, родителям, водителям или сотрудникам компаний, у которых уровень защиты и готовности к стрессу существенно ниже, чем у самого инвестора», — заявили представители CertiK.
Для поиска потенциальных жертв злоумышленники используют утечки данных, налоговые реестры, клиентские базы криптовалютных бирж, профили в социальных сетях, и информацию из публичных блокчейн-транзакций.
Аналитики CertiK назвали важным фактором риска вступление в силу в Европейском союзе с 1 января директивы DAC8. Документ обязывает поставщиков услуг с криптоактивами передавать налоговым органам стран ЕС сведения о транзакциях клиентов. Появление новых массивов данных может создать дополнительные риски их использования мошенниками и привести к еще большему числу атак на владельцев крииптовалют, обеспокоены специалисты по безопасности.
Ранее во Франции полиция задержала четверых мужчин, подозреваемых в серии нападений и похищений криптоинвесторов. По версии следствия, злоумышленники требовали у владельцев криптовалют и перевести средства под угрозой физической расправы.