Dikuasakan oleh
Learning - Insights

Ke Mana Sebenarnya Kripto yang Dicuri Pergi: Di Dalam Mesin Pengubahan Wang Haram 45 Hari

Penggodam mencuri $3.4 bilion dalam kripto pada 2025 dan sekali lagi melepasi $1 bilion pada separuh pertama 2026. Sebaik sahaja syiling mula bergerak, penyiasat mempunyai kira-kira 45 hari sebelum jejaknya menjadi dingin.

DITULIS OLEH
KONGSI
Ke Mana Sebenarnya Kripto yang Dicuri Pergi: Di Dalam Mesin Pengubahan Wang Haram 45 Hari

Intipati Utama

  • Chainalysis merekodkan $3.4B dicuri pada 2025, dengan hack Bybit bernilai $1.5B sahaja menyumbang 44% daripada jumlah itu.
  • H1 2026 mencatat rekod 212 insiden menurut Blockaid, dengan kumpulan yang dikaitkan dengan Lazarus di sebalik kira-kira 55% daripada kerugian ini.
  • Eksploit April KelpDAO bernilai $293M merupakan serangan tunggal terbesar 2026.

Enam Tahun, Lebih $16 Bilion Lesap

Kecurian kripto bukan lagi fasa yang industri aset digital sedang perlahan-lahan tinggalkan, tetapi satu industri tersendiri. Setakat ini, sepanjang setengah dekad lalu sahaja, penyiasat onchain telah mengira jumlah curian yang semakin melonjak ($3.7 bilion pada 2022, $1.7 bilion pada 2023, $2.2 bilion pada 2024, dan $3.4 bilion pada 2025), angka yang tidak menunjukkan tanda-tanda akan berhenti.

Malah, wajar disebut bahawa hampir separuh daripada jumlah tahun lalu datang daripada satu peristiwa, iaitu hack Bybit pada Februari 2025, di mana penyerang menjejaskan proses tandatangan dompet sejuk bursa tersebut dan melarikan $1.5 bilion (menjadikannya kecurian kripto terbesar dalam sejarah).

Stolen crypto amounts per year.

Separuh pertama tahun ini juga seramnya hampir sama, menambah kira-kira $1.1 bilion merentasi rekod 212 insiden, menurut firma keselamatan Blockaid. Serangan tunggal terbesar ialah eksploit pada 19 April terhadap protokol restaking KelpDAO (sebanyak $293 juta), dan TRM Labs mengira 207 insiden sepanjang enam bulan ini, lebih daripada dua kali ganda tempoh yang sama setahun sebelumnya.

Buku Panduan 45 Hari

Apa yang lazimnya berlaku selepas kecurian yang disebut di atas kini hampir seperti skrip, dengan para penyelidik menghuraikan satu kitaran pengubahan wang yang tersendiri yang berlangsung kira-kira 45 hari dalam tiga gelombang.

Dalam hari sifar hingga lima, kelajuan paling penting dan token yang dicuri biasanya ditukar melalui protokol kewangan terdesentralisasi (DeFi) (aktiviti memuncak sehingga 370%) dan dihantar ke perkhidmatan pencampuran, yang mengumpul dan mengocak syiling untuk memutuskan pautan antara sumber dan destinasi. Dalam hari enam hingga sepuluh, dana melompat rantaian melalui jambatan rentas-rantaian dan mengalir melalui bursa dengan pemeriksaan kenali-pelanggan-anda (KYC) yang terhad.

Kemudian, dari sekitar hari ke-20 hingga hari ke-45, syiling tersebut ditunai keluar dalam tranche kecil (biasanya di bawah $500,000 untuk kekal di bawah ambang pelaporan) melalui venue tanpa KYC, penukar segera, serta rangkaian over-the-counter (OTC) berbahasa Cina dan perkhidmatan jaminan seperti pasaran Huione yang dikenakan sekatan.

Akibatnya, menjelang hujung kitaran, wang itu telah merentasi begitu banyak rantaian, mixer dan bidang kuasa sehingga walaupun atribusi masih mungkin (kerana rantaian blok tidak pernah lupa), pemulihan jarang berlaku. Untuk memberi perspektif, kurang daripada 5% dana yang dicuri daripada Bybit pernah dipulihkan, walaupun bursa itu mempunyai sebahagian daripada tenaga white hat paling prolifik di pihak mereka.

2026: Lebih Banyak Hack, Rampasan Lebih Kecil

Tahun ini, penyerang telah meluaskan sasaran mereka kerana, di samping eksploit protokol seperti KelpDAO, April sahaja mencatat rekod bulanan dengan $641.67 juta dicuri. Kumpulan Korea Utara yang dikaitkan dengan Lazarus berada di sebalik kira-kira 55% kerugian separuh pertama, dan kiraan CertiK, yang merangkumi phishing serta pengosongan dompet peribadi, meletakkan kerosakan pada $1.32 bilion merentasi 344 insiden dalam tempoh tersebut.

Paling terkini, eksploit dompet perkakasan Coldcard menunjukkan bagaimana buku panduan itu menyesuaikan diri kepada bitcoin juga. Selepas menguras kira-kira $116 juta daripada dompet seed yang lemah, penyerang mula menyatukan syiling sementara pemerhati melihat setiap lompatan. Susulan insiden itu, USP teras bitcoin, iaitu ketelusan dan ketakterbalikan, menjadi pedang bermata dua hampir sekelip mata kerana walaupun semua orang dapat melihat syiling curian bergerak, tiada siapa dapat menggerakkannya semula.

Mengapa Pemulihan Hampir Tidak Pernah Berlaku

Apabila semua serangan ini sedang berlaku, satu tuil yang berulang kali terbukti berfungsi dengan boleh dipercayai ialah pembekuan stablecoin berpusat. Tether dan Circle boleh menyenaraihitamkan alamat pada peringkat kontrak, serta-merta memerangkap mana-mana USDT atau USDC yang masih dipegang pencuri, itulah sebabnya penyerang yang canggih menukar stablecoin yang dicuri kepada ether atau bitcoin dalam beberapa minit selepas pencerobohan, menerima risiko harga untuk keluar daripada radius pembekuan.

Ia satu asimetri yang mendedahkan, iaitu aset yang paling tahan penapisan adalah yang paling mudah untuk diubah wang, dan yang paling mudah dibekukan adalah yang paling mudah dipulihkan. Setiap buku panduan pengubahan wang akhirnya ialah perlumbaan untuk menukar yang boleh ditangkap kepada yang tidak boleh ditangkap sebelum sesiapa yang mempunyai butang jeda menyedarinya.

Matematik yang tidak selesa tentang kecurian kripto ialah pencegahan hampir keseluruhan permainan. Bursa dan firma analitik boleh membekukan dana yang menyentuh platform patuh, itulah sebabnya pengubah wang mendahulukan DeFi dan mixer, di mana tiada siapa boleh membekukan apa-apa.

Sekatan ke atas mixer dan perkhidmatan seperti Huione menaikkan kos tetapi sekadar mengalih aliran kepada pengganti dan bukannya menghentikannya. Dan jam 45 hari bermakna pada masa proses undang-undang rentas sempadan pun mula berjalan, syiling biasanya sudah menamatkan perjalanannya.

Bagi pengguna dan platform, pengajarannya ialah, apabila sudah dicuri, sebahagian besar dana mereka hampir pasti tidak akan kembali. Tambahan pula, kitaran penyerang lebih pantas daripada pematuhan, dan setiap tahun apabila frasa “kecurian kripto semakin menurun” muncul dalam tajuk berita, contoh balas bernilai berbilion dolar yang seterusnya sudah pun sedang bergerak. Rantaian blok merekodkan segala-galanya dan tidak memulangkan apa-apa.

Artikel ini telah diterjemahkan daripada bahasa Inggeris menggunakan AI. Versi asal dalam bahasa Inggeris ialah sumber yang berwibawa; terjemahan automatik mungkin mengandungi ketidaktepatan, terutamanya dalam terminologi undang-undang dan kawal selia.

Tag dalam cerita ini