Poháňa
Learning - Insights

Kam skutočne miznú ukradnuté kryptomeny: Pohľad do vnútra 45-dňového prania špinavých peňazí

Hackeri v roku 2025 ukradli kryptomeny v hodnote 3,4 miliardy dolárov a v prvej polovici roku 2026 opäť prekročili hranicu 1 miliardy dolárov. Akonáhle sa mince začnú pohybovať, vyšetrovatelia majú približne 45 dní, kým sa stopa stratí.

ZDIEĽAŤ
Kam skutočne miznú ukradnuté kryptomeny: Pohľad do vnútra 45-dňového prania špinavých peňazí

Kľúčové závery

  • Spoločnosť Chainalysis zaznamenala v roku 2025 krádeže v hodnote 3,4 miliardy dolárov, pričom samotný útok na burzu Bybit v hodnote 1,5 miliardy dolárov predstavoval 44 % z tohto celkového objemu.
  • Podľa Blockaid sa v prvom polroku 2026 zaznamenal rekordný počet 212 incidentov, pričom za približne 55 % týchto strát stáli skupiny spojené so skupinou Lazarus.
  • Aprílový útok na KelpDAO v hodnote 293 miliónov dolárov bol najväčším jednotlivým útokom v roku 2026.

Šesť rokov, strata viac ako 16 miliárd dolárov

Krádeže kryptomien už nie sú len fázou, z ktorej sa odvetvie digitálnych aktív pomaly dostáva, ale samostatným odvetvím. Len za posledných päť rokov zaznamenali vyšetrovatelia na blockchainovej sieti prudko rastúce celkové sumy odcudzených prostriedkov (3,7 miliardy USD v roku 2022, 1,7 miliardy USD v roku 2023, 2,2 miliardy dolárov v roku 2024 a 3,4 miliardy dolárov v roku 2025), pričom tieto čísla nevykazujú žiadne známky spomalenia.

V skutočnosti stojí za zmienku, že takmer polovica vlaňajšej celkovej sumy pochádzala z jedinej udalosti, a to z hackerského útoku na burzu Bybit vo februári 2025, pri ktorom útočníci narušili proces podpisovania v chladnej peňaženke burzy a odniesli si 1,5 miliardy USD (čím sa táto udalosť stala najväčšou krádežou kryptomien v histórii).

Stolen crypto amounts per year.Prvá polovica tohto roka bola až desivo podobná, keď podľa bezpečnostnej firmy Blockaid prišlo k rekordným 212 incidentom, ktoré spolu spôsobili škodu približne 1,1 miliardy dolárov. Najväčším samostatným útokom bolo zneužitie protokolu KelpDAO 19. apríla (vo výške 293 miliónov dolárov) a spoločnosť TRM Labs zaznamenala za týchto šesť mesiacov 207 incidentov, čo je viac ako dvojnásobok v porovnaní s rovnakým obdobím pred rokom.

45-dňový scenár

To, čo sa zvyčajne deje po spomínaných krádežiach, sa v tomto bode stalo takmer ako scenár, pričom výskumníci opisujú charakteristický cyklus prania, ktorý trvá približne 45 dní v troch vlnách.

V dňoch nula až päť je najdôležitejšia rýchlosť a ukradnuté tokeny sa zvyčajne vymieňajú prostredníctvom protokolov decentralizovaného financovania (DeFi) (aktivita stúpa až o 370 %) a posúvajú sa do miešacích služieb, ktoré zlučujú a premiešavajú mince s cieľom prerušiť spojenie medzi zdrojom a cieľom. V dňoch 6 až 10 prostriedky preskakujú medzi reťazcami prostredníctvom medzireťazcových mostov a pretekajú cez burzy s obmedzenými kontrolami „poznaj svojho zákazníka“ (KYC).

Následne, približne od 20. do 45. dňa, sa mince vyberajú v malých tranžách (zvyčajne pod 500 000 USD, aby sa zostalo pod prahmi oznamovacej povinnosti) prostredníctvom platforiem bez KYC, okamžitých zmenární, čínskych mimoburzových (OTC) sietí a zárukových služieb, ako je sankcionovaný trh Huione.

V dôsledku toho do konca cyklu peniaze prešli toľkými reťazcami, miešačmi a jurisdikciami, že hoci je ich priradenie stále možné (keďže blockchainy nikdy nezabúdajú), ich získanie späť je zriedkavé. Pre porovnanie: menej ako 5 % ukradnutých prostriedkov z burzy Bybit sa kedykoľvek podarilo získať späť, hoci burza mala na svojej strane niektorých z najúspešnejších odborníkov v oblasti „white hat“.

2026: Viac útokov, menšie výnosy

Tento rok útočníci rozšírili svoje ciele, pretože popri zneužitiach protokolov, ako bolo v prípade KelpDAO, len v apríli padol mesačný rekord s odcudzenou sumou 641,67 miliónov dolárov. Za približne 55 % strát v prvej polovici roka stáli severokórejské skupiny spojené so skupinou Lazarus a podľa údajov spoločnosti CertiK, ktoré zahŕňajú aj phishing a vyprázdňovanie osobných peňaženiek, dosiahli škody za toto obdobie výšku 1,32 miliardy dolárov v rámci 344 incidentov.

Najnovšie exploit hardvérovej peňaženky Coldcard ukázal, ako sa táto taktika prispôsobuje aj bitcoinu. Po vyprázdnení peňaženiek so slabými seedmi o približne 116 miliónov dolárov začal útočník konsolidovať mince, zatiaľ čo diváci sledovali každý jeho krok. V súvislosti s týmto incidentom sa kľúčové prednosti bitcoinu, ako sú transparentnosť a nezvratnosť, takmer zo dňa na deň stali dvojsečnými mečmi, pretože hoci každý mohol sledovať pohyb ukradnutých mincí, nikto ich nemohol vrátiť späť.

Prečo sa obnovenie takmer nikdy neuskutoční

Keď dochádza k týmto útokom, jedinou pákou, ktorá opakovane spoľahlivo funguje, je centralizované zmrazenie stabilných mincí. Tether a Circle môžu na úrovni zmlúv zaradiť adresy na čiernu listinu, čím okamžite zablokujú akékoľvek USDT alebo USDC, ktoré zlodeji ešte držia, a práve preto sofistikovaní útočníci vymieňajú ukradnuté stabilné coiny za ether alebo bitcoin v priebehu niekoľkých minút po narušení bezpečnosti, pričom akceptujú cenové riziko, aby unikli z dosahu zmrazenia.

Je to odhaľujúca asymetria, t. j. aktíva najodolnejšie voči cenzúre sa najľahšie perú, a tie, ktoré sa dajú najľahšie zmraziť, sa najľahšie získavajú späť. Každá stratégia prania je v konečnom dôsledku pretekom o to, kto skôr premení zachytiteľné na nezachytiteľné, skôr než si to niekto s „tlačidlom pauzy“ všimne.

Nepohodlná matematika krádeží kryptomien spočíva v tom, že prevencia je takmer všetko. Burzy a analytické firmy môžu zmraziť prostriedky, ktoré prejdú cez platformy dodržiavajúce predpisy, a práve preto priekupníci najskôr využívajú DeFi a mixéry, kde nikto nemôže nič zmraziť.

Sankcie voči mixérom a službám ako Huione zvyšujú náklady, ale to len presúva toky k ich nástupcom, namiesto toho, aby ich zastavili. A 45-dňová lehota znamená, že v čase, keď sa cezhraničné právne konanie vôbec začne, mince už zvyčajne majú svoju cestu za sebou.

Pre používateľov a platformy z toho vyplýva poučenie, že raz ukradnutá prevažná väčšina ich prostriedkov sa už nikdy nevráti. Navyše cyklus útočníkov je rýchlejší ako dodržiavanie predpisov a každý rok, keď sa v titulkoch objaví správa, že „krádeže kryptomien klesajú“, je už v pohybe ďalší prípad v hodnote miliardy dolárov, ktorý túto teóriu vyvráti. Blockchain zaznamenáva všetko a nič nevracia.

Tento článok bol preložený z angličtiny pomocou umelej inteligencie. Pôvodná anglická verzia je autoritatívnym zdrojom; automatické preklady môžu obsahovať nepresnosti, najmä v právnej a regulačnej terminológii.

Značky v tomto článku