Pinapagana ng
Learning - Insights

Saan Talagang Napupunta ang Ninakaw na Crypto: Sa Loob ng 45-Araw na Makina ng Paglilinis ng Pera

Ninakaw ng mga hacker ang $3.4 bilyon sa crypto noong 2025 at muling lumampas sa $1 bilyon sa unang kalahati ng 2026. Kapag nagsimulang gumalaw ang mga coin, may humigit-kumulang 45 araw ang mga imbestigador bago lumamig ang bakas.

ISINULAT NI
IBAHAGI
Saan Talagang Napupunta ang Ninakaw na Crypto: Sa Loob ng 45-Araw na Makina ng Paglilinis ng Pera

Mga Pangunahing Punto

  • Naitala ng Chainalysis ang $3.4B na ninakaw noong 2025, kung saan ang $1.5B hack ng Bybit lamang ay bumuo ng 44% ng kabuuang iyon.
  • Nagtakda ang H1 2026 ng rekord na 212 insidente ayon sa Blockaid, na may mga grupong konektado sa Lazarus na nasa likod ng humigit-kumulang 55% ng mga pagkaluging ito.
  • Ang $293M na exploit sa Abril sa KelpDAO ang pinakamalaking solong tama noong 2026.

Anim na Taon, Mahigit $16 Bilyon ang Nawala

Ang pagnanakaw ng crypto ay hindi na isang yugto na unti-unti nang nilalampasan ng industriya ng digital asset, kundi isang industriya na mismo. Hanggang sa puntong ito, sa nakalipas na kalahating dekada lamang, binilang ng mga onchain sleuths ang lumolobong kabuuang ninakaw ($3.7 bilyon noong 2022, $1.7 bilyon noong 2023, $2.2 bilyon noong 2024, at $3.4 bilyon noong 2025), mga numerong walang palatandaan ng paghinto.

Sa katunayan, nararapat banggitin na halos kalahati ng kabuuang bilang noong nakaraang taon ay nagmula sa iisang pangyayari, i.e. ang February 2025 Bybit hack, kung saan kinompromiso ng mga umaatake ang proseso ng paglagda (signing) ng cold-wallet ng exchange at nakatakas dala ang $1.5 bilyon (na ginagawa itong pinakamalaking pagnanakaw ng crypto sa kasaysayan).

Stolen crypto amounts per year.

Ang unang kalahati ng taong ito ay nakakatakot na kahawig, na nagdagdag ng humigit-kumulang $1.1 bilyon sa isang rekord na 212 insidente, ayon sa security firm na Blockaid. Ang pinakamalaking solong tama ay ang Abril 19 exploit sa restaking protocol na KelpDAO (na $293 milyon), at binilang ng TRM Labs ang 207 insidente sa loob ng anim na buwang ito, higit doble kumpara sa kaparehong panahon noong nakaraang taon.

Ang 45-Araw na Playbook

Ang karaniwang nangyayari matapos ang mga nabanggit na pagnanakaw ay halos parang script na sa puntong ito, kung saan inilalarawan ng mga mananaliksik ang isang natatanging laundering cycle na tumatakbo nang humigit-kumulang 45 araw sa tatlong alon.

Sa mga araw zero hanggang lima, pinakamahalaga ang bilis at karaniwang isini-swap ang mga ninakaw na token sa pamamagitan ng mga decentralized finance (DeFi) protocol (tumataas ang aktibidad nang hanggang 370%) at itinutulak papasok sa mga mixing service, na nagpo-pool at naghahalo ng mga coin upang putulin ang ugnayan sa pagitan ng pinagmulan at destinasyon. Sa mga araw anim hanggang sampu, tumatalon ang pondo sa iba’t ibang chain sa pamamagitan ng mga cross-chain bridge at dumadaloy sa mga exchange na may limitadong know-your-customer (KYC) na pagsusuri.

Pagkatapos, mula humigit-kumulang araw 20 hanggang araw 45, kino-convert sa cash ang mga coin sa maliliit na tranche (karaniwang mas mababa sa $500,000 upang manatili sa ibaba ng mga reporting threshold) sa pamamagitan ng mga no-KYC venue, instant exchanger, at mga Chinese-language na over-the-counter (OTC) network at mga guarantee service gaya ng sinanksyunang Huione marketplace.

Bilang resulta, sa pagtatapos ng cycle, tumawid na ang pera sa napakaraming chain, mixer at hurisdiksiyon na kahit posible pa rin ang attribution (dahil hindi nakakalimot ang mga blockchain), bihira naman ang recovery. Para sa pananaw, mas mababa sa 5% ng ninakaw na pondo ng Bybit ang kailanman nabawi, kahit na nasa panig ng exchange ang ilan sa pinakaprolipikong white hat na tauhan.

2026: Mas Maraming Hack, Mas Maliit na Nakukuha

Ngayong taon, pinalawak ng mga umaatake ang kanilang mga target dahil, kasabay ng mga protocol exploit gaya ng sa KelpDAO, ang Abril lamang ay nagtala ng buwanang rekord na $641.67 milyon ang ninakaw. Ang mga North Korean crew na konektado sa Lazarus ang nasa likod ng humigit-kumulang 55% ng mga pagkalugi sa unang kalahati, at ang bilang ng CertiK, na kinabibilangan ng phishing at pag-drain ng personal wallet, ay inilalagay ang pinsala sa $1.32 bilyon sa 344 insidente.

Pinakahuli, ipinakita ng Coldcard hardware-wallet exploit kung paano umaangkop ang playbook sa bitcoin din. Matapos ma-drain ang humigit-kumulang $116 milyon mula sa mga wallet na may mahihinang seed, sinimulan ng umaatake ang pagko-consolidate ng mga coin habang pinapanood ng mga nakamasid ang bawat pagtalon. Sa liwanag ng insidente, ang mga pangunahing USP ng bitcoin, ala transparency at irreversibility, ay naging tabak na may dalawang talim halos magdamag dahil kahit nakikita ng lahat ang paggalaw ng mga ninakaw na coin, walang makapagpapagalaw sa kanila pabalik.

Bakit Halos Hindi Kailanman Nangyayari ang Pagbawi

Kapag nangyayari ang lahat ng atakeng ito, ang isang lever na paulit-ulit na gumagana nang maaasahan ay ang centralized stablecoin freeze. Maaaring i-blacklist ng Tether at Circle ang mga address sa antas ng kontrata, na agad na nag-iiwan na na-stranded ang anumang USDT o USDC na hawak pa ng mga magnanakaw, kaya naman ang mga sopistikadong umaatake ay ini-swap ang mga ninakaw na stablecoin papuntang ether o bitcoin sa loob ng ilang minuto matapos ang isang breach, tinatanggap ang price risk upang makatakas sa saklaw ng pag-freeze.

Ito ay isang nagpapakitang asymmetry, i.e. ang mga asset na pinaka-censorship-resistant ang pinakamadaling i-launder, at ang mga pinaka-nafi-freeze ang pinakamadaling mabawi. Ang bawat laundering playbook ay sa huli isang karera upang i-convert ang mahuhuli tungo sa hindi na mahuhuli bago mapansin ng sinumang may pause button.

Ang hindi komportableng matematika ng pagnanakaw ng crypto ay na ang prevention ang halos buong laro. Maaaring i-freeze ng mga exchange at analytics firm ang mga pondong dumadampi sa mga compliant na platform, kaya naman front-load ng mga launderer ang DeFi at mga mixer, kung saan walang makakapag-freeze ng anuman.

Ang mga sanction sa mga mixer at serbisyong gaya ng Huione ay nagpapataas ng gastos ngunit itinutulak lamang ang daloy patungo sa mga kapalit sa halip na pigilan ito. At ang 45-araw na orasan ay nangangahulugang sa oras na nagsisimula pa lamang ang cross-border legal na proseso, karaniwan nang natapos na ng mga coin ang kanilang biyahe.

Para sa mga user at platform, ang aral ay na kapag ninakaw na, ang napakalaking mayorya ng kanilang pondo ay hindi na kailanman babalik. Bukod dito, mas mabilis ang cycle ng mga umaatake kaysa sa compliance, at bawat taon na lumalabas sa isang headline na “bumababa ang pagnanakaw ng crypto,” ang susunod na bilyon-dolyar na kontra-halimbawa ay gumagalaw na. Itinatala ng blockchain ang lahat at walang ibinabalik.

Ang artikulong ito ay isinalin mula sa Ingles gamit ang AI. Ang orihinal na bersyon sa Ingles ang opisyal na pinagmumulan; maaaring maglaman ng mga kamalian ang mga awtomatikong pagsasalin, lalo na sa legal at regulatoryong terminolohiya.

Mga tag sa kwentong ito