Kryptowaluty: Ataki ransomware wzrosły o 50% w 2025 roku, ale okup spadł
Można by pomyśleć, że „więcej ataków” = „więcej pieniędzy”. W 2025 roku rzeczywistość przybrała inny obrót. Według Chainalysis, grupy ransomware przeprowadziły znacznie więcej włamań (niemal 8 000 wycieków danych, +50% rok do roku), ale płatności on-chain rzekomo spadły do ok. 820 mln dolarów (≈ -8%). Innymi słowy: są bardziej aktywne… lecz żniwa są mniej obfite.
W skrócie
- W 2025 roku liczba ataków ransomware wzrosła o 50%, podczas gdy ogólna suma okupów on-chain spadła.
- Pod presją regulacyjną grupy skupiają się głównie na MŚP, ponieważ te płacą szybko, często wciąż.
- Tańszy dostęp do ofiar, infostealery i AI automatyzują proces, masowo mnożąc włamania oraz phishing.
Branża nastawiona na wolumen (i mniejsze cele)
Największa zmiana nie jest „techniczna”. To kwestia biznesowa. Chainalysis opisuje przesunięcie: mniej spektakularnych ataków na gigantów, więcej seryjnych ataków na MŚP/ETI. Idea jest prosta: mała firma ma mniej czasu, gorsze kopie zapasowe, mniej prawników… więc „płaci szybko”.
Ten trend pokazuje dość chłodną prawdę: ransomware coraz bardziej przypomina linię produkcyjną. Celem nie jest koniecznie wielka wygrana. Liczy się stały przepływ gotówki. A gdy „duzi” odmawiają zapłaty, maszyna celuje w bardziej podatnych na atak.
Nawet wyspecjalizowani obserwatorzy są zgodni: Corsin Camichel (eCrime.ch) mówi o strukturalnej zmianie w kryptosektorze w stronę mniej „głośnych” włamań, ale za to liczniejszych. To nie detal. To strategia.
Dlaczego okupy spadają mimo eksplozji ataków krypto
Pierwsze wyjaśnienie: presja. Chainalysis podkreśla nadzór regulacyjny, działania wymierzone w ścieżki prania pieniędzy, a zwłaszcza bardzo ludzką rzecz: coraz więcej organizacji odmawia płacenia. Gdy prawdopodobieństwo odzyskania pieniędzy spada, model się osłabia.
Druga ważna uwaga: dane „on-chain” są często aktualizowane. Chainalysis przypomina, że przypisywane kwoty mogą rosnąć przez kolejne miesiące, gdy identyfikowane są nowe adresy i przepływy (co miało miejsce w 2024 roku). Tak więc „820 mln dolarów” nie jest ostateczną prawdą: to migawka w czasie T.
Trzeci, bardziej paradoksalny punkt: raport zauważa także, że mediana okupu znacznie wzrosła (prawie 60 000 dolarów, +368% rok do roku). Tłumaczenie: mniej płatności (lub mniej dużych płatności), ale gdy płacą… boli. To gospodarka wymuszeń – rzadsza, ale droższa.
Dostęp „z rabatem” + AI: przepis na łatwiejszy atak
To, co niepokoi, zaczyna się wyżej. „Cena dostępu” do ofiary, sprzedawana na darknecie przez brokerów dostępu, rzekomo spadła z ok. 1427 dolarów na początku 2023 do 439 dolarów na początku 2026. Gdy wejście kosztuje mniej, więcej osób próbuje szczęścia.
I choć ransomware jest monitorowany, ekosystem Crypto także dostaje ciosy z innej strony: inżynierii społecznej. CertiK szacuje, że w styczniu 2026 r. skradziono ok. 370,3 mln dolarów przez exploity i oszustwa, z czego 311,3 mln przypisuje się phishingowi. To ta sama logika co ransomware: uprzemysłowienie dostępu, a potem szybka monetyzacja.
Chainalysis mówi o zalanym rynku: tanie narzędzia, liczne szczepy ransomware, a przede wszystkim logi infostealerów, które ograniczają pracę potrzebną do rozpoczęcia ataku. Dodaj do tego bloki AI automatyzujące pisanie przynęt, selekcję danych uwierzytelniających czy personalizację… i otrzymujesz mechaniczny wzrost „wydajności operacyjnej”. Jednocześnie Chainalysis odnotowuje także 85% wzrost użycia kryptowalut w sieciach handlu ludźmi, co świadczy o tym, że te same „ścieżki” służą wielu przestępstwom.
Maksymalizuj swoje doświadczenie z Cointribune dzięki programowi „Read to Earn”! Za każdy przeczytany artykuł zdobywasz punkty i dostęp do ekskluzywnych nagród. Zarejestruj się już teraz i zacznij korzystać z benefitów.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
Ripple: Używamy XRP do generowania płynności dla przepływów płatności
Pułapka byka na bitcoinie się tworzy, gdy rynek niedźwiedzia wchodzi w środkową fazę: Willy Woo

Raport Departamentu Skarbu USA uznaje legalne zastosowania mikserów kryptowalutowych


