
بر اساس گزارشی که در ۶ آگوست منتشر شد، حملات خشونتآمیز علیه دارندگان رمزارز تا اواخر ژوئن ۲۰۲۶ بیش از ۳۰ میلیون دلار در سراسر جهان به سرقت برده است.
این شرکت ۴۶ مورد آدمربایی، حمله به منزل، گروگانگیری و تلاشهای مرتبط را مستند کرده است، در حالی که این رقم در مدت مشابه سال ۲۰۲۵ به ۴۰ مورد میرسید.
این مجموع، سال ۲۰۲۶ را در مسیر شکستن رکورد ۵۸ میلیون دلار سرقت شده در سال ۲۰۲۵ قرار میدهد. با این حال، چینالیسیس اعلام کرد که ارقام آن موارد گزارش شده را پوشش میدهد و احتمالاً مقیاس واقعی کمتر از این است. تلاش برای اخاذی، از جمله انتقالهای مسدود شده، درخواستهای باج پرداخت نشده و وجوه بازیابی شده، در نیمه اول سال به ۱۷۰ میلیون دلار تخمین زده شده است.
تنها ۱۲ مورد از ۴۶ تلاش مستند منجر به پرداخت شد که نرخ موفقیت ۲۶٪ را به همراه داشت. این رقم نسبت به ۴۹٪ در سال ۲۰۲۵ و ۶۷٪ در سال ۲۰۲۴ کاهش یافته است، حتی با وجود افزایش تعداد حملات شناخته شده.
چینالیسیس اعلام کرد که اگر سرعت نیمه اول سال ادامه یابد، سال ۲۰۲۶ "میتواند بدترین سال" برای سرقت خشونتآمیز رمزارز باشد.
این پیشبینی شرطی است و نه یک نتیجه قطعی در پایان سال. این گزارش موارد شناخته شده تا اواخر ژوئن را پوشش میدهد و هم نرخ گزارشدهی و هم میزان سرقتهای فردی میتواند در نیمه دوم به شدت تغییر کند.
ترکیب حملات نیز تغییر کرد. حملات به منزل ۳۷٪ از حوادث را تشکیل میداد که نسبت به ۱۴٪ در سال ۲۰۲۵ افزایش یافته است. آدمرباییها ۵۲٪ را به خود اختصاص دادند. چینالیسیس گفت که برخی موارد همپوشانی دارند زیرا یک نفوذ میتواند به بازداشت یا جابجایی اجباری منجر شود، بنابراین طبقهبندی به نتیجه غالب بستگی دارد.
فرانسه تا اواسط سال ۳۰ مورد عمومی شناخته شده را ثبت کرد، در مقایسه با ۱۹ مورد در طول سال ۲۰۲۵. مقامات فرانسوی تعداد بسیار بیشتری را شمارش کردهاند. ژاندارمری ملی در ۷ ژوئیه اعلام کرد که ۷۷ مورد آدمربایی و بازداشت مرتبط با رمزارز از ژانویه ثبت شده است.
همانطور که قبلاً در مورد سرکوب آدمرباییهای رمزارز در فرانسه گزارش شده بود، مقامات تبادل اطلاعات و هماهنگی با شرکتهای دارایی دیجیتال را گسترش دادهاند. چینالیسیس گفت که واکنش فرانسه تا اواسط سال منجر به حدود ۲۰۰ بازداشت، ۸۸ کیفرخواست و ۷۵ مظنون در بازداشت قبل از محاکمه شده است.
سوابق رسمی پروندهها اندازه تحقیقات فردی را نشان میدهد. در ماه مارس، بیش از ۴۵۰ افسر ۱۸ نفر را در رابطه با یک آدمربایی در سال ۲۰۲۵ دستگیر کردند که بعداً ۱۲ مظنون تحت پیگرد قانونی قرار گرفتند. سه نفر در بازداشت قبل از محاکمه و نه نفر تحت نظارت قضایی قرار گرفتند.
در ماه مه، مقامات سه مظنون دیگر را پس از اینکه قربانی مجبور به انتقال حدود ۶۸,۰۰۰ یورو رمزارز شد، بازداشت کردند. یکی از مظنونان ادعا کرد که توسط سازمان جنایی مافیای DZ استخدام شده است. مظنونان تحت پیگرد قانونی قرار گرفتند و در بازداشت قبل از محاکمه نگهداری شدند، در حالی که تحقیقات همچنان باز بود.
چینالیسیس، دادههای شخصی به خطر افتاده را "محتملترین مقصر" پشت موج افزایش موارد در فرانسه دانست. این گزارش به ادعاهایی اشاره کرد که یک مقام مالیاتی پروندههایی حاوی هویت، آدرس، داراییها و اطلاعات مالیاتی سرمایهگذاران را فروخته است. این ادعاها همچنان ادعا باقی مانده و توسط یک حکم نهایی اثبات نشدهاند.
این گزارش همچنین به نفوذ امنیتی والتيو (Waltio) در ژانویه اشاره کرد که به گفته آن حدود ۵۰,۰۰۰ کاربر را تحت تأثیر قرار داد. والتيو دسترسی غیرمجاز به دادههای مربوط به گزارشهای مالیاتی سال ۲۰۲۴ را تأیید کرد، اما گفت که اطلاعات افشا شده شامل نامها، آدرسهای پستی، شماره تلفنها، گذرواژهها، آدرس کیف پولها، کلیدهای API و تاریخچههای دقیق تراکنشها نمیشد. ارتباط علی مستقیم بین این نفوذ و حملات فیزیکی اثبات نشده است.
مهاجمان به طور فزایندهای افراد نزدیک به دارندگان رمزارز را هدف قرار میدهند. نزدیکان یا آشنایان حدود ۲۵٪ تا ۳۰٪ از موارد مستند شده تا اوایل سال ۲۰۲۶ را تشکیل میدادند که از تقریباً هیچ در سال ۲۰۲۱ افزایش یافته است. در فرانسه، بیش از ۴۰٪ از حوادث یک خویشاوند را هدف قرار دادهاند تا خود دارنده را.
در گزارشهای مرتبط با یک آدمربایی ناموفق خانوادگی، همسایگان تلاشی را که همسر یکی از بنیانگذاران سندباکس (Sandbox) در آن درگیر بود، ناکام گذاشتند. پیش از این، آدمربایی دیوید بالاند، بنیانگذار لجر (Ledger)، نشان داد که مهاجمان چگونه ممکن است از نزدیکان، مدیران و شهرت عمومی برای شناسایی اهداف استفاده کنند.
اکثر قربانیان ساکنان محلی بودند، که نشاندهنده شناسایی قبلی به جای حملات فرصتطلبانه به گردشگران است. چینالیسیس گفت که موارد با اقامتگاه شناخته شده شامل ۹۳٪ از حوادث فرانسوی و ۷۷٪ از حوادث آمریکایی بوده است. این گزارش ایالات متحده را به عنوان یک مورد استثنایی طولانی مدت برای حملات به منزل شناسایی کرد.
چینالیسیس مهاجمان را بر اساس نحوه جابجایی داراییهای سرقت شده به سه گروه گسترده تقسیم کرد. مجرمان کمتجربهتر وجوه را مستقیماً به صرافیهای متمرکز ارسال میکردند و نقاط روشن برای رعایت مقررات و احضاریه ایجاد میکردند. گروههای تواناتر از پلها (bridges)، صرافیهای غیرمتمرکز (decentralized exchanges) و کیف پولهای واسطه برای تأخیر در شناسایی استفاده میکردند.
پیچیدهترین پروندهها به شبکههای جنایی گستردهتر و خدمات پولشویی مرتبط بودند. یک جریان ردیابی شده به یک سرویس پولشویی خارج از صرافی (over-the-counter) رسید که با کیف پولهای مرتبط با کارتل، خوشههای تأمین مالی تروریسم و شبکههای پولشویی آسیای جنوب شرقی تعامل داشت. این ارتباطات نمایانگر قرار گرفتن در معرض بلاکچین است، نه اثباتی بر مشارکت هر طرف مرتبط در حمله اصلی.
تمرکز بعدی این خواهد بود که آیا سیستم هشدار سریع فرانسه، هماهنگی صنعتی و تعقیب قضایی جرایم سازمانیافته نرخ حملات را کاهش میدهد. بازرسان همچنین مشاهده خواهند کرد که آیا صرافیهای متمرکز وجوه را به سرعت مسدود میکنند و آیا ردیابی بینزنجیرهای (cross-chain tracing) میتواند باندهای محلی و سازماندهندگان آنها را شناسایی کند.
برای دارندگان، چینالیسیس توصیه کرد که افشای عمومی ثروت را محدود کنند، هویتهای دنیای واقعی را از فعالیتهای آنچین جدا کنند و امنیت فیزیکی را در کنار نگهداری کیف پول (wallet custody) تقویت کنند. این گزارش همچنین خواستار آموزش گستردهتر بلاکچین در میان پلیس خط مقدم شد، زیرا این پروندهها اغلب به عنوان آدمرباییهای مرسوم، حملات به منزل یا تحقیقات اخاذی آغاز میشوند.