Rapporterte tap fra kryptofiske-angrep falt med 83 % i 2025, ned til omtrent $ 84 millioner fra nesten $ 494 millioner året før.
I følge en ny årsrapport fra Web3-sikkerhetsselskapet Scam Sniffer, ser det ut til at hendelser knyttet til “signatur-phishing” er på retur. Selskapet advarer likevel om at denne synlige nedgangen skjuler en mørkere underliggende virkelighet med mer sofistikerte aktører.
Data viser phishing-tap følger kryptomarkedets sykluser
Den årlige rapporten viser en sterk sammenheng mellom svindel og markedsvolatilitet. Phishing-aktiviteten toppet seg i tredje kvartal og førte til tap på $ 31 millioner.
Denne økningen falt sammen med årets sterkeste Ethereum kursoppgang. I denne perioden steg ETH-kursen til nær $ 5000 på grunn av sterk institusjonell interesse for denne digitale aktivaen.
Utviklingen støtter synet om at svindel oppfører seg som en sannsynlighetsfunksjon av brukeraktivitet og øker i takt med at private investorer entrer markedet.
Selv om det totale volumet av angrep gikk ned, økte dødeligheten til enkeltangrep mot slutten av året. I november falt antall ofre med 42 %, samtidig som de totale økonomiske tapene økte med 137 %.
Denne anomali viser at sofistikerte angripere forlater lavverdige mål til fordel for enkeltpersoner med stor formue, der gjennomsnittlig tap per offer steg kraftig til $ 1 225 i denne perioden.
Denne avviket peker på en todeling i trusselbildet. Kriminelle grupper beveger seg bort fra massespam og over til “hvaljakt”, der sofistikerte og målrettede angrep rettes mot individer med stor formue.
Samtidig introduserte teknologiske oppgraderinger i kryptobransjen også nye sårbarheter.
For kontekst, tok angriperne raskt i bruk Ethereums “Pectra”-oppgradering og utnyttet spesielt EIP-7702.
Denne funksjonen, utviklet for å forbedre brukeropplevelsen gjennom kontooppløsning, ble benyttet for å samle flere ondsinnede operasjoner i én enkelt signatur, noe som førte til tap på over $ 2,5 millioner bare i august.
Scam Sniffer påpeker også at de totale tapene fra slike angrep trolig er betydelig høyere.
Selskapet opplyser at de kun har sporet signatur-svindel på blokkjeden og har utelatt tap forårsaket av utklippstavle-malware, sosial manipulering og direkte kompromittering av privatnøkler.