TL;DR
- ห้าประเภทของหลักฐาน ซึ่งไม่มีประเภทใดที่ครบถ้วนหรือสามารถรวมกันได้: ข้อมูลการร้องเรียน, การวิเคราะห์การแฮ็กบนเชน, ข้อมูลจากระบบติดตามฟิชชิ่ง, บันทึกเหตุการณ์ และการประมาณการบัญชีที่ไม่ได้ใช้งาน แต่ละประเภทสังเกตส่วนต่าง ๆ ของความสูญเสียผ่านเครื่องมือที่แตกต่างกัน การเข้าใจเครื่องมือเหล่านี้คือความแตกต่างระหว่างการอ่านรายงานนี้อย่างถูกต้องกับการอ้างอิงผิดๆ
- ตามการวัดที่รายงานอย่างกว้างขวางที่สุด มีมูลค่า 11.4 พันล้านดอลลาร์จากคำร้องเรียนในสหรัฐฯ เพียงอย่างเดียวสำหรับปี 2025; ตามการวัดบนเชน มีมูลค่า 3.4 พันล้านที่ถูกขโมยจากการแฮ็ก; และอยู่เบื้องหลังทั้งสองนี้ มีปริมาณเหรียญที่ติดค้าง (stranded-coin) ที่อาจมีอยู่ ซึ่งอัลกอริทึมการวิเคราะห์ความไม่เคลื่อนไหว (dormancy heuristics) ประเมินไว้ที่หลายล้านบิตคอยน์ แต่มีความไม่แน่นอนสูง หัวข้อข่าวที่ถูกต้องควรเป็นช่วงค่าที่มีเครื่องมือวัดที่ระบุชื่อ ไม่ใช่ตัวเลขเดียว
- มีสามกลุ่มหลักที่ครอบคลุมข้อมูลทั้งหมด: ถูกขโมยด้วยการหลอกลวง (การฉ้อโกง, การฟิชชิ่งลายเซ็น, การปลอมตัว), ถูกขโมยด้วยการบุกรุก (การยึดครองบัญชี, การเจาะระบบแพลตฟอร์ม, การเจาะระบบอุปกรณ์, การบังคับทางกายภาพ), และสูญเสียโดยไม่มีผู้โจมตี (การสูญเสียกุญแจและข้อมูลสำรอง, ความล้มเหลวในการสืบทอด) ทุกกรณีการสูญเสียที่ได้รับการบันทึกจากแหล่งข้อมูลต่าง ๆ ล้วนเข้าข่ายหนึ่งในเก้าวิธีนี้
- โดยการสร้างความเชื่อมั่นและความเร่งด่วนจนกระทั่งเหยื่อโอนเงินด้วยตนเอง: การฉ้อโกงการลงทุนแบบ long-con ได้เงินไปประมาณ 7.2 พันล้านดอลลาร์ตามรายงานในปี 2025 การฟิชชิ่งลายเซ็นได้ทำให้กระบวนการอนุมัติที่เป็นอันตรายกลายเป็นอุตสาหกรรม และการหลอกลวงโดยการปลอมตัวสามารถเก็บเกี่ยวเหยื่อได้ถึงสองครั้ง ไม่มีระบบเข้ารหัสใดถูกเจาะในจุดใดเลย ซึ่งนี่คือเหตุผลที่ตัวเลขการสูญเสียสูงมาก
ในบล็อกเดียว
ผู้คนสูญเสียคริปโตผ่านเก้าแบบความล้มเหลวที่เกิดขึ้นซ้ำๆ และแบบที่ใหญ่ที่สุดคือแบบที่มีด้านเทคนิคน้อยที่สุด การหลอกลวงเป็นปัจจัยหลัก: เหยื่อในสหรัฐฯ เพียงประเทศเดียวรายงานการสูญเสียประมาณ 7.
รายงานนี้วัดอะไร และวัดอย่างไร?
ตอบด่วน
ห้าประเภทของหลักฐาน ซึ่งไม่มีประเภทใดที่ครบถ้วนหรือสามารถรวมกันได้: ข้อมูลการร้องเรียน, การวิเคราะห์การแฮ็กบนเชน, ข้อมูลจากระบบติดตามฟิชชิ่ง, บันทึกเหตุการณ์ และการประมาณการบัญชีที่ไม่ได้ใช้งาน แต่ละประเภทสังเกตส่วนต่าง ๆ ของความสูญเสียผ่านเครื่องมือที่แตกต่างกัน การเข้าใจเครื่องมือเหล่านี้คือความแตกต่างระหว่างการอ่านรายงานนี้อย่างถูกต้องกับการอ้างอิงผิดๆ
ข้อมูลการร้องเรียนนับจำนวนที่เหยื่อรายงาน ศูนย์รับแจ้งคดีอาชญากรรมทางอินเทอร์เน็ต (IC3) ของ FBI เป็นช่องทางรับแจ้งคดีที่ใหญ่ที่สุด: สำหรับปี 2025 ศูนย์นี้บันทึกการร้องเรียน 181,565 รายที่เกี่ยวข้องกับสกุลเงินดิจิทัล โดยมูลค่าความสูญเสียที่รายงานอยู่ที่ 11.4 พันล้านดอลลาร์ จากทั้งหมด 20.9 พันล้านดอลลาร์ของคดีอาชญากรรมไซเบอร์ทั้งหมด ข้อมูลการร้องเรียนจับการฉ้อโกงที่การวิเคราะห์ข้อมูลไม่เคยเห็น เพราะเหยื่อที่โอนเงินให้มิจฉาชีพโดยสมัครใจจะดูเหมือนธุรกรรมปกติบนเชน จุดอ่อนของมันอยู่ตรงกันข้าม: มันเน้นไปที่สหรัฐอเมริกาเป็นหลัก นับเฉพาะผู้ที่รายงาน และผสมผสานอาชญากรรมที่เกี่ยวข้องกับคริปโตโดยตรงกับการฉ้อโกงทั่วไปที่บังเอิญถูกชำระด้วยคริปโต การศึกษาทุกชิ้นที่จริงจังเกี่ยวกับการรายงานการฉ้อโกงล้วนพบว่ามีจำนวนที่ถูกรายงานต่ำกว่าความเป็นจริงอย่างมาก เนื่องจากความอับอาย ความสูญเสียเล็กน้อยที่ไม่คุ้มค่ากับการกรอกแบบฟอร์ม และเหยื่อที่ไม่เคยตระหนักถึงการถูกฉ้อโกง
การวิเคราะห์บนเชนนับเฉพาะสิ่งที่สามารถติดตามได้ Chainalysis วัดได้ว่ามีเงินประมาณ 3.4 พันล้านดอลลาร์ถูกขโมยจากการแฮ็กและการโจมตีในช่วงปี 2025; TRM Labs นับได้ 207 เหตุการณ์และประมาณ 972 ล้านดอลลาร์สำหรับครึ่งแรกของปี 2026 ตัวเลขเหล่านี้เป็นข้อมูลระดับโลกและไม่ขึ้นอยู่กับการรายงานของเหยื่อ และมองเห็นเฉพาะการขโมยที่มีลายเซ็นบนเชนเท่านั้น: การละเมิดบริการ, สัญญาที่ถูกถอนเงินจนหมด, และกระเป๋าเงินที่ถูกกวาดล้าง การโอนเงินโดยสมัครใจไปยังผู้หลอกลวงส่วนใหญ่ไม่ถูกตรวจพบ ซึ่งทำให้ตัวเลขจากการวิเคราะห์เป็นเพียงส่วนเล็กน้อยของจำนวนการร้องเรียน และเมื่อรวมทั้งสองตัวเลขเข้าด้วยกัน จะเกิดการนับซ้ำในบางเหตุการณ์และพลาดเหตุการณ์อื่น ๆ
ข้อมูลจากระบบติดตามและทะเบียนครอบคลุมช่องทางเฉพาะ: การติดตามโครงสร้างพื้นฐานการฟิชชิ่งลายเซ็นของ ScamSniffer ระบุว่าการสูญเสียจากผู้ถอนเงินที่ติดตามได้อยู่ที่ 83.85 ล้านดอลลาร์จากผู้เสียหาย 106,106 รายในปี 25, เทียบกับประมาณ 494 ล้านในปี 24; การตรวจสอบการโจมตีทางกายภาพของ CertiK บันทึกเหตุการณ์ 72 ครั้งและมูลค่าความสูญเสียที่ยืนยันได้ 40.9 ล้านดอลลาร์ในปี 25 ทั้งสองเป็นค่าขั้นต่ำที่ชัดเจน: พวกมันนับเฉพาะสิ่งที่เครื่องมือของพวกมันสังเกตเห็น
การประมาณการเกี่ยวกับสินทรัพย์ที่ไม่ได้เคลื่อนไหว (dormancy) ระบุถึงการสูญเสียโดยไม่รวมถึงการถูกขโมย การวิเคราะห์เหรียญที่ไม่ได้เคลื่อนไหวมาหลายปีมักระบุตัวเลขอยู่ในระดับหลายล้านบิตคอยน์; การวิเคราะห์การเก็บรักษาของ River ในปี 2025 ซึ่งถือเป็นความพยายามที่ระมัดระวังที่สุดในปัจจุบัน อยู่ในช่วงตัวเลขที่คล้ายกัน แต่ระบุอย่างชัดเจนว่าจำนวนที่แน่นอน และสัดส่วนที่แท้จริงที่เกิดจากกุญแจที่สูญหาย แทนที่จะเป็นเจ้าของที่เก็บไว้โดยไม่เคลื่อนไหว ไม่สามารถทราบได้ นี่เป็นวิธีการประมาณการที่มีขอบเขตความผิดพลาดกว้าง เนื่องจากสถานะไม่เคลื่อนไหวไม่ใช่หลักฐานของการสูญเสีย และเครื่องมือเหล่านี้เป็นเพียงเครื่องมือเดียวที่สามารถตรวจจับหมวดหมู่ที่ไม่มีการเคลื่อนไหวได้เลย
มีสองคำนิยามที่กำหนดทุกสิ่งด้านล่างนี้ การโจรกรรม: มีบุคคลอื่นได้รับสิทธิ์ในการเคลื่อนย้ายสินทรัพย์ของคุณ การสูญเสีย: ไม่มีใครถือครองมันอีกต่อไป ความแตกต่างนี้สำคัญเพราะวิธีการป้องกันต่างกัน และเพราะหมวดหมู่ที่สอง ซึ่งไม่มีผู้โจมตี จึงไม่ก่อให้เกิดข่าวใหญ่และแทบไม่มีข้อมูลเลย ในขณะที่อาจทำลายมูลค่าในระดับที่เครื่องมือใดก็ไม่สามารถวัดได้โดยตรง

สูญเสียไปเท่าไรจริงๆ ในปี 2025 และต้นปี 2026?
ตอบด่วน
ตามการวัดที่รายงานอย่างกว้างขวางที่สุด มีมูลค่า 11.4 พันล้านดอลลาร์จากคำร้องเรียนในสหรัฐฯ เพียงอย่างเดียวสำหรับปี 2025; ตามการวัดบนเชน มีมูลค่า 3.4 พันล้านที่ถูกขโมยจากการแฮ็ก; และอยู่เบื้องหลังทั้งสองนี้ มีปริมาณเหรียญที่ติดค้าง (stranded-coin) ที่อาจมีอยู่ ซึ่งอัลกอริทึมการวิเคราะห์ความไม่เคลื่อนไหว (dormancy heuristics) ประเมินไว้ที่หลายล้านบิตคอยน์ แต่มีความไม่แน่นอนสูง หัวข้อข่าวที่ถูกต้องควรเป็นช่วงค่าที่มีเครื่องมือวัดที่ระบุชื่อ ไม่ใช่ตัวเลขเดียว
ตารางนี้รวบรวมตัวเลขหลักๆ โดยแต่ละตัวเลขถูกระบุไว้ว่าวัดอะไร
| รูป | ช่วงเวลา | สิ่งที่วัด | แหล่งที่มา |
|---|---|---|---|
| 20.9bn | 2025 | ทั้งหมดที่รายงานต่อ IC3 เกี่ยวกับความสูญเสียจากอาชญากรรมไซเบอร์ในสหรัฐอเมริกา | FBI IC3 |
| 11.4bn ดอลลาร์ (181,565 คำร้อง) | 2025 | มูลค่าความเสียหายที่รายงานในสหรัฐฯ ที่เกี่ยวข้องกับคริปโตเคอร์เรนซี สำหรับทุกประเภทอาชญากรรม | FBI IC3 |
| ~7.2bn | 2025 | การรายงานการฉ้อโกงการลงทุนในคริปโตเคอร์เรนซีในสหรัฐอเมริกาโดยเฉพาะ | FBI IC3 |
| ~3.4bn | 2025 | ความสูญเสียบนเครือข่ายทั่วโลกจากการแฮ็กและการโจมตี | Chainalysis |
| 1.5bn | กุมภาพันธ์ 2025 | การโจรกรรม Bybit ซึ่งเป็นเหตุการณ์เดี่ยวที่ใหญ่ที่สุดในประวัติศาสตร์ | Chainalysis; FBI ระบุผู้รับผิดชอบ |
| 972 ล้านดอลลาร์ (207 เหตุการณ์) | ครึ่งแรกของปี 2026 | ความสูญเสียจากเหตุการณ์แฮ็กบนเชนทั่วโลก และจำนวนเหตุการณ์ที่สร้างสถิติใหม่ | TRM Labs |
| 83.85 ล้านดอลลาร์ (106,106 ผู้เสียหาย) | 2025 | ความสูญเสียจากฟิชชิ่งที่ขโมยเงินในกระเป๋าเงินที่ได้รับการติดตาม | ScamSniffer |
| 40.9 ล้านดอลลาร์ (72 เหตุการณ์) | 2025 | ความสูญเสียที่ยืนยันแล้วจากการโจมตีทางกายภาพที่บันทึกไว้ | CertiK |
| 17.4 ล้านดอลลาร์ (971 กรณีร้องเรียน) | 2025 | มูลค่าความเสียหายจากการสลับ SIM ที่รายงานในสหรัฐอเมริกา สำหรับทุกประเภทอาชญากรรม | FBI IC3 |
| หลายล้าน BTC (การวิเคราะห์เชิงฮิวริสติก) | สะสม | การประมาณการบนพื้นฐานของสถานะไม่ใช้งานของบิตคอยน์ที่อาจถูกทิ้งไว้ | การวิเคราะห์ความไม่เคลื่อนไหว รวมถึง River 2025 |
มีสามแนวโน้มในข้อมูลที่ผู้อ่านควรให้ความสนใจก่อนที่จะเข้าสู่การจัดประเภท
จำนวนการรายงานการฉ้อโกงยังคงเพิ่มขึ้น: จำนวนคำร้องเรียนที่เกี่ยวข้องกับคริปโตเพิ่มขึ้น 21 เปอร์เซ็นต์ และมูลค่าความสูญเสียเพิ่มขึ้น 22 เปอร์เซ็นต์ เมื่อเทียบกับช่วงเดียวกันของปีที่แล้ว ในขณะที่จำนวนการแฮ็กโดยรวมกลับลดลง ช่องว่างระหว่างเศรษฐกิจการฉ้อโกงและเศรษฐกิจการบุกรุกกำลังขยายตัว
การโจรกรรมทางเทคนิคกำลังรวมตัวกันมากขึ้น ยอดรวมบนเชนในปี 2025 ถูกครอบงำโดยเหตุการณ์เดียว; ครึ่งแรกของปี 2026 สร้างสถิติใหม่สำหรับจำนวนเหตุการณ์ ในขณะที่มูลค่าความสูญเสียลดลงต่ำกว่า 1 พันล้าน และมูลค่าความสูญเสียได้ย้ายไปอย่างชัดเจนสู่การโจมตีโครงสร้างพื้นฐานและการละเมิดกุญแจสำคัญ โดยประมาณ 76% ของความสูญเสียในครึ่งแรกของปี 2026 มาจากประมาณ 15% ของเหตุการณ์ทั้งหมด ประตูเล็กๆ จำนวนมากกำลังถูกปิดลง ในขณะที่ประตูใหญ่ไม่กี่แห่งยังคงเปิดอยู่
การตีความว่าเป็นการย้ายที่ดูน่าสนใจ แต่ยังคงเป็นเพียงการตีความ ไม่ใช่ข้อค้นพบที่แน่ชัด ความสูญเสียจาก Drainer ลดลง 5/6 ภายในหนึ่งปี ส่วนการโจมตีทางกายภาพที่ได้รับการบันทึกเพิ่มขึ้น 3/4 ในช่วงเวลาเดียวกัน ชุดข้อมูลทั้งสองติดตามกลุ่มเป้าหมายที่แตกต่างกันผ่านเครื่องมือที่แตกต่างกัน และไม่ติดตามผู้โจมตีหรือเงินทุนระหว่างหมวดหมู่ ดังนั้นการเปรียบเทียบนี้จึงเป็นเพียงข้อบ่งชี้ ไม่ใช่หลักฐานที่แน่ชัดว่าความพยายามเดียวกันได้ย้ายไปเพียงอย่างเดียว
มี 9 วิธีใดบ้างที่ผู้คนสูญเสียคริปโตจริง ๆ?
ตอบด่วน
มีสามกลุ่มหลักที่ครอบคลุมข้อมูลทั้งหมด: ถูกขโมยด้วยการหลอกลวง (การฉ้อโกง, การฟิชชิ่งลายเซ็น, การปลอมตัว), ถูกขโมยด้วยการบุกรุก (การยึดครองบัญชี, การเจาะระบบแพลตฟอร์ม, การเจาะระบบอุปกรณ์, การบังคับทางกายภาพ), และสูญเสียโดยไม่มีผู้โจมตี (การสูญเสียกุญแจและข้อมูลสำรอง, ความล้มเหลวในการสืบทอด) ทุกกรณีการสูญเสียที่ได้รับการบันทึกจากแหล่งข้อมูลต่าง ๆ ล้วนเข้าข่ายหนึ่งในเก้าวิธีนี้
การจัดประเภท พร้อมด้วยตัวชี้วัดสาธารณะที่ดีที่สุดสำหรับแต่ละรูปแบบ:
| รูปแบบ | ประเภท | ตัวชี้วัดที่ดีที่สุดที่มีอยู่สำหรับปี 2025 | ประเภทตัวชี้วัด |
|---|---|---|---|
| 1. การฉ้อโกงด้านการลงทุนและความสัมพันธ์ | การหลอกลวง | ~7.2bn US-reported | จำนวนการร้องเรียน |
| 2. การฟิชชิ่งลายเซ็นและกลโกงถอนเงิน | การหลอกลวง | 83.85 ล้านดอลลาร์ที่ติดตามได้ | ระบบติดตาม |
| 3. การปลอมตัวและหลอกลวงเพื่อกู้คืนบัญชี | การหลอกลวง | ในยอดรวมการฉ้อโกงของ IC3 | การร้องเรียน |
| 4. การยึดครองบัญชี รวมถึงการสลับ SIM | การบุกรุก | 17.4 ล้านดอลลาร์สหรัฐ (การสลับ SIM, ทุกประเภทอาชญากรรม) | การร้องเรียน |
| 5. การละเมิดความปลอดภัยของแพลตฟอร์มและโครงสร้างพื้นฐาน | การบุกรุก | ~3.4bn บนเชน | วิเคราะห์ |
| 6. อุปกรณ์ถูกบุกรุกและมัลแวร์ | การบุกรุก | ไม่มีข้อมูลตัวเลขที่เชื่อถือได้แบบแยกเดี่ยว | เชิงคุณภาพ |
| 7. การบังคับทางกายภาพ | การบุกรุก | 40.9 ล้านดอลลาร์ ยืนยันแล้ว (72 เหตุการณ์) | ลงทะเบียน |
| 8. การสูญเสียกุญแจและข้อมูลสำรอง | ไม่มีผู้โจมตี | หลายล้าน BTC, ประมาณการแบบฮิวริสติก (ด้วยโหมด 9) | การประมาณการ |
| 9. ความล้มเหลวในการสืบทอด | ไม่มีผู้โจมตี | ภายในช่วงการประมาณการสถานะไม่ใช้งาน | การประมาณการ |
กลุ่มต่าง ๆ มีพฤติกรรมที่แตกต่างกัน และความแตกต่างนี้คือพื้นฐานในการจัดโครงสร้างส่วนที่เหลือของรายงานนี้ การหลอกลวงมีลักษณะคล้ายกับการตลาด: ระดับอุตสาหกรรม, เป้าหมายทีละราย, และไม่ได้รับผลกระทบจากระบบการเข้ารหัสที่ดีขึ้น เนื่องจากผู้ถูกโจมตีเป็นผู้ให้อนุญาตการโอนข้อมูลเอง การบุกรุกขยายตัวเหมือนการโจรกรรม: มันติดตามจุดรวมของมูลค่าและจุดอ่อนในสิ่งที่ปกป้องมัน และตอบสนองต่อวิศวกรรมการป้องกัน ซึ่งเป็นเหตุผลที่องค์ประกอบภายในของมันเปลี่ยนแปลงอยู่เสมอ กลุ่มที่ไม่มีผู้โจมตีขยายตัวเหมือนเอนโทรปี: สม่ำเสมอ เงียบสงบ และถูกควบคุมอย่างสมบูรณ์โดยวิธีที่ผู้ถือสินทรัพย์จัดโครงสร้างการดูแลและการสืบทอด
มีเส้นเรื่องหนึ่งวิ่งผ่านทั้งเก้าประเภท และผู้อ่านจะพบมันในทุกส่วน: ค่าจะสูญเสียไปเมื่อมีสิ่งเดียวที่แบกรับทุกอย่างไว้ คนแปลกหน้าที่เชื่อถือได้เพียงคนเดียว ลายเซ็นเพียงหนึ่งเดียว หมายเลขโทรศัพท์เพียงหนึ่งเดียว บริษัทเพียงหนึ่งเดียว อุปกรณ์เพียงหนึ่งเดียว บุคคลเพียงคนเดียวที่อยู่ภายใต้ภัยคุกคาม รายการคำเพียงหนึ่งเดียว ความจำเพียงหนึ่งเดียว คู่มือความปลอดภัยของสถาบันวิชาการมีอยู่ส่วนใหญ่เพื่อกำจัดสิ่งเดียวเหล่านั้น; รายงานนี้คือหลักฐานที่อธิบายว่าทำไม

การหลอกลวงก่อให้เกิดความสูญเสียมากที่สุดได้อย่างไร?
ตอบด่วน
โดยการสร้างความเชื่อมั่นและความเร่งด่วนจนกระทั่งเหยื่อโอนเงินด้วยตนเอง: การฉ้อโกงการลงทุนแบบ long-con ได้เงินไปประมาณ 7.2 พันล้านดอลลาร์ตามรายงานในปี 2025 การฟิชชิ่งลายเซ็นได้ทำให้กระบวนการอนุมัติที่เป็นอันตรายกลายเป็นอุตสาหกรรม และการหลอกลวงโดยการปลอมตัวสามารถเก็บเกี่ยวเหยื่อได้ถึงสองครั้ง ไม่มีระบบเข้ารหัสใดถูกเจาะในจุดใดเลย ซึ่งนี่คือเหตุผลที่ตัวเลขการสูญเสียสูงมาก
การหลอกลวงด้านการลงทุนและความสัมพันธ์ (รูปแบบที่ 1) เป็นประเภทที่มีผลกระทบมากที่สุด รูปแบบหลักที่มักเรียกว่า “pig butchering” เริ่มต้นด้วยข้อความส่งผิดเบอร์ การจับคู่ผ่านแอปหาคู่ หรือการติดต่อทางสังคม สร้างความสัมพันธ์อย่างค่อยเป็นค่อยไปเป็นเวลาหลายสัปดาห์ และแนะนำแพลตฟอร์มการลงทุนที่แสดงผลกำไรปลอมจนกระทั่งเหยื่อลงทุนเงินจำนวนมาก ซึ่งเมื่อถึงจุดนั้น การถอนเงินก็กลายเป็นเรื่องที่เป็นไปไม่ได้ ข้อมูลปี 2025 ของ IC3 ระบุว่า มีมูลค่าความสูญเสียที่รายงานในสหรัฐฯ จากกรณีการฉ้อโกงการลงทุนในคริปโตประมาณ 7.2 พันล้านดอลลาร์ ซึ่งเป็นหมวดหมู่เดียวที่มีมูลค่าสูงที่สุดในรายงานนี้ด้วยระยะห่างที่กว้างมาก และข้อมูลการร้องเรียนเป็นเครื่องมือเดียวที่สามารถตรวจพบได้ เนื่องจากบนเครือข่ายบล็อกเชน ผู้เสียหายเพียงแค่ส่งเงินไปยังที่อยู่เท่านั้น ขนาดการดำเนินการมีลักษณะอุตสาหกรรม โดยกลุ่มที่มีการจัดตั้งอย่างเป็นระบบดำเนินการสนทนาตามบทสนทนาที่กำหนดไว้กับเป้าหมายนับพันคน และมาตรการป้องกันเป็นเชิงขั้นตอนมากกว่าเชิงเทคนิค: เงินจะเคลื่อนย้ายได้ก็ต่อเมื่อเป็นไปตามความริเริ่มของคุณเอง โอกาสการลงทุนที่เข้ามาผ่านการติดต่อที่ไม่ได้รับเชิญถือว่าเป็นการกระทำที่เป็นอันตราย และผลตอบแทนที่รับประกันเป็นลักษณะเฉพาะที่บ่งชี้ได้ชัดเจน ส่วน "เสาหลักการหลอกลวง" ของสถาบันนี้จัดหมวดหมู่ประเภทการหลอกลวงที่มีอยู่ในปัจจุบัน
การฟิชชิ่งลายเซ็น (Signature phishing) แบบที่ 2 คือการหลอกลวงที่มุ่งเป้าไปที่ชั้นที่ต่ำกว่าหนึ่งระดับ คือขั้นตอนการอนุมัติแทนที่จะเป็นการโอนเงิน หน้าเว็บปลอมของ mint, การเรียกร้องรับ airdrop หรือขั้นตอนการสนับสนุน จะได้รับลายเซ็นที่ให้สิทธิ์ถาวรในการควบคุมโทเค็นของเหยื่อ และโครงสร้างพื้นฐานอัตโนมัติจะถอนเงินทั้งหมดที่สิทธิ์นั้นสามารถเข้าถึงได้ การติดตามของ ScamSniffer นำเสนอข่าวดีที่หาได้ยากแต่แฝงด้วยข้อเสีย: จำนวนเงิน 494 ล้านดอลลาร์ที่ถูกติดตามในปี 2024 ลดลงเหลือ 83.85 ล้านดอลลาร์จากผู้เสียหาย 106,106 รายในปี 2025 ซึ่งเป็นการลดลง 83 เปอร์เซ็นต์ ที่ ScamSniffer และผู้สังเกตการณ์ในอุตสาหกรรมเชื่อมโยงกับการปรับปรุงคำเตือนในกระเป๋าเงิน เครื่องมือจำลอง และการให้ความรู้แก่ผู้ใช้ แม้ว่าจะยังไม่สามารถยืนยันความสัมพันธ์เชิงสาเหตุได้โดยตรง แต่ลายเซ็นแบบอนุญาตยังคงเป็นปัจจัยหลักในความสูญเสียรายบุคคลที่มีมูลค่าสูง ส่วนที่แฝงอยู่คือแรงกดดันจากอาชญากรรมโดยรวมไม่ได้ลดลงอย่างชัดเจน; รูปแบบอื่น ๆ ด้านล่างกลับเพิ่มขึ้นในช่วงเวลาเดียวกัน แม้จะไม่มีชุดข้อมูลใดติดตามเงินหรือผู้กระทำผิดระหว่างรูปแบบเหล่านั้น คู่มือการดูดเงินในสถาบันการศึกษาได้วิเคราะห์กลไกและกลยุทธ์การเพิกถอนสิทธิ์อย่างละเอียด
การปลอมตัว (รูปแบบที่ 3) สมควรได้รับการกล่าวถึงแยกต่างหากเนื่องจากมีลักษณะหนึ่งคือมันกลับมาอีก การสนับสนุนจากแพลตฟอร์มแลกเปลี่ยนปลอม ทีมกระเป๋าเงินปลอม และหน่วยงานบังคับใช้กฎหมายปลอม เปิดทางให้เกิดห่วงโซ่การยึดครองบัญชีหลายครั้ง และหลังจากมีการรายงานการสูญเสียต่อสาธารณะ อุตสาหกรรมเดียวกันนี้จะติดต่อเหยื่ออีกครั้งในฐานะบริการกู้คืนเงิน โดยเรียกเก็บค่าธรรมเนียมเพื่อกู้คืนเงินที่พวกเขารู้ดีว่าสูญหายไปแล้ว บางครั้งยังเก็บกุญแจที่เหลือของเหยื่อในกระบวนการนี้ด้วย IC3 ได้เตือนเกี่ยวกับรูปแบบนี้อย่างชัดเจนแล้ว กฎที่เอาชนะรูปแบบการโจมตีทั้งหมดนี้ไม่ต้องเสียค่าใช้จ่ายใดๆ: ไม่มีผู้ใดที่ถูกต้องตามกฎหมายจะติดต่อคุณเพื่อโอนเงินหรือขอวลีเมล็ดพันธุ์ของคุณ และทุกคนที่ทำเช่นนั้นคือผู้กระทำความผิด
การบุกรุกจะเอาสิ่งที่ต้องการไปอย่างไร?
ตอบด่วน
โดยการโจมตีสิ่งเดียวที่ปกป้องมูลค่าสูงสุด: หมายเลขโทรศัพท์, กระบวนการลงนามของแพลตฟอร์ม, อุปกรณ์ที่ติดไวรัส, หรือบุคคลที่สามารถถูกบังคับให้ปฏิบัติตามได้ การบุกรุกตามรอยความเข้มข้นของเป้าหมาย ซึ่งนี่คือเหตุผลที่ความสูญเสียที่ใหญ่ที่สุดเกิดกับสถาบัน และความสูญเสียที่เลวร้ายที่สุดเกิดกับบุคคล
การยึดครองบัญชี (Account takeover), โหมด 4, เป็นวิธีการหลักในวงการอาชญากรรมระดับผู้บริโภค การสลับซิม (SIM swap) ยังคงเป็นท่าไม้ตายของมัน: โน้มน้าวหรือจ่ายเงินให้พนักงานผู้ให้บริการเครือข่ายเพื่อย้ายหมายเลขของเหยื่อ รับรหัสและข้อมูลรีเซ็ตของพวกเขา แล้วใช้ที่อยู่อีเมลเพื่อเข้าถึงบัญชีแลกเปลี่ยน IC3 บันทึกการร้องเรียนเกี่ยวกับการสลับ SIM จำนวน 971 รายการ และมูลค่า 17.4 ล้านดอลลาร์ในปี 2025 ในทุกประเภทอาชญากรรม ซึ่งตัวเลขเหล่านี้ไม่จำกัดเฉพาะในวงการคริปโต และมักถูกมองว่าเป็นการนับที่ต่ำกว่าความเป็นจริงอย่างมาก นอกจากนี้ การวิจัยของมหาวิทยาลัยพรินซ์ตันได้แสดงให้เห็นเมื่อหลายปีก่อนว่า ระบบการยืนยันตัวตนของผู้ให้บริการที่อ่อนแอทำให้การโจมตีนี้สามารถทำซ้ำได้ ระบบป้องกันในปัจจุบันได้รับการเข้าใจอย่างดีแล้ว ได้แก่ ปัจจัยที่สองที่ต้านทานการฟิชชิ่ง การลบหมายเลขออกจากเส้นทางการกู้คืน รายการอนุญาตการถอน และคู่มือความปลอดภัยบัญชีของสถาบันการศึกษาได้อธิบายขั้นตอนเหล่านี้อย่างละเอียด
การละเมิดแพลตฟอร์มและโครงสร้างพื้นฐาน (โหมด 5) เป็นสาเหตุของตัวเลขที่ทำลายสถิติ การโจรกรรม Bybit ในเดือนกุมภาพันธ์ 2568 สูญเสียเงินประมาณ 1.5 พันล้านดอลลาร์ ซึ่ง FBI ระบุว่าผู้ก่อเหตุเป็นกลุ่มจากเกาหลีเหนือ โดยไม่จำเป็นต้องถอดรหัสกุญแจใดเลย: อินเทอร์เฟซการลงนามถูกทำให้เสียหาย จนเจ้าหน้าที่ที่ได้รับอนุญาตอนุมัติแพย์โหลดที่พวกเขาไม่สามารถระบุตัวตนได้ ยุคบริดจ์ในปี 2022 ได้เล่าเรื่องราวเดียวกันในระดับโปรโตคอล โดยมีการขโมยเงินกว่า 2 พันล้านดอลลาร์จากบริดจ์ข้ามเชน ส่วนใหญ่ผ่านกุญแจผู้ตรวจสอบที่ถูกบุกรุกและระบบการตรวจสอบที่บกพร่อง ส่วนการแจกจ่ายในครึ่งแรกของปี 2026 ซึ่งสามในสี่ของมูลค่าที่ถูกขโมยมาจากการบุกรุกโครงสร้างพื้นฐานและกุญแจ ยืนยันว่าความสนใจของมืออาชีพในปัจจุบันอยู่ที่ใด สำหรับผู้ถือสินทรัพย์รายบุคคล รูปแบบการโจมตีนี้ปรากฏในรูปแบบความเสี่ยงจากคู่สัญญา: เงินทุนบนแพลตฟอร์มจะเผชิญกับวันที่เลวร้ายที่สุดของแพลตฟอร์มนั้น บทความของสถาบันเกี่ยวกับการเก็บรักษา (custody), สะพานข้ามเชน (bridges) และการจัดการกุญแจของสถาบัน ครอบคลุมด้านวิศวกรรมทั้งสองด้าน

การบุกรุกอุปกรณ์ (โหมด 6) เป็นช่องว่างที่ชัดเจนในทุกชุดข้อมูล มัลแวร์ขโมยที่ดึงไฟล์กระเป๋าเงินและโปรแกรมจี้คลิปบอร์ดที่สลับที่อยู่ปลายทางถูกบันทึกไว้อย่างละเอียดในฐานะเครื่องมือ และความสูญเสียจากพวกมันปรากฏขึ้นภายในหมวดหมู่อื่น ๆ — กระเป๋าเงินถูกดูดเงินที่นี่ การยึดครองที่นั่น — แทนที่จะเป็นรายการที่ชัดเจน รายงานนี้ติดตามแหล่งข้อมูลและปฏิเสธที่จะสร้างตัวเลขขึ้นมาเอง ความสำคัญด้านการป้องกันยังคงไม่เปลี่ยนแปลง เนื่องจากการรักษาความสะอาดของอุปกรณ์และการแยกฮาร์ดแวร์ของกุญแจสามารถปิดช่องโหว่นี้ได้ ไม่ว่าขนาดที่แท้จริงจะเป็นเท่าใด
การบังคับทางกายภาพ (โหมด 7) เป็นโหมดที่มีมูลค่าความเสียหายต่ำที่สุด แต่เติบโตเร็วที่สุดเมื่อพิจารณาจากความเสียหาย CertiK ในการทบทวนปี 2025 ได้นับเหตุการณ์ที่บันทึกไว้ 72 กรณี เพิ่มขึ้น 75 เปอร์เซ็นต์ในหนึ่งปี ด้วยมูลค่าความเสียหายที่ยืนยันแล้ว 40.9 ล้านดอลลาร์ การโจมตีทางกายภาพเพิ่มขึ้น 250 เปอร์เซ็นต์ และยุโรปคิดเป็นประมาณ 40 เปอร์เซ็นต์ของกรณีทั้งหมด โดยฝรั่งเศสเพียงประเทศเดียวมี 19 กรณี รวมถึงการลักพาตัวและทำร้ายร่างกายผู้บริหารในอุตสาหกรรม กลไกนี้คือวิธีที่เก่าแก่ที่สุด: ระบุตัวผู้ถือสินทรัพย์, ติดตามตำแหน่งของพวกเขา, และใช้กำลังจนกว่าจะมีการมอบสิทธิ์การเข้าถึง ซึ่งวิธีนี้ทำงานได้ดีที่สุดเมื่อการเก็บรักษาสินทรัพย์มีรหัสลับเพียงหนึ่งเดียวที่สามารถท่องจำได้ บทความด้านความปลอดภัยทางกายภาพของสถาบันนี้ครอบคลุมการลดความเสี่ยงจากการเปิดเผยข้อมูล และโครงสร้างการเก็บรักษาสินทรัพย์ที่เปลี่ยนแปลงสิ่งที่สามารถดึงข้อมูลได้ด้วยการใช้กำลัง

การเข้ารหัสลับจะหายไปอย่างไรโดยไม่มีผู้โจมตีเลย?
ตอบด่วน
ผ่านทาง “โหมดเงียบ”: กุญแจถูกลืม สำรองข้อมูลถูกทำลาย อุปกรณ์ถูกทิ้งไป และเจ้าของที่เสียชีวิตโดยไม่ทิ้งทางเข้าไว้ ซึ่งเป็นกลุ่มความล้มเหลวที่ไม่มีเครื่องมือใดวัดขนาดที่แท้จริงได้โดยตรง ไม่มีสิ่งใดในนี้ที่ยื่นคำร้องเรียน ซึ่งนี่คือเหตุผลที่หมวดหมู่นี้เป็นหมวดหมู่ที่วัดได้น้อยที่สุดในรายงาน
การสูญเสียกุญแจและข้อมูลสำรอง (โหมด 8) มีเรื่องเล่าที่โด่งดังที่สุดในวงการคริปโต: ฮาร์ดไดรฟ์ในหลุมฝังกลบ, ไฟล์วอลเล็ตที่เสียหาย, และรหัสผ่านที่ปกป้องทรัพย์สมบัติมหาศาลแต่สูญหายไปพร้อมกับความทรงจำ ร่องรอยที่วัดได้คือสถานะไม่เคลื่อนไหว: การวิเคราะห์เหรียญที่ไม่ได้เคลื่อนย้ายมานานมักให้ประมาณการเป็นล้านๆ บิตคอยน์ และรายงานวิเคราะห์ปี 2025 ของ River ซึ่งเป็นงานอ้างอิงปัจจุบัน ชี้ชัดว่าตัวเลขที่แท้จริงและสาเหตุของมันไม่สามารถระบุได้แน่ชัด เพราะเหรียญที่อยู่ในสถานะไม่เคลื่อนไหวและเหรียญที่สูญหายดูเหมือนกันบนเครือข่าย กลไกเหล่านี้ธรรมดาจนน่าเบื่อ: วลีที่เขียนไว้ครั้งเดียวแล้วสูญหายจากไฟไหม้ น้ำท่วม หรือการย้ายบ้าน; สำเนาสำรองที่ไม่เคยมีอยู่เพราะการตั้งค่าทำอย่างเร่งรีบ; วลีรหัสที่เพิ่มเพื่อความปลอดภัยแต่ถูกลืมด้วยเหตุผลเดียวกัน; อุปกรณ์ฮาร์ดแวร์ที่ถูกทิ้งไปในการจัดระเบียบลิ้นชัก มีสองคุณสมบัติที่ทำให้รูปแบบนี้โหดร้ายอย่างไม่เหมือนใคร คือมันมองไม่เห็นจนกระทั่งถึงช่วงเวลาที่จำเป็นจริงๆ และมันเป็นสิ่งที่เด็ดขาด: กุญแจที่เข้าถึงไม่ได้ไม่ใช่ค่าที่ถูกแช่แข็งรอการอุทธรณ์ แต่เป็นค่าที่ถูกกำจัดออกจากโลกไปแล้ว คู่มือของสถาบันวิชาการเกี่ยวกับวลีเมล็ดพันธุ์ (seed phrases) แบบจำลองการจัดเก็บ และการกู้คืน จึงเป็นมาตรการป้องกันที่ต่อเนื่องยาวนานต่อส่วนนี้
การล้มเหลวในการสืบทอด (Inheritance failure) ซึ่งเป็นโหมดสุดท้าย คือการสูญเสียกุญแจที่มีกำหนดเวลาแนบมาด้วย กฎหมายโอนกรรมสิทธิ์เมื่อผู้ถือเสียชีวิต; มีเพียงการเข้ารหัสเท่านั้นที่โอนสิทธิ์การเข้าถึง; และมรดกที่สืบทอดที่อยู่โดยไม่มีกุญแจ ก็เพียงสืบทอดรายการในสมุดบัญชีเท่านั้น QuadrigaCX เป็นกรณีที่ทุกคนมักยกมาอ้างถึงในที่นี้ และมันสมควรได้รับการจัดการอย่างแม่นยำ เมื่อผู้ก่อตั้งแพลตฟอร์มแลกเปลี่ยนนี้เสียชีวิตในปี 2018 ลูกค้ามีเงินค้างรับประมาณ 215 ล้านดอลลาร์แคนาดา และผลการสอบสวนหลังการเสียชีวิตของคณะกรรมการหลักทรัพย์ออนแทรีโอ (Ontario Securities Commission) พบว่าแพลตฟอร์มดังกล่าวแทบไม่มีสินทรัพย์เหลืออยู่เลย ณ เวลาที่เขาเสียชีวิต โดยความขาดแคลนนี้เกิดจากการฉ้อโกงและการซื้อขายโดยไม่ได้รับอนุญาตของเขาเอง ไม่ใช่จากกุญแจที่สูญหายไปพร้อมกับเขา บทเรียนนี้เกี่ยวข้องกับการกำกับดูแลมากกว่าการสำรองข้อมูล: การควบคุมโดยบุคคลเดียวที่ไม่มีการตรวจสอบ ทั้งต่อกุญแจและต่อบัญชี คือจุดอ่อนทั้งหมดของระบบ และความตายของเขาเพียงแต่เปิดเผยจุดอ่อนนั้นออกมาเท่านั้น เรื่องราวคล้ายกันในเวอร์ชันส่วนตัว — การดูแลสินทรัพย์ที่ไม่ได้บันทึกไว้และจบลงด้วยการเสียชีวิตกะทันหัน — เกิดขึ้นซ้ำแล้วซ้ำเล่าและส่วนใหญ่ไม่ปรากฏให้เห็น ไม่ปรากฏในชุดข้อมูลใด ๆ: ผู้ถือสินทรัพย์ที่ไม่บอกใคร คำสั่งที่ระบุสินทรัพย์แต่ไม่มีสิทธิ์เข้าถึง วลีเมล็ดที่ซ่อนไว้ดีจนไม่เคยถูกค้นพบ และครอบครัวที่โศกเศร้าต้องเผชิญกับอุปกรณ์ฮาร์ดแวร์ที่เปิดไม่ได้ บางครั้งต้องหันไปพึ่งนักหลอกลวงด้านการกู้คืนแบบโหมด 3 ด้วยความสิ้นหวัง บทความเกี่ยวกับระบบสืบทอดของสถาบันวิชาการได้กำหนดรูปแบบการทำงาน การจัดตั้งองค์ประชุมที่มีตัวกระตุ้นตามเวลา เอกสารที่ไม่มีข้อมูลลับ และหลักการที่อยู่เบื้องหลังทั้งหมด: ระบบสืบทอดคือกลไกการกู้คืนที่ต้องล้มเหลวในขณะที่คุณยังมีชีวิตอยู่และคัดค้าน และต้องไม่ล้มเหลวหลังจากนั้น
รูปแบบใดที่ปรากฏในทุกโหมด?
ตอบด่วน
สี่ประการ: การสูญเสียมักกระจุกตัวอยู่ที่จุดล้มเหลวเดียว; ชั้นมนุษย์ใช้ค่าใช้จ่ายมากกว่าชั้นทางเทคนิค; ระบบป้องกันที่แข็งแกร่งดูเหมือนจะเปลี่ยนทิศทางความพยายามของอาชญากรแทนที่จะยุติมัน (แม้ว่าการเปลี่ยนแปลงนี้จะถูกอนุมานมากกว่าการวัดผล); และความไม่สามารถย้อนกลับได้ทำให้การป้องกันเป็นกลยุทธ์เดียวที่สามารถขยายขนาดได้ โหมดต่างๆ ในระบบการจัดประเภทเป็นเพียงอาการ; ส่วนนี้คือกลไกการทำงาน
จุดล้มเหลวเดียวคือเนื้อเยื่อเชื่อมของรายงานนี้ และตอนนี้ผู้อ่านสามารถติดตามมันได้ทีละโหมด คนแปลกหน้าที่ได้รับความไว้วางใจเพียงคนเดียวถือการตัดสินใจของเหยื่อที่ถูกโกงเงิน ลายเซ็นเพียงหนึ่งเดียวถือสิทธิ์การเข้าถึงกระเป๋าเงินที่ถูกถอนเงินจนหมด หมายเลขโทรศัพท์เพียงหนึ่งเดียวถือบัญชีแลกเปลี่ยน อินเทอร์เฟซการลงนามเพียงหนึ่งเดียวถือควอรัมของ Bybit บุคคลเพียงคนเดียวที่อยู่ใต้ประแจถือเงินออมของครอบครัว รายการคำเพียงหนึ่งเดียวถือทรัพย์สมบัติผ่านไฟ หรือล้มเหลวในการทำเช่นนั้น การควบคุมที่ไม่ถูกตรวจสอบของบุคคลหนึ่งได้นำ Quadriga ไปสู่ความพังทลาย ทุกที่ที่บันทึกแสดงถึงการสูญเสียอย่างรุนแรง มันก็แสดงถึงสิ่งเดียวที่ถูกอนุญาตให้มีความสำคัญอย่างสมบูรณ์ และวรรณกรรมด้านการป้องกันก็รวมตัวกันให้คำตอบเดียวกันจากเก้าทิศทาง: กระจายอำนาจ เพื่อให้การหลอกลวง การบุกรุก หรืออุบัติเหตุใด ๆ ก็ตาม ไม่สามารถเป็นจุดจบได้
ชั้นมนุษย์ครองสมุดบัญชีหลัก เมื่อนำมาตรการต่าง ๆ พร้อมข้อจำกัดมาวางซ้อนกัน รูปแบบที่ปรากฏชัดเจนคือ: ความสูญเสียจากความหลอกลวงที่รายงานมีมูลค่าหลายเท่าของความสูญเสียจากการแฮ็กบนเชน และการแฮ็กครั้งใหญ่ที่สุดในยุคนี้เกิดขึ้นจากการหลอกลวงมนุษย์เกี่ยวกับสิ่งที่พวกเขากำลังลงนาม ระบบเข้ารหัสของอุตสาหกรรมนี้ยังคงทำงานได้ดีอย่างน่าทึ่ง แต่เงินกลับไหลออกผ่านผู้คน อินเทอร์เฟซ และกระบวนการของอุตสาหกรรมนี้ การใช้จ่ายด้านความปลอดภัยที่เพิกเฉยต่อสัดส่วนนี้คือเพียงการตกแต่งเท่านั้น
การตีความว่ามีการ “แทนที่” เป็นวิธีตีความที่ดึงดูดใจ แต่ยังคงเป็นเพียงการตีความเท่านั้น ความสูญเสียจาก Drainer ลดลง 83 เปอร์เซ็นต์ในช่วงที่กระเป๋าเงินและผู้ใช้ได้รับการเสริมความปลอดภัย; การโจมตีทางกายภาพเพิ่มขึ้น 75 เปอร์เซ็นต์ในช่วงเวลาเดียวกัน; ความสูญเสียจากบริดจ์ลดลงอย่างมากหลังการประเมินผลในปี 2022 ในขณะที่การละเมิดด้านปฏิบัติการกลับเพิ่มขึ้น แหล่งข้อมูลเตือนไม่ให้ตีความเกินจริง: ScamSniffer เชื่อมโยงความผันผวนของ drainer ส่วนหนึ่งกับกิจกรรมตลาด, CertiK เชื่อมโยงการเพิ่มขึ้นของการโจมตีทางกายภาพกับกลุ่มที่มีการจัดตั้งและเป้าหมายจากซอฟต์แวร์โอเพนซอร์ส, และไม่มีชุดข้อมูลใดที่ติดตามความพยายามระหว่างหมวดหมู่ต่างๆ สิ่งที่บันทึกไม่แสดงคือความสามารถของอาชญากรรมที่ลดลง
และความไม่สามารถย้อนกลับได้คือปัจจัยที่ควบคุมทุกสิ่ง ไม่มีขั้นตอนการขอคืนเงินในระบบการจัดประเภทนี้: ส่วนใหญ่ของวิธีการโจมตีจะจบลงด้วยมูลค่าที่ไม่อาจเรียกคืนได้ โดยมีข้อยกเว้นที่สำคัญ เช่น การระงับบัญชีโดยแพลตฟอร์มและผู้ออกสกุลเงินดิจิทัล รวมถึงการกู้คืนตามคำสั่งศาล ซึ่งขึ้นอยู่กับความเร็วในการรายงานเป็นอย่างมาก นั่นคือเหตุผลที่รายงานนี้จับคู่ทุกวิธีการโจมตีกับมาตรการป้องกันแทนที่จะเป็นมาตรการแก้ไข และเหตุผลที่แก่นแท้ของคู่มือการตอบสนองคือการจำกัดความเสียหาย ในประเภทสินทรัพย์นี้ การคาดเข็มขัดนิรภัยคือกลยุทธ์ทั้งหมด
อะไรที่เปลี่ยนแปลงผลลัพธ์ได้จริง?
ตอบด่วน
รายการสั้นๆ แต่มีหลักฐานยาวๆ: ความสงสัยในขั้นตอนเพื่อป้องกันการหลอกลวง, การยืนยันตัวตนที่ต้านทานการฟิชชิ่งเพื่อป้องกันการยึดครอง, การเก็บรักษาแบบกระจายเพื่อป้องกันการบุกรุก, การบีบบังคับ และการสูญเสียด้วยตนเอง, และการกู้คืนที่ฝึกซ้อมไว้พร้อมแผนสืบทอดเพื่อรับมือกับรูปแบบที่เงียบๆ ทุกมาตรการป้องกันด้านล่างนี้สอดคล้องกับรูปแบบข้างต้นและคู่มือฉบับสมบูรณ์ในสถาบันนี้
| การป้องกัน | รูปแบบที่มันจัดการ | คู่มือ |
|---|---|---|
| เงินจะเคลื่อนย้ายได้เฉพาะเมื่อคุณเป็นผู้ริเริ่มเท่านั้น; ไม่มีโอกาสหรือผู้ช่วยที่ไม่ได้รับเชิญ | 1, 3 | การหลอกลวงและภัยคุกคามในวงการคริปโต |
| อ่านและตรวจสอบทุกลายเซ็น; ยกเลิกการอนุมัติที่หมดอายุ | 2 | การโจมตีเพื่อถอนเงินจากกระเป๋าเงินและการโจมตีผ่านการอนุมัติ |
| Passkeys หรือกุญแจฮาร์ดแวร์; หมายเลขโทรศัพท์ที่ไม่ได้ใช้ในระบบกู้คืน; รายชื่ออนุญาต | 4 | การยืนยันตัวตนสองขั้นตอนและการสลับ SIM |
| ยอดเงินตามระดับ; การประเมินความเสี่ยงของแพลตฟอร์มตามวันที่แย่ที่สุด | 5 | ใครเป็นผู้ถือครองคริปโตของคุณ |
| การแยกคีย์ออกจากอุปกรณ์ที่ใช้ในชีวิตประจำวัน | 6 | วิธีเก็บรักษาคีย์ของคุณ |
| การรักษาความลับเกี่ยวกับสินทรัพย์; การเก็บรักษาที่ไม่มีใครในที่นั้นสามารถมอบคืนได้ | 7 | ความปลอดภัยทางกายภาพและการบังคับใช้ |
| ไม่มีรหัสลับเดียว: การเก็บรักษาแบบควอรัม, กระจายและอัปเดต | 2, 5, 6, 7, 8 | Multisig; Threshold Cryptography และ MPC |
| การสำรองข้อมูลที่ผ่านการทดสอบหรือการกู้คืนแบบแชร์; การกู้คืนที่ผ่านการซ้อม | 8 | วิธีเก็บรักษาคีย์ของคุณ; การกู้คืนและการสืบทอด |
| การวางแผนและบันทึกการสืบทอดโดยไม่ใช้ความลับ | 9 | การกู้คืนและมรดก |
| การเตรียมการล่วงหน้าสำหรับชั่วโมงแรกของวันเมื่อเกิดข้อผิดพลาด | ทั้งหมด | วิธีรับมือหากคริปโตของคุณถูกแฮ็กหรือถูกขโมย |
การอ่านตารางเทียบกับข้อมูลจะให้ข้อสรุปเชิงปฏิบัติของรายงาน สองกลไกป้องกันที่มีขอบเขตครอบคลุมกว้างที่สุดคือ “ความระมัดระวังด้านพฤติกรรม” ซึ่งช่วยลดความเสี่ยงในหมวดหมู่ที่มีมูลค่าสูงที่สุด และ “การกำจัดความลับแบบเดี่ยวผ่านระบบการเก็บรักษาแบบกระจาย” ซึ่งปรากฏในห้าโหมดที่แยกกัน เนื่องจากความลับแบบเดี่ยวปรากฏในห้าโหมดที่แยกกัน ทั้งสองวิธีนี้สามารถใช้งานได้โดยผู้ถือคริปโตทั่วไปในปัจจุบัน หนึ่งวิธีฟรี และอีกหนึ่งวิธีในราคาผู้บริโภค โปรแกรมครบถ้วนที่จัดเรียงตามบุคคลแทนที่จะเป็นระบบการจัดประเภท คือเสาหลักคู่ขนาน “วิธีรักษาคริปโตของคุณให้ปลอดภัยในปี 2026”
รายงานนี้จะอัปเดตทุกไตรมาสตามการเผยแพร่ของแหล่งข้อมูล การแก้ไขและข้อมูลปฐมภูมิที่เผยแพร่ใหม่จะถูกนำมารวมไว้ในแต่ละการปรับปรุง และตัวเลขจะไม่ถูกปรับแก้ใหม่โดยไม่มีการระบุหมายเหตุ
คำถามที่มักถูกถาม
คนส่วนใหญ่สูญเสียคริปโตอย่างไร?
ตามมูลค่าดอลลาร์ในข้อมูลที่รายงาน ส่วนใหญ่เกิดจากการฉ้อโกงด้านการลงทุนและความสัมพันธ์: ผู้เสียหายถูกชักจูงให้โอนเงินหรือลงทุนในแพลตฟอร์มปลอม ซึ่งคิดเป็นประมาณ 7.2 พันล้านดอลลาร์จากคำร้องเรียนในสหรัฐอเมริกาตลอดปี 2025 สำหรับผู้ถือคริปโตที่เก็บรักษาด้วยตนเองอย่างระมัดระวัง โหมดเงียบ กุญแจที่สูญหาย การสำรองข้อมูลที่ล้มเหลว และแผนการสืบทอดที่ขาดหายไป อาจเป็นอันตรายเทียบเท่ากันตลอดชีวิต: หลักการวิเคราะห์ความไม่เคลื่อนไหวชี้ว่าบิตคอยน์หลายล้านอาจไม่สามารถเข้าถึงได้ แม้ว่าวิธีการนี้จะไม่สามารถพิสูจน์ได้ว่ามีจำนวนเท่าใดหรือเพราะเหตุใด
การแฮ็กแพลตฟอร์มแลกเปลี่ยนยังคงเป็นความเสี่ยงหลักสำหรับผู้ใช้ทั่วไปหรือไม่?
นี่คือความเสี่ยงที่เห็นได้ชัดเจนที่สุด แต่ไม่ใช่จุดศูนย์กลางทางสถิติอีกต่อไป การโจรกรรมบนเชนมีมูลค่าประมาณ 3.4 พันล้านดอลลาร์ในปี 2025 ซึ่งกระจุกตัวอยู่ในโครงสร้างพื้นฐานและการถูกเจาะกุญแจที่เป้าหมายขนาดใหญ่ ในขณะที่ความสูญเสียจากการหลอกลวงที่รายงานมีมูลค่าสูงกว่าหลายเท่าและตกอยู่กับบุคคลโดยตรง สำหรับผู้ใช้ ความเสี่ยงจากแพลตฟอร์มเป็นความเสี่ยงที่จริงจังและสามารถจัดการได้ผ่านการจัดระดับความเสี่ยง ส่วนการหลอกลวงที่มุ่งเป้าไปที่คุณเป็นการส่วนตัว ควรได้รับความสนใจจากคุณมากกว่าการโจมตีของแฮกเกอร์ที่มุ่งเป้าไปที่แพลตฟอร์มแลกเปลี่ยนของคุณ
ทำไมตัวเลขในรายงานจึงไม่รวมเป็นยอดรวมเดียว?
เพราะตัวเลขเหล่านี้ถูกวัดด้วยเครื่องมือต่างกัน: ข้อมูลการร้องเรียนนับสิ่งที่เหยื่อรายงาน, การวิเคราะห์นับสิ่งที่โซ่บล็อกเปิดเผย, เครื่องติดตามนับช่องทางเฉพาะ, และการศึกษาเกี่ยวกับสินทรัพย์ที่ไม่ได้เคลื่อนไหวประมาณการสิ่งที่ไม่เคยถูกเคลื่อนย้าย กลุ่มข้อมูลเหล่านี้มีจุดทับซ้อนและช่องว่างที่แตกต่างกัน ดังนั้นยอดรวมทั้งหมดจึงไม่ใช่ทั้งค่าต่ำสุดหรือค่าสูงสุด แต่เป็นเพียงข้อมูลรบกวนเท่านั้น รายงานนี้ระบุแหล่งที่มาของตัวเลขแต่ละตัว และผู้อ่านที่อ้างอิงรายงานนี้ควรทำเช่นเดียวกัน
คริปโตกำลังปลอดภัยขึ้นหรืออันตรายขึ้น?
ทั้งสองอย่าง ในชั้นต่าง ๆ การโจมตีสัญญาอัจฉริยะ (Contract exploits) และการฟิชชิ่งแบบดรายเนอร์ (drainer phishing) ลดลงอย่างรุนแรงเมื่อระบบป้องกันพัฒนาขึ้น ซึ่งถือเป็นความก้าวหน้าที่แท้จริง การสูญเสียจากการหลอกลวงเพิ่มขึ้น การโจมตีทางกายภาพถึงระดับสูงสุดในประวัติศาสตร์ และการโจรกรรมครั้งใหญ่ที่สุดในประวัติศาสตร์เกิดขึ้นในปี 2025 ผ่านกระบวนการลงนามที่ถูกบิดเบือน การวิเคราะห์อย่างตรงไปตรงมาคือ: ชั้นทางเทคนิคกำลังแข็งแกร่งขึ้น ความกดดันจากอาชญากรรมดูเหมือนจะตกอยู่บนมนุษย์และกระบวนการมากขึ้นเรื่อยๆ ซึ่งเป็นข้อสันนิษฐานที่แนวโน้มขนานกันสนับสนุนโดยไม่พิสูจน์ได้ และความปลอดภัยในทางปฏิบัติของผู้ถือสินทรัพย์ตอนนี้ขึ้นอยู่กับนิสัยและโครงสร้างการเก็บรักษาเป็นหลัก
การเปลี่ยนแปลงเดียวที่มีหลักฐานสนับสนุนที่ดีที่สุดคืออะไร?
การกำจัดจุดล้มเหลวเดียว (single point of failure) ออกจากระบบการเก็บรักษา จากข้อมูลทั้งหมด การสูญเสียส่วนบุคคลที่รุนแรงเกิดขึ้นอย่างท่วมท้นผ่านสิ่งเดียว: วลีเดียว, อุปกรณ์เดียว, หมายเลขเดียว, หรือบุคคลเดียว ระบบที่ใช้หลักการควอรัม (quorum-based arrangements), การลงนามหลายฝ่าย (multisignature) หรือ MPC (MPC) ปรากฏเป็นมาตรการป้องกันต่อรูปแบบการโจมตีได้มากกว่ากลไกป้องกันอื่นใดในรายงานนี้ และปัจจุบันมีให้บริการในรูปแบบที่ผู้บริโภคทั่วไปสามารถใช้งานได้
แหล่งข้อมูลและข้อมูลเพิ่มเติม
แหล่งข้อมูลหลักสำหรับฉบับนี้ อัปเดต ณ เดือนกรกฎาคม 2026 ตัวเลขได้รับการตรวจสอบใหม่ทุกไตรมาส และการเปลี่ยนแปลงจะระบุไว้ในประวัติการแก้ไข
- ศูนย์รับแจ้งคดีอาชญากรรมทางอินเทอร์เน็ตของ FBI (FBI Internet Crime Complaint Center), รายงานอาชญากรรมทางอินเทอร์เน็ต ปี 2025 https://www.ic3.gov/AnnualReport/Reports/2025_IC3Report.pdf
- Chainalysis, รายงานอาชญากรรมคริปโต ปี 2026: การวิเคราะห์เงินที่ถูกขโมย https://www.chainalysis.com/blog/crypto-hacking-stolen-funds-2026/
- Chainalysis, คำนำรายงานอาชญากรรมคริปโต ปี 2026 https://www.chainalysis.com/blog/2026-crypto-crime-report-introduction/
- TRM Labs, การวิเคราะห์การแฮ็กคริปโตในครึ่งปีแรก 2026 https://www.trmlabs.com/resources/blog/h1-2026-crypto-hacks-reach-record-high-as-losses-fall-below-usd-1-billion
- ScamSniffer, รายงานการฟิชชิ่งในวงการคริปโต ปี 2025 https://drops.scamsniffer.io/scam-sniffer-2025-crypto-phishing-losses-fall-83-to-84-million/
- CertiK, รายงานการโจมตี Skynet Wrench: เหตุการณ์การโจมตีทางกายภาพและมูลค่าความสูญเสียในปี 2025 https://www.certik.com/ko/skynet-report/skynet-wrench-attacks-report
- Jameson Lopp, รายการการโจมตีทางกายภาพต่อบิตคอยน์ที่ทราบแล้ว https://github.com/jlopp/physical-bitcoin-attacks
- FBI IC3, ประกาศบริการสาธารณะที่ระบุว่าเกาหลีเหนือเป็นผู้อยู่เบื้องหลังการโจรกรรม Bybit https://www.ic3.gov/PSA/2025/PSA250226
- FBI IC3, ประกาศบริการสาธารณะเกี่ยวกับแผนการกู้คืนสกุลเงินดิจิทัล https://www.ic3.gov/PSA/2023/PSA230811
- Chainalysis, การวิจัยเกี่ยวกับการโจรกรรมผ่านสะพานข้ามเชน (2022). https://www.chainalysis.com/blog/cross-chain-bridge-hacks-2022/
- River, รายงานการเก็บรักษาบิตคอยน์ ปี 2025: วิธีการประเมินการสูญเสียที่อิงจากสถานะไม่ใช้งานและข้อจำกัดที่ระบุไว้ https://river.com/content/bitcoin-custody-report-2025
- Lee, Kaiser, Mayer และ Narayanan (มหาวิทยาลัยพรินซ์ตัน), การศึกษาเชิงประจักษ์เกี่ยวกับการยืนยันตัวตนของผู้ให้บริการเครือข่ายไร้สายสำหรับการสลับซิม (USENIX SOUPS 2020). https://www.usenix.org/conference/soups2020/presentation/lee
- คณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ออนแทรีโอ (Ontario Securities Commission), รายงานการตรวจสอบ QuadrigaCX: การฉ้อโกงและการซื้อขายโดยไม่ได้รับอนุญาตเป็นสาเหตุหลักของเงินขาดหาย https://www.osc.gov.on.ca/quadrigacxreport/
- Kappos et al., How to Peel a Million: Validating and Expanding Bitcoin Clusters (USENIX Security 2022). https://www.usenix.org/system/files/sec22-kappos.pdf
เพื่ออ้างอิงรายงานนี้: Bron Academy, The Crypto Loss Report 2026: How People Actually Lose Crypto, ฉบับแรก, กรกฎาคม 2026, bron.org/academy.
แบบทดสอบด่วน: มันติดไหม?
คำถามสองสามข้อเพื่อตรวจสอบพื้นฐานที่มาถึง คำตอบพร้อมคำอธิบายจะตามมา และไม่มีใครให้คะแนนคุณนอกจากผลงานในอนาคตของคุณ
คุณทำแบบทดสอบเรื่อง “รายงานการสูญเสียคริปโต 2026: วิธีที่ผู้คนสูญเสียคริปโตจริง ๆ” เสร็จแล้ว! แชร์ความสำเร็จของคุณบนโซเชียลมีเดีย




