TL;DR

  • ห้าประเภทของหลักฐาน ซึ่งไม่มีประเภทใดที่ครบถ้วนหรือสามารถรวมกันได้: ข้อมูลการร้องเรียน, การวิเคราะห์การแฮ็กบนเชน, ข้อมูลจากระบบติดตามฟิชชิ่ง, บันทึกเหตุการณ์ และการประมาณการบัญชีที่ไม่ได้ใช้งาน แต่ละประเภทสังเกตส่วนต่าง ๆ ของความสูญเสียผ่านเครื่องมือที่แตกต่างกัน การเข้าใจเครื่องมือเหล่านี้คือความแตกต่างระหว่างการอ่านรายงานนี้อย่างถูกต้องกับการอ้างอิงผิดๆ
  • ตามการวัดที่รายงานอย่างกว้างขวางที่สุด มีมูลค่า 11.4 พันล้านดอลลาร์จากคำร้องเรียนในสหรัฐฯ เพียงอย่างเดียวสำหรับปี 2025; ตามการวัดบนเชน มีมูลค่า 3.4 พันล้านที่ถูกขโมยจากการแฮ็ก; และอยู่เบื้องหลังทั้งสองนี้ มีปริมาณเหรียญที่ติดค้าง (stranded-coin) ที่อาจมีอยู่ ซึ่งอัลกอริทึมการวิเคราะห์ความไม่เคลื่อนไหว (dormancy heuristics) ประเมินไว้ที่หลายล้านบิตคอยน์ แต่มีความไม่แน่นอนสูง หัวข้อข่าวที่ถูกต้องควรเป็นช่วงค่าที่มีเครื่องมือวัดที่ระบุชื่อ ไม่ใช่ตัวเลขเดียว
  • มีสามกลุ่มหลักที่ครอบคลุมข้อมูลทั้งหมด: ถูกขโมยด้วยการหลอกลวง (การฉ้อโกง, การฟิชชิ่งลายเซ็น, การปลอมตัว), ถูกขโมยด้วยการบุกรุก (การยึดครองบัญชี, การเจาะระบบแพลตฟอร์ม, การเจาะระบบอุปกรณ์, การบังคับทางกายภาพ), และสูญเสียโดยไม่มีผู้โจมตี (การสูญเสียกุญแจและข้อมูลสำรอง, ความล้มเหลวในการสืบทอด) ทุกกรณีการสูญเสียที่ได้รับการบันทึกจากแหล่งข้อมูลต่าง ๆ ล้วนเข้าข่ายหนึ่งในเก้าวิธีนี้
  • โดยการสร้างความเชื่อมั่นและความเร่งด่วนจนกระทั่งเหยื่อโอนเงินด้วยตนเอง: การฉ้อโกงการลงทุนแบบ long-con ได้เงินไปประมาณ 7.2 พันล้านดอลลาร์ตามรายงานในปี 2025 การฟิชชิ่งลายเซ็นได้ทำให้กระบวนการอนุมัติที่เป็นอันตรายกลายเป็นอุตสาหกรรม และการหลอกลวงโดยการปลอมตัวสามารถเก็บเกี่ยวเหยื่อได้ถึงสองครั้ง ไม่มีระบบเข้ารหัสใดถูกเจาะในจุดใดเลย ซึ่งนี่คือเหตุผลที่ตัวเลขการสูญเสียสูงมาก
ในบล็อกเดียว

ผู้คนสูญเสียคริปโตผ่านเก้าแบบความล้มเหลวที่เกิดขึ้นซ้ำๆ และแบบที่ใหญ่ที่สุดคือแบบที่มีด้านเทคนิคน้อยที่สุด การหลอกลวงเป็นปัจจัยหลัก: เหยื่อในสหรัฐฯ เพียงประเทศเดียวรายงานการสูญเสียประมาณ 7.

รายงานนี้วัดอะไร และวัดอย่างไร?

ตอบด่วน

ห้าประเภทของหลักฐาน ซึ่งไม่มีประเภทใดที่ครบถ้วนหรือสามารถรวมกันได้: ข้อมูลการร้องเรียน, การวิเคราะห์การแฮ็กบนเชน, ข้อมูลจากระบบติดตามฟิชชิ่ง, บันทึกเหตุการณ์ และการประมาณการบัญชีที่ไม่ได้ใช้งาน แต่ละประเภทสังเกตส่วนต่าง ๆ ของความสูญเสียผ่านเครื่องมือที่แตกต่างกัน การเข้าใจเครื่องมือเหล่านี้คือความแตกต่างระหว่างการอ่านรายงานนี้อย่างถูกต้องกับการอ้างอิงผิดๆ

ข้อมูลการร้องเรียนนับจำนวนที่เหยื่อรายงาน ศูนย์รับแจ้งคดีอาชญากรรมทางอินเทอร์เน็ต (IC3) ของ FBI เป็นช่องทางรับแจ้งคดีที่ใหญ่ที่สุด: สำหรับปี 2025 ศูนย์นี้บันทึกการร้องเรียน 181,565 รายที่เกี่ยวข้องกับสกุลเงินดิจิทัล โดยมูลค่าความสูญเสียที่รายงานอยู่ที่ 11.4 พันล้านดอลลาร์ จากทั้งหมด 20.9 พันล้านดอลลาร์ของคดีอาชญากรรมไซเบอร์ทั้งหมด ข้อมูลการร้องเรียนจับการฉ้อโกงที่การวิเคราะห์ข้อมูลไม่เคยเห็น เพราะเหยื่อที่โอนเงินให้มิจฉาชีพโดยสมัครใจจะดูเหมือนธุรกรรมปกติบนเชน จุดอ่อนของมันอยู่ตรงกันข้าม: มันเน้นไปที่สหรัฐอเมริกาเป็นหลัก นับเฉพาะผู้ที่รายงาน และผสมผสานอาชญากรรมที่เกี่ยวข้องกับคริปโตโดยตรงกับการฉ้อโกงทั่วไปที่บังเอิญถูกชำระด้วยคริปโต การศึกษาทุกชิ้นที่จริงจังเกี่ยวกับการรายงานการฉ้อโกงล้วนพบว่ามีจำนวนที่ถูกรายงานต่ำกว่าความเป็นจริงอย่างมาก เนื่องจากความอับอาย ความสูญเสียเล็กน้อยที่ไม่คุ้มค่ากับการกรอกแบบฟอร์ม และเหยื่อที่ไม่เคยตระหนักถึงการถูกฉ้อโกง

การวิเคราะห์บนเชนนับเฉพาะสิ่งที่สามารถติดตามได้ Chainalysis วัดได้ว่ามีเงินประมาณ 3.4 พันล้านดอลลาร์ถูกขโมยจากการแฮ็กและการโจมตีในช่วงปี 2025; TRM Labs นับได้ 207 เหตุการณ์และประมาณ 972 ล้านดอลลาร์สำหรับครึ่งแรกของปี 2026 ตัวเลขเหล่านี้เป็นข้อมูลระดับโลกและไม่ขึ้นอยู่กับการรายงานของเหยื่อ และมองเห็นเฉพาะการขโมยที่มีลายเซ็นบนเชนเท่านั้น: การละเมิดบริการ, สัญญาที่ถูกถอนเงินจนหมด, และกระเป๋าเงินที่ถูกกวาดล้าง การโอนเงินโดยสมัครใจไปยังผู้หลอกลวงส่วนใหญ่ไม่ถูกตรวจพบ ซึ่งทำให้ตัวเลขจากการวิเคราะห์เป็นเพียงส่วนเล็กน้อยของจำนวนการร้องเรียน และเมื่อรวมทั้งสองตัวเลขเข้าด้วยกัน จะเกิดการนับซ้ำในบางเหตุการณ์และพลาดเหตุการณ์อื่น ๆ

ข้อมูลจากระบบติดตามและทะเบียนครอบคลุมช่องทางเฉพาะ: การติดตามโครงสร้างพื้นฐานการฟิชชิ่งลายเซ็นของ ScamSniffer ระบุว่าการสูญเสียจากผู้ถอนเงินที่ติดตามได้อยู่ที่ 83.85 ล้านดอลลาร์จากผู้เสียหาย 106,106 รายในปี 25, เทียบกับประมาณ 494 ล้านในปี 24; การตรวจสอบการโจมตีทางกายภาพของ CertiK บันทึกเหตุการณ์ 72 ครั้งและมูลค่าความสูญเสียที่ยืนยันได้ 40.9 ล้านดอลลาร์ในปี 25 ทั้งสองเป็นค่าขั้นต่ำที่ชัดเจน: พวกมันนับเฉพาะสิ่งที่เครื่องมือของพวกมันสังเกตเห็น

การประมาณการเกี่ยวกับสินทรัพย์ที่ไม่ได้เคลื่อนไหว (dormancy) ระบุถึงการสูญเสียโดยไม่รวมถึงการถูกขโมย การวิเคราะห์เหรียญที่ไม่ได้เคลื่อนไหวมาหลายปีมักระบุตัวเลขอยู่ในระดับหลายล้านบิตคอยน์; การวิเคราะห์การเก็บรักษาของ River ในปี 2025 ซึ่งถือเป็นความพยายามที่ระมัดระวังที่สุดในปัจจุบัน อยู่ในช่วงตัวเลขที่คล้ายกัน แต่ระบุอย่างชัดเจนว่าจำนวนที่แน่นอน และสัดส่วนที่แท้จริงที่เกิดจากกุญแจที่สูญหาย แทนที่จะเป็นเจ้าของที่เก็บไว้โดยไม่เคลื่อนไหว ไม่สามารถทราบได้ นี่เป็นวิธีการประมาณการที่มีขอบเขตความผิดพลาดกว้าง เนื่องจากสถานะไม่เคลื่อนไหวไม่ใช่หลักฐานของการสูญเสีย และเครื่องมือเหล่านี้เป็นเพียงเครื่องมือเดียวที่สามารถตรวจจับหมวดหมู่ที่ไม่มีการเคลื่อนไหวได้เลย

มีสองคำนิยามที่กำหนดทุกสิ่งด้านล่างนี้ การโจรกรรม: มีบุคคลอื่นได้รับสิทธิ์ในการเคลื่อนย้ายสินทรัพย์ของคุณ การสูญเสีย: ไม่มีใครถือครองมันอีกต่อไป ความแตกต่างนี้สำคัญเพราะวิธีการป้องกันต่างกัน และเพราะหมวดหมู่ที่สอง ซึ่งไม่มีผู้โจมตี จึงไม่ก่อให้เกิดข่าวใหญ่และแทบไม่มีข้อมูลเลย ในขณะที่อาจทำลายมูลค่าในระดับที่เครื่องมือใดก็ไม่สามารถวัดได้โดยตรง

Chart of crypto loss measurements for 2025 showing reported complaint losses of 11.4 billion dollars, on-chain hack losses of 3.4 billion, tracked drainer losses of 84 million, confirmed physical attack losses of 41 million, and heuristic dormancy estimates of stranded bitcoin, each labelled with its source and measurement method
รูป 1. ห้ามุมมองการวัดผลความสูญเสียในวงการคริปโตปี 2025 ตัวเลขเหล่านี้วัดสิ่งต่างกันและไม่ควรนำมารวมกัน

สูญเสียไปเท่าไรจริงๆ ในปี 2025 และต้นปี 2026?

ตอบด่วน

ตามการวัดที่รายงานอย่างกว้างขวางที่สุด มีมูลค่า 11.4 พันล้านดอลลาร์จากคำร้องเรียนในสหรัฐฯ เพียงอย่างเดียวสำหรับปี 2025; ตามการวัดบนเชน มีมูลค่า 3.4 พันล้านที่ถูกขโมยจากการแฮ็ก; และอยู่เบื้องหลังทั้งสองนี้ มีปริมาณเหรียญที่ติดค้าง (stranded-coin) ที่อาจมีอยู่ ซึ่งอัลกอริทึมการวิเคราะห์ความไม่เคลื่อนไหว (dormancy heuristics) ประเมินไว้ที่หลายล้านบิตคอยน์ แต่มีความไม่แน่นอนสูง หัวข้อข่าวที่ถูกต้องควรเป็นช่วงค่าที่มีเครื่องมือวัดที่ระบุชื่อ ไม่ใช่ตัวเลขเดียว

ตารางนี้รวบรวมตัวเลขหลักๆ โดยแต่ละตัวเลขถูกระบุไว้ว่าวัดอะไร

รูปช่วงเวลาสิ่งที่วัดแหล่งที่มา
20.9bn2025ทั้งหมดที่รายงานต่อ IC3 เกี่ยวกับความสูญเสียจากอาชญากรรมไซเบอร์ในสหรัฐอเมริกาFBI IC3
11.4bn ดอลลาร์ (181,565 คำร้อง)2025มูลค่าความเสียหายที่รายงานในสหรัฐฯ ที่เกี่ยวข้องกับคริปโตเคอร์เรนซี สำหรับทุกประเภทอาชญากรรมFBI IC3
~7.2bn2025การรายงานการฉ้อโกงการลงทุนในคริปโตเคอร์เรนซีในสหรัฐอเมริกาโดยเฉพาะFBI IC3
~3.4bn2025ความสูญเสียบนเครือข่ายทั่วโลกจากการแฮ็กและการโจมตีChainalysis
1.5bnกุมภาพันธ์ 2025การโจรกรรม Bybit ซึ่งเป็นเหตุการณ์เดี่ยวที่ใหญ่ที่สุดในประวัติศาสตร์Chainalysis; FBI ระบุผู้รับผิดชอบ
972 ล้านดอลลาร์ (207 เหตุการณ์)ครึ่งแรกของปี 2026ความสูญเสียจากเหตุการณ์แฮ็กบนเชนทั่วโลก และจำนวนเหตุการณ์ที่สร้างสถิติใหม่TRM Labs
83.85 ล้านดอลลาร์ (106,106 ผู้เสียหาย)2025ความสูญเสียจากฟิชชิ่งที่ขโมยเงินในกระเป๋าเงินที่ได้รับการติดตามScamSniffer
40.9 ล้านดอลลาร์ (72 เหตุการณ์)2025ความสูญเสียที่ยืนยันแล้วจากการโจมตีทางกายภาพที่บันทึกไว้CertiK
17.4 ล้านดอลลาร์ (971 กรณีร้องเรียน)2025มูลค่าความเสียหายจากการสลับ SIM ที่รายงานในสหรัฐอเมริกา สำหรับทุกประเภทอาชญากรรมFBI IC3
หลายล้าน BTC (การวิเคราะห์เชิงฮิวริสติก)สะสมการประมาณการบนพื้นฐานของสถานะไม่ใช้งานของบิตคอยน์ที่อาจถูกทิ้งไว้การวิเคราะห์ความไม่เคลื่อนไหว รวมถึง River 2025

มีสามแนวโน้มในข้อมูลที่ผู้อ่านควรให้ความสนใจก่อนที่จะเข้าสู่การจัดประเภท

จำนวนการรายงานการฉ้อโกงยังคงเพิ่มขึ้น: จำนวนคำร้องเรียนที่เกี่ยวข้องกับคริปโตเพิ่มขึ้น 21 เปอร์เซ็นต์ และมูลค่าความสูญเสียเพิ่มขึ้น 22 เปอร์เซ็นต์ เมื่อเทียบกับช่วงเดียวกันของปีที่แล้ว ในขณะที่จำนวนการแฮ็กโดยรวมกลับลดลง ช่องว่างระหว่างเศรษฐกิจการฉ้อโกงและเศรษฐกิจการบุกรุกกำลังขยายตัว

การโจรกรรมทางเทคนิคกำลังรวมตัวกันมากขึ้น ยอดรวมบนเชนในปี 2025 ถูกครอบงำโดยเหตุการณ์เดียว; ครึ่งแรกของปี 2026 สร้างสถิติใหม่สำหรับจำนวนเหตุการณ์ ในขณะที่มูลค่าความสูญเสียลดลงต่ำกว่า 1 พันล้าน และมูลค่าความสูญเสียได้ย้ายไปอย่างชัดเจนสู่การโจมตีโครงสร้างพื้นฐานและการละเมิดกุญแจสำคัญ โดยประมาณ 76% ของความสูญเสียในครึ่งแรกของปี 2026 มาจากประมาณ 15% ของเหตุการณ์ทั้งหมด ประตูเล็กๆ จำนวนมากกำลังถูกปิดลง ในขณะที่ประตูใหญ่ไม่กี่แห่งยังคงเปิดอยู่

การตีความว่าเป็นการย้ายที่ดูน่าสนใจ แต่ยังคงเป็นเพียงการตีความ ไม่ใช่ข้อค้นพบที่แน่ชัด ความสูญเสียจาก Drainer ลดลง 5/6 ภายในหนึ่งปี ส่วนการโจมตีทางกายภาพที่ได้รับการบันทึกเพิ่มขึ้น 3/4 ในช่วงเวลาเดียวกัน ชุดข้อมูลทั้งสองติดตามกลุ่มเป้าหมายที่แตกต่างกันผ่านเครื่องมือที่แตกต่างกัน และไม่ติดตามผู้โจมตีหรือเงินทุนระหว่างหมวดหมู่ ดังนั้นการเปรียบเทียบนี้จึงเป็นเพียงข้อบ่งชี้ ไม่ใช่หลักฐานที่แน่ชัดว่าความพยายามเดียวกันได้ย้ายไปเพียงอย่างเดียว

มี 9 วิธีใดบ้างที่ผู้คนสูญเสียคริปโตจริง ๆ?

ตอบด่วน

มีสามกลุ่มหลักที่ครอบคลุมข้อมูลทั้งหมด: ถูกขโมยด้วยการหลอกลวง (การฉ้อโกง, การฟิชชิ่งลายเซ็น, การปลอมตัว), ถูกขโมยด้วยการบุกรุก (การยึดครองบัญชี, การเจาะระบบแพลตฟอร์ม, การเจาะระบบอุปกรณ์, การบังคับทางกายภาพ), และสูญเสียโดยไม่มีผู้โจมตี (การสูญเสียกุญแจและข้อมูลสำรอง, ความล้มเหลวในการสืบทอด) ทุกกรณีการสูญเสียที่ได้รับการบันทึกจากแหล่งข้อมูลต่าง ๆ ล้วนเข้าข่ายหนึ่งในเก้าวิธีนี้

การจัดประเภท พร้อมด้วยตัวชี้วัดสาธารณะที่ดีที่สุดสำหรับแต่ละรูปแบบ:

รูปแบบประเภทตัวชี้วัดที่ดีที่สุดที่มีอยู่สำหรับปี 2025ประเภทตัวชี้วัด
1. การฉ้อโกงด้านการลงทุนและความสัมพันธ์การหลอกลวง~7.2bn US-reportedจำนวนการร้องเรียน
2. การฟิชชิ่งลายเซ็นและกลโกงถอนเงินการหลอกลวง83.85 ล้านดอลลาร์ที่ติดตามได้ระบบติดตาม
3. การปลอมตัวและหลอกลวงเพื่อกู้คืนบัญชีการหลอกลวงในยอดรวมการฉ้อโกงของ IC3การร้องเรียน
4. การยึดครองบัญชี รวมถึงการสลับ SIMการบุกรุก17.4 ล้านดอลลาร์สหรัฐ (การสลับ SIM, ทุกประเภทอาชญากรรม)การร้องเรียน
5. การละเมิดความปลอดภัยของแพลตฟอร์มและโครงสร้างพื้นฐานการบุกรุก~3.4bn บนเชนวิเคราะห์
6. อุปกรณ์ถูกบุกรุกและมัลแวร์การบุกรุกไม่มีข้อมูลตัวเลขที่เชื่อถือได้แบบแยกเดี่ยวเชิงคุณภาพ
7. การบังคับทางกายภาพการบุกรุก40.9 ล้านดอลลาร์ ยืนยันแล้ว (72 เหตุการณ์)ลงทะเบียน
8. การสูญเสียกุญแจและข้อมูลสำรองไม่มีผู้โจมตีหลายล้าน BTC, ประมาณการแบบฮิวริสติก (ด้วยโหมด 9)การประมาณการ
9. ความล้มเหลวในการสืบทอดไม่มีผู้โจมตีภายในช่วงการประมาณการสถานะไม่ใช้งานการประมาณการ

กลุ่มต่าง ๆ มีพฤติกรรมที่แตกต่างกัน และความแตกต่างนี้คือพื้นฐานในการจัดโครงสร้างส่วนที่เหลือของรายงานนี้ การหลอกลวงมีลักษณะคล้ายกับการตลาด: ระดับอุตสาหกรรม, เป้าหมายทีละราย, และไม่ได้รับผลกระทบจากระบบการเข้ารหัสที่ดีขึ้น เนื่องจากผู้ถูกโจมตีเป็นผู้ให้อนุญาตการโอนข้อมูลเอง การบุกรุกขยายตัวเหมือนการโจรกรรม: มันติดตามจุดรวมของมูลค่าและจุดอ่อนในสิ่งที่ปกป้องมัน และตอบสนองต่อวิศวกรรมการป้องกัน ซึ่งเป็นเหตุผลที่องค์ประกอบภายในของมันเปลี่ยนแปลงอยู่เสมอ กลุ่มที่ไม่มีผู้โจมตีขยายตัวเหมือนเอนโทรปี: สม่ำเสมอ เงียบสงบ และถูกควบคุมอย่างสมบูรณ์โดยวิธีที่ผู้ถือสินทรัพย์จัดโครงสร้างการดูแลและการสืบทอด

มีเส้นเรื่องหนึ่งวิ่งผ่านทั้งเก้าประเภท และผู้อ่านจะพบมันในทุกส่วน: ค่าจะสูญเสียไปเมื่อมีสิ่งเดียวที่แบกรับทุกอย่างไว้ คนแปลกหน้าที่เชื่อถือได้เพียงคนเดียว ลายเซ็นเพียงหนึ่งเดียว หมายเลขโทรศัพท์เพียงหนึ่งเดียว บริษัทเพียงหนึ่งเดียว อุปกรณ์เพียงหนึ่งเดียว บุคคลเพียงคนเดียวที่อยู่ภายใต้ภัยคุกคาม รายการคำเพียงหนึ่งเดียว ความจำเพียงหนึ่งเดียว คู่มือความปลอดภัยของสถาบันวิชาการมีอยู่ส่วนใหญ่เพื่อกำจัดสิ่งเดียวเหล่านั้น; รายงานนี้คือหลักฐานที่อธิบายว่าทำไม

Diagram of the crypto loss taxonomy showing nine failure modes grouped into deception including investment fraud and signature phishing, intrusion including account takeover, platform compromise, device compromise and physical coercion, and attacker-free loss including forgotten keys and inheritance failure
รูป 2. เก้าแบบการล้มเหลวในสามกลุ่ม: ถูกขโมยด้วยการหลอกลวง, ถูกขโมยด้วยการบุกรุก, สูญหายโดยไม่มีผู้โจมตี

การหลอกลวงก่อให้เกิดความสูญเสียมากที่สุดได้อย่างไร?

ตอบด่วน

โดยการสร้างความเชื่อมั่นและความเร่งด่วนจนกระทั่งเหยื่อโอนเงินด้วยตนเอง: การฉ้อโกงการลงทุนแบบ long-con ได้เงินไปประมาณ 7.2 พันล้านดอลลาร์ตามรายงานในปี 2025 การฟิชชิ่งลายเซ็นได้ทำให้กระบวนการอนุมัติที่เป็นอันตรายกลายเป็นอุตสาหกรรม และการหลอกลวงโดยการปลอมตัวสามารถเก็บเกี่ยวเหยื่อได้ถึงสองครั้ง ไม่มีระบบเข้ารหัสใดถูกเจาะในจุดใดเลย ซึ่งนี่คือเหตุผลที่ตัวเลขการสูญเสียสูงมาก

การหลอกลวงด้านการลงทุนและความสัมพันธ์ (รูปแบบที่ 1) เป็นประเภทที่มีผลกระทบมากที่สุด รูปแบบหลักที่มักเรียกว่า “pig butchering” เริ่มต้นด้วยข้อความส่งผิดเบอร์ การจับคู่ผ่านแอปหาคู่ หรือการติดต่อทางสังคม สร้างความสัมพันธ์อย่างค่อยเป็นค่อยไปเป็นเวลาหลายสัปดาห์ และแนะนำแพลตฟอร์มการลงทุนที่แสดงผลกำไรปลอมจนกระทั่งเหยื่อลงทุนเงินจำนวนมาก ซึ่งเมื่อถึงจุดนั้น การถอนเงินก็กลายเป็นเรื่องที่เป็นไปไม่ได้ ข้อมูลปี 2025 ของ IC3 ระบุว่า มีมูลค่าความสูญเสียที่รายงานในสหรัฐฯ จากกรณีการฉ้อโกงการลงทุนในคริปโตประมาณ 7.2 พันล้านดอลลาร์ ซึ่งเป็นหมวดหมู่เดียวที่มีมูลค่าสูงที่สุดในรายงานนี้ด้วยระยะห่างที่กว้างมาก และข้อมูลการร้องเรียนเป็นเครื่องมือเดียวที่สามารถตรวจพบได้ เนื่องจากบนเครือข่ายบล็อกเชน ผู้เสียหายเพียงแค่ส่งเงินไปยังที่อยู่เท่านั้น ขนาดการดำเนินการมีลักษณะอุตสาหกรรม โดยกลุ่มที่มีการจัดตั้งอย่างเป็นระบบดำเนินการสนทนาตามบทสนทนาที่กำหนดไว้กับเป้าหมายนับพันคน และมาตรการป้องกันเป็นเชิงขั้นตอนมากกว่าเชิงเทคนิค: เงินจะเคลื่อนย้ายได้ก็ต่อเมื่อเป็นไปตามความริเริ่มของคุณเอง โอกาสการลงทุนที่เข้ามาผ่านการติดต่อที่ไม่ได้รับเชิญถือว่าเป็นการกระทำที่เป็นอันตราย และผลตอบแทนที่รับประกันเป็นลักษณะเฉพาะที่บ่งชี้ได้ชัดเจน ส่วน "เสาหลักการหลอกลวง" ของสถาบันนี้จัดหมวดหมู่ประเภทการหลอกลวงที่มีอยู่ในปัจจุบัน

การฟิชชิ่งลายเซ็น (Signature phishing) แบบที่ 2 คือการหลอกลวงที่มุ่งเป้าไปที่ชั้นที่ต่ำกว่าหนึ่งระดับ คือขั้นตอนการอนุมัติแทนที่จะเป็นการโอนเงิน หน้าเว็บปลอมของ mint, การเรียกร้องรับ airdrop หรือขั้นตอนการสนับสนุน จะได้รับลายเซ็นที่ให้สิทธิ์ถาวรในการควบคุมโทเค็นของเหยื่อ และโครงสร้างพื้นฐานอัตโนมัติจะถอนเงินทั้งหมดที่สิทธิ์นั้นสามารถเข้าถึงได้ การติดตามของ ScamSniffer นำเสนอข่าวดีที่หาได้ยากแต่แฝงด้วยข้อเสีย: จำนวนเงิน 494 ล้านดอลลาร์ที่ถูกติดตามในปี 2024 ลดลงเหลือ 83.85 ล้านดอลลาร์จากผู้เสียหาย 106,106 รายในปี 2025 ซึ่งเป็นการลดลง 83 เปอร์เซ็นต์ ที่ ScamSniffer และผู้สังเกตการณ์ในอุตสาหกรรมเชื่อมโยงกับการปรับปรุงคำเตือนในกระเป๋าเงิน เครื่องมือจำลอง และการให้ความรู้แก่ผู้ใช้ แม้ว่าจะยังไม่สามารถยืนยันความสัมพันธ์เชิงสาเหตุได้โดยตรง แต่ลายเซ็นแบบอนุญาตยังคงเป็นปัจจัยหลักในความสูญเสียรายบุคคลที่มีมูลค่าสูง ส่วนที่แฝงอยู่คือแรงกดดันจากอาชญากรรมโดยรวมไม่ได้ลดลงอย่างชัดเจน; รูปแบบอื่น ๆ ด้านล่างกลับเพิ่มขึ้นในช่วงเวลาเดียวกัน แม้จะไม่มีชุดข้อมูลใดติดตามเงินหรือผู้กระทำผิดระหว่างรูปแบบเหล่านั้น คู่มือการดูดเงินในสถาบันการศึกษาได้วิเคราะห์กลไกและกลยุทธ์การเพิกถอนสิทธิ์อย่างละเอียด

การปลอมตัว (รูปแบบที่ 3) สมควรได้รับการกล่าวถึงแยกต่างหากเนื่องจากมีลักษณะหนึ่งคือมันกลับมาอีก การสนับสนุนจากแพลตฟอร์มแลกเปลี่ยนปลอม ทีมกระเป๋าเงินปลอม และหน่วยงานบังคับใช้กฎหมายปลอม เปิดทางให้เกิดห่วงโซ่การยึดครองบัญชีหลายครั้ง และหลังจากมีการรายงานการสูญเสียต่อสาธารณะ อุตสาหกรรมเดียวกันนี้จะติดต่อเหยื่ออีกครั้งในฐานะบริการกู้คืนเงิน โดยเรียกเก็บค่าธรรมเนียมเพื่อกู้คืนเงินที่พวกเขารู้ดีว่าสูญหายไปแล้ว บางครั้งยังเก็บกุญแจที่เหลือของเหยื่อในกระบวนการนี้ด้วย IC3 ได้เตือนเกี่ยวกับรูปแบบนี้อย่างชัดเจนแล้ว กฎที่เอาชนะรูปแบบการโจมตีทั้งหมดนี้ไม่ต้องเสียค่าใช้จ่ายใดๆ: ไม่มีผู้ใดที่ถูกต้องตามกฎหมายจะติดต่อคุณเพื่อโอนเงินหรือขอวลีเมล็ดพันธุ์ของคุณ และทุกคนที่ทำเช่นนั้นคือผู้กระทำความผิด

การบุกรุกจะเอาสิ่งที่ต้องการไปอย่างไร?

ตอบด่วน

โดยการโจมตีสิ่งเดียวที่ปกป้องมูลค่าสูงสุด: หมายเลขโทรศัพท์, กระบวนการลงนามของแพลตฟอร์ม, อุปกรณ์ที่ติดไวรัส, หรือบุคคลที่สามารถถูกบังคับให้ปฏิบัติตามได้ การบุกรุกตามรอยความเข้มข้นของเป้าหมาย ซึ่งนี่คือเหตุผลที่ความสูญเสียที่ใหญ่ที่สุดเกิดกับสถาบัน และความสูญเสียที่เลวร้ายที่สุดเกิดกับบุคคล

การยึดครองบัญชี (Account takeover), โหมด 4, เป็นวิธีการหลักในวงการอาชญากรรมระดับผู้บริโภค การสลับซิม (SIM swap) ยังคงเป็นท่าไม้ตายของมัน: โน้มน้าวหรือจ่ายเงินให้พนักงานผู้ให้บริการเครือข่ายเพื่อย้ายหมายเลขของเหยื่อ รับรหัสและข้อมูลรีเซ็ตของพวกเขา แล้วใช้ที่อยู่อีเมลเพื่อเข้าถึงบัญชีแลกเปลี่ยน IC3 บันทึกการร้องเรียนเกี่ยวกับการสลับ SIM จำนวน 971 รายการ และมูลค่า 17.4 ล้านดอลลาร์ในปี 2025 ในทุกประเภทอาชญากรรม ซึ่งตัวเลขเหล่านี้ไม่จำกัดเฉพาะในวงการคริปโต และมักถูกมองว่าเป็นการนับที่ต่ำกว่าความเป็นจริงอย่างมาก นอกจากนี้ การวิจัยของมหาวิทยาลัยพรินซ์ตันได้แสดงให้เห็นเมื่อหลายปีก่อนว่า ระบบการยืนยันตัวตนของผู้ให้บริการที่อ่อนแอทำให้การโจมตีนี้สามารถทำซ้ำได้ ระบบป้องกันในปัจจุบันได้รับการเข้าใจอย่างดีแล้ว ได้แก่ ปัจจัยที่สองที่ต้านทานการฟิชชิ่ง การลบหมายเลขออกจากเส้นทางการกู้คืน รายการอนุญาตการถอน และคู่มือความปลอดภัยบัญชีของสถาบันการศึกษาได้อธิบายขั้นตอนเหล่านี้อย่างละเอียด

การละเมิดแพลตฟอร์มและโครงสร้างพื้นฐาน (โหมด 5) เป็นสาเหตุของตัวเลขที่ทำลายสถิติ การโจรกรรม Bybit ในเดือนกุมภาพันธ์ 2568 สูญเสียเงินประมาณ 1.5 พันล้านดอลลาร์ ซึ่ง FBI ระบุว่าผู้ก่อเหตุเป็นกลุ่มจากเกาหลีเหนือ โดยไม่จำเป็นต้องถอดรหัสกุญแจใดเลย: อินเทอร์เฟซการลงนามถูกทำให้เสียหาย จนเจ้าหน้าที่ที่ได้รับอนุญาตอนุมัติแพย์โหลดที่พวกเขาไม่สามารถระบุตัวตนได้ ยุคบริดจ์ในปี 2022 ได้เล่าเรื่องราวเดียวกันในระดับโปรโตคอล โดยมีการขโมยเงินกว่า 2 พันล้านดอลลาร์จากบริดจ์ข้ามเชน ส่วนใหญ่ผ่านกุญแจผู้ตรวจสอบที่ถูกบุกรุกและระบบการตรวจสอบที่บกพร่อง ส่วนการแจกจ่ายในครึ่งแรกของปี 2026 ซึ่งสามในสี่ของมูลค่าที่ถูกขโมยมาจากการบุกรุกโครงสร้างพื้นฐานและกุญแจ ยืนยันว่าความสนใจของมืออาชีพในปัจจุบันอยู่ที่ใด สำหรับผู้ถือสินทรัพย์รายบุคคล รูปแบบการโจมตีนี้ปรากฏในรูปแบบความเสี่ยงจากคู่สัญญา: เงินทุนบนแพลตฟอร์มจะเผชิญกับวันที่เลวร้ายที่สุดของแพลตฟอร์มนั้น บทความของสถาบันเกี่ยวกับการเก็บรักษา (custody), สะพานข้ามเชน (bridges) และการจัดการกุญแจของสถาบัน ครอบคลุมด้านวิศวกรรมทั้งสองด้าน

Chart comparing smart contract exploits at sixty percent of incidents but a small share of stolen value with infrastructure and key compromises at fifteen percent of incidents and seventy-six percent of value, per TRM Labs
รูป 4. ครึ่งแรกของปี 2026: สัดส่วนเหตุการณ์เทียบกับสัดส่วนมูลค่า — การรวมตัวของการโจรกรรมทางเทคนิค

การบุกรุกอุปกรณ์ (โหมด 6) เป็นช่องว่างที่ชัดเจนในทุกชุดข้อมูล มัลแวร์ขโมยที่ดึงไฟล์กระเป๋าเงินและโปรแกรมจี้คลิปบอร์ดที่สลับที่อยู่ปลายทางถูกบันทึกไว้อย่างละเอียดในฐานะเครื่องมือ และความสูญเสียจากพวกมันปรากฏขึ้นภายในหมวดหมู่อื่น ๆ — กระเป๋าเงินถูกดูดเงินที่นี่ การยึดครองที่นั่น — แทนที่จะเป็นรายการที่ชัดเจน รายงานนี้ติดตามแหล่งข้อมูลและปฏิเสธที่จะสร้างตัวเลขขึ้นมาเอง ความสำคัญด้านการป้องกันยังคงไม่เปลี่ยนแปลง เนื่องจากการรักษาความสะอาดของอุปกรณ์และการแยกฮาร์ดแวร์ของกุญแจสามารถปิดช่องโหว่นี้ได้ ไม่ว่าขนาดที่แท้จริงจะเป็นเท่าใด

การบังคับทางกายภาพ (โหมด 7) เป็นโหมดที่มีมูลค่าความเสียหายต่ำที่สุด แต่เติบโตเร็วที่สุดเมื่อพิจารณาจากความเสียหาย CertiK ในการทบทวนปี 2025 ได้นับเหตุการณ์ที่บันทึกไว้ 72 กรณี เพิ่มขึ้น 75 เปอร์เซ็นต์ในหนึ่งปี ด้วยมูลค่าความเสียหายที่ยืนยันแล้ว 40.9 ล้านดอลลาร์ การโจมตีทางกายภาพเพิ่มขึ้น 250 เปอร์เซ็นต์ และยุโรปคิดเป็นประมาณ 40 เปอร์เซ็นต์ของกรณีทั้งหมด โดยฝรั่งเศสเพียงประเทศเดียวมี 19 กรณี รวมถึงการลักพาตัวและทำร้ายร่างกายผู้บริหารในอุตสาหกรรม กลไกนี้คือวิธีที่เก่าแก่ที่สุด: ระบุตัวผู้ถือสินทรัพย์, ติดตามตำแหน่งของพวกเขา, และใช้กำลังจนกว่าจะมีการมอบสิทธิ์การเข้าถึง ซึ่งวิธีนี้ทำงานได้ดีที่สุดเมื่อการเก็บรักษาสินทรัพย์มีรหัสลับเพียงหนึ่งเดียวที่สามารถท่องจำได้ บทความด้านความปลอดภัยทางกายภาพของสถาบันนี้ครอบคลุมการลดความเสี่ยงจากการเปิดเผยข้อมูล และโครงสร้างการเก็บรักษาสินทรัพย์ที่เปลี่ยนแปลงสิ่งที่สามารถดึงข้อมูลได้ด้วยการใช้กำลัง

Two-panel chart showing wallet drainer losses falling from 494 million dollars in 2024 to 84 million in 2025 alongside documented physical attacks on crypto holders rising from about 41 incidents to 72 over the same period, presented as parallel trends rather than a proven causal link
รูป 3. สองแนวโน้มที่เกิดขึ้นพร้อมกัน: การสูญเสียจากผู้ขโมยที่ถูกติดตามลดลง ในขณะที่การโจมตีทางกายภาพที่ได้รับการบันทึกเพิ่มขึ้น ชุดข้อมูลเหล่านี้ไม่ได้ยืนยันว่าผู้ก่ออาชญากรรมได้เปลี่ยนวิธีการระหว่างทั้งสองรูปแบบ

การเข้ารหัสลับจะหายไปอย่างไรโดยไม่มีผู้โจมตีเลย?

ตอบด่วน

ผ่านทาง “โหมดเงียบ”: กุญแจถูกลืม สำรองข้อมูลถูกทำลาย อุปกรณ์ถูกทิ้งไป และเจ้าของที่เสียชีวิตโดยไม่ทิ้งทางเข้าไว้ ซึ่งเป็นกลุ่มความล้มเหลวที่ไม่มีเครื่องมือใดวัดขนาดที่แท้จริงได้โดยตรง ไม่มีสิ่งใดในนี้ที่ยื่นคำร้องเรียน ซึ่งนี่คือเหตุผลที่หมวดหมู่นี้เป็นหมวดหมู่ที่วัดได้น้อยที่สุดในรายงาน

การสูญเสียกุญแจและข้อมูลสำรอง (โหมด 8) มีเรื่องเล่าที่โด่งดังที่สุดในวงการคริปโต: ฮาร์ดไดรฟ์ในหลุมฝังกลบ, ไฟล์วอลเล็ตที่เสียหาย, และรหัสผ่านที่ปกป้องทรัพย์สมบัติมหาศาลแต่สูญหายไปพร้อมกับความทรงจำ ร่องรอยที่วัดได้คือสถานะไม่เคลื่อนไหว: การวิเคราะห์เหรียญที่ไม่ได้เคลื่อนย้ายมานานมักให้ประมาณการเป็นล้านๆ บิตคอยน์ และรายงานวิเคราะห์ปี 2025 ของ River ซึ่งเป็นงานอ้างอิงปัจจุบัน ชี้ชัดว่าตัวเลขที่แท้จริงและสาเหตุของมันไม่สามารถระบุได้แน่ชัด เพราะเหรียญที่อยู่ในสถานะไม่เคลื่อนไหวและเหรียญที่สูญหายดูเหมือนกันบนเครือข่าย กลไกเหล่านี้ธรรมดาจนน่าเบื่อ: วลีที่เขียนไว้ครั้งเดียวแล้วสูญหายจากไฟไหม้ น้ำท่วม หรือการย้ายบ้าน; สำเนาสำรองที่ไม่เคยมีอยู่เพราะการตั้งค่าทำอย่างเร่งรีบ; วลีรหัสที่เพิ่มเพื่อความปลอดภัยแต่ถูกลืมด้วยเหตุผลเดียวกัน; อุปกรณ์ฮาร์ดแวร์ที่ถูกทิ้งไปในการจัดระเบียบลิ้นชัก มีสองคุณสมบัติที่ทำให้รูปแบบนี้โหดร้ายอย่างไม่เหมือนใคร คือมันมองไม่เห็นจนกระทั่งถึงช่วงเวลาที่จำเป็นจริงๆ และมันเป็นสิ่งที่เด็ดขาด: กุญแจที่เข้าถึงไม่ได้ไม่ใช่ค่าที่ถูกแช่แข็งรอการอุทธรณ์ แต่เป็นค่าที่ถูกกำจัดออกจากโลกไปแล้ว คู่มือของสถาบันวิชาการเกี่ยวกับวลีเมล็ดพันธุ์ (seed phrases) แบบจำลองการจัดเก็บ และการกู้คืน จึงเป็นมาตรการป้องกันที่ต่อเนื่องยาวนานต่อส่วนนี้

การล้มเหลวในการสืบทอด (Inheritance failure) ซึ่งเป็นโหมดสุดท้าย คือการสูญเสียกุญแจที่มีกำหนดเวลาแนบมาด้วย กฎหมายโอนกรรมสิทธิ์เมื่อผู้ถือเสียชีวิต; มีเพียงการเข้ารหัสเท่านั้นที่โอนสิทธิ์การเข้าถึง; และมรดกที่สืบทอดที่อยู่โดยไม่มีกุญแจ ก็เพียงสืบทอดรายการในสมุดบัญชีเท่านั้น QuadrigaCX เป็นกรณีที่ทุกคนมักยกมาอ้างถึงในที่นี้ และมันสมควรได้รับการจัดการอย่างแม่นยำ เมื่อผู้ก่อตั้งแพลตฟอร์มแลกเปลี่ยนนี้เสียชีวิตในปี 2018 ลูกค้ามีเงินค้างรับประมาณ 215 ล้านดอลลาร์แคนาดา และผลการสอบสวนหลังการเสียชีวิตของคณะกรรมการหลักทรัพย์ออนแทรีโอ (Ontario Securities Commission) พบว่าแพลตฟอร์มดังกล่าวแทบไม่มีสินทรัพย์เหลืออยู่เลย ณ เวลาที่เขาเสียชีวิต โดยความขาดแคลนนี้เกิดจากการฉ้อโกงและการซื้อขายโดยไม่ได้รับอนุญาตของเขาเอง ไม่ใช่จากกุญแจที่สูญหายไปพร้อมกับเขา บทเรียนนี้เกี่ยวข้องกับการกำกับดูแลมากกว่าการสำรองข้อมูล: การควบคุมโดยบุคคลเดียวที่ไม่มีการตรวจสอบ ทั้งต่อกุญแจและต่อบัญชี คือจุดอ่อนทั้งหมดของระบบ และความตายของเขาเพียงแต่เปิดเผยจุดอ่อนนั้นออกมาเท่านั้น เรื่องราวคล้ายกันในเวอร์ชันส่วนตัว — การดูแลสินทรัพย์ที่ไม่ได้บันทึกไว้และจบลงด้วยการเสียชีวิตกะทันหัน — เกิดขึ้นซ้ำแล้วซ้ำเล่าและส่วนใหญ่ไม่ปรากฏให้เห็น ไม่ปรากฏในชุดข้อมูลใด ๆ: ผู้ถือสินทรัพย์ที่ไม่บอกใคร คำสั่งที่ระบุสินทรัพย์แต่ไม่มีสิทธิ์เข้าถึง วลีเมล็ดที่ซ่อนไว้ดีจนไม่เคยถูกค้นพบ และครอบครัวที่โศกเศร้าต้องเผชิญกับอุปกรณ์ฮาร์ดแวร์ที่เปิดไม่ได้ บางครั้งต้องหันไปพึ่งนักหลอกลวงด้านการกู้คืนแบบโหมด 3 ด้วยความสิ้นหวัง บทความเกี่ยวกับระบบสืบทอดของสถาบันวิชาการได้กำหนดรูปแบบการทำงาน การจัดตั้งองค์ประชุมที่มีตัวกระตุ้นตามเวลา เอกสารที่ไม่มีข้อมูลลับ และหลักการที่อยู่เบื้องหลังทั้งหมด: ระบบสืบทอดคือกลไกการกู้คืนที่ต้องล้มเหลวในขณะที่คุณยังมีชีวิตอยู่และคัดค้าน และต้องไม่ล้มเหลวหลังจากนั้น

รูปแบบใดที่ปรากฏในทุกโหมด?

ตอบด่วน

สี่ประการ: การสูญเสียมักกระจุกตัวอยู่ที่จุดล้มเหลวเดียว; ชั้นมนุษย์ใช้ค่าใช้จ่ายมากกว่าชั้นทางเทคนิค; ระบบป้องกันที่แข็งแกร่งดูเหมือนจะเปลี่ยนทิศทางความพยายามของอาชญากรแทนที่จะยุติมัน (แม้ว่าการเปลี่ยนแปลงนี้จะถูกอนุมานมากกว่าการวัดผล); และความไม่สามารถย้อนกลับได้ทำให้การป้องกันเป็นกลยุทธ์เดียวที่สามารถขยายขนาดได้ โหมดต่างๆ ในระบบการจัดประเภทเป็นเพียงอาการ; ส่วนนี้คือกลไกการทำงาน

จุดล้มเหลวเดียวคือเนื้อเยื่อเชื่อมของรายงานนี้ และตอนนี้ผู้อ่านสามารถติดตามมันได้ทีละโหมด คนแปลกหน้าที่ได้รับความไว้วางใจเพียงคนเดียวถือการตัดสินใจของเหยื่อที่ถูกโกงเงิน ลายเซ็นเพียงหนึ่งเดียวถือสิทธิ์การเข้าถึงกระเป๋าเงินที่ถูกถอนเงินจนหมด หมายเลขโทรศัพท์เพียงหนึ่งเดียวถือบัญชีแลกเปลี่ยน อินเทอร์เฟซการลงนามเพียงหนึ่งเดียวถือควอรัมของ Bybit บุคคลเพียงคนเดียวที่อยู่ใต้ประแจถือเงินออมของครอบครัว รายการคำเพียงหนึ่งเดียวถือทรัพย์สมบัติผ่านไฟ หรือล้มเหลวในการทำเช่นนั้น การควบคุมที่ไม่ถูกตรวจสอบของบุคคลหนึ่งได้นำ Quadriga ไปสู่ความพังทลาย ทุกที่ที่บันทึกแสดงถึงการสูญเสียอย่างรุนแรง มันก็แสดงถึงสิ่งเดียวที่ถูกอนุญาตให้มีความสำคัญอย่างสมบูรณ์ และวรรณกรรมด้านการป้องกันก็รวมตัวกันให้คำตอบเดียวกันจากเก้าทิศทาง: กระจายอำนาจ เพื่อให้การหลอกลวง การบุกรุก หรืออุบัติเหตุใด ๆ ก็ตาม ไม่สามารถเป็นจุดจบได้

ชั้นมนุษย์ครองสมุดบัญชีหลัก เมื่อนำมาตรการต่าง ๆ พร้อมข้อจำกัดมาวางซ้อนกัน รูปแบบที่ปรากฏชัดเจนคือ: ความสูญเสียจากความหลอกลวงที่รายงานมีมูลค่าหลายเท่าของความสูญเสียจากการแฮ็กบนเชน และการแฮ็กครั้งใหญ่ที่สุดในยุคนี้เกิดขึ้นจากการหลอกลวงมนุษย์เกี่ยวกับสิ่งที่พวกเขากำลังลงนาม ระบบเข้ารหัสของอุตสาหกรรมนี้ยังคงทำงานได้ดีอย่างน่าทึ่ง แต่เงินกลับไหลออกผ่านผู้คน อินเทอร์เฟซ และกระบวนการของอุตสาหกรรมนี้ การใช้จ่ายด้านความปลอดภัยที่เพิกเฉยต่อสัดส่วนนี้คือเพียงการตกแต่งเท่านั้น

การตีความว่ามีการ “แทนที่” เป็นวิธีตีความที่ดึงดูดใจ แต่ยังคงเป็นเพียงการตีความเท่านั้น ความสูญเสียจาก Drainer ลดลง 83 เปอร์เซ็นต์ในช่วงที่กระเป๋าเงินและผู้ใช้ได้รับการเสริมความปลอดภัย; การโจมตีทางกายภาพเพิ่มขึ้น 75 เปอร์เซ็นต์ในช่วงเวลาเดียวกัน; ความสูญเสียจากบริดจ์ลดลงอย่างมากหลังการประเมินผลในปี 2022 ในขณะที่การละเมิดด้านปฏิบัติการกลับเพิ่มขึ้น แหล่งข้อมูลเตือนไม่ให้ตีความเกินจริง: ScamSniffer เชื่อมโยงความผันผวนของ drainer ส่วนหนึ่งกับกิจกรรมตลาด, CertiK เชื่อมโยงการเพิ่มขึ้นของการโจมตีทางกายภาพกับกลุ่มที่มีการจัดตั้งและเป้าหมายจากซอฟต์แวร์โอเพนซอร์ส, และไม่มีชุดข้อมูลใดที่ติดตามความพยายามระหว่างหมวดหมู่ต่างๆ สิ่งที่บันทึกไม่แสดงคือความสามารถของอาชญากรรมที่ลดลง

และความไม่สามารถย้อนกลับได้คือปัจจัยที่ควบคุมทุกสิ่ง ไม่มีขั้นตอนการขอคืนเงินในระบบการจัดประเภทนี้: ส่วนใหญ่ของวิธีการโจมตีจะจบลงด้วยมูลค่าที่ไม่อาจเรียกคืนได้ โดยมีข้อยกเว้นที่สำคัญ เช่น การระงับบัญชีโดยแพลตฟอร์มและผู้ออกสกุลเงินดิจิทัล รวมถึงการกู้คืนตามคำสั่งศาล ซึ่งขึ้นอยู่กับความเร็วในการรายงานเป็นอย่างมาก นั่นคือเหตุผลที่รายงานนี้จับคู่ทุกวิธีการโจมตีกับมาตรการป้องกันแทนที่จะเป็นมาตรการแก้ไข และเหตุผลที่แก่นแท้ของคู่มือการตอบสนองคือการจำกัดความเสียหาย ในประเภทสินทรัพย์นี้ การคาดเข็มขัดนิรภัยคือกลยุทธ์ทั้งหมด

อะไรที่เปลี่ยนแปลงผลลัพธ์ได้จริง?

ตอบด่วน

รายการสั้นๆ แต่มีหลักฐานยาวๆ: ความสงสัยในขั้นตอนเพื่อป้องกันการหลอกลวง, การยืนยันตัวตนที่ต้านทานการฟิชชิ่งเพื่อป้องกันการยึดครอง, การเก็บรักษาแบบกระจายเพื่อป้องกันการบุกรุก, การบีบบังคับ และการสูญเสียด้วยตนเอง, และการกู้คืนที่ฝึกซ้อมไว้พร้อมแผนสืบทอดเพื่อรับมือกับรูปแบบที่เงียบๆ ทุกมาตรการป้องกันด้านล่างนี้สอดคล้องกับรูปแบบข้างต้นและคู่มือฉบับสมบูรณ์ในสถาบันนี้

การป้องกันรูปแบบที่มันจัดการคู่มือ
เงินจะเคลื่อนย้ายได้เฉพาะเมื่อคุณเป็นผู้ริเริ่มเท่านั้น; ไม่มีโอกาสหรือผู้ช่วยที่ไม่ได้รับเชิญ1, 3การหลอกลวงและภัยคุกคามในวงการคริปโต
อ่านและตรวจสอบทุกลายเซ็น; ยกเลิกการอนุมัติที่หมดอายุ2การโจมตีเพื่อถอนเงินจากกระเป๋าเงินและการโจมตีผ่านการอนุมัติ
Passkeys หรือกุญแจฮาร์ดแวร์; หมายเลขโทรศัพท์ที่ไม่ได้ใช้ในระบบกู้คืน; รายชื่ออนุญาต4การยืนยันตัวตนสองขั้นตอนและการสลับ SIM
ยอดเงินตามระดับ; การประเมินความเสี่ยงของแพลตฟอร์มตามวันที่แย่ที่สุด5ใครเป็นผู้ถือครองคริปโตของคุณ
การแยกคีย์ออกจากอุปกรณ์ที่ใช้ในชีวิตประจำวัน6วิธีเก็บรักษาคีย์ของคุณ
การรักษาความลับเกี่ยวกับสินทรัพย์; การเก็บรักษาที่ไม่มีใครในที่นั้นสามารถมอบคืนได้7ความปลอดภัยทางกายภาพและการบังคับใช้
ไม่มีรหัสลับเดียว: การเก็บรักษาแบบควอรัม, กระจายและอัปเดต2, 5, 6, 7, 8Multisig; Threshold Cryptography และ MPC
การสำรองข้อมูลที่ผ่านการทดสอบหรือการกู้คืนแบบแชร์; การกู้คืนที่ผ่านการซ้อม8วิธีเก็บรักษาคีย์ของคุณ; การกู้คืนและการสืบทอด
การวางแผนและบันทึกการสืบทอดโดยไม่ใช้ความลับ9การกู้คืนและมรดก
การเตรียมการล่วงหน้าสำหรับชั่วโมงแรกของวันเมื่อเกิดข้อผิดพลาดทั้งหมดวิธีรับมือหากคริปโตของคุณถูกแฮ็กหรือถูกขโมย

การอ่านตารางเทียบกับข้อมูลจะให้ข้อสรุปเชิงปฏิบัติของรายงาน สองกลไกป้องกันที่มีขอบเขตครอบคลุมกว้างที่สุดคือ “ความระมัดระวังด้านพฤติกรรม” ซึ่งช่วยลดความเสี่ยงในหมวดหมู่ที่มีมูลค่าสูงที่สุด และ “การกำจัดความลับแบบเดี่ยวผ่านระบบการเก็บรักษาแบบกระจาย” ซึ่งปรากฏในห้าโหมดที่แยกกัน เนื่องจากความลับแบบเดี่ยวปรากฏในห้าโหมดที่แยกกัน ทั้งสองวิธีนี้สามารถใช้งานได้โดยผู้ถือคริปโตทั่วไปในปัจจุบัน หนึ่งวิธีฟรี และอีกหนึ่งวิธีในราคาผู้บริโภค โปรแกรมครบถ้วนที่จัดเรียงตามบุคคลแทนที่จะเป็นระบบการจัดประเภท คือเสาหลักคู่ขนาน “วิธีรักษาคริปโตของคุณให้ปลอดภัยในปี 2026”

รายงานนี้จะอัปเดตทุกไตรมาสตามการเผยแพร่ของแหล่งข้อมูล การแก้ไขและข้อมูลปฐมภูมิที่เผยแพร่ใหม่จะถูกนำมารวมไว้ในแต่ละการปรับปรุง และตัวเลขจะไม่ถูกปรับแก้ใหม่โดยไม่มีการระบุหมายเหตุ

คำถามที่มักถูกถาม

คนส่วนใหญ่สูญเสียคริปโตอย่างไร?

ตามมูลค่าดอลลาร์ในข้อมูลที่รายงาน ส่วนใหญ่เกิดจากการฉ้อโกงด้านการลงทุนและความสัมพันธ์: ผู้เสียหายถูกชักจูงให้โอนเงินหรือลงทุนในแพลตฟอร์มปลอม ซึ่งคิดเป็นประมาณ 7.2 พันล้านดอลลาร์จากคำร้องเรียนในสหรัฐอเมริกาตลอดปี 2025 สำหรับผู้ถือคริปโตที่เก็บรักษาด้วยตนเองอย่างระมัดระวัง โหมดเงียบ กุญแจที่สูญหาย การสำรองข้อมูลที่ล้มเหลว และแผนการสืบทอดที่ขาดหายไป อาจเป็นอันตรายเทียบเท่ากันตลอดชีวิต: หลักการวิเคราะห์ความไม่เคลื่อนไหวชี้ว่าบิตคอยน์หลายล้านอาจไม่สามารถเข้าถึงได้ แม้ว่าวิธีการนี้จะไม่สามารถพิสูจน์ได้ว่ามีจำนวนเท่าใดหรือเพราะเหตุใด

การแฮ็กแพลตฟอร์มแลกเปลี่ยนยังคงเป็นความเสี่ยงหลักสำหรับผู้ใช้ทั่วไปหรือไม่?

นี่คือความเสี่ยงที่เห็นได้ชัดเจนที่สุด แต่ไม่ใช่จุดศูนย์กลางทางสถิติอีกต่อไป การโจรกรรมบนเชนมีมูลค่าประมาณ 3.4 พันล้านดอลลาร์ในปี 2025 ซึ่งกระจุกตัวอยู่ในโครงสร้างพื้นฐานและการถูกเจาะกุญแจที่เป้าหมายขนาดใหญ่ ในขณะที่ความสูญเสียจากการหลอกลวงที่รายงานมีมูลค่าสูงกว่าหลายเท่าและตกอยู่กับบุคคลโดยตรง สำหรับผู้ใช้ ความเสี่ยงจากแพลตฟอร์มเป็นความเสี่ยงที่จริงจังและสามารถจัดการได้ผ่านการจัดระดับความเสี่ยง ส่วนการหลอกลวงที่มุ่งเป้าไปที่คุณเป็นการส่วนตัว ควรได้รับความสนใจจากคุณมากกว่าการโจมตีของแฮกเกอร์ที่มุ่งเป้าไปที่แพลตฟอร์มแลกเปลี่ยนของคุณ

ทำไมตัวเลขในรายงานจึงไม่รวมเป็นยอดรวมเดียว?

เพราะตัวเลขเหล่านี้ถูกวัดด้วยเครื่องมือต่างกัน: ข้อมูลการร้องเรียนนับสิ่งที่เหยื่อรายงาน, การวิเคราะห์นับสิ่งที่โซ่บล็อกเปิดเผย, เครื่องติดตามนับช่องทางเฉพาะ, และการศึกษาเกี่ยวกับสินทรัพย์ที่ไม่ได้เคลื่อนไหวประมาณการสิ่งที่ไม่เคยถูกเคลื่อนย้าย กลุ่มข้อมูลเหล่านี้มีจุดทับซ้อนและช่องว่างที่แตกต่างกัน ดังนั้นยอดรวมทั้งหมดจึงไม่ใช่ทั้งค่าต่ำสุดหรือค่าสูงสุด แต่เป็นเพียงข้อมูลรบกวนเท่านั้น รายงานนี้ระบุแหล่งที่มาของตัวเลขแต่ละตัว และผู้อ่านที่อ้างอิงรายงานนี้ควรทำเช่นเดียวกัน

คริปโตกำลังปลอดภัยขึ้นหรืออันตรายขึ้น?

ทั้งสองอย่าง ในชั้นต่าง ๆ การโจมตีสัญญาอัจฉริยะ (Contract exploits) และการฟิชชิ่งแบบดรายเนอร์ (drainer phishing) ลดลงอย่างรุนแรงเมื่อระบบป้องกันพัฒนาขึ้น ซึ่งถือเป็นความก้าวหน้าที่แท้จริง การสูญเสียจากการหลอกลวงเพิ่มขึ้น การโจมตีทางกายภาพถึงระดับสูงสุดในประวัติศาสตร์ และการโจรกรรมครั้งใหญ่ที่สุดในประวัติศาสตร์เกิดขึ้นในปี 2025 ผ่านกระบวนการลงนามที่ถูกบิดเบือน การวิเคราะห์อย่างตรงไปตรงมาคือ: ชั้นทางเทคนิคกำลังแข็งแกร่งขึ้น ความกดดันจากอาชญากรรมดูเหมือนจะตกอยู่บนมนุษย์และกระบวนการมากขึ้นเรื่อยๆ ซึ่งเป็นข้อสันนิษฐานที่แนวโน้มขนานกันสนับสนุนโดยไม่พิสูจน์ได้ และความปลอดภัยในทางปฏิบัติของผู้ถือสินทรัพย์ตอนนี้ขึ้นอยู่กับนิสัยและโครงสร้างการเก็บรักษาเป็นหลัก

การเปลี่ยนแปลงเดียวที่มีหลักฐานสนับสนุนที่ดีที่สุดคืออะไร?

การกำจัดจุดล้มเหลวเดียว (single point of failure) ออกจากระบบการเก็บรักษา จากข้อมูลทั้งหมด การสูญเสียส่วนบุคคลที่รุนแรงเกิดขึ้นอย่างท่วมท้นผ่านสิ่งเดียว: วลีเดียว, อุปกรณ์เดียว, หมายเลขเดียว, หรือบุคคลเดียว ระบบที่ใช้หลักการควอรัม (quorum-based arrangements), การลงนามหลายฝ่าย (multisignature) หรือ MPC (MPC) ปรากฏเป็นมาตรการป้องกันต่อรูปแบบการโจมตีได้มากกว่ากลไกป้องกันอื่นใดในรายงานนี้ และปัจจุบันมีให้บริการในรูปแบบที่ผู้บริโภคทั่วไปสามารถใช้งานได้

แหล่งข้อมูลและข้อมูลเพิ่มเติม

แหล่งข้อมูลหลักสำหรับฉบับนี้ อัปเดต ณ เดือนกรกฎาคม 2026 ตัวเลขได้รับการตรวจสอบใหม่ทุกไตรมาส และการเปลี่ยนแปลงจะระบุไว้ในประวัติการแก้ไข

เพื่ออ้างอิงรายงานนี้: Bron Academy, The Crypto Loss Report 2026: How People Actually Lose Crypto, ฉบับแรก, กรกฎาคม 2026, bron.org/academy.

แบบทดสอบด่วน: มันติดไหม?

คำถามสองสามข้อเพื่อตรวจสอบพื้นฐานที่มาถึง คำตอบพร้อมคำอธิบายจะตามมา และไม่มีใครให้คะแนนคุณนอกจากผลงานในอนาคตของคุณ

คำถาม 1/7
หมวดหมู่ใดก่อให้เกิดการสูญเสียเงินดอลลาร์ที่รายงานไว้มากที่สุดในปี 2025?

ข้อมูลนี้มีประโยชน์ไหม