Anmeldte tab fra kryptovaluta-phishing-angreb faldt med 83% i 2025, og ramte cirka $84 millioner fra næsten $494 millioner året før.
Ifølge en ny årlig rapport fra Web3-sikkerhedsfirmaet Scam Sniffer ser det ud til, at forekomster af “signatur-phishing” er faldende. Men firmaet advarede om, at det synlige fald skjuler en mørkere underliggende virkelighed med mere avancerede aktører.
Data viser phishing-tab følger kryptomarkedets cyklusser
Den årlige rapport afslører en stærk sammenhæng mellem bedrageri og markedets volatilitet. Phishing-aktiviteten toppede i tredje kvartal og førte til tab på $31 millioner.
Stigningen faldt sammen med årets kraftigste opgang i Ethereum-kursen. I denne periode steg ETH op mod $5000 midt i betydelig institutionel interesse for det digitale aktiv.
Udviklingen støtter opfattelsen om, at bedrageri fungerer som en sandsynlighedsfunktion for brugeraktivitet og vokser i takt med, at private deltagere øges.
Selvom det samlede omfang af angreb faldt, steg alvoren af enkeltstående hændelser sidst på året. I november faldt antallet af ofre med 42%, men de økonomiske tab steg til gengæld med 137%.
Afvigelsen tyder på, at avancerede angribere skifter fokus fra værdiløse mål til personer med høj formue, hvor det gennemsnitlige tab pr. offer steg markant til $1.225 i denne periode.
Dette viser en opdeling i trusselsbilledet. Kriminelle grupper ændrer strategi fra massespam til “hvaljagt” og benytter avancerede, målrettede angreb mod personer med store værdier.
Samtidig skabte teknologiske forbedringer i kryptoindustrien også nye sårbarheder.
For eksempel blev angribere hurtigt klar til at udnytte Ethereums “Pectra” opgradering, hvor især EIP-7702 blev udnyttet.
Denne funktion, som skulle forbedre brugeroplevelsen via konto-abstraktion, blev brugt til at samle flere skadelige handlinger i en enkelt signatur, hvilket førte til tab på over $2,5 millioner alene i august.
Scam Sniffer bemærkede også, at de samlede tab fra disse angreb kan være væsentligt højere.
Ifølge firmaet fulgte de kun signatur-svindel på kæden og udelod tab fra udklipsholder-malware, social engineering samt direkte kompromittering af private nøgler.