De inzet van AI bij cryptocriminaliteit is het afgelopen jaar met 40% toegenomen. TRM Labs introduceerde een nieuwe index die het gebruik van AI door criminelen nu inschat op 54 uit 100.
Belangrijkste punten:
- TRM Labs schat AI-gebruik bij cryptocriminaliteit op 54 uit 100, tegen circa 28 twee jaar geleden.
- Fraude en scams zijn de meest volwassen categorie; hacking en ransomware volgen één trede lager.
- Gerapporteerde verliezen door deepfake-scams liggen dit jaar al 263% boven het volledige totaal van 2025.
TRM Labs-index meet AI-gebruik bij cryptocriminaliteit
Het blockchain-inlichtingenbureau beoordeelt het AI-gebruik in vier categorieën van illegale activiteiten. De samengestelde score is grofweg verdubbeld ten opzichte van 2024, toen de index rond de 28 stond. Oplichters waren de belangrijkste motor achter deze versnelling.
Scams bevinden zich nu in wat TRM een volwassen adoptiefase noemt: AI-tools zijn geïntegreerd in de dagelijkse operatie, in plaats van experimenteel aan de randen van een fraudeplan. Hacking en ransomware zitten één niveau lager, in een opkomende fase waarin menselijke operators de software nog grotendeels handmatig aansturen. Handel in verdovende middelen en darknet-marktplaatsen blijven in de beginfase, waar AI vooral wordt ingezet voor marketing en werving.
Meldingen van cryptoscams met deepfakes of AI-chatbots zijn sinds 2022 tot dertien keer zo talrijk geworden. Gerapporteerde verliezen door deepfakes liggen dit jaar nu al boven het volledige totaal van 2025, met een stijging van 263%.
Zie ook: Binance geeft 300M gebruikers nieuwe manier om AI-agents voor zich te laten traden
Ari Redbord waarschuwt voor agentische ransomware
Ari Redbord, wereldwijd hoofd beleid en overheidsrelaties bij TRM Labs, stelt dat AI geen nieuwe misdrijven creëert, maar bestaande misdaadpatronen ontdoet van hun grenzen. Werk dat voorheen een team vereiste, kan nu worden uitgevoerd door één persoon met een abonnement op de juiste tools.
De meeste ransomwarebendes zetten AI al in bij phishing en de eerste fase van toegang, zo blijkt uit het rapport. No-code-kits waarvoor geen programmeervaardigheden nodig zijn, worden verkocht voor bedragen tussen de 400 en 1.200 dollar. Cloudbeveiligingsonderzoekers legden op 1 juli de eerste volledig “agentische” ransomware-operatie vast: een aanval op een openstaande databaseserver, die zij volgen onder de naam JadePuffer. Een taalmodel voerde de verkenning uit, stal inloggegevens, bewoog zich lateraal door het netwerk en versleutelde het doelwit, alles zonder menselijke tussenkomst.
Bestuurders op het Wyoming Blockchain Symposium in Jackson Hole waarschuwden deze week dat autonome agents aanvallers in staat kunnen stellen om op enorme schaal kleine wallets aan te vallen, op een niveau dat geen menselijk team kan evenaren. Global Settlement Network-CEO Ryan Kirkley zei dat één enkele agent nu “iedereen tegelijk” kan bestoken.
Noord-Koreaanse hacks bepalen recordhalfjaar
De index verschijnt na een zware periode voor de bredere cryptobeveiligingssector. TRM telde in de eerste helft van 2026 in totaal 207 hacks – het hoogste aantal voor een halfjaar sinds het bedrijf metingen bijhoudt. De totale verliezen daalden echter naar circa 972 miljoen dollar, tegen 2,3 miljard in dezelfde periode een jaar eerder.
Aan Noord-Korea gelinkte actoren waren verantwoordelijk voor ongeveer 643 miljoen dollar van dat bedrag. Vrijwel het volledige bedrag kwam voort uit twee grote exploits in april bij de gedecentraliseerde finance-platforms Drift en KelpDAO.
Lees verder: MANTRA daalt 10% na mislukte aanval die stortingen en opnames bevriest





