Het gebruik van AI binnen de cryptocriminaliteit is het afgelopen jaar met 40% gestegen. Dat meldt TRM Labs in een nieuwe index, die de inzet van AI door criminelen op 54 van de 100 punten inschat.
Belangrijkste punten:
- TRM Labs schat de inzet van AI in cryptocriminaliteit op 54 van de 100, tegenover grofweg 28 twee jaar geleden.
- Scams vormen de meest volwassen categorie, terwijl hacking en ransomware één trede lager staan.
- Gemelde verliezen door deepfake‑scams liggen dit jaar al 263% boven het volledige totaal van 2025.
TRM Labs‑index meet AI‑gebruik in cryptocriminaliteit
Het blockchainanalysebedrijf beoordeelt de inzet van AI in vier categorieën van illegale activiteiten. De samengestelde score is ruwweg verdubbeld ten opzichte van 2024, toen de index rond de 28 stond. Oplichters zijn de voornaamste motor achter de recente stijging.
Scams bevinden zich inmiddels in wat TRM een volwassen adoptiefase noemt: AI‑tools zijn ingebed in de dagelijkse werkwijze, in plaats van slechts aan de randen van een fraudeplan te worden getest. Hacking en ransomware zitten een niveau lager, in een opkomende fase waarin menselijke operators de software nog handmatig aansturen. De handel in drugs en darknet‑markten bevinden zich in de vroegste fase, waar AI vooral wordt gebruikt voor marketing en werving.
Meldingen van cryptoscams waarbij deepfakes of AI‑chatbots worden ingezet, zijn sinds 2022 tot wel dertien keer zo vaak voorgekomen. De gemelde verliezen door deepfakes liggen dit jaar al boven het volledige totaal over 2025, met een stijging van 263%.
Zie ook: Binance biedt 300 miljoen gebruikers nieuwe manier om AI‑agents voor hen te laten traden
Ari Redbord waarschuwt voor agent‑based ransomware
Volgens Ari Redbord, wereldwijd hoofd beleid en overheidsrelaties bij TRM Labs, heeft AI geen nieuwe misdrijven uitgevonden, maar wel de remmen van bestaande criminaliteit gehaald. Werk dat eerder een team van operators vereiste, kan nu worden uitgevoerd door één persoon met een abonnement op een AI‑dienst, stelt hij.
De meeste ransomwaregroepen zetten AI inmiddels in bij phishing en de eerste toegangspogingen, constateert het rapport. No‑code‑pakketten waarvoor geen programmeervaardigheden nodig zijn, worden verkocht voor bedragen tussen de 400 en 1.200 dollar. Cloudbeveiligingsonderzoekers legden op 1 juli de eerste volledig ‘agentic’ ransomware‑operatie vast: een aanval op een blootgestelde databaseserver die zij volgen onder de naam JadePuffer. Een taalmodel voerde daar zelfstandig verkenning uit, stal inloggegevens, bewoog zich zijdelings door het netwerk en versleutelde het doelwit, zonder menselijke tussenkomst.
Bestuurders op het Wyoming Blockchain Symposium in Jackson Hole waarschuwden deze week dat autonome AI‑agents aanvallers in staat kunnen stellen op grote schaal kleine wallets leeg te trekken – op een niveau dat voor menselijke teams onhaalbaar is. Ryan Kirkley, CEO van Global Settlement Network, zei dat één enkele agent nu “iedereen tegelijk” kan aanvallen.
Noord-Koreaanse hacks kleuren recordhalfjaar
De index verschijnt na een zwaar halfjaar voor de bredere cryptobeveiligingssector. TRM telde 207 hacks in de eerste helft van 2026, het hoogste aantal voor een halfjaar in de eigen statistieken. De totale schade daalde daarbij echter tot circa 972 miljoen dollar, tegenover 2,3 miljard dollar in dezelfde periode een jaar eerder.
Aan Noord-Korea gelieerde actoren zouden ongeveer 643 miljoen dollar voor hun rekening hebben genomen. Vrijwel dat hele bedrag is terug te voeren op twee grote exploits in april bij de gedecentraliseerde financiële platforms Drift en KelpDAO.
Lees verder: MANTRA daalt 10% na aanvalspoging die stortingen en opnames stillegt





