Wykorzystanie sztucznej inteligencji w przestępczości kryptowalutowej wzrosło w ostatnim roku o 40%, a w nowym indeksie TRM Labs poziom adopcji AI przez sprawców oszacowano na 54 punkty w skali od 0 do 100.
Najważniejsze ustalenia:
- TRM Labs ocenia wykorzystanie AI w przestępczości krypto na 54/100, wobec ok. 28 dwa lata temu.
- Najbardziej zaawansowaną kategorią są oszustwa; włamania i ransomware pozostają o jeden poziom niżej.
- Zgłoszone straty z oszustw z użyciem deepfake’ów w tym roku już są o 263% wyższe niż w całym 2025 r.
Indeks TRM Labs mierzy skalę użycia AI w przestępczości krypto
Firma zajmująca się analizą blockchaina ocenia wykorzystanie AI w czterech kategoriach nielegalnej działalności. Łączny odczyt indeksu mniej więcej się podwoił względem 2024 r., kiedy wskaźnik wynosił około 28 punktów. Głównym motorem wzrostu byli oszuści.
Oszustwa weszły według TRM Labs w dojrzałą fazę adopcji AI – narzędzia są już trwale wbudowane w codzienne operacje, zamiast być testowane na obrzeżach schematów. Włamania i ransomware znajdują się szczebel niżej, w fazie wschodzącej, gdzie to ludzie wciąż ręcznie kierują działaniem oprogramowania. Handel narkotykami i rynki darknetowe pozostają na najwcześniejszym etapie, a AI wykorzystywana jest głównie w działaniach marketingowych.
Liczba zgłoszeń oszustw krypto z udziałem deepfake’ów lub chatbotów AI wzrosła od 2022 r. nawet trzynastokrotnie, a odnotowane w tym roku straty z tytułu deepfake’ów już przekroczyły cały wynik za 2025 r. o 263%.
Zobacz także: Binance daje 300 mln użytkowników nowy sposób, by pozwolić agentom AI handlować w ich imieniu
Ari Redbord ostrzega przed agentowym ransomware
Ari Redbord, globalny szef działu polityki i relacji rządowych w TRM Labs, podkreśla, że AI nie wymyśliła nowych przestępstw, lecz usunęła dotychczasowe bariery w skalowaniu starych. Praca, która kiedyś wymagała całego zespołu operatorów, dziś może zostać wykonana przez jedną osobę z abonamentem na odpowiednią usługę.
Z raportu wynika, że większość grup ransomware już korzysta z AI na etapie phishingu i uzyskiwania pierwszego dostępu, a zestawy „no-code”, niewymagające żadnych umiejętności programistycznych, sprzedawane są w widełkach od 400 do 1200 dolarów. Badacze bezpieczeństwa chmurowego opisali 1 lipca pierwszą w pełni agentową operację ransomware – atak na odsłonięty serwer bazodanowy śledzony pod nazwą JadePuffer. Model językowy przeprowadził rozpoznanie, wykradł dane logowania, poruszał się lateralnie po infrastrukturze i zaszyfrował cel bez udziału człowieka.
Uczestnicy Wyoming Blockchain Symposium w Jackson Hole w tym tygodniu ostrzegali, że autonomiczne agentowe systemy AI mogą umożliwić atakującym masowe, zautomatyzowane polowanie na drobne portfele krypto w skali nieosiągalnej dla tradycyjnych grup przestępczych. Prezes Global Settlement Network, Ryan Kirkley, powiedział, że pojedynczy agent jest dziś w stanie „pójść za wszystkimi naraz”.
Rekordowe półrocze pod względem liczby hacków, z kluczową rolą Korei Północnej
Publikacja indeksu zbiega się z wyjątkowo trudnym okresem dla szeroko rozumianego sektora bezpieczeństwa kryptowalut. TRM zliczyło 207 włamań w pierwszej połowie 2026 r. – to najwyższy sześciomiesięczny wynik w historii ich statystyk. Jednocześnie łączna wartość strat spadła do ok. 972 mln dol. z 2,3 mld dol. rok wcześniej w tym samym okresie.
Podmioty powiązane z Koreą Północną miały odpowiadać za ok. 643 mln dol. tej kwoty, a niemal całość została wyłudzona w dwóch kwietniowych atakach na platformy zdecentralizowanych finansów Drift i KelpDAO.
Czytaj dalej: MANTRA traci 10% po próbie ataku, która zamraża depozyty i wypłaty





