TRM Labs บริษัทข่าวกรองบล็อกเชนเผยการนำปัญญาประดิษฐ์ (AI) มาใช้ในอาชญกรรมคริปโตเพิ่มขึ้นอีกราว 40% ในรอบปีที่ผ่านมา ตามดัชนีใหม่ที่ให้คะแนนระดับการใช้ AI ของอาชญากรไว้ที่ 54 จาก 100 จุด
ประเด็นสำคัญ
- TRM Labs ประเมินระดับการใช้ AI ในอาชญกรรมคริปโตที่ 54 จาก 100 จุด จากราว 28 เมื่อสองปีก่อน
- กลโกงหลอกลวง (scams) อยู่ในระดับ “สุกงอม” ที่สุด ขณะที่การแฮ็กและแรนซัมแวร์อยู่หนึ่งขั้นรองลงมา
- มูลค่าความเสียหายจากดีพเฟกที่ถูกรายงานปีนี้ แซงทั้งปี 2025 ไปแล้วกว่า 263%
TRM Labs ชูดัชนีชี้วัดการใช้ AI ในอาชญกรรมคริปโต
TRM Labs วัดการใช้ AI ใน 4 หมวดกิจกรรมผิดกฎหมาย โดยอ่านค่ารวมของดัชนีเกือบ “ทวีคูณ” จากปี 2024 ที่เคยอยู่ราวระดับ 28 จุด โดยการเร่งตัวรอบล่าสุดขับเคลื่อนจากกลุ่มมิจฉาชีพเป็นหลัก
กลโกงคริปโตถูกจัดให้อยู่ในระยะ “สุกงอม” หมายถึงเครื่องมือ AI ถูกฝังเป็นส่วนหนึ่งของการปฏิบัติงานประจำ ไม่ได้อยู่ในขั้นทดลองหรือใช้เฉพาะบางส่วนของแผนอีกต่อไป ด้านการแฮ็กและแรนซัมแวร์ยังอยู่ในขั้น “กำลังเกิด” ที่มนุษย์เป็นผู้สั่งการซอฟต์แวร์เป็นหลัก ส่วนการค้ายาเสพติดและตลาดมืดบนดาร์กเน็ตยังอยู่ในระยะตั้งต้น ใช้ AI จำกัดอยู่ที่งานด้านการตลาดเป็นหลัก
รายงานระบุว่าการร้องเรียนเกี่ยวกับกลโกงคริปโตที่เกี่ยวข้องกับดีพเฟกหรือแชตบอต AI เพิ่มขึ้นมากสุดถึง 13 เท่าตั้งแต่ปี 2022 ขณะที่มูลค่าความเสียหายจากดีพเฟกที่ถูกรายงานปีนี้ได้แซงทั้งปี 2025 ไปแล้วถึง 263%
อ่านเพิ่มเติม: Binance เปิดทางผู้ใช้ 300 ล้านรายให้ AI Agents เทรดแทน
คำเตือนจาก Ari Redbord ต่อภัยแรนซัมแวร์แบบ Agentic
Ari Redbord หัวหน้าฝ่ายนโยบายและความสัมพันธ์ภาครัฐระดับโลกของ TRM Labs ระบุว่า AI ไม่ได้สร้างรูปแบบอาชญกรรมใหม่ แต่ “ปลดล็อกข้อจำกัด” ของอาชญกรรมเดิม งานที่เคยต้องใช้ทีมคนหลายคน ปัจจุบันทำได้โดยคนคนเดียวพร้อมสมัครใช้บริการ AI แบบรายเดือน
รายงานชี้ว่ากลุ่มแรนซัมแวร์ส่วนใหญ่ใช้ AI ในขั้นตอนฟิชชิงและการเจาะเข้าระบบเบื้องต้นอยู่แล้ว คิทแรนซัมแวร์แบบโนโค้ดที่ไม่ต้องมีทักษะเขียนโปรแกรมสามารถหาซื้อได้ในช่วงราคา 400–1,200 ดอลลาร์
ทีมนักวิจัยความปลอดภัยระบบคลาวด์ได้บันทึกปฏิบัติการแรนซัมแวร์แบบ “agentic” เต็มรูปแบบครั้งแรกเมื่อวันที่ 1 ก.ค. ซึ่งเป็นการโจมตีเซิร์ฟเวอร์ฐานข้อมูลที่เปิดทิ้งไว้ โดยตั้งชื่อปฏิบัติการว่า JadePuffer โมเดลภาษาทำหน้าที่ทั้งสอดแนมระบบ ขโมยข้อมูลรับรองสิทธิ์ เคลื่อนย้ายด้านข้างในเครือข่าย และเข้ารหัสเป้าหมาย โดยปราศจากการแทรกแซงจากมนุษย์ระหว่างทาง
ผู้บริหารที่ร่วมงาน Wyoming Blockchain Symposium ในแจ็กสันโฮลได้เตือนว่าเอเจนต์อัตโนมัติอาจเปิดทางให้ผู้โจมตีล่า “กระเป๋าเล็กๆ” ได้พร้อมกันในสเกลที่มนุษย์ไม่มีทางทำได้ Ryan Kirkley ประธานเจ้าหน้าที่บริหารของ Global Settlement Network ระบุว่าเอเจนต์ตัวเดียววันนี้สามารถไล่ตามทุกคนพร้อมกันได้
แฮ็กเกาหลีเหนือปั้นสถิติครึ่งปีแรกสูงสุด
ดัชนีของ TRM Labs ออกมาหลังอุตสาหกรรมความปลอดภัยคริปโตเผชิญช่วงเวลาหนักหน่วง โดย TRM ได้นับรวมเหตุแฮ็กรวม 207 ครั้งในครึ่งแรกของปี 2026 สูงสุดในสถิติครึ่งปีของบริษัท แม้ว่ามูลค่าความเสียหายจะลดลงเหลือราว 972 ล้านดอลลาร์ จาก 2.3 พันล้านดอลลาร์ในช่วงเดียวกันของปีก่อน
กลุ่มผู้โจมตีที่เชื่อมโยงกับ เกาหลีเหนือ กวาดเงินไปราว 643 ล้านดอลลาร์ คิดเป็นเกือบสองในสามของยอดทั้งหมด โดยแทบทั้งหมดมาจากช่องโหว่สองครั้งใหญ่ในเดือนเมษายน ที่แพลตฟอร์มไฟแนนซ์แบบกระจายศูนย์ (DeFi) อย่าง Drift และ KelpDAO





