Використання штучного інтелекту у криптозлочинах за рік зросло ще на 40%, заявила TRM Labs у новому індексі, який оцінив рівень залучення AI у 54 бали зі 100.
Ключові тези:
- TRM Labs оцінила використання AI в криптозлочинах у 54 зі 100 — проти приблизно 28 два роки тому.
- Найрозвиненішою сферою стали шахрайські схеми; злам і програми-вимагачі відстають на один рівень.
- Збитки від шахрайств із дипфейками у цьому році вже перевищили весь обсяг 2025 року на 263%.
Індекс TRM Labs вимірює використання AI у різних видах криптозлочинів
Аналітична компанія з фокусом на блокчейні вимірює застосування AI у чотирьох категоріях протиправної активності. Сукупний показник за два роки майже подвоївся: з близько 28 у 2024‑му до поточних 54. Основний внесок у це зростання зробили саме шахраї.
Шахрайські операції, за класифікацією TRM Labs, перейшли в «зрілу стадію» використання AI: інструменти вже інтегровані в щоденні процеси, а не тестуються на периферії окремих схем. Злам систем і програми‑вимагачі перебувають на рівень нижче — в «емерджентній фазі», де ключові дії все ще виконують оператори, а софт працює під ручним керуванням. Торгівля наркотиками та даркнет‑маркетплейси залишаються на найранньому етапі, де AI здебільшого застосовують лише в маркетингу.
Кількість повідомлень про криптошахрайства з використанням дипфейків або AI‑чатботів із 2022 року зросла до 13 разів, а задекларовані збитки від дипфейків уже в цьому році перевищили сумарний показник за весь 2025‑й на 263%.
Читайте також: Binance пропонує 300 млн користувачів новий спосіб дозволити AI‑агентам торгувати замість них
Арі Редборд попереджає про загрозу «агентного» програм‑вимагачів
Арі Редборд, глобальний керівник з політики та урядових відносин у TRM Labs, зазначає: AI не вигадав нових видів злочинів, але майже зняв обмеження зі старих. Те, для чого раніше потрібна була команда операторів, сьогодні може виконати одна людина з підпискою на відповідний сервіс.
За даними звіту, більшість угруповань, що розповсюджують програми‑вимагачі, уже використовують AI на етапах фішингу та первинного проникнення. Набори «no‑code», які не вимагають навичок програмування, продаються по $400–$1 200. Дослідники хмарної безпеки 1 липня задокументували першу повністю «агентну» операцію з програмою‑вимагачем — атаку на відкритий сервер бази даних, яку вони відстежують під назвою JadePuffer. Мовна модель здійснювала розвідку, викрадала облікові дані, рухалась мережею та шифрувала ціль — без участі людини в циклі.
На Wyoming Blockchain Symposium у Джексон‑Хоул цього тижня учасники попередили, що автономні агенти здатні дозволити зловмисникам атакувати тисячі дрібних гаманців одночасно, у масштабах, недосяжних для будь‑якої «ручної» групи. Генеральний директор Global Settlement Network Райан Кірклі наголосив: один агент тепер може «полювати» одразу на всіх.
Рекордне півріччя зламів на тлі атак Північної Кореї
Публікація індексу збіглася з вкрай напруженим періодом для індустрії криптобезпеки загалом. TRM нарахувала 207 зламів у першій половині 2026 року — це найбільша кількість за півріччя в історії спостережень компанії. Водночас сумарні втрати скоротилися до приблизно $972 млн з $2,3 млрд за той самий період роком раніше.
На угруповання, пов’язані з Північною Кореєю, припало близько $643 млн із цієї суми, причому майже все — результат лише двох експлойтів у квітні, спрямованих проти децентралізованих фінансових платформ Drift та KelpDAO.
Читайте далі: MANTRA падає на 10% після спроби атаки, що заморозила депозити та виведення коштів





