A kriptovilágban ma már nem órák, hanem másodpercek alatt dől el, hogy visszaszerezhető-e egy ellopott vagyon. Egy friss iparági elemzés szerint a hackerek akár két másodpercen belül megmozgatják a lopott kriptoeszközöket – még azelőtt, hogy az áldozatok egyáltalán nyilvánosságra hoznák a támadást. A 2025-ös év adatai alapján a kriptobűnözés sebessége új szintre lépett, miközben a pénzmosás (crypto laundering) folyamata összetettebbé és hosszabbá vált.
Az alábbiakban részletesen bemutatjuk, hogyan változott meg a kriptolopások dinamikája, milyen szerepet játszanak a cross-chain bridge-ek, a mixerek és a DeFi protokollok, és miért jelent ez komoly kihívást a piac számára.
Villámgyors első lépés: 2 másodperc alatt indul a pénzmosás
A blokklánc-elemző cég, a Global Ledger 2025-ös jelentése 255 kriptotámadást vizsgált, amelyek összesen 4,04 milliárd dollár értékű veszteséget okoztak.
A legmegdöbbentőbb adat:
-
Az esetek 76%-ában a lopott összegek már azelőtt megmozdultak, hogy az áldozat nyilvánosan bejelentette volna a támadást.
-
2025 második felében ez az arány 84,6%-ra emelkedett.
-
A leggyorsabb esetekben a támadók 2 másodpercen belül indították el az első tranzakciót.

Mit jelent ez a gyakorlatban?
A blokklánc sajátossága, hogy a tranzakciók azonnal láthatók a nyilvános főkönyvben (public ledger). Ugyanakkor mire a tőzsdék, elemzőcégek és hatóságok reagálni tudnának – címkézni (address labeling) az érintett wallet címeket és befagyasztani az eszközöket –, a hackerek már több lépést megtettek.
Ez a jelenség a „machine-speed exploitation” – azaz gépi sebességű kihasználás – tipikus példája. Automatizált botok (automated scripts) figyelik a rendszerhibákat, és előre programozott tranzakciókkal azonnal szétszórják az ellopott tokeneket.
Sprint és maraton: gyorsabb kezdés, lassabb végjáték
Bár az első tranzakciók szinte azonnaliak, a teljes pénzmosási folyamat már lassabb lett.
A jelentés szerint:
-
2025 első felében átlagosan 8 nap kellett, mire a lopott kripto eljutott a végső kifizetési pontra (cash-out point).
-
A második félévben ez az idő 10,6 napra nőtt.
Ez elsőre ellentmondásosnak tűnhet: hogyan lehet gyorsabb a támadás, de lassabb a pénzmosás?
A válasz: javult a monitoring
Miután egy incidens nyilvánosságra kerül:
-
A centralizált tőzsdék (CEX-ek)
-
A blokklánc-elemző cégek
-
A szabályozó hatóságok
fokozott megfigyelés alá vonják az érintett címeket.
Ez arra kényszeríti a támadókat, hogy:
-
kisebb részekre bontsák az összeget,
-
több rétegen keresztül mozgassák,
-
különböző blokkláncokra vigyék át az eszközöket.
Ez a „layered laundering strategy” – többlépcsős pénzmosási stratégia – ma már bevett módszer.
Bridge-ek és mixerek: a kriptobűnözés autópályái

A 2025-ös adatok alapján a legfontosabb eszköz a pénzmosásban a cross-chain bridge lett.
Mi az a cross-chain bridge?
A cross-chain bridge olyan protokoll, amely lehetővé teszi, hogy egy token az egyik blokkláncról (például Ethereum) átkerüljön egy másikra (például BNB Chain vagy Avalanche).
Ez különösen megnehezíti a nyomon követést, mert:
-
új token jön létre a célhálózaton,
-
több láncon kell egyszerre figyelni a mozgásokat.
A jelentés szerint:
-
A lopott összegek közel fele, 2,01 milliárd dollár bridge-eken haladt át.
-
Ez több mint háromszorosa a mixereken keresztül mozgatott összegeknek.
Az egyik legnagyobb ügyben, a Bybit elleni támadás során az ellopott eszközök 94,91%-a bridge-eken keresztül mozgott.

Tornado Cash visszatérése
A jelentés szerint a Tornado Cash 2025-ben az esetek 41,57%-ában megjelent.
A Tornado Cash egy „mixer” vagy „tumblerező” protokoll, amely:
-
összekeveri a különböző felhasználók tranzakcióit,
-
ezzel megnehezíti az eredet visszakövetését.
A szankciós környezet változása után a használata újra megugrott, különösen az év második felében.
Ethereum dominancia és a visszaszerzés korlátai
A 4,04 milliárd dolláros teljes veszteségből:
-
2,44 milliárd dollár az Ethereum hálózatához kapcsolódott.
-
Ez a teljes veszteség 60,64%-a.
Az Ethereum dominanciája nem meglepő:
-
ez a legnagyobb DeFi-ökoszisztéma,
-
itt működik a legtöbb okosszerződés (smart contract),
-
és itt a legmagasabb a likviditás.
Mi a helyzet a visszaszerzéssel?
A számok kijózanítóak:
-
A lopott összegek csupán 9,52%-át sikerült befagyasztani.
-
Mindössze 6,52%-ot térítettek vissza.
Ráadásul a jelentés idején a lopott vagyon közel fele még mindig érintetlenül állt wallet-ekben. Ez azt jelenti, hogy a támadók akár hónapokkal később is újra próbálkozhatnak.
Mit jelent ez a befektetőknek?
1. A reakcióidő kritikus
A kriptovilágban nincs „banki ügyintéző”, aki perceken belül visszafordítja az utalást. A tranzakciók visszafordíthatatlanok (irreversible transactions).
2. A DeFi fokozott kockázat
A decentralizált pénzügy (DeFi – Decentralized Finance) rendszerek:
-
nyílt forráskódúak,
-
permissionless működésűek,
-
gyakran kísérleti jellegűek.
Ez nagyobb innovációt, de nagyobb támadási felületet is jelent.
3. A biztonság nem opcionális
Konkrét példa:
Ha valaki egy ismeretlen DeFi protokollba helyezi el az ETH-ját, és az okosszerződésben hiba van (smart contract exploit), a támadó automatizált script segítségével akár másodpercek alatt leürítheti a likviditási poolt (liquidity pool).
A kriptobűnözés új fázisa

A 2025-ös trendek világosan mutatják:
-
A támadás kezdete: másodpercekben mérhető
-
A pénzmosás folyamata: napokban vagy hetekben
-
A visszaszerzés aránya: továbbra is alacsony
A verseny tehát nem ért véget – csak új szakaszba lépett. Az első szakasz gépi sebességgel zajlik, a második pedig stratégiai türelemmel.
A kérdés nem az, hogy lesznek-e újabb támadások, hanem az, hogy a védelmi infrastruktúra – monitoring, compliance, on-chain analitika – képes lesz-e lépést tartani.
Gyakori kérdések (FAQ)
Mit jelent az, hogy a hackerek 2 másodperc alatt mozgatják a pénzt?
Azt, hogy a támadás technikai végrehajtása után automatizált rendszer azonnal elindítja az első tranzakciót, mielőtt az áldozat vagy a piac reagálhatna.
Mi az a crypto laundering?
A crypto laundering (kriptovaluta-pénzmosás) a lopott digitális eszközök olyan mozgatása és átalakítása, amelynek célja az eredet elfedése és a végső kifizetés (cash-out).
Miért használnak bridge-eket a hackerek?
Mert a különböző blokkláncok közötti átmozgatás megnehezíti a nyomon követést és több elemzőrendszer összehangolt figyelését igényli.
Vissza lehet szerezni az ellopott kriptót?
Lehetséges, de ritka. A 2025-ös adatok szerint az ellopott összegek kevesebb mint 10%-át sikerült befagyasztani.
Miért érintett leginkább az Ethereum?
Mert az Ethereum a legnagyobb DeFi-ökoszisztéma, ahol a legtöbb okosszerződés és likviditás található.
Jogi nyilatkozat
A cikk kizárólag tájékoztató jellegű, nem minősül befektetési, pénzügyi vagy jogi tanácsadásnak. A kriptovaluták és decentralizált pénzügyi eszközök használata jelentős kockázattal jár, beleértve a teljes tőke elvesztésének lehetőségét. Befektetési döntés meghozatala előtt minden esetben javasolt független pénzügyi tanácsadóval konzultálni, valamint saját kutatást (DYOR – Do Your Own Research) végezni.










