Kriptovaluta hírek

Két másodperc alatt eltűnő milliárdok – új korszakba lépett a kriptolopás

A kriptovilágban ma már nem órák, hanem másodpercek alatt dől el, hogy visszaszerezhető-e egy ellopott vagyon. Egy friss iparági elemzés szerint a hackerek akár két másodpercen belül megmozgatják a lopott kriptoeszközöket – még azelőtt, hogy az áldozatok egyáltalán nyilvánosságra hoznák a támadást. A 2025-ös év adatai alapján a kriptobűnözés sebessége új szintre lépett, miközben a pénzmosás (crypto laundering) folyamata összetettebbé és hosszabbá vált.

Az alábbiakban részletesen bemutatjuk, hogyan változott meg a kriptolopások dinamikája, milyen szerepet játszanak a cross-chain bridge-ek, a mixerek és a DeFi protokollok, és miért jelent ez komoly kihívást a piac számára.

Villámgyors első lépés: 2 másodperc alatt indul a pénzmosás

A blokklánc-elemző cég, a Global Ledger 2025-ös jelentése 255 kriptotámadást vizsgált, amelyek összesen 4,04 milliárd dollár értékű veszteséget okoztak.

A legmegdöbbentőbb adat:

  • Az esetek 76%-ában a lopott összegek már azelőtt megmozdultak, hogy az áldozat nyilvánosan bejelentette volna a támadást.

  • 2025 második felében ez az arány 84,6%-ra emelkedett.

  • A leggyorsabb esetekben a támadók 2 másodpercen belül indították el az első tranzakciót.

hekker támadás lopás

Mit jelent ez a gyakorlatban?

A blokklánc sajátossága, hogy a tranzakciók azonnal láthatók a nyilvános főkönyvben (public ledger). Ugyanakkor mire a tőzsdék, elemzőcégek és hatóságok reagálni tudnának – címkézni (address labeling) az érintett wallet címeket és befagyasztani az eszközöket –, a hackerek már több lépést megtettek.

Ez a jelenség a „machine-speed exploitation” – azaz gépi sebességű kihasználás – tipikus példája. Automatizált botok (automated scripts) figyelik a rendszerhibákat, és előre programozott tranzakciókkal azonnal szétszórják az ellopott tokeneket.

Sprint és maraton: gyorsabb kezdés, lassabb végjáték

Bár az első tranzakciók szinte azonnaliak, a teljes pénzmosási folyamat már lassabb lett.

A jelentés szerint:

  • 2025 első felében átlagosan 8 nap kellett, mire a lopott kripto eljutott a végső kifizetési pontra (cash-out point).

  • A második félévben ez az idő 10,6 napra nőtt.

Ez elsőre ellentmondásosnak tűnhet: hogyan lehet gyorsabb a támadás, de lassabb a pénzmosás?

A válasz: javult a monitoring

Miután egy incidens nyilvánosságra kerül:

  • A centralizált tőzsdék (CEX-ek)

  • A blokklánc-elemző cégek

  • A szabályozó hatóságok

fokozott megfigyelés alá vonják az érintett címeket.

Ez arra kényszeríti a támadókat, hogy:

  • kisebb részekre bontsák az összeget,

  • több rétegen keresztül mozgassák,

  • különböző blokkláncokra vigyék át az eszközöket.

Ez a „layered laundering strategy” – többlépcsős pénzmosási stratégia – ma már bevett módszer.

Bridge-ek és mixerek: a kriptobűnözés autópályái

cross-chain bridge

A 2025-ös adatok alapján a legfontosabb eszköz a pénzmosásban a cross-chain bridge lett.

Mi az a cross-chain bridge?

A cross-chain bridge olyan protokoll, amely lehetővé teszi, hogy egy token az egyik blokkláncról (például Ethereum) átkerüljön egy másikra (például BNB Chain vagy Avalanche).

Ez különösen megnehezíti a nyomon követést, mert:

  • új token jön létre a célhálózaton,

  • több láncon kell egyszerre figyelni a mozgásokat.

A jelentés szerint:

  • A lopott összegek közel fele, 2,01 milliárd dollár bridge-eken haladt át.

  • Ez több mint háromszorosa a mixereken keresztül mozgatott összegeknek.

Az egyik legnagyobb ügyben, a Bybit elleni támadás során az ellopott eszközök 94,91%-a bridge-eken keresztül mozgott.

Tornado Cash

Tornado Cash visszatérése

A jelentés szerint a Tornado Cash 2025-ben az esetek 41,57%-ában megjelent.

A Tornado Cash egy „mixer” vagy „tumblerező” protokoll, amely:

  • összekeveri a különböző felhasználók tranzakcióit,

  • ezzel megnehezíti az eredet visszakövetését.

A szankciós környezet változása után a használata újra megugrott, különösen az év második felében.

Ethereum dominancia és a visszaszerzés korlátai

A 4,04 milliárd dolláros teljes veszteségből:

  • 2,44 milliárd dollár az Ethereum hálózatához kapcsolódott.

  • Ez a teljes veszteség 60,64%-a.

Az Ethereum dominanciája nem meglepő:

  • ez a legnagyobb DeFi-ökoszisztéma,

  • itt működik a legtöbb okosszerződés (smart contract),

  • és itt a legmagasabb a likviditás.

Mi a helyzet a visszaszerzéssel?

A számok kijózanítóak:

  • A lopott összegek csupán 9,52%-át sikerült befagyasztani.

  • Mindössze 6,52%-ot térítettek vissza.

Ráadásul a jelentés idején a lopott vagyon közel fele még mindig érintetlenül állt wallet-ekben. Ez azt jelenti, hogy a támadók akár hónapokkal később is újra próbálkozhatnak.

Mit jelent ez a befektetőknek?

1. A reakcióidő kritikus

A kriptovilágban nincs „banki ügyintéző”, aki perceken belül visszafordítja az utalást. A tranzakciók visszafordíthatatlanok (irreversible transactions).

2. A DeFi fokozott kockázat

A decentralizált pénzügy (DeFi – Decentralized Finance) rendszerek:

  • nyílt forráskódúak,

  • permissionless működésűek,

  • gyakran kísérleti jellegűek.

Ez nagyobb innovációt, de nagyobb támadási felületet is jelent.

3. A biztonság nem opcionális

Konkrét példa:
Ha valaki egy ismeretlen DeFi protokollba helyezi el az ETH-ját, és az okosszerződésben hiba van (smart contract exploit), a támadó automatizált script segítségével akár másodpercek alatt leürítheti a likviditási poolt (liquidity pool).

A kriptobűnözés új fázisa

csaló menipulátor

A 2025-ös trendek világosan mutatják:

  • A támadás kezdete: másodpercekben mérhető

  • A pénzmosás folyamata: napokban vagy hetekben

  • A visszaszerzés aránya: továbbra is alacsony

A verseny tehát nem ért véget – csak új szakaszba lépett. Az első szakasz gépi sebességgel zajlik, a második pedig stratégiai türelemmel.

A kérdés nem az, hogy lesznek-e újabb támadások, hanem az, hogy a védelmi infrastruktúra – monitoring, compliance, on-chain analitika – képes lesz-e lépést tartani.


Gyakori kérdések (FAQ)

Mit jelent az, hogy a hackerek 2 másodperc alatt mozgatják a pénzt?

Azt, hogy a támadás technikai végrehajtása után automatizált rendszer azonnal elindítja az első tranzakciót, mielőtt az áldozat vagy a piac reagálhatna.

Mi az a crypto laundering?

A crypto laundering (kriptovaluta-pénzmosás) a lopott digitális eszközök olyan mozgatása és átalakítása, amelynek célja az eredet elfedése és a végső kifizetés (cash-out).

Miért használnak bridge-eket a hackerek?

Mert a különböző blokkláncok közötti átmozgatás megnehezíti a nyomon követést és több elemzőrendszer összehangolt figyelését igényli.

Vissza lehet szerezni az ellopott kriptót?

Lehetséges, de ritka. A 2025-ös adatok szerint az ellopott összegek kevesebb mint 10%-át sikerült befagyasztani.

Miért érintett leginkább az Ethereum?

Mert az Ethereum a legnagyobb DeFi-ökoszisztéma, ahol a legtöbb okosszerződés és likviditás található.


Jogi nyilatkozat

A cikk kizárólag tájékoztató jellegű, nem minősül befektetési, pénzügyi vagy jogi tanácsadásnak. A kriptovaluták és decentralizált pénzügyi eszközök használata jelentős kockázattal jár, beleértve a teljes tőke elvesztésének lehetőségét. Befektetési döntés meghozatala előtt minden esetben javasolt független pénzügyi tanácsadóval konzultálni, valamint saját kutatást (DYOR – Do Your Own Research) végezni.

Hozzászólás írása

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük

Kapcsolódó cikkek

Több cikk betöltése Betöltés...Nincs több cikk.