स्विस ब्लॉकचेन एनालिटिक्स कंपनी ग्लोबल लेजर की एक नई रिपोर्ट से पता चलता है कि 2025 की पहली छमाही में 119 क्रिप्टो हैक में 3.01 बिलियन डॉलर से अधिक की चोरी हो गई थी, जो 2024 के सभी के लिए कुल को पार कर रही थी। यहां तक कि अधिक खतरनाक बढ़ती मात्रा से परे एक प्रवृत्ति है: गति।
प्रतिवेदन प्रत्येक शोषण से बंधे onchain डेटा का विश्लेषण किया, और ट्रैक किया कि कैसे हमलावरों ने मिक्सर, पुलों और केंद्रीकृत एक्सचेंजों के माध्यम से कितनी जल्दी धन स्थानांतरित किया। प्रारंभिक घटना और अंतिम लॉन्ड्रिंग एंडपॉइंट के बीच के समय की मैपिंग करके, शोधकर्ताओं ने पाया कि लॉन्ड्रिंग अब मिनटों में होता है, अक्सर एक हैक होने से पहले भी इसका खुलासा किया जाता है।
रिपोर्ट के अनुसार, लगभग 23% मामलों में उल्लंघन के सार्वजनिक होने से पहले लॉन्ड्रिंग पूरी तरह से पूरा हो गया था। कई अन्य लोगों में, चोरी के फंड पहले से ही गति में थे जब पीड़ितों को एहसास हुआ कि क्या हुआ था। ऐसे मामलों में, जब तक एक हैक की सूचना दी जाती है, तब तक बहुत देर हो सकती है।
संबंधित: लोगन पॉल क्रिप्टोज़ू के सह-संस्थापकों को पतन के लिए दोष नहीं दे सकते, न्यायाधीश कहते हैं
चूंकि हैकर्स चोरी की चोरी के क्रिप्टो में तेजी से और अधिक कुशल हो जाते हैं, एंटी-मनी लॉन्ड्रिंग (एएमएल) सिस्टम और वर्चुअल एसेट सर्विस प्रोवाइडर (वीएएसपी) को बनाए रखने के लिए संघर्ष कर रहे हैं।
कुछ मामलों में, लॉन्ड्रिंग लगभग तुरंत होता है। सबसे तेज़ घटना में, शोषण के चार सेकंड बाद धनराशि ले जाया गया, जिसमें तीन मिनट के भीतर पूर्ण लॉन्ड्रिंग पूरी हुई।
कुल मिलाकर, 31.1% लॉन्ड्रिंग 24 घंटे के भीतर पूरी हो गई, जबकि हैक के सार्वजनिक प्रकटीकरण में औसतन 37 घंटे लग गए। रिपोर्ट के अनुसार, हमलावरों के साथ आम तौर पर फंडों को 15 घंटे बाद, उनके पास अक्सर 20-घंटे का सिर होता है।
लगभग सात में से 10 घटनाओं (68.1%) में, हैक को प्रेस विज्ञप्ति, सोशल मीडिया या अलर्ट सिस्टम के माध्यम से सार्वजनिक रूप से रिपोर्ट किए जाने से पहले फंड गति में थे। और लगभग चार मामलों (22.7%) में, लॉन्ड्रिंग प्रक्रिया किसी भी आंतरिक या सार्वजनिक प्रकटीकरण से पहले पूरी तरह से पूरी हो गई थी।
नतीजतन, 2025 की पहली छमाही में केवल 4.2% चोरी के फंड बरामद किए गए थे।
संबंधित: एरिज़ोना महिला को उत्तर कोरिया कोडर को मदद करने के लिए सजा सुनाई गई
रिपोर्ट में यह भी पता चला है कि 2025 के पहले छह महीनों में सभी लॉन्डर्ड क्रिप्टो का 15.1% केंद्रीकृत एक्सचेंजों (CEXS) से गुजरा, और अनुपालन टीमों में अक्सर संदिग्ध लेनदेन को रोकने के लिए सिर्फ 10-15 मिनट होते हैं।
CEXS हमलावरों के लिए सबसे लक्षित प्रवेश बिंदु बने हुए हैं, जो 2025 में कुल नुकसान का 54.26%के लिए जिम्मेदार हैं, जो टोकन अनुबंध कारनामों (17.2%) और व्यक्तिगत वॉलेट उल्लंघनों (11.67%) से कहीं अधिक है।
जैसे-जैसे हैकर्स में सुधार होता है, टिकट-आधारित अनुपालन प्रक्रियाएं जो अक्सर उपयोग करती हैं, वे अब पर्याप्त नहीं हैं। इसके बजाय, रिपोर्ट से पता चलता है कि एक्सचेंजों को वास्तविक समय, स्वचालित निगरानी और प्रतिक्रिया प्रणाली को अपनाना चाहिए जो फंडों को पूरी तरह से लूटने से पहले अवैध गतिविधि का पता लगाते हैं और रोकते हैं।
दूसरे शब्दों में, गति को गति के साथ मिलान किया जाना चाहिए। यदि लॉन्ड्रिंग मिनटों के भीतर पूरी हो जाती है, तो CEXS को पता लगाने और प्रतिक्रिया प्रणालियों की आवश्यकता होती है जो बस तेजी से काम करते हैं।
नए कानून जैसे प्रतिभाशाली अधिनियम18 जुलाई को अमेरिकी राष्ट्रपति डोनाल्ड ट्रम्प द्वारा कानून में हस्ताक्षर किए गए, सख्त एएमएल उम्मीदों और तेजी से प्रतिक्रिया आवश्यकताओं का पालन करने के लिए एक्सचेंजों और अन्य वीएएसपी पर और अधिक दबाव डाला।
बवंडर कैश डेवलपर रोमन स्टॉर्म का चल रहा परीक्षण क्रिप्टो में नियामक कैसे जिम्मेदारी देखते हैं, इस बारे में एक बढ़ती हुई पारी को रेखांकित करता है। मामले के केंद्र में सवाल यह है: क्या डेवलपर्स और प्लेटफार्मों को उन अवैध गतिविधि को रोकने के लिए जवाबदेह ठहराया जाना चाहिए जो वे अनुमानित कर सकते थे?
कई लोग मानते हैं कि उन्हें चाहिए। अमेरिकी अभियोजकों ने कहा परीक्षण के दौरान कि “तूफान में उन नियंत्रणों को लागू करने की क्षमता थी जो अवैध उपयोग को रोक सकते थे, लेकिन नहीं चुना।”
तूफान कई आरोपों का सामना कर रहा है, जिनमें से एक साजिश है मनी लॉन्ड्रिंग। अभियोजकों का आरोप है कि उनके मंच, बवंडर कैश ने उत्तर कोरिया के लाजर समूह से जुड़े धन सहित अवैध लेनदेन में $ 1 बिलियन से अधिक की सुविधा प्रदान की। अगर दोषी ठहराया जाता है, तो वह 45 साल तक की जेल का सामना कर सकता है।
स्टॉर्म का मामला ओपन-सोर्स विकास और गोपनीयता उपकरणों के लिए एक वाटरशेड पल में बदल सकता है। कई लोगों का तर्क है कि कोड लिखने के लिए एक डेवलपर पर मुकदमा चलाना, विशेष रूप से टॉर्नेडो कैश जैसे विकेन्द्रीकृत प्रोटोकॉल के लिए, एक खतरनाक मिसाल कायम करता है जो नवाचार को ठंडा कर सकता है और सॉफ्टवेयर स्वतंत्रता को कम कर सकता है।
पत्रिका: कॉइनबेस हैक से पता चलता है कि कानून शायद आपकी रक्षा नहीं करेगा – यहाँ क्यों है