Ang kabuuang halaga ng extortion, pagbobola, at ransom demands ay tumataas mula sa $10.53 milyon sa unang kalahati ng 2025 patungo sa $124.18 milyon sa mga unang anim na buwan ng taong ito, isang pagtaas ng halos 12 beses. Sa bawat insidente, ang average na pinsala ay tumataas mula sa $270,000 patungo sa $2.39 milyon.
Pinatotohanan ng mga analista ng CertiK: ang kanilang statistika ay nagpapakita lamang ng mga napatunayang kaso. Maraming insidente ang maaaring hindi nakalikom dahil ang mga biktima ay mas pipili na lutasin ang mga aksidente nang pribado.

Sa 52 na napatunayang kaso, 39 ang nangyari sa mga bansa ng European Union, na umabot sa halos 75% ng kabuuang bilang ng kilalang pag-atake. Bumaba ang bilang ng naitalang insidente ng CertiK sa Asya mula 13 patungo sa 6, at sa Timog Amerika mula 7 patungo sa 1. Sa Estados Unidos, mayroon lamang limang kaso sa loob ng anim na buwan, dalawang insidente naman ang nangyari sa United Kingdom at dalawa sa Sweden. Isang pag-atake lamang ang narekord sa Belgium, Cambodia, Canada, Hong Kong, Malaysia, Philippines, Spain, Turkey, at sa Middle East.

Napunta sa Pransya ang 33 sa 52 kilalang kaso, 63.5% ng kabuuang bilang at 84.6% ng bilang ng insidente sa Europa, ayon sa mga eksperto sa seguridad.
Isa sa mga pangunahing pagbabago sa taktika ng mga maliit ay ang pagtaas ng mga pag-atake na may pagsasabwatan sa mga pribadong tahanan. Kung sa unang anim na buwan ng 2025 ay lamang isang kaso ang pampublikong kinumpirma, tumataas ang bilang nito sa 2026 hanggang sa 20. Ito ay halos 41% ng lahat ng rehistradong insidente. Dumami ang bilang ng pagkakabuhay mula sa 12 hanggang sa 16 na kaso. Ang bilang ng mga insidente na may paggamit ng pagmamalabis ay nanatili sa apat, at ang bilang ng mga namatay ay pareho—isa bawat kalahating taon.
Ang mga kriminal ay gumagamit ng paraan ng indirektong presyon, kung saan sila ay nakakakuha ng access sa mga ari-arian sa pamamagitan ng pagbanta sa asawa, mga anak, mga magulang, mga driver, o mga empleyado ng mga kumpanya na may mas mababang antas ng proteksyon at paghahanda sa stress kaysa sa sariling investor,” ayon sa mga tagapagsalita ng CertiK.
Para hanapin ang mga posibleng biktima, ginagamit ng mga maliit na may-akda ang mga leak ng data, mga rehistro ng buwis, mga database ng mga kliyente ng mga cryptocurrency exchange, mga profile sa social media, at impormasyon mula sa mga pampublikong blockchain transaction.
Ang mga analista ng CertiK ay itinuturing ang pagsisimula ng Direktiba DAC8 sa European Union noong Enero 1 bilang mahalagang panganib. Ang dokumentong ito ay nagtatalaga sa mga tagapagbigay ng serbisyo sa crypto assets na ipasa sa mga ahensya ng buwis ng EU ang impormasyon tungkol sa mga transaksyon ng mga kliyente. Ayon sa mga eksperto sa seguridad, ang pagkakaroon ng mga bagong malalaking set ng data ay maaaring magdulot ng karagdagang panganib sa paggamit nito ng mga mangmang at magdulot ng higit pang mga pag-atake sa mga may-ari ng cryptocurrency.
Kahit sa France, ang pulisya ay inaresto apat na lalaki na hinuhulaang kasangkot sa isang serye ng pag-atake at pagkukulong sa mga kripto-investor. Ayon sa imbestigasyon, ang mga mandarakit ay humihingi ng mga kripto at hinihingi ang pagpapadala ng pera sa ilalim ng banta ng pisikal na pagpapakamatay.


