Jumlah nilai kewangan serangan ransomware, perompakan, dan tuntutan tebusan meningkat dari $10,53 juta pada separuh pertama 2025 menjadi $124,18 juta dalam enam bulan pertama tahun ini, iaitu meningkat hampir 12 kali ganda. Dalam pengiraan per insiden, kerugian purata meningkat dari $270 000 kepada $2,39 juta.
Analisis CertiK menegaskan: statistik mereka hanya mencerminkan kesan yang telah disahkan. Sebahagian besar insiden mungkin tidak dilaporkan kerana mangsa lebih suka menyelesaikan konflik secara tidak awam.

Dari 52 kes yang disahkan, 39 berlaku di negara-negara Kesatuan Eropah, yang membentuk sekitar 75% daripada jumlah serangan yang diketahui. Jumlah insiden yang direkodkan oleh CertiK di Asia berkurang dari 13 kepada 6, dan di Amerika Selatan dari 7 kepada 1. Di Amerika Syarikat, hanya terdapat lima kes dalam tempoh enam bulan, dengan dua insiden tambahan berlaku di United Kingdom dan dua di Sweden. Serangan tunggal dilaporkan di Belgium, Kamboja, Kanada, Hong Kong, Malaysia, Filipina, Sepanyol, Turki, dan Timur Tengah.

Perancis mengalami 33 daripada 52 kes yang diketahui, 63,5% daripada jumlah keseluruhan dan 84,6% daripada jumlah insiden di Eropah, menurut pakar keselamatan.
Salah satu perubahan utama dalam taktik penjahat adalah peningkatan serangan dengan penyusupan ke rumah pribadi. Jika pada enam bulan pertama tahun 2025 hanya ada satu kesaksian publik mengenai kejadian semacam ini, jumlahnya meningkat menjadi 20 pada tahun 2026. Ini sekitar 41% dari semua insiden yang tercatat. Jumlah penculikan orang meningkat dari 12 menjadi 16 kasus. Jumlah kejadian penyiksaan tetap pada empat, dan jumlah korban tewas juga tetap — satu setiap enam bulan.
«Penjenayah menggunakan kaedah tekanan tidak langsung, mendapat akses kepada aset melalui ancaman terhadap pasangan, anak-anak, ibu bapa, pemandu, atau pekerja syarikat yang mempunyai tahap perlindungan dan kesiapan menghadapi tekanan jauh lebih rendah berbanding pelabur itu sendiri», kata perwakilan CertiK.
Untuk mencari mangsa potensial, penyerang menggunakan kebocoran data, daftar cukai, pangkalan data pelanggan pertukaran kripto, profil media sosial, dan maklumat daripada transaksi blokchain awam.
Analyst CertiK menyatakan bahawa pemberlakuan arahan DAC8 di Kesatuan Eropah pada 1 Januari merupakan faktor risiko penting. Dokumen ini mewajibkan penyedia perkhidmatan aktiv crypto untuk menghantar maklumat transaksi pelanggan kepada pihak cukai negara-negara EU. Para pakar keselamatan bimbang bahawa munculnya kumpulan data baru boleh mencipta risiko tambahan penggunaannya oleh penipu dan menyebabkan lebih banyak serangan terhadap pemilik kripto.
Sebelum ini di Perancis, polis menahan empat lelaki yang disyaki terlibat dalam siri serangan dan penculikan terhadap pelabur kripto. Menurut siasatan, penjenayah itu meminta pemilik kripto untuk menghantar dana di bawah ancaman kekerasan fizikal.


