2025 yılının ilk yarısında 10,53 milyon ABD doları olan şantaj, sızma ve kabahatlerin toplam maliyeti, bu yılın ilk altı ayında 124,18 milyon ABD dolarına yükseldi. Bu da miktarın neredeyse 12 kat arttığı anlamına gelir. Olay başına ortalama zarar, 270.000 ABD dolarından 2,39 milyon ABD dolarına çıktı.
CertiK analistleri, istatistiklerinin yalnızca doğrulanmış olayları yansıttığını belirtti: Mağdurların çatışmaları gizli olarak çözmeyi tercih etmesi nedeniyle olayların önemli bir kısmı raporlama dışına kalabilir.

Onaylanan 52 olaydan 39'su Avrupa Birliği ülkelerinde gerçekleşti, bu da bilinen saldırıların yaklaşık %75'ini oluşturuyor. CertiK'in Asya'da kaydettiği olay sayısı 13'ten 6'ya, Güney Amerika'da ise 7'den 1'e düştü. ABD'de altı ay içinde sadece beş olay gerçekleşti; İngiltere'de iki, İsveç'te iki olay daha meydana geldi. Belçika, Kamboca, Kanada, Hong Kong, Malezya, Filipinler, İspanya, Türkiye ve Orta Doğu'da tekil saldırılar kaydedildi.

Güvenlik uzmanları, Fransa'da 52 bilinen olayın 33'ünün, toplamın %63,5'inin ve Avrupa'daki olayların %84,6'sının gerçekleştiğini bildirdi.
Saldırganların taktiklerindeki temel değişikliklerden biri, özel evlere sızma saldırılarının artışıdır. 2025 yılının ilk altı ayında yalnızca bir tane böyle olay doğrulanmışken, 2026 yılında bu sayı 20'ye çıkmıştır. Bu, kaydedilen tüm olayların yaklaşık %41'ini oluşturmaktadır. İnsan kaçırma olayları 12'den 16'ya çıkmıştır. İşkence olaylarının sayısı dörtte kalırken, ölenlerin sayısı da her altı aylık dönemde birer kişi olarak sabit kalmıştır.
CertiK temsilcileri, "Suçlular, yatırım yapandan çok daha düşük bir koruma seviyesine ve stres karşısında hazırlığa sahip olan eşler, çocuklar, ebeveynler, şoförler veya şirket çalışanları aracılığıyla varlıklara erişmek için dolaylı baskı yöntemleri kullanıyor," dedi.
Potansiyel kurbanları bulmak için saldırganlar veri sızıntılarını, vergi kayıtlarını, kripto para borsalarının müşteri veritabanlarını, sosyal medya profillerini ve kamuoyuna açık blok zinciri işlemlerinden elde edilen bilgileri kullanır.
CertiK analistleri, 1 Ocak'tan itibaren Avrupa Birliği'nde yürürlüğe giren DAC8 direktifiyle birlikte risk faktörü olarak görüldüğünü belirtti. Belge, kripto varlık hizmet sağlayıcılarını, AB ülkelerinin vergi otoritelerine müşteri işlemlerine ilişkin bilgileri iletmeye zorluyor. Güvenlik uzmanları, yeni veri kümelerinin ortaya çıkmasının dolandırıcılar tarafından kullanılması için ek riskler yaratabileceğini ve kripto varlık sahiplerine yönelik saldırı sayısının daha da artabileceğini endişe ediyor.
Daha önce Fransa'da polis, kripto yatırımcılar üzerindeki serbest saldırılar ve kaçırma olaylarından şüphelenilen dört erkeği el koydu. Soruşturmaya göre, suçlular, kripto para sahiplerinden para talep edip fiziksel şiddet tehdidiyle ödeme yaptırmıştır.


