国家入局之后:2025 加密犯罪版图的重构

比推发布于2026-01-12更新于2026-01-12

文章摘要

2025年加密犯罪呈现国家层面深度参与的新特征,非法链上活动规模达1540亿美元,同比增长162%,其中受制裁实体资金流入飙升694%。尽管非法交易占比仍低于加密货币总交易量的1%,但专业化、规模化趋势显著。 核心趋势包括: 1. 国家级行为体成为重要推手:朝鲜黑客盗窃金额创新高(达20亿美元),俄罗斯推出制裁规避代币A7A5(年交易量933亿美元),伊朗代理网络通过加密货币进行洗钱、石油交易和武器采购(累计超20亿美元); 2. 中国洗钱网络崛起,形成全栈式犯罪服务生态,覆盖欺诈、恐怖融资等多领域; 3. 稳定币成为非法交易主导资产(占比84%); 4. 链上犯罪与暴力犯罪关联加深,包括人口贩卖和胁迫转账案件激增。 未来需加强执法机构、监管与企业的协作以应对这一复杂威胁格局。

撰文:Chainalysis

编译:Chopper,Foresight News

原文标题:国家级玩家入场,解读2025加密犯罪的失控与变局


2025 年,我们监测到国家层面的加密货币相关活动显著增加,标志着非法链上生态系统发展进入了成熟新阶段。过去几年间,加密犯罪领域的专业化程度不断加深;非法组织现已搭建起大规模链上基础设施,为跨国犯罪网络采购商品服务、清洗加密犯罪所得提供支持。在这一背景下,各国政府也开始涉足该领域,它们一方面借助这些成熟的专业服务提供商,另一方面着手搭建专属定制化基础设施,以此大规模规避制裁。随着各国政府接入这套最初为网络犯罪分子和有组织犯罪集团打造的非法加密货币供应链,政府机构、合规及安全团队如今在消费者权益保护与国家安全层面,都面临着严峻的挑战。

这些动向及其他行业变化在链上有哪些具体表现?接下来,我们将结合数据与宏观趋势展开分析。

根据我们的监测数据,2025 年非法加密货币地址的资金流入规模至少达到 1540 亿美元,同比激增 162%。这一增长主要由受制裁实体的资金流入规模暴涨驱动,该类实体的资金流入同比飙升 694%。但即便剔除受制裁实体的增长因素,2025 年依然堪称加密犯罪创纪录的一年,因为绝大多数非法活动类别的规模均出现增长。

尽管如此,这些非法交易规模与整体加密货币经济相比仍相形见绌,加密货币市场的交易主体仍是合法交易。据我们估算,2025 年非法交易在加密货币可溯源交易总量中的占比虽较 2024 年略有上升,但仍低于 1%。

如下图所示,我们还观察到,涉及加密犯罪的资产类型正持续发生转变。

过去数年,稳定币已逐渐成为非法交易的主导资产,目前其交易量占非法交易总量的 84%。这一趋势与加密货币生态的整体发展特征相吻合:凭借跨境转账便捷、波动性低、应用场景广泛等优势,稳定币在整个加密货币交易中的占比持续扩大。

下文将深入剖析定义 2025 年加密犯罪格局的几个核心趋势,这些趋势在未来仍值得重点关注。

国家级威胁推高交易规模:朝鲜盗窃金额创新高,俄罗斯 A7A5 代币助力大规模制裁规避

2025 年,被盗资金仍是加密货币生态的主要威胁,仅与朝鲜相关的黑客组织就盗取了 20 亿美元。这一数据主要由多起破坏性极强的大型黑客攻击事件驱动,其中最引人注目的是 2 月发生的 Bybit 交易所攻击案。该事件涉案金额近 15 亿美元,是加密货币史上最大规模的数字资产盗窃案。尽管朝鲜黑客长期以来都是威胁加密货币生态的主要力量,但过去一年,无论是盗窃金额,还是入侵与洗钱手段的复杂程度,都刷新了其历史纪录。

尤为值得关注的是,2025 年各国政府的链上活动规模达到了前所未有的水平。俄罗斯于 2024 年出台相关法案,推动利用加密货币规避制裁,而这一举措在 2025 年 2 月正式落地。该国推出了由卢布背书的代币 A7A5,上线不到一年,交易规模便突破 933 亿美元。

与此同时,过去数年,伊朗的代理网络通过已被列入制裁名单的可确认钱包地址,在链上开展洗钱、非法石油交易及武器大宗商品采购等活动,累计交易额超 20 亿美元。尽管遭遇了多次军事打击,但黎巴嫩真主党、哈马斯、胡塞武装等伊朗支持的恐怖组织,仍在以前所未有的规模使用加密货币。

2025 年,中国洗钱网络崛起,成为非法链上生态系统中的主导力量。这些组织运作模式精密,极大地推动了加密犯罪的多元化与专业化进程,提供包括 “洗钱服务” 在内的各类专项犯罪服务。这些网络在 “汇银担保”等早期非法运作模式的基础上,构建起了提供全方位服务的犯罪企业,业务覆盖欺诈、诈骗、清洗朝鲜黑客盗窃所得、规避制裁及资助恐怖主义等多个领域。

全栈式非法基础设施提供商助长恶意网络活动

在各国政府加大加密货币使用力度的同时,传统网络犯罪活动依然猖獗:勒索软件运营商、儿童性虐待和网络犯罪平台、恶意软件分发者、诈骗分子及非法交易市场,仍需依靠庞大的支持网络维持运作。非法分子与各国政府正日益依赖能提供全栈式服务的链上基础设施提供商,包括域名注册商、安全可靠的托管服务,以及其他可用于开展恶意网络活动的技术基础设施。

这类基础设施提供商已演变为能够抵御平台取缔、滥用投诉及制裁执法的综合性基础设施平台。随着这类服务规模持续扩张,它们或将成为驱动经济犯罪与国家支持势力扩大恶意网络活动范围的关键力量。

加密货币与暴力犯罪的关联性日益增强

在许多人的认知中,加密犯罪仍局限于虚拟世界。幕后黑手不过是躲在键盘后的匿名者,不会转化为现实世界的威胁。但事实上,链上活动与暴力犯罪的关联正不断加深。人口贩卖团伙越来越多地利用加密货币进行交易;与此同时,令人不安的是,暴力胁迫攻击案件数量显著上升,犯罪分子通过暴力手段逼迫受害者转移加密资产,且这类袭击往往选在加密货币价格峰值期实施。

展望未来,执法机构、监管部门与加密货币企业的协作,将是应对这些复杂多变且相互交织的威胁的关键。尽管非法交易在加密货币合法交易量中的占比仍然有限,但维护加密货币生态的诚信与安全从未像现在这样重要。


Twitter:https://twitter.com/BitpushNewsCN

比推 TG 交流群:https://t.me/BitPushCommunity

比推 TG 订阅: https://t.me/bitpush

原文链接:https://www.bitpush.news/articles/7601752

相关问答

Q2025年非法加密货币地址的资金流入规模达到多少?同比增长了多少?

A2025年非法加密货币地址的资金流入规模至少达到1540亿美元,同比增长162%。

Q2025年加密犯罪中哪种资产成为主导?占非法交易总量的比例是多少?

A稳定币已成为非法交易的主导资产,占非法交易总量的84%。

Q2025年朝鲜相关的黑客组织盗取了多少资金?其中最大的一起攻击事件是什么?

A2025年朝鲜相关的黑客组织盗取了20亿美元,其中最大的一起攻击事件是2月发生的Bybit交易所攻击案,涉案金额近15亿美元。

Q俄罗斯在2025年推出了哪种由卢布背书的代币?其交易规模如何?

A俄罗斯在2025年推出了由卢布背书的代币A7A5,上线不到一年交易规模便突破933亿美元。

Q2025年加密犯罪的主要趋势之一是什么?它如何影响现实世界?

A2025年加密犯罪的主要趋势之一是加密货币与暴力犯罪的关联性日益增强,包括人口贩卖团伙利用加密货币交易,以及暴力胁迫攻击案件数量显著上升,犯罪分子通过暴力手段逼迫受害者转移加密资产。

你可能也喜欢

如何让自己变得让人工智能永远也无法取代

面对人工智能的冲击,许多人担心工作被取代。然而,真正的威胁在于个人对他人和系统的依赖,以及由此产生的“薪资奴役”——即为生存而从事无意义、枯燥的工作。摆脱这种困境的关键,不是抵制技术,而是成为拥有高自主性的“不可受雇”个体。 文章提出了成功抵御AI替代的五个核心要素:自主性(主动行动的能力)、品味(判断事物价值的经验)、说服力(让他人关注你工作的能力)、毅力(坚持并从错误中学习)和迭代(根据反馈持续改进)。这些能力无法仅通过理论学习获得,必须通过实践来培养。 要启动转变,首先要彻底改变环境,重塑身份认同。其次,应选择一个能获得真实、快速反馈的实践领域,例如创业。在众多技能中,内容创作(媒体)比编写代码更具优势,因为其价值是主观的,需要独特的审美和判断力,这正是AI目前难以完全复制的。 具体行动上,可以从三个步骤开始: 1. **挖掘原始素材**:反思自己长期痴迷的知识领域、轻松解决的难题或童年被压抑的兴趣,找到独特的个人经验。 2. **确立反向思考主轴**:找出你坚信但主流观点错误的地方,或行业内普遍忽视的“皇帝新衣”,形成独特的批判性视角。 3. **立即发布**:将前两步的思考融合,撰写并发布第一个核心内容(如帖子、视频),勇敢接受真实世界的反馈,并在此基础上持续学习和迭代。 最终,抵御AI的关键在于构建一份与自身身份深度契合的毕生事业,通过持续的内容创作和真实互动,建立无法被自动化取代的独特价值和影响力。行动,从今天发布第一个想法开始。

marsbit2小时前

如何让自己变得让人工智能永远也无法取代

marsbit2小时前

通过掷骰子离线保管比特币密钥:并非人人愿意为之

文章探讨了通过投掷骰子生成比特币钱包种子短语的安全方法及其现实挑战。核心观点如下: **1. 骰子提供物理熵源** 骰子结果由众多微小变量决定,理论上虽可预测,但实践中无法被攻击者复制或计算,从而提供高质量的随机性。每个六面骰子投掷约产生2.585比特熵,50次投掷即可满足典型12词助记词(128比特熵)的安全需求。 **2. Coldcard漏洞事件凸显手工熵源的价值** 近期Coldcard硬件钱包因固件漏洞导致其内部随机数生成器存在缺陷,致使约1128枚比特币被盗。但那些**完全**通过足量骰子投掷生成种子短语的用户未受此漏洞影响,因为他们的主密钥未使用有缺陷的生成器。 **3. 重要警示:手工种子并非万能保护** 安全研究员指出,即使用户使用骰子生成了安全的种子,若他们使用了Coldcard的其他功能(如生成纸钱包、克隆密钥、共享签名密钥、密码等),这些**衍生密钥**仍可能调用有漏洞的随机数生成器,从而存在风险。安全种子不保证设备生成的所有秘密都安全。 **4. 手工生成熵源的现实局限性** 尽管数学上可靠,但该方法对大多数用户并不友好: * **过程繁琐易错**:需投掷50-99次,精确记录,任何输入错误都会导致钱包完全不同。 * **引入新风险**:用户可能在记录、转换过程中泄露信息,或使用有偏的骰子/投掷方式。 * **用户体验差**:难以想象大规模推广需要用户手动投掷近百次骰子。安全措施需适应现实生活场景和普通用户的知识水平。 **5. 给用户的建议** 受影响的Coldcard用户应: * 更新固件至最新版。 * 检查是否使用过有漏洞的功能生成了次级密钥或密码,如有则需立即更换。 * 考虑采用多签方案,使用不同厂商的设备分散风险。 **结论**:手工投掷骰子生成熵源是技术娴熟用户的一个有效安全选项,但其过程复杂、容易出错,不适合作为主流用户的默认方法。长远目标是依赖安全、透明且无需专业知识的硬件/软件随机数生成方案。

cryptonews.ru5小时前

通过掷骰子离线保管比特币密钥:并非人人愿意为之

cryptonews.ru5小时前

交易

现货
活动图片