ФБР зібрало слідчих, іноземних партнерів із правоохоронних органів та фахівців із криптобезпеки в Сан-Антоніо для проведення останнього обміну технічною інформацією щодо віртуальних активів, оскільки кількість скарг, пов’язаних із криптовалютами в США, перевищує 11 мільярдів доларів заявлених щорічних збитків.
Резюме
- Повідомляється, що обмін технічною інформацією щодо віртуальних активів ФБР зібрав сотні слідчих та криптоспеціалістів.
- TRM Labs підтвердила участь, тоді як Predicate заявила, що генеральний директор Ніхіл Рагхувіра виступив з презентацією на теми дотримання вимог щодо стейблкоїнів.
- Дані ФБР показують, що скарги, пов’язані з криптовалютами, спричинили понад 11 мільярдів доларів заявлених збитків протягом 2025 року.
- Chainalysis оцінює, що підсанкційні суб’єкти отримали 104 мільярди доларів у криптовалюті по всьому світу протягом 2025 року, що на 694% більше порівняно з попереднім роком.
- TRM Labs приписує 643 мільйони доларів крадіжок криптовалюти в першій половині 2026 року виключно суб’єктам, пов’язаним із Північною Кореєю.
CoinDesk повідомив, що захід, який проводився лише за запрошеннями, відбувся у вересні та став дев’ятим роком форуму, раніше відомого як Симпозіум із віртуальної валюти, за словами трьох колишніх учасників. ФБР відмовилося коментувати цю подію, залишивши більшу частину її поточного публічного запису на розкриття учасників та підтвердження компаній.
Одне незалежне публічне джерело надає точніший графік. Recoveris, компанія з розслідування та відновлення цифрових активів, включила обмін технічною інформацією щодо віртуальних активів ФБР у Сан-Антоніо на 2–3 вересня до свого розкладу конференцій на 2026 рік.
Форум ФБР щодо криптозлочинності об’єднує слідчих та індустрію
Повідомляється, що вереснева програма зібрала кілька сотень учасників, причому кількість представників приватного сектору та партнерів була обмежена приблизно 50, за словами людей, обізнаних із цим зібранням, які спілкувалися з CoinDesk. Учасники варіювалися від високопосадовців ФБР та слідчих на передовій до закордонних співробітників правоохоронних органів, фахівців із комплаєнсу та компаній із блокчейн-форензики.
TRM Labs підтвердила свою участь для CoinDesk. Predicate підтвердила, що співзасновник і генеральний директор Ніхіл Рагхувіра виступив на заході з питань дотримання вимог щодо стейблкоїнів та Закону GENIUS. Джерела, на які посилається видання, заявили, що Chainalysis, Security Alliance та бюро Міністерства фінансів FinCEN були представлені, хоча Chainalysis та ФБР відмовилися публічно підтвердити свою участь.
Повідомляється, що зібрання включало презентації, панельні дискусії, демонстрації продуктів та обговорення відстеження незаконних коштів. Теми варіювалися від фінансування тероризму та діяльності картелів до шахрайства, торгівлі людьми, матеріалів із сексуальним насильством над дітьми, насильницьких нападів на власників криптовалют та діяльності, пов’язаної з Північною Кореєю.
Один учасник описав зустріч як правоохоронний форум, а не галузеву конференцію: «Це не криптозахід. Це правоохоронний захід».
Публічний запис вказує, що форум існував задовго до підрозділу ФБР, який зараз відповідає за координацію більшої частини експертизи бюро щодо цифрових активів. Token Recovery раніше обговорювала участь у зібранні, коли воно діяло під назвою Симпозіум із віртуальної валюти, тоді як публічні матеріали учасників відносять випуск 2024 року до Остіна.
Розслідування ФБР щодо криптовалют тепер знаходяться в спеціалізованому підрозділі
ФБР офіційно створило свій підрозділ віртуальних активів у 2022 році після того, як криптовалюта стала частиною розслідувань щодо програм-вимагачів, онлайн-шахрайства, експлуатації дітей, фінансування тероризму та діяльності, пов’язаної з ворожими державами.
Бюро оголосило, що підрозділ розпочав роботу 7 лютого 2022 року. Воно описало VAU як центральний вузол, що об’єднує співробітників кримінального та кібернетичного відділів для надання розвідувальної інформації, технічної підтримки та оперативної допомоги в розслідуваннях ФБР.
Його обов’язки включають аналіз блокчейну, підтримку вилучення віртуальних активів та навчання агентів, які працюють над справами, де кошти переміщуються через цифрові валюти. Пізніше ФБР описало підрозділ як спеціалізовану команду, яка централізує експертизу з криптовалют, підтримуючи польові офіси та партнерські агенції.
Масштаб зареєстрованих злочинів із використанням цифрових активів зріс відтоді, як підрозділ почав працювати.
ФБР повідомило, що його Центр скарг на інтернет-злочинність отримав 181 565 скарг, пов’язаних із криптовалютою, протягом 2025 року, а заявлені збитки перевищили 11 мільярдів доларів. Загальна кількість скарг до IC3 сягнула 1 008 597, тоді як кіберзлочини спричинили майже 21 мільярд доларів заявлених збитків.
Інвестиційне шахрайство становило майже половину збитків від кібершахрайства. Лише шахрайство з криптовалютними інвестиціями спричинило понад 7,2 мільярда доларів заявлених збитків протягом 2025 року, згідно з річним звітом бюро. Ці цифри походять зі скарг, поданих до IC3, і тому не є повним вимірюванням усіх криптопов’язаних злочинів, скоєних протягом року.
Як повідомлялося раніше, запропонована федеральна робоча група з питань крадіжок криптовалюти об’єднала б експертизу Мін’юсту, ФБР, Міністерства внутрішньої безпеки та Мінфіну після того, як законодавці посилалися на таке саме зростання заявлених збитків і фрагментовані розслідування в різних юрисдикціях.
Північна Корея та Drift фігурували в обговореннях загроз
Північнокорейські кібероперації були серед тем, розглянутих на зустрічі в Сан-Антоніо, за словами джерел CoinDesk. Одна презентація, як повідомляється, розглядала квітневу атаку на заснований на Solana протокол Drift.
Поточні дані блокчейн-форензики оцінюють збитки Drift приблизно у 285 мільйонів доларів. TRM Labs повідомила, що зловмисники витратили тижні на підготовку операції, перш ніж 1 квітня приблизно за 12 хвилин вивести активи. Фірма пов’язала цю кампанію з північнокорейськими суб’єктами на основі свого ончейн-розслідування, хоча в її початковому звіті зазначалося, що атрибуція конкретної підгрупи залишається під розслідуванням.
TRM заявила, що зловмисники за допомогою соціальної інженерії змусили підписантів Ради безпеки Drift попередньо підписати транзакції, які згодом надали критичні адміністративні дозволи. Потім зловмисник використав сфабрикований токен під назвою CarbonVote Token як маніпульовану заставу, перш ніж вивести реальні активи з протоколу.
Сам Drift заявив, що після експлойту працював із правоохоронними органами та сторонніми форензичними фірмами, розробляючи рамкову програму відновлення для постраждалих користувачів.
Подальший огляд TRM за перше півріччя приписав приблизно 643 мільйони доларів, або близько 66% криптовалюти, викраденої протягом перших шести місяців 2026 року, діяльності, пов’язаній із Північною Кореєю. Drift і атака на KelpDAO на 292 мільйони доларів разом становили близько 577 мільйонів доларів.
Пов’язані з Північною Кореєю атаки на Drift і KelpDAO становили більшість втрат від криптохакерів на початку 2026 року, коли TRM оцінювала цю загрозу раніше цього року.
Розслідування Drift залишалося активним в ончейні. У липні гаманець, пов’язаний з експлойтом Drift, перемістив приблизно 44 мільйони доларів в Ether до Tornado Cash після того, як протягом кількох місяців залишався переважно неактивним.
Санкції та пов’язана з державою діяльність поглиблюють навантаження на правоохоронні органи
Повідомлюваний фокус форуму на діяльності національних держав збігається з тим, як фірми блокчейн-аналітики фіксують різке зростання криптовалюти, що проходить через підсанкційні суб’єкти.
Chainalysis оцінила, що підсанкційні суб’єкти отримали приблизно 104 мільярди доларів у криптовалюті протягом 2025 року, що на 694% більше, ніж попереднього року. Попередні дані фірми визначили загальну вартість, отриману ідентифікованими незаконними криптовалютними адресами, щонайменше у 154 мільярди доларів, що на 162% більше рік до року.
Chainalysis застерігає, що її розрахунок незаконного обсягу є оцінкою нижньої межі, оскільки нові адреси можуть бути ідентифіковані після того, як транзакції вже відбулися. Обсяг легітимних криптовалютних транзакцій залишається набагато більшим, ніж незаконна діяльність, виявлена компанією.
Росія, Іран і Північна Корея зумовили значну частину пов’язаної з державою діяльності, виміряної фірмою. Chainalysis пояснила це зростання тим, що криптовалюта використовується не лише для відмивання коштів, а й для транскордонної торгівлі, обходу санкцій, закупівель і державно підтримуваної фінансової інфраструктури.
Новіші дані про безпеку показують, що середовище хакерських атак продовжує еволюціонувати після зустрічі в Сан-Антоніо. TRM Labs повідомила у вересні, що у 2026 році було зафіксовано приблизно 333 інциденти злому криптовалют із залученням близько 1,73 мільярда доларів викрадених активів на момент її аналізу.
Фірми з безпеки дедалі частіше описують скомпрометовані облікові дані, адміністративний доступ і соціальну інженерію як ключові ризики поряд із помилками смарт-контрактів. Дані TRM за перше півріччя нарахували 207 зломів — найбільшу кількість інцидентів за шестимісячний період у її записах, — тоді як операційні та інфраструктурні компрометації спричинили непропорційно велику частку втрат.
Як повідомлялося раніше, скомпрометовані ключі та соціальна інженерія спричинили багато найбільших втрат DeFi у 2026 році, включаючи атаки, де зловмисники націлювалися на людей із привілейованим доступом, перш ніж торкнутися інфраструктури протоколу.
ФБР не опублікувало публічного порядку денного, списку учасників або звіту після події для Вересневого технічного обміну щодо віртуальних активів. Його офіційні матеріали й надалі скеровують постраждалих і компанії до IC3 та місцевих польових офісів для подання звітів, тоді як Підрозділ віртуальних активів надає підтримку в аналізі блокчейну, вилученні та технічну експертизу для розслідувань по всьому бюро.






