NotizieCryptoGli attacchi cripto 'wrench' crescono di 12 volte fino a 124 milioni di dollari nel primo semestre del 2026, secondo CertiK

Gli attacchi cripto 'wrench' crescono di 12 volte fino a 124 milioni di dollari nel primo semestre del 2026, secondo CertiK

Autore: Decrypt·

Punti chiave

  • CertiK ha verificato 52 attacchi wrench a livello globale nel primo semestre del 2026, un aumento del 33% rispetto ai 39 casi nello stesso periodo del 2025.
  • L'esposizione finanziaria registrata ha raggiunto i 124,1 milioni di dollari, quasi dodici volte la cifra di 10,5 milioni di dollari dell'anno precedente, portando il bottino medio per incidente a 2,39 milioni di dollari.
  • Le invasioni domestiche sono diventate il vettore di attacco dominante, passando da un singolo caso nel primo semestre del 2025 a 20 incidenti, rappresentando circa il 41% di tutti gli attacchi verificati.
  • La Francia ha rappresentato 33 dei 52 incidenti globali, spinta dalla sua ampia comunità cripto e dalle principali violazioni di dati che hanno esposto le informazioni personali di decine di milioni di residenti.
  • I pubblici ministeri francesi hanno accusato 88 sospettati in 12 indagini entro aprile, mentre gli attaccanti utilizzavano sempre più spesso dati trapelati per costruire pacchetti obiettivo sofisticati contro i detentori di criptovalute e le loro famiglie.
Gli attacchi cripto 'wrench' crescono di 12 volte fino a 124 milioni di dollari nel primo semestre del 2026, secondo CertiK

Gli attacchi fisici e violenti contro i detentori di criptovalute sono aumentati drasticamente nel primo semestre del 2026, con sia il numero di incidenti che le somme finanziarie in gioco che hanno raggiunto livelli senza precedenti, secondo un nuovo rapporto della società di sicurezza blockchain CertiK.

L'azienda ha verificato 52 "attacchi wrench"—incidenti in cui i criminali usano violenza, minacce o coercizione fisica per costringere le vittime a cedere le proprie criptovalute—in tutto il mondo durante il periodo, con un aumento del 33% rispetto ai 39 casi registrati nel primo semestre del 2025. Il termine fa riferimento a un noto fumetto online che illustra come una chiave inglese da 5 dollari possa aggirare qualsiasi protezione crittografica se l'attaccante ha accesso fisico al proprietario. L'esposizione finanziaria registrata è schizzata quasi a dodici volte, raggiungendo i 124,1 milioni di dollari, rispetto ai 10,5 milioni di dollari dell'anno precedente, portando il bottino medio per incidente da 270.000 dollari a 2,39 milioni di dollari.

The CertiK Intel3D H1 2026 Wrench Attacks Report is here. Crypto crime has gone physical. Our latest research found: • 52 verified wrench attacks (+33.3% YoY) • $124.2M in recorded exposure • Home invasions emerged as the dominant attack vector Read the full report and… pic.twitter.com/KoEAfQFMRL — CertiK (@CertiK) July 22, 2026

CertiK ha avvertito che le cifre comprendono le richieste di riscatto nonché le attività congelate o recuperate, e non esclusivamente il valore rubato confermato. L'azienda ha inoltre notato che la sotto-segnalazione rimane diffusa, poiché le vittime spesso temono ritorsioni o danni alla reputazione. Sebbene gli exploit degli smart contract e gli attacchi ai protocolli rappresentino ancora la maggior parte delle perdite di criptovalute ogni anno, il rapporto sottolinea la coercizione fisica come una categoria distinta e in rapida crescita del crimine legato alle criptovalute—una in cui l'obiettivo non è il codice, ma la persona che detiene le chiavi.

Il rapporto identifica un aumento delle invasioni domestiche come il "cambiamento decisivo" nel panorama delle minacce. Le effrazioni sono passate da un singolo caso segnalato pubblicamente nel primo semestre del 2025 a 20 incidenti nel primo semestre del 2026, rappresentando circa il 41% di tutti gli attacchi verificati. Secondo CertiK, gli attaccanti ora prendono di mira l'intero perimetro di sicurezza di una vittima—la loro residenza, i loro familiari e il loro equilibrio psicologico sotto stress. I rapimenti sono rimasti elevati, passando da 12 a 16 casi su base annua, mentre in ciascun periodo è stato registrato un omicidio.

Concentrazione geografica nell'Europa occidentale

La minaccia si è ristretta a quella che CertiK descrive come una crisi dell'Europa occidentale. L'Europa ha rappresentato il 75% di tutti gli incidenti verificati, con la sola Francia responsabile di 33 dei 52 casi—circa il 64% del totale globale. CertiK attribuisce la preminenza della Francia alla sua ampia e visibile comunità cripto, aggravata da una serie di violazioni di dati, tra cui gli incidenti France Travail e ANTS, che hanno esposto i dati personali di decine di milioni di residenti francesi e fornito agli attaccanti elenchi di obiettivi già pronti. La Francia è anche sede di importanti aziende del settore cripto, tra cui il produttore di portafogli hardware Ledger e la piattaforma di mondo virtuale The Sandbox, rendendola un ambiente particolarmente ricco di obiettivi.

Operazioni sempre più professionali

CertiK ha descritto in dettaglio un modello operativo a strati sempre più sofisticato. Gli organizzatori che acquistano dati rubati e coordinano la logistica si trovano alla sommità di una rete di operatoriusa e getta, spesso giovani, reclutati tramite applicazioni di messaggistica. Queste squadre assemblano "pacchetti obiettivo" attingendo a database trapelati, registri degli scambi di criptovalute e attività on-chain—uno sviluppo che, a parere di CertiK, rende la minimizzazione dei dati una questione di sicurezza fisica piuttosto che di semplice privacy digitale.

Questa realtà sta anche ridefinendo le linee guida sulla sicurezza. Un portafoglio hardware o una frase seed nascosta offrono una protezione limitata, ha fatto notare CertiK, se il proprietario può essere costretto fisicamente a sbloccarlo. L'azienda ora raccomanda configurazioni multi-firma, ritardi di blocco temporale per i prelievi e protocolli familiari di "costrizione" come deterrenti più efficaci—misure progettate per rimuovere la capacità di trasferire fondi anche sotto minaccia, anziché affidarsi alla forza di volontà della vittima di resistere alla coercizione.

Modello di escalation

Il rapporto rafforza un trend al rialzo sostenuto. CertiK aveva precedentemente documentato 72 attacchi wrench in tutto il 2025, un aumento del 75% rispetto al 2024. Il caso più straziante di quell'anno è stato il rapimento di gennaio del cofondatore di Ledger, David Balland, e di sua moglie in Francia, durante il quale i rapitori hanno amputato un dito di Balland per estorcere un riscatto di svariati milioni di euro prima che la polizia ne garantisse il rilascio.

Il bersaglio dei parenti è diventato un marchio di fabbrica dell'ondata francese. A febbraio, le autorità hanno arrestato sei persone, incluso un minore, in seguito al rapimento di un magistrato e di sua madre in un tentativo di estorsione di criptovalute. Mesi dopo, due adolescenti sono stati accusati di aver tentato di rapire la moglie del cofondatore di The Sandbox, Sébastien Borget, alla periferia di Parigi, armati di una pistola finta e corde, prima che i vicini intervenissero e costringessero gli aggressori alla fuga.

La portata della crisi ha provocato una risposta capillare delle forze dell'ordine. Ad aprile, i pubblici ministeri francesi avevano accusato 88 sospettati—più di 10 dei quali minorenni—in 12 indagini separate. I ministri francesi si sono impegnati ad affrontare il problema con misure volte a proteggere i detentori di criptovalute, inclusi controlli di sicurezza presso le abitazioni dei dirigenti. Se tali misure possano contrastare quella che CertiK descrive come un'economia dell'estorsione professionale e guidata dai dati—che opera attraverso i confini con un bacino di reclute in espansione—rimane la questione centrale mentre si sviluppa il secondo semestre del 2026.