AktualnościKryptoWzrost liczby ataków typu "wrench attack" w 2026 r.: Skradziono 30 mln USD, fizyczna przestępczość krypto osiąga rekordowe tempo

Wzrost liczby ataków typu "wrench attack" w 2026 r.: Skradziono 30 mln USD, fizyczna przestępczość krypto osiąga rekordowe tempo

Autor: Tron Weekly·

Najważniejsze informacje

  • •Chainalysis zgłosiło, że fizyczne ataki na posiadaczy kryptowalut doprowadziły do kradzieży ponad 30 mln USD w pierwszej połowie 2026 roku, a całkowita ekspozycja finansowa osiągnęła 107 mln USD, wliczając w to nieudane i odzyskane transfery.
  • •CertiK niezależnie zweryfikowało 52 ataki w tym samym okresie, co oznacza wzrost o 33% w stosunku do 39 przypadków w pierwszej połowie 2025 r. i odnotowuje ekspozycję przekraczającą 124 mln USD.
  • •Francja stała się głównym globalnym ogniskiem z 30 publicznie znanymi incydentami. Skok ten przypisuje się wyciekom danych od inspektora podatkowego oraz włamaniu na firmę Waltio zajmującą się raportowaniem podatków krypto, co dotknęło około 50 000 użytkowników.
  • •Wtargnięcia do domów stanowiły 37% ataków w 2026 roku, podczas gdy porwania pozostały dominującą metodą, a przestępcy często wybierali na cele krewnych posiadaczy kryptowalut, by wykorzystać ich jako dźwignię.
  • •W większości badanych krajów głównymi ofiarami byli lokalni mieszkańcy, a nie turyści. W Indiach 80% zidentyfikowanych ofiar stanowiły osoby miejscowe, a tylko Holandia odstawała od tego wzorca.
Wzrost liczby ataków typu "wrench attack" w 2026 r.: Skradziono 30 mln USD, fizyczna przestępczość krypto osiąga rekordowe tempo

W pierwszej połowie 2026 roku fizyczne ataki (tzw. „wrench attacks”) doprowadziły do kradzieży ponad 30 mln USD od posiadaczy aktywów cyfrowych, jak wynika z czwartkowego raportu Chainalysis. Firma zajmująca się analityką blockchain oszacowała całkowitą ekspozycję finansową na 107 mln USD – kwotę obejmującą zarówno ukończone kradzieże, jak i nieudane, zablokowane oraz odzyskane transfery.

Jeśli obecne tempo się utrzyma, straty mogą przekroczyć 58 mln USD skradzione w całym 2025 roku – ostrzega Chainalysis. Ostateczny wynik będzie zależał od aktywności przestępców w pozostałej części 2026 roku. Trend ten uwypukla napięcie obecne w koncepcji samodzielnego przechowywania krypto (self-custody): trzymanie aktywów poza regulowanymi giełdami eliminuje ryzyko kontrahenta, ale koncentruje całą odpowiedzialność za bezpieczeństwo na jednostce, czyniąc z posiadaczy rozpoznawalne cele dla fizycznego przymusu.

While most crypto crime unfolds online, physical violence against holders is accelerating. With $30M already stolen in 2026, "wrench attacks" and home invasions are on pace for a record year, with France emerging as the primary global hotspot. Read our new research for a… pic.twitter.com/ilJiOyJtLy — Chainalysis (@chainalysis) August 6, 2026

CertiK informuje o 52 zweryfikowanych atakach i ekspozycji na kwotę 124 mln USD

CertiK, firma zajmująca się bezpieczeństwem blockchain, potwierdziła ten trend w swoim własnym raporcie H1 2026 Wrench Attacks Report opublikowanym 22 lipca. Firma udokumentowała 52 zweryfikowane ataki w ciągu pierwszych sześciu miesięcy roku – oznacza to wzrost o 33% w porównaniu do 39 przypadków odnotowanych w tym samym okresie 2025 roku.

CertiK oszacowało całkowitą ekspozycję finansową na ponad 124 mln USD. Kwota ta obejmowała żądania okupu i wymuszone transfery, nawet w przypadkach, gdy atakującym nie udało się zatrzymać środków.

The CertiK Intel3D H1 2026 Wrench Attacks Report is here. Crypto crime has gone physical. Our latest research found: • 52 verified wrench attacks (+33.3% YoY) • $124.2M in recorded exposure • Home invasions emerged as the dominant attack vector Read the full report and… pic.twitter.com/KoEAfQFMPL — CertiK (@CertiK) July 22, 2026

Czym charakteryzują się fizyczne ataki na posiadaczy krypto

Ataki z użyciem przemocy obejmują stosowanie siły, gróźb lub przymusu wobec posiadaczy kryptowalut lub ich krewnych. Przestępcy zmuszają ofiary do ujawnienia kluczy prywatnych lub fraz seed, bądź wymagają autoryzacji transferów z portfeli. Nazwa wywodzi się ze znanego pojęcia w dziedzinie bezpieczeństwa, w którym atakujący omija skomplikowaną kryptografię, po prostu grożąc posiadaczowi klucza tępym narzędziem – co obrazuje, że najsłabszym ogniwem w każdym systemie bezpieczeństwa jest często człowiek, a nie kod.

W przeciwieństwie do ataków hakerskich i oszustw online, które wykorzystują luki w kodzie lub opierają się na inżynierii społecznej w internecie, fizyczne ataki wymierzają bezpośrednio w ludzi i ich domy. Podejście to pozwala przestępcom ominąć zabezpieczenia techniczne chroniące samodzielnie przechowywane aktywa cyfrowe. Portfele sprzętowe i konfiguracje wielopodpisowe (multi-sig), które wymagają wielu zatwierdzeń przed ruchem środków, są szeroko promowane jako środki ograniczające ryzyko, choć atakujący nadal mogą wywierać presję na posiadaczy, aby ci autoryzowali transfery pod groźbą.

Wycieki danych narażają francuskich posiadaczy kryptowalut

Francja stała się wiodącym globalnym centrum tych ataków. Chainalysis odnotowało w tym kraju 30 publicznie znanych incydentów do połowy 2026 roku. Francuski minister spraw wewnętrznych Laurent Nuñez ujawnił, że władze zarejestrowały co najmniej 70 przypadków przemocy związanej z kryptowalutami.

Przed rokiem 2025 taka działalność przestępcza we Francji miała ograniczony zasięg. Wzrost nastąpił po włamaniu z 2024 roku, w które zamieszany był inspektor podatkowy, który rzekomo ujawnił teczki zawierające imiona i nazwiska, adresy oraz zasoby w kryptowalutach zamożnych osób.

Osobny wyciek dotknął Waltio, firmę zajmującą się raportowaniem podatków od kryptowalut. Incydent ten ujawnił informacje powiązane z około 50 000 użytkowników, co dodatkowo powiększyło pulę osób, które można było zidentyfikować jako potencjalne cele. Francuskie przypadki pokazują, jak powierzenie danych stronom trzecim – urzędom skarbowym, usługom raportowania i innym pośrednikom – może nieumyślnie stać się wektorem umożliwiającym ataki, nawet gdy sam blockchain pozostaje bezpieczny.

Atakujący celują w posiadaczy krypto i ich rodziny

Wtargnięcia do domów stanowiły 37% ataków typu wrench w 2026 roku, co oznacza drastyczny wzrost w porównaniu z poprzednimi latami, podczas gdy porwania pozostały dominującą formą napaści. Przestępcy wykazywali preferencję do celowania w krewnych posiadaczy kryptowalut i używania ich jako karty przetargowej.

Chainalysis sklasyfikowało napastników na trzy kategorie w oparciu o ich zachowanie w łańcuchu (on-chain). Oportunistyczni przestępcy przekazywali skradzione aktywa bezpośrednio na giełdy, podczas gdy bardziej zaawansowani sprawcy polegali na mostach cross-chain i mikserach kryptowalut, aby zaciemnić przepływ środków.

Firma przeanalizowała również pięć przypadków w Indiach, w których można było ustalić miejsce zamieszkania ofiary. Mieszkańcy lokalni stanowili 80% ofiar w tych przypadkach, a turyści i ekspaci pozostałe 20%. Indie podążały za tym samym wzorcem zaobserwowanym w większości krajów w raporcie: posiadacze kryptowalut, a nie turyści, byli głównymi celami. Holandia była jedynym krajem, który odstawał od tego trendu.