НовостиКриптовалютыАтаки с применением физического насилия в сфере криптовалют выросли на 33% в первом полугодии 2026 года: вторжения в дома стали основным методом, сообщает CertiK

Атаки с применением физического насилия в сфере криптовалют выросли на 33% в первом полугодии 2026 года: вторжения в дома стали основным методом, сообщает CertiK

Автор: DailyCoin·

Ключевые выводы

  • Физические нападения на держателей криптовалют увеличились на 33,3% во всём мире в первом полугодии 2026 года, при этом финансовый ущерб вырос примерно в 11,8 раза и достиг оценочных $124,1 млн в рамках 52 подтверждённых инцидентов.
  • Вторжения в дома обогнали похищения людей, став преобладающим методом атак: их число выросло с одного зарегистрированного случая в H1 2025 до 20 подтверждённых случаев в H1 2026, что составляет примерно 41% всех инцидентов.
  • Франция зафиксировала 33 из 52 глобальных инцидентов, что составляет 63,5% всех случаев в мире — такая концентрация обусловлена заметной криптоэкосистемой страны и недавними институциональными утечками данных.
  • Организованные криминальные сети используют утёкшие базы данных, налоговые записи, данные бирж и активность в социальных сетях для составления детальных профилей жертв перед физическим контактом.
  • Французские власти произвели около 200 арестов с января в связи с делами о похищениях и вымогательстве, связанными с криптовалютами, при этом несколько десятков арестованных были идентифицированы как несовершеннолетние.
Атаки с применением физического насилия в сфере криптовалют выросли на 33% в первом полугодии 2026 года: вторжения в дома стали основным методом, сообщает CertiK

Физические нападения на держателей криптовалют увеличились на 33,3% во всём мире в первом полугодии 2026 года, а общий финансовый ущерб вырос примерно в 11,8 раза, достигнув оценочных $124,1 млн, согласно новому отчёту CertiK Intel3D: H1 2026 Wrench Attacks Report. Компания по безопасности блокчейна подтвердила 52 инцидента в глобальном масштабе за этот период, по сравнению с 39 в первом полугодии 2025 года.

Главный вывод отчёта заключается не только в растущем числе инцидентов, но и в выраженном тактическом сдвиге: вторжения в дома обогнали похищения людей, став преобладающим методом атак. Количество вторжений в дома выросло с единственного публично задокументированного случая в H1 2025 до 20 подтверждённых случаев в H1 2026, что составляет примерно 41% всех инцидентов. Похищения, оставаясь значимым тактическим приёмом, увеличились более умеренно — с 12 до 16 случаев.

Улучшенная безопасность кошельков перенаправляет злоумышленников на людей

CertiK связывает этот сдвиг с достижениями в области безопасности кошельков. По мере того как мультиподписные конфигурации, аппаратные кошельки и решения холодного хранения делают удалённый взлом всё более затруднительным, злоумышленники переключились на непосредственное targeting физических лиц, владеющих ключами. Сам термин «wrench attack» («атека гаечным ключом») появился задолго до этого отчёта — он отсылает к широко известному принципу в кругах специалистов по безопасности, популяризированному веб-комиксом 2010 года, согласно которому, независимо от надёжности криптографии, злоумышленник с физическим доступом и средствами принуждения может полностью её обойти. Вторжение в дом одновременно компрометирует весь периметр безопасности жертвы — место жительства, семью, доступ к устройствам и психологическое равновесие — таким образом, который удалённый взлом не способен воспроизвести.

На Европу пришлось 39 из 52 инцидентов, что составляет 75% мирового объёма. Одна только Франция зафиксировала 33 инцидента, или 63,5% всех случаев в мире. Соединённые Штаты задокументировали 4 инцидента, а Швеция и Великобритания — по 2 каждый.

Утечки персональных данных способствуют выбору целей

Главный акцент в отчёте сделан на том, как злоумышленники идентифицируют и профилируют свои цели. CertiK выделяет расширяющуюся «цепочку поставок данных», состоящую из утёкших баз данных, налоговых записей, данных бирж и активности в социальных сетях, которые используются для составления детализированных профилей жертв перед физическим контактом.

Среди конкретных случаев, упомянутых в отчёте, — сотрудник французской налоговой администрации, предположительно продававший данные инвесторов криминальным сетям, а также попытка вымогательства, о которой сообщила криптовалютная биржа Kraken и которая была связана с злонамеренными инсайдерами в среде её клиентской поддержки.

В отчёте персональные данные рассматриваются в новом свете — не только через призму безопасности кошельков, но и как прямой риск физической безопасности для держателей криптовалют. Эта трактовка связывает вектор угрозы, который криптоиндустрия исторически рассматривала как проблему цифровой конфиденциальности, с последствиями в физическом мире.

Организованные криминальные сети за атаками

CertiK описывает многоуровневую криминальную модель, стоящую за многими инцидентами. Структура включает организаторов, которые добывают данные жертв и координируют логистику, местных вербовщиков и исполнителей на местах — зачастую молодых людей, завербованных через мессенджеры, некоторые из которых сами принуждаются к участию.

Французские власти произвели около 200 арестов с января в связи с делами о похищениях и вымогательстве, связанными с криптовалютами. Несколько десятков из арестованных были идентифицированы как несовершеннолетние.

CertiK объясняет непропорциональную концентрацию криптовалютной преступности во Франции её высокозаметной экосистемой криптовалют в сочетании с недавними утечками данных в таких учреждениях, как France Travail и ANTS, что могло существенно расширить пул идентифицируемых целей. Франция закрепила за собой статус одного из наиболее заметных криптовалютных хабов Европы: Париж является местом размещения крупных биржевых операций и большой базы розничных инвесторов — факторы, которые в сочетании с институциональными утечками данных могут помочь объяснить непропорционально высокую долю страны в числе инцидентов.

Рекомендации по безопасности

Для физических лиц и семей CertiK рекомендует снизить уязвимость путём удаления адресов кошельков, скриншотов портфелей, данных о месте жительства, планов поездок и других публичных индикаторов благосостояния. Компания советует разделять кошельки, обеспечивать долгосрочные активы через системы multisig или MPC, внедрять контроль вывода средств и хранить материалы для восстановления отдельно от устройств подписания. Семьям также рекомендуется разработать процедуры на случай чрезвычайных ситуаций, усилить безопасность дома и избегать хранения конфиденциального доступа к кошелькам на повседневных устройствах.

Основателям и известным держателям криптовалют отчёт рекомендует проводить оценку личных рисков, устранять единоличный контроль над казначействами и критическими системами, а также проверять встречи, поездки и публичные появления. Дополнительно рекомендуется анализировать прошлый онлайн-контент на предмет утёкшей персональной информации и разрабатывать планы реагирования совместно с юридическими партнёрами, партнёрами по безопасности и хранению.

Для учреждений и провайдеров кошельков CertiK подчёркивает необходимость сокращения точек человеческого отказа за счёт многостороннего контроля, ограничения доступа к данным и усиления мониторинга инсайдеров. Компания рекомендует провайдерам кошельков внедрять защитные механизмы, такие как аварийная заморозка, лимиты расходов, более безопасные варианты восстановления и параметры конфиденциальности по умолчанию.

Широкие последствия

Переход к вторжениям в дома демонстрирует, что по мере улучшения ончейн-безопасности злоумышленники всё чаще нацеливаются на физическую безопасность держателей криптовалют. Это развитие переосмысляет защиту персональных данных как проблему безопасности с прямыми физическими последствиями для всего криптовалютного сообщества. Тенденция также свидетельствует о том, что инвестиции индустрии в средства защиты на уровне протоколов и кошельков действуют должным образом против удалённых противников — и что оставшаяся поверхность атаки становится всё более человеческой.