НовостиКриптовалютыCertiK: криптовалютные «wrench attacks» резко участились в H1 2026 на фоне роста домашних вторжений

CertiK: криптовалютные «wrench attacks» резко участились в H1 2026 на фоне роста домашних вторжений

Автор: CryptoBreaking·

Ключевые выводы

  • CertiK подтвердила 52 криптовалютные wrench attacks по всему миру в первой половине 2026 года, что на 33.3% больше, чем 39 инцидентов за тот же период 2025 года.
  • Домашние вторжения стали самым распространенным методом атаки, увеличившись с одного зарегистрированного случая в H1 2025 до 20 случаев в H1 2026.
  • Оценочная финансовая экспозиция от этих атак достигла примерно $124.1 million в первой половине 2026 года против $10.5 million годом ранее.
  • На Францию пришлось 33 из 52 подтвержденных в мире инцидентов, а министр внутренних дел Франции Laurent Nuñez сообщил о 77 связанных с криптовалютой похищениях, случаях вымогательства или попытках вымогательства только в H1 2026.
  • CertiK рекомендовала использовать мультиподпись или MPC, задержки вывода средств, лимиты расходов и географически распределенных подписантов, чтобы снизить эффективность физического принуждения при попытках добиться несанкционированных переводов.
CertiK: криптовалютные «wrench attacks» резко участились в H1 2026 на фоне роста домашних вторжений

Криптовалютные "wrench" attacks — инциденты, при которых жертв физически принуждают или причиняют им вред, чтобы заставить передать цифровые активы, — резко участились в первой половине 2026 года, согласно новому отчету компании CertiK, специализирующейся на безопасности блокчейна.

CertiK подтвердила 52 wrench attacks по всему миру в H1 2026, что означает рост на 33.3% по сравнению с 39 инцидентами, зафиксированными за тот же период 2025 года. Домашние вторжения стали самым распространенным методом нападения: число публично зарегистрированных случаев выросло до 20 по сравнению всего с одним годом ранее. Похищения также увеличились с 12 до 16, тогда как число ограблений снизилось с пяти инцидентов до одного.

Оценочная финансовая экспозиция, связанная с этими атаками, достигла примерно $124.1 million, что значительно выше $10.5 million в H1 2025. CertiK отметила, что эта сумма шире, чем объем подтвержденно похищенных средств, и может включать требования выкупа, переводы, совершенные под принуждением, активы, которые впоследствии были заморожены или возвращены, а также неудавшиеся попытки получения выкупа.

Сдвиг в сторону физического принуждения

CertiK связывает эскалацию с растущей готовностью преступников обходить цифровые меры безопасности, оказывая прямое физическое давление на жертв и их семьи. Резкий рост домашних вторжений является наиболее заметным признаком этого сдвига: вектор атаки, который ранее редко встречался в наборе данных CertiK, стал ведущей тактикой в первой половине 2026 года.

Для пользователей, полагающихся на самостоятельное хранение активов, отчет имеет важное следствие: традиционные рекомендации по безопасности, сосредоточенные на защите приватных ключей и учетных данных, могут оказаться недостаточными, когда злоумышленники пытаются получить контроль с помощью физической силы, а не технической эксплуатации. Это различие важно, поскольку многие криптовалютные переводы после авторизации и отправки в сеть могут быть труднообратимыми без быстрого вмешательства бирж, следователей или других контрагентов, способных заморозить или отследить средства.

На Францию приходится большинство подтвержденных случаев

Географическое распределение инцидентов было сильно сконцентрированным. CertiK сообщила, что на Европу пришлось 39 из 52 подтвержденных инцидентов, а на одну только Францию — 33, почти две трети мирового общего числа.

CertiK отметила, что ее методология была уже, чем методология французских властей. Компания учитывала только публично сообщенные инциденты, которые могла независимо подтвердить, а это означает, что собственные показатели французского правительства могут быть выше, если они основаны на более широком наборе случаев.

2 июля министр внутренних дел Франции Laurent Nuñez заявил, что власти зафиксировали 77 связанных с криптовалютой похищений, случаев вымогательства или попыток вымогательства в первой половине 2026 года по сравнению с 45 за весь 2025 год. CertiK предположила, что заметная криптоэкосистема Франции может способствовать такой картине, отметив, что утечки данных и информационные потоки могут связывать личности и домашние адреса людей с предполагаемыми криптовалютными активами.

Реакция правительства и правоприменение

Французские власти отреагировали на рост числа инцидентов адресными правоприменительными и профилактическими инициативами. Nuñez объявил, что официальные лица запустили специализированную платформу профилактики и систему оперативного оповещения, предназначенную для держателей криптовалют и профессиональных участников рынка. Он также сообщил, что чрезвычайные меры привели к 200 арестам.

Реакция Франции подчеркивает, что проблема не ограничивается программным обеспечением кошельков или мониторингом блокчейна. Когда злоумышленники нацеливаются на людей дома или в пути, профилактика также зависит от координации между криптобизнесом, правоохранительными органами и потенциальными жертвами, которым может понадобиться способ сообщить об угрозах до того, как средства будут перемещены.

Рекомендации CertiK по дизайну кошельков

Рекомендации CertiK сосредоточены на создании дополнительных препятствий в процессе перевода, чтобы злоумышленники не могли быстро превратить принуждение в необратимые транзакции. Компания утверждает, что физическое принуждение может подорвать предпосылки, лежащие в основе многих практик самостоятельного хранения, особенно когда жертву можно заставить авторизовать переводы на месте.

Чтобы снизить скорость, с которой средства могут быть перемещены под давлением, CertiK рекомендовала следующие технические и операционные меры контроля:

  • Механизмы мультиподписи или multiparty computation (MPC), гарантирующие, что ни один человек под угрозой не сможет единолично авторизовать переводы.
  • Задержки вывода средств, замедляющие переводы после начала авторизации.
  • Лимиты расходов, ограничивающие финансовый ущерб от любой отдельной транзакции, совершенной под принуждением.
  • Географически распределенные подписанты, чтобы злоумышленники не могли одновременно оказывать давление на все стороны, необходимые для перемещения средств.

Эти меры предназначены для ослабления преимущества злоумышленников за счет введения требований о нескольких подтверждениях или создания временных окон, в течение которых жертвы могут обратиться за помощью. Они также отражают более широкий принцип безопасности: схемы хранения, построенные только на секретности, могут быть уязвимы, когда жертву вынуждают раскрыть или использовать учетные данные, тогда как системы, требующие времени, расстояния или нескольких независимых подтверждений, могут снизить эффективность немедленного принуждения.

Эскалация от удаленных к физическим векторам атак

Резкий рост домашних вторжений указывает на более широкую тенденцию: злоумышленники все чаще переходят от удаленного мошенничества и компрометации онлайн-аккаунтов к сценариям, в которых ключевой уязвимостью становится немедленное физическое подчинение жертвы. Этот сдвиг также помогает объяснить, почему wrench incidents приводят к широкому диапазону исходов — от завершенных переводов под принуждением до случаев, когда активы позже возвращаются или требования выкупа не достигают цели.

По мере того как регуляторы и правоохранительные органы уточняют свои меры реагирования, ключевой вопрос заключается в том, смогут ли защитные практики поспевать за угрозами, особенно в регионах с высокой концентрацией инцидентов. За публичной отчетностью и независимо подтвержденными наборами данных стоит следить, чтобы понять, сохранится ли эта модель эскалации во второй половине 2026 года.