CertiK: число связанных с криптовалютой вторжений в дома растет на фоне увеличения случаев физического принуждения
Ключевые выводы
- •CertiK подтвердила 52 случая физического принуждения, связанного с криптовалютой, по всему миру в первой половине 2026 года против 39 годом ранее; число вторжений в дома выросло с одного случая до двадцати.
- •Зафиксированная финансовая экспозиция выросла примерно в двенадцать раз, до $124.1 million, главным образом из-за небольшого числа крупных инцидентов, включая один случай принуждения на $23.6 million, о котором сообщалось в марте 2026 года.
- •На Францию пришлось 33 из 52 подтвержденных инцидентов; такая концентрация может отражать либо исключительный уровень насильственных преступлений, связанных с криптовалютой, либо необычно развитые практики выявления и публичного раскрытия.
- •Независимая публичная база данных Jameson Lopp зафиксировала 46 записей о физических криптоатаках с января по июнь 2026 года, отдельно подтверждая, что такие инциденты неоднократно происходили в разных странах.
- •Отчет подчеркивает, что злоумышленники используют уязвимость хранения с единой точкой отказа, принуждая людей, способных авторизовать транзакции; среди подходов к снижению риска выделяются мультиподписные кошельки и механизмы временной блокировки.

Связанные с криптовалютой вторжения в дома выросли с одного публично зарегистрированного случая в первой половине 2025 года до 20 за тот же период 2026 года, согласно отчету CertiK Intel3D H1 2026 Wrench Attacks report.
CertiK сообщила, что в H1 2026 подтвердила 52 случая физического принуждения по всему миру против 39 годом ранее. Число похищений выросло с 12 до 16, а зафиксированная финансовая экспозиция увеличилась примерно с $10.5 million до $124.1 million.
Эти данные показывают резкий рост публично подтвержденных случаев, но не подтверждают простое утверждение, что вторжения в дома стали ровно в 20 раз более распространенными на всем крипторынке. Базовый показатель H1 2025 составлял всего один зарегистрированный случай, а методология CertiK учитывает инциденты, которые можно независимо подтвердить, а не каждый инцидент, который мог произойти.
Данные CertiK также не включают средний размер экспозиции на один инцидент. Деление $124.1 million на 52 дает примерно $2.39 million, но имеющиеся доказательства не показывают, что эта цифра похожа на типичный случай.
Вторжения в дома стали крупной категорией подтвержденных wrench-атак
Wrench-атака предполагает применение насилия, запугивания или достоверной угрозы, чтобы заставить человека перевести криптовалюту, раскрыть учетные данные, разблокировать устройство или принудить другого человека к выполнению требований.
На вторжения в дома пришлось примерно 38.5% подтвержденных CertiK инцидентов в H1 2026. Эта категория перешла от маргинальной доли в предыдущем сравнительном периоде к одному из доминирующих типов атак в наборе данных.
CertiK заявила, что сохранила общую таксономию, использованную в отчете 2025 года, и добавила только "Forced Crypto Transfer" как более понятный ярлык для немедленных переводов, совершенных под угрозой вне более широкого контекста похищения, выкупа или вторжения в дом. Это снижает вероятность того, что рост был вызван недавно созданной или существенно расширенной категорией вторжений в дома.
Изменение указывает на сдвиг в видимой структуре угроз. Оно не доказывает, что число вторжений в дома выросло ровно в 20 раз во всем криптосекторе. CertiK включает только те инциденты, которые может подтвердить с помощью таких источников, как заявления полиции, судебные документы, показания потерпевших, ончейн-доказательства или подтвержденные сообщения СМИ.
Итоговые данные отчета, таким образом, измеряют видимую и независимо проверяемую часть проблемы. Потерпевшие могут избегать публичного раскрытия из-за страха, соображений конфиденциальности или активного расследования. Полиция также может регистрировать дело как ограбление, нападение или похищение, публично не указывая связь с криптовалютой.
База данных Lopp указывает в том же направлении
Независимая публичная база данных, которую ведет Jameson Lopp, дает отдельную точку сравнения. Lopp, сооснователь и директор по безопасности компании Casa, специализирующейся на хранении Bitcoin, уже много лет ведет публичный журнал физических атак на Bitcoin и криптовалюту.
В базе данных было 46 записей с датами с 4 января по 29 июня 2026 года. Этот показатель в целом соответствует выводу CertiK о том, что физические атаки в этот период не были единичными событиями.
Два набора данных не следует объединять или рассматривать как напрямую конкурирующие измерения. Журнал Lopp включает попытки атак, ошибочный выбор целей и ситуации, которые могут выходить за рамки более узкой методологии CertiK с доминирующими категориями. Например, в одной записи злоумышленники ожидали найти криптовалюту, но выяснили, что у жертвы ее не было.
Оба набора данных также заявляют или демонстрируют, что они неполны. Их самое сильное совпадение — в направлении тренда: публично задокументированные физические атаки неоднократно происходили в нескольких странах в H1 2026, с особенно плотной концентрацией во Франции.
Выбросы сформировали показатель экспозиции в $124.1 million
Количество подтвержденных CertiK инцидентов выросло на 33.3% год к году, тогда как зафиксированная финансовая экспозиция увеличилась примерно на 1,079%. Этот разрыв более информативен, чем среднее значение, полученное делением общей экспозиции на число инцидентов.
Рост указывает на то, что небольшое число очень крупных случаев обеспечило непропорционально большую долю финансовой экспозиции.
В марте разработчик игр под псевдонимом Sillytuna сообщил, что его вынудили перевести примерно $23.6 million в позиции Aave USDC, согласно Protos. USDC — это стейблкоин, привязанный к доллару США, а позиция представляла собой средства, размещенные в Aave, децентрализованном кредитном протоколе, где пользователи могут получать проценты или брать займы под залог криптоактивов.
Один этот инцидент составил примерно 19% от общего показателя экспозиции CertiK за H1 2026.
CertiK не опубликовала медианный размер суммы или полное распределение стоимости по каждому случаю. Без этой информации отчет подтверждает вывод о том, что крупнейшие атаки стали финансово тяжелыми, но не устанавливает сумму, характерную для типичного инцидента.
Общую сумму $124.1 million также не следует трактовать как подтвержденные преступные доходы. Показатель CertiK включает раскрытые убытки, требования выкупа, замороженные или возвращенные средства и частично раскрытые суммы. Он не включает затраты, которые трудно количественно оценить, включая медицинское лечение, переезд, изменения в системе безопасности, перерывы в работе и долгосрочный ущерб потерпевшим и их семьям.
Случаи показывают, что злоумышленники нацеливаются на людей, а не только на криптографию
В другом мартовском инциденте трое злоумышленников, выдававших себя за полицейских, как сообщается, вошли в дом пары в Le Chesnay-Rocquencourt недалеко от Парижа. По данным Le Parisien, потерпевшим угрожали и заставили перевести примерно €900,000 в bitcoin.
Злоумышленникам не нужно было извлекать seed-фразу из зашифрованного аппаратного устройства или использовать уязвимость программного обеспечения. Им нужен был доступ к людям, которые могли одобрить транзакцию.
Это различие меняет вопрос безопасности. Аппаратный кошелек может защищать приватный ключ от вредоносного ПО или удаленной кражи, но он не устраняет риск, возникающий, когда один идентифицируемый человек может немедленно авторизовать перемещение всего баланса. Мультиподписные кошельки, требующие одобрения с нескольких устройств или от нескольких со-подписантов перед перемещением средств, а также механизмы временной блокировки, задерживающие вывод, относятся к подходам, которые индустрия криптохранения разработала для снижения риска единой точки отказа. Casa, где Lopp занимает должность директора по безопасности, входит в число компаний, создающих такие продукты хранения для индивидуальных держателей.
Франция доминировала среди публично подтвержденных случаев
На Европу пришлось 39 из 52 подтвержденных CertiK случаев, а только на Францию — 33.
Во Франции могла наблюдаться исключительная концентрация насильственных преступлений, связанных с криптовалютой. Также она может быть необычно эффективной в выявлении, отслеживании и публичном раскрытии криптосвязи в таких делах.
Gendarmerie nationale сообщила о 77 случаях похищений и незаконного лишения свободы, связанных с криптосектором, к 7 июля 2026 года, согласно официальной публикации Gendarmerie. Более низкий показатель CertiK отражает более узкую методологию, ограниченную случаями, которые компания могла независимо подтвердить, поэтому эти две цифры не являются напрямую взаимозаменяемыми.
Наличие отдельного официального подсчета дает исследователям более широкий пул инцидентов для выявления и проверки. Страны, которые не раскрывают регулярно криптовалютный мотив, могут выглядеть более безопасными в международных наборах данных, даже если похожие преступления регистрируются в более широких категориях.
Видимость вряд ли объясняет всю концентрацию. Во Франции есть значительная и публичная криптоиндустрия, частые отраслевые мероприятия и заметная группа основателей, инвесторов и поставщиков услуг. Персональная информация, доступная через административные системы, утечки данных и открытые онлайн-источники, может облегчать идентификацию некоторых целей.
Французский регулятор данных CNIL оштрафовал France Travail, установив, что злоумышленники получили доступ к информации, включая почтовые адреса, адреса электронной почты, номера телефонов и номера социального страхования.
Нет доказательств, связывающих эту утечку с какой-либо конкретной wrench-атакой. Этот случай показывает, как утекшие идентификационные данные могут сочетаться с публичной активностью в блокчейне, биографиями компаний, публикациями в социальных сетях или информацией о недвижимости для построения более подробного профиля цели.
Онлайн-информация может помочь сформировать физические цели
Физическая атака может произойти дома, в отеле или в месте встречи, но подготовка может начаться онлайн.
Профиль цели может включать домашний адрес, семейные связи, сведения о работе, выступления на конференциях, оценочные активы, адреса кошельков, номера телефонов, автомобили и предсказуемые маршруты поездок.
В отличие от традиционного банковского счета, баланс которого виден только владельцу счета и финансовому учреждению, публичный блокчейн записывает каждую транзакцию и текущий баланс в открытом реестре, доступном любому человеку с подключением к интернету. Инструменты блокчейн-аналитики сделали все более возможной привязку адресов кошельков к реальным личностям, особенно когда люди раскрывали активность кошельков в социальных сетях или публичных материалах компаний.
Поэтому скриншот портфеля несет иной риск, чем общий комментарий о рынке. Он может связать реальную личность с предполагаемым богатством. Публикации с текущим местоположением и публичные расписания поездок затем могут показать, когда и где человек или его родственники могут быть доступны.
Рост числа вторжений в дома не показывает, что каждый держатель криптовалюты сталкивается с одинаковой угрозой. Он показывает, что предположения о безопасности, сосредоточенные только на удаленном взломе, неполны, когда активы крупные, публично связаны с конкретным человеком и могут быть немедленно перемещены этим человеком.
Методология: показатели инцидентов, определения и методологические примечания напрямую сравнивались с отчетом CertiK H1 2026. Набор данных CertiK был сверенным с независимо поддерживаемым публичным журналом физических криптоатак Jameson Lopp. Данные по Франции проверялись по официальным публикациям Gendarmerie и CNIL, а отдельные инциденты — по современным сообщениям СМИ. Источники были проверены 25 июля 2026 года.
Эта статья предназначена только для информационных целей и повышения осведомленности о безопасности. Она не предоставляет персонализированных рекомендаций по хранению активов, юридических консультаций или советов по физической безопасности. Любой, кто сталкивается с непосредственной угрозой, должен в первую очередь обеспечить личную безопасность и связаться с компетентными экстренными службами, как только позволят обстоятельства.