CertiK:2026年上半年52起加密货币“扳手攻击”造成1.241亿美元损失
要点速览
- •CertiK记录了2026年上半年针对加密货币持有者的52起经核实身体胁迫事件,造成约1.241亿美元损失。
- •“扳手攻击”造成的财务损失同比激增11.8倍,事件数量较2025年上半年增加33.3%。
- •法国占全球52起事件中的33起,法国当局仅在2026年上半年就记录了77起与加密货币相关的刑事案件,高于2025年全年的45起。
- •报告将有针对性攻击的增加与KYC和AML合规数据库的数据泄露联系起来,这些泄露暴露了持有者在现实世界中的身份和家庭住址。
- •CertiK预计,如果当前趋势持续,到2026年底,经核实事件可能接近100起,总记录风险敞口可能超过2.28亿美元。

2026年7月23日,区块链安全公司CertiK发布了其2026年上半年Intel3D Wrench Attacks Report,记录了针对加密货币持有者的身体胁迫攻击显著升级。报告显示,全球共有52起经核实事件,造成约1.241亿美元损失。
针对加密货币持有者的身体胁迫攻击通常被称为“扳手攻击”,指施害者对持有者及其相关人员使用暴力、绑架或威胁,迫使其转移钱包资产或披露私钥。该术语源自一幅广泛传播的网络漫画,说明加密安全并不一定需要通过技术手段突破,也可能被粗暴的身体暴力绕过。根据CertiK的发现,这类攻击已从相对小众的威胁转变为有针对性、高风险的犯罪活动。52起经核实事件较2025年上半年记录的39起增加33.3%。财务损失的增幅更为显著,从2025年同期的1050万美元增加11.8倍至2026年上半年的1.241亿美元。报告中的损失数字涵盖赎金支付、已完成盗窃、资产转移、被冻结或追回的资产,以及失败的勒索尝试,从而呈现出未遂和既遂索取行为的整体情况。
数据泄露助推有针对性的入室侵害
报告将加密货币相关入室侵害的增加归因于个人数据可获得性的提升,这使犯罪分子能够更精准地识别并锁定高价值加密货币持有者。与身份关联的数据库不断扩散,包括交易所和托管机构因了解你的客户(KYC)及反洗钱(AML)合规要求而生成的数据库,扩大了数据泄露的攻击面,可能暴露持有者在现实世界中的身份和住址。入室侵害事件从上一时期的1起跃升至2026年上半年的20起,绑架事件则从12起增至16起。
CertiK研究人员发现,攻击者已不再主要依赖机会主义街头抢劫——此类事件从5起降至1起——而是转向更复杂的方法。这些方法包括数据驱动的目标筛选、胁迫家庭成员和其他代理对象,以及有组织的跨国行动。
法国成为全球中心
从地域分布看,该威胁已高度集中于欧洲,欧洲占52起记录事件中的39起。仅法国就报告了33起事件,约占全球总数的近三分之二,使其成为加密货币相关身体攻击的明确中心。
法国事件高度集中的背景是一系列在2025年引发全国关注的高调案件,包括2025年1月Ledger联合创始人David Balland及其伴侣在家中被绑架,以及巴黎地区针对其他加密货币企业家及其家人的独立绑架和勒索未遂案件。这些事件促使法国当局成立专门负责加密货币相关绑架案件的单位。
法国当局记录了2026年上半年77起与加密货币相关的绑架、勒索或未遂事件,较2025年全年45起大幅增加。
2026年下半年展望
CertiK的报告概述了可能影响2026年剩余时间攻击趋势的多个因素,包括执法力度、不断演变的犯罪手法和市场可见度之间的相互作用。报告指出,如果上半年的节奏持续,到年底经核实事件可能接近100起,总记录风险敞口可能超过2.28亿美元。
报告认为,欧洲可能出现新一轮活动上升,尤其是在行业会议、市场上涨或更多数据泄露披露前后。犯罪组织也可能将活动从法国扩展至执法能力较不完善的司法辖区。
预计攻击者将继续利用代理受害者——包括亲属、员工、司机和助理——向主要目标施压。报告还警告称,将身份、家庭住址和加密货币持仓关联起来的数据库,可能在地下市场中成为日益有价值的商品。
据CertiK称,加密货币持有者的可见度,而非Bitcoin价格,将继续是塑造未来攻击趋势的主要因素。
来源:CertiK Intel3D Wrench Attacks Report,2026年上半年