新闻加密货币CertiK报告:2026年上半年加密货币物理攻击激增33%,入室入侵成为主要手段

CertiK报告:2026年上半年加密货币物理攻击激增33%,入室入侵成为主要手段

作者: DailyCoin·

要点速览

  • 2026年上半年全球针对加密货币持有者的物理攻击增加了33.3%,财务暴露金额激增约11.8倍,估计达1.241亿美元,共核实52起事件。
  • 入室入侵超越绑架成为最主要的攻击方式,从2025年上半年的1起报告案件增至2026年上半年的20起核实案件,约占所有事件的41%。
  • 法国记录了52起全球事件中的33起,占全球所有案件的63.5%,这一集中现象归因于其显眼的加密生态系统和近期的机构数据泄露事件。
  • 有组织犯罪网络利用泄露的数据库、税务记录、交易所数据和社交媒体活动,在进行物理接触之前构建详细的受害者画像。
  • 法国当局自一月份以来已逮捕约200名与加密货币相关绑架和勒索案件有关的人员,其中数十名被捕者被确认为未成年人。
CertiK报告:2026年上半年加密货币物理攻击激增33%,入室入侵成为主要手段

根据CertiK最新发布的Intel3D:2026年上半年暴力攻击报告,2026年上半年全球针对加密货币持有者的物理攻击增加了33.3%,财务暴露总额激增约11.8倍,估计达1.241亿美元。这家区块链安全公司在该期间全球范围内核实了52起事件,高于2025年上半年的39起。

报告的核心发现并非单纯的事件数量上升,而是一种显著的战术转变:入室入侵已超越绑架成为最主要的攻击方式。入室入侵从2025年上半年仅1起公开报道的案件增至2026年上半年20起经核实的案件,约占所有事件的41%。绑架虽仍是重要手段,但增幅较为温和,从12起增至16起。

钱包安全改进将攻击者引向人身

CertiK将这一转变归因于钱包安全技术的进步。随着多重签名设置、硬件钱包和冷存储方案使远程黑客攻击日益困难,攻击者已转向直接针对持有密钥的个人。"暴力攻击"(wrench attack)这一术语本身远早于本报告——它援引了安全领域广为人知的一项原则,该原则由2010年的一幅网络漫画推广,即无论密码学多么强大,拥有物理接触和胁迫手段的攻击者都能完全绕过它。入室入侵同时攻破受害者的整个安全防线——住所、家人、设备访问权限和心理防线——这是远程黑客攻击无法复制的。

欧洲占52起事件中的39起,占全球总数的75%。仅法国就记录了33起事件,占全球所有案件的63.5%。美国记录了4起事件,瑞典和英国各记录了2起。

泄露的个人信息推动目标选择

报告的一个重点是攻击者如何识别并对目标进行画像。CertiK强调了一条不断扩张的"数据供应链",包括泄露的数据库、税务记录、交易所数据和社交媒体活动,所有这些都被用于在进行物理接触之前构建详细的受害者画像。

报告中援引的具体案例包括一名法国税务管理部门员工涉嫌向犯罪网络出售投资者数据,以及加密货币交易所Kraken披露的一起涉及其客户支持环境内部恶意人员的勒索企图。

报告将个人信息泄露——不仅仅是钱包安全——重新定义为加密货币持有者面临的直接人身安全风险。这一框架将加密行业历来视为数字隐私问题的威胁向量与现实世界中的人身后果联系起来。

有组织犯罪网络在幕后操盘

CertiK描述了驱动许多事件的分层犯罪模式。该结构涉及获取受害者数据并协调后勤的组织者、本地招募者,以及一线操作人员——通常是借助通讯应用招募的年轻男性,其中一些人本身也是被胁迫参与的。

法国当局自一月份以来已逮捕约200名与加密货币相关绑架和勒索案件有关的人员。其中数十名被捕者被确认为未成年人。

CertiK将法国加密货币相关犯罪的集中度归因于其高度显眼的加密生态系统,加上France Travail和ANTS等机构最近发生的数据泄露事件,这些事件可能显著扩大了可识别目标的范围。法国已成为欧洲最突出的加密货币中心之一,巴黎拥有主要的交易所运营机构和庞大的散户投资者群体——这些因素加上机构数据泄露,可能有助于解释该国为何占据如此大比例的事件。

安全建议

对于个人和家庭,CertiK建议通过删除钱包地址、投资组合截图、家庭住址、旅行计划和其他公开的财富标志来降低暴露风险。该公司建议分离钱包,通过多重签名或MPC系统保护长期持仓,实施提款控制,并将恢复材料与签名设备分开存放。还鼓励家庭建立紧急程序、加强家庭安全,并避免在日常设备上携带敏感的钱包访问权限。

对于创始人和高知名度持有者,报告建议进行个人风险评估,消除对金库和关键系统的单人控制,并核实会议、旅行和公开露面。报告还建议审查过去的在线内容以查找泄露的个人信息,并与法律、安全和托管合作伙伴共同制定应对计划。

对于机构和钱包提供商,CertiK强调通过多方控制、有限的数据暴露和更强的内部人员监控来减少人为故障点。该公司建议钱包提供商内置安全保护措施,如紧急冻结、支出限制、更安全的恢复选项和注重隐私的默认设置。

更广泛的影响

向入室入侵的转变表明,随着链上安全的改善,攻击者越来越多地将目标对准加密货币持有者的人身安全。这一发展将个人数据保护重新定义为一个对更广泛的加密社区具有直接人身后果的安全问题。这一趋势还表明,行业在协议层面和钱包层面所做的安全投资正在按预期抵御远程对手——而剩余的攻击面越来越指向人本身。