CertiK:2026年上半年加密货币“扳手攻击”激增,入室侵害大幅上升
要点速览
- •CertiK 核实,2026 年上半年全球发生 52 起加密货币扳手攻击,较 2025 年同期的 39 起增加 33.3%。
- •入室侵害成为最常见的攻击方式,从 2025 年上半年的 1 起报告案例上升至 2026 年上半年的 20 起。
- •2026 年上半年,这些攻击造成的估计金融风险敞口约达 $124.1 million,高于一年前的 $10.5 million。
- •法国在全球 52 起核实事件中占 33 起,法国内政部长 Laurent Nuñez 报告称,仅 2026 年上半年就发生了 77 起与加密货币相关的绑架、敲诈或敲诈未遂案件。
- •CertiK 建议采用多重签名或 MPC 安排、提款延迟、支出限额和地理上分散的签名人,以降低身体胁迫迫使未授权转账的有效性。

根据区块链安全公司 CertiK 的一份新报告,加密货币“扳手”攻击——即受害者遭到身体胁迫或伤害,被迫交出数字资产的事件——在 2026 年上半年大幅上升。
CertiK 核实,2026 年上半年全球发生 52 起扳手攻击,较 2025 年同期记录的 39 起增加 33.3%。入室侵害成为最常见的攻击方式,公开报告的案例从一年前的仅 1 起激增至 20 起。绑架事件也从 12 起增加到 16 起,而抢劫事件则从 5 起降至 1 起。
与这些攻击相关的估计金融风险敞口约达 $124.1 million,较 2025 年上半年的 $10.5 million 大幅增加。CertiK 指出,这一数字的范围比已确认被盗资金更广,可能包括赎金要求、在胁迫下进行的转账、随后被冻结或追回的资产,以及未成功的赎金企图。
转向身体胁迫
CertiK 将这一升级归因于犯罪分子越来越愿意通过对受害者及其家人施加直接身体压力,来绕过数字安全措施。入室侵害的急剧增加是这一转变最突出的指标,因为这种此前在 CertiK 数据集中很少出现的攻击向量,在 2026 年上半年成为主要手段。
对于依赖自托管的用户而言,该报告传递出一个重要含义:当攻击者试图通过身体暴力而非技术漏洞来取得控制权时,以保护私钥和账户凭证为中心的传统安全建议可能并不足够。这一区别很重要,因为许多加密货币转账一旦获得授权并广播,如果没有交易所、调查人员或其他能够冻结或追踪资金的对手方快速介入,可能很难逆转。
法国占核实案例的大多数
事件的地理分布高度集中。CertiK 报告称,在 52 起已核实事件中,欧洲占 39 起,仅法国就占 33 起,接近全球总数的三分之二。
CertiK 指出,其方法论比法国当局使用的方法更窄。该公司只统计其能够独立核实的公开报告事件,这意味着如果法国政府的数据基于更广泛的案例范围,其自身数字可能更高。
7 月 2 日,法国内政部长 Laurent Nuñez 表示,当局在 2026 年上半年记录了 77 起与加密货币相关的绑架、敲诈或敲诈未遂案件,而 2025 年全年为 45 起。CertiK 表示,法国较为突出的加密货币生态系统可能助推了这一模式,并指出数据泄露和信息流动可能将个人身份、住址与其被认为持有的加密货币资产联系起来。
政府回应与执法
法国当局已通过有针对性的执法和预防举措应对这一增长。Nuñez 宣布,官员们推出了一个面向加密货币持有人和专业人士的专门预防平台及快速预警系统。他还报告称,紧急措施已促成 200 人被捕。
法国的回应凸显出,这一问题并不局限于钱包软件或区块链监控。当攻击者在家中或途中将个人作为目标时,预防还取决于加密企业、执法机构以及潜在受害者之间的协调,后者可能需要一种在资金被转移前报告威胁的方式。
CertiK 的钱包设计建议
CertiK 的建议重点是在转账流程中引入阻力,使攻击者无法迅速将胁迫转化为不可逆交易。该公司认为,身体胁迫可能削弱许多自托管实践背后的假设,尤其是在受害者可能被迫当场授权转账的情况下。
为降低资金在压力下被转移的速度,CertiK 建议采取以下技术和运营控制措施:
- 多重签名或多方计算(MPC)安排,确保任何单个受到威胁的个人都无法单方面授权转账。
- 提款延迟,在授权发起后放慢转账速度。
- 支出限额,限制任何单笔被胁迫交易的财务影响。
- 地理上分散的签名人,使攻击者无法同时向转移资金所需的所有参与方施压。
这些措施旨在通过引入多重审批要求或创造时间窗口,削弱攻击者的优势,使受害者可能有机会寻求帮助。它们也体现了一项更广泛的安全原则:仅围绕保密性构建的托管设置,在受害者被迫披露或使用凭证时可能存在脆弱性;而需要时间、距离或多个独立批准的系统,则可以降低即时胁迫的价值。
从远程攻击向身体攻击向量升级
入室侵害的急剧增加表明一个更广泛的趋势:攻击者正越来越多地从远程骗局和在线账户入侵,转向以受害者即时身体服从为核心脆弱点的场景。这一转变也有助于解释为什么扳手攻击事件会产生如此广泛的结果——从在胁迫下完成转账,到资产后来被追回或赎金要求失败的案例不等。
随着监管机构和执法部门完善应对措施,一个关键问题是防御实践能否跟上步伐,尤其是在事件高度集中的地区。无论是公开报告还是独立核实的数据集,都值得继续关注,以判断这种升级模式是否会延续到 2026 年下半年。