新闻加密货币CertiK称,涉加密货币入室抢劫上升,身体胁迫案件增加

CertiK称,涉加密货币入室抢劫上升,身体胁迫案件增加

作者: Coindoo·

要点速览

  • •CertiK 验证了 2026 年上半年全球 52 起实体加密货币胁迫事件,高于一年前的 39 起,其中入室抢劫从 1 起增至 20 起。
  • •记录在案的财务敞口约增长 12 倍至 $124.1 million,主要受少数高金额事件推动,包括 2026 年 3 月报告的一起 $23.6 million 胁迫案件。
  • •法国占 52 起已验证事件中的 33 起,这一集中情况可能反映出涉加密货币暴力犯罪水平异常,也可能反映出其识别和公开披露实践格外健全。
  • •Jameson Lopp 的独立公共数据库记录了 2026 年 1 月至 6 月期间 46 条实体加密货币攻击记录,为此类事件在多国反复发生提供了单独佐证。
  • •该报告强调,攻击者通过胁迫能够授权交易的个人来利用托管中的单点故障,并指出多重签名钱包和时间锁机制是降低风险的方法。
CertiK称,涉加密货币入室抢劫上升,身体胁迫案件增加

据 CertiK 的 Intel3D H1 2026 Wrench Attacks 报告,涉加密货币的入室抢劫从 2025 年上半年公开报告的 1 起,增至 2026 年同期的 20 起。

CertiK 表示,其在 H1 2026 在全球验证了 52 起身体胁迫事件,而一年前为 39 起。绑架事件从 12 起增至 16 起,记录在案的财务敞口则从约 $10.5 million 升至 $124.1 million。

这些数字显示,公开验证的案件大幅增加,但并不支持一种简单说法,即入室抢劫在整个加密货币市场中精确地变得常见了 20 倍。H1 2025 的基准只有 1 起报告案件,而 CertiK 的方法论捕捉的是能够被独立验证的事件,并非所有可能已经发生的事件。

CertiK 的数据也未包含每起事件的平均敞口。用 $124.1 million 除以 52 将得到约 $2.39 million,但现有证据并未显示这一数字代表典型案件。

入室抢劫成为已验证“扳手攻击”的主要类别

“扳手攻击”指使用暴力、恐吓或可信威胁,迫使某人转移加密货币、披露凭证、解锁设备,或向另一人施压使其配合。

入室抢劫约占 CertiK 在 H1 2026 已验证事件的 38.5%。该类别从上一比较期中的边缘占比,变为该数据集中占主导地位的攻击类型之一。

CertiK 表示,其保留了 2025 年报告中使用的总体分类法,仅新增了“Forced Crypto Transfer”作为更明确的标签,用于描述在绑架、勒索或入室抢劫这一更广泛背景之外、在威胁下立即进行的转账。这降低了增幅由新创设或大幅扩展的入室抢劫类别造成的可能性。

这一变化表明,可见的威胁模式发生了转变。但它并不能证明入室抢劫在整个加密行业中确切上升了 20 倍。CertiK 仅纳入其可通过警方声明、法院文件、受害者证词、链上证据或经佐证的报道等来源验证的事件。

因此,该报告的总数衡量的是问题中可见且可独立验证的部分。受害者可能因为恐惧、隐私顾虑或正在进行的调查而避免公开披露。警方也可能将案件记录为抢劫、袭击或绑架,而不公开识别其与加密货币的关联。

Lopp 数据库指向同一方向

Jameson Lopp 维护的独立公共数据库提供了另一个比较点。Lopp 是 Bitcoin 托管公司 Casa 的联合创始人兼首席安全官,多年来一直维护一份实体 Bitcoin 和加密货币攻击公共日志。

该数据库包含 2026 年 1 月 4 日至 6 月 29 日之间的 46 条记录。这一数量与 CertiK 的结论大体一致,即在这一时期,实体攻击不再是孤立事件。

不应将这两个数据集合并,也不应将其视为直接竞争的衡量口径。Lopp 的日志包括未遂攻击、错误目标以及可能不属于 CertiK 更窄主导类别方法论的情况。例如,其中一条记录涉及攻击者预期受害者持有加密货币,但发现受害者并未持有任何加密货币。

两个数据集也都声明或显示其并不完整。它们最强的重合点在方向上:H1 2026,多国反复发生了有公开文件记录的实体攻击,其中法国的集中度尤其高。

异常高值案件推动了 $124.1 million 的敞口数字

CertiK 已验证事件数量同比增加 33.3%,而记录在案的财务敞口约上升 1,079%。与用总敞口除以事件数量得出的平均值相比,这一差距更具信息含量。

这一增幅表明,少数金额极大的案件占据了财务敞口中不成比例的份额。

据 Protos 报道,3 月,化名游戏开发者 Sillytuna 报告称,其被迫转移了约 $23.6 million 的 Aave USDC 头寸。USDC 是与美元挂钩的稳定币,该头寸代表存入 Aave 的资金;Aave 是一个去中心化借贷协议,用户可在其上赚取利息或以加密抵押品借款。

这单一事件约占 CertiK H1 2026 总敞口数字的 19%。

CertiK 未公布中位数金额,也未公布显示每起案件相关价值的完整分布。缺少这些信息时,该报告支持的结论是,最大规模的攻击在财务上变得严重,但它无法确定典型事件涉及的金额。

$124.1 million 的总额也不应被解读为已确认的犯罪所得。CertiK 的数字包括已披露损失、赎金要求、被冻结或追回的资金以及部分报告金额。它不包括难以量化的成本,包括医疗治疗、搬迁、安全变更、工作中断,以及对受害者及其家庭造成的长期伤害。

案例显示,攻击者瞄准的是人,而不仅是密码学

在 3 月的另一起事件中,据报道,三名冒充警察的攻击者进入了巴黎附近 Le Chesnay-Rocquencourt 一对夫妇的住所。据 Le Parisien 报道,受害者受到威胁,并被迫转移了约 €900,000 的 bitcoin。

攻击者不需要从加密硬件中提取助记词,也不需要利用软件漏洞。他们需要接触能够批准交易的人。

这一区别改变了安全问题的重点。硬件钱包或许能保护私钥免受恶意软件或远程盗窃侵害,但当一个可识别个人能够立即授权转移全部余额时,它并不能消除由此产生的风险。多重签名钱包要求资金转移前获得多台设备或共同签署者的批准,时间锁机制则会延迟提款;这些都是加密托管行业为应对单点故障风险而开发的方法。Lopp 担任首席安全官的 Casa,是为个人持有人构建此类托管产品的公司之一。

法国在公开验证案件中占主导地位

欧洲占 CertiK 52 起已验证案件中的 39 起,仅法国就占 33 起。

法国可能经历了与加密货币相关暴力犯罪的异常集中。也可能是法国在识别、追踪并公开披露此类案件中的加密货币关联方面能力异常突出。

据一份宪兵队官方发布,截至 2026 年 7 月 7 日,Gendarmerie nationale 报告了 77 起与加密行业相关的绑架和非法拘禁案件。CertiK 较低的总数反映的是更窄的方法论,仅限其可独立验证的案件,因此这两个数字不能直接互换。

专门的官方统计为研究人员提供了更大的事件池,以便识别和验证。不经常披露加密货币动机的国家,在国际数据集中可能显得更安全,即便类似犯罪被记录在更宽泛的类别之下。

可见性不太可能解释全部集中现象。法国拥有规模可观且公开的加密行业、频繁的行业活动,以及一批可见度较高的创始人、投资者和服务提供商。通过行政系统、数据泄露和公开在线来源获得的个人信息,可能使某些目标更容易被识别。

法国数据监管机构 CNIL 在发现攻击者访问了包括邮政地址、电子邮件地址、电话号码和社会保障号码在内的信息后,对 France Travail 处以罚款。

没有证据将该泄露事件与任何具体的“扳手攻击”联系起来。该案例说明,泄露的身份数据可以与公开区块链活动、公司简介、社交媒体帖子或房产信息结合,用来构建更详细的目标画像。

在线信息可能帮助构建实体攻击目标

实体攻击可能发生在住所、酒店或会面地点,但准备工作可以从线上开始。

目标画像可能包括家庭住址、家庭关系、就业详情、会议露面、估计持仓、钱包地址、电话号码、车辆以及可预测的出行规律。

与传统银行账户不同,传统银行账户的余额仅对账户持有人和金融机构可见;公共区块链在任何有互联网连接的人都可访问的开放账本上记录每笔交易和当前余额。区块链分析工具使将钱包地址与现实身份关联起来变得越来越可行,尤其是在个人曾在社交媒体或公开公司材料中披露钱包活动的情况下。

因此,投资组合截图所带来的风险不同于一般的市场评论。它可能把真实身份与感知财富联系起来。实时定位帖子和公开旅行日程随后可能揭示该人或其亲属何时何地可被接触。

入室抢劫增加并不表明每一位加密货币持有人都面临相同威胁。它表明,当持仓规模较大、公开关联到个人且可由该个人立即转移时,只关注远程黑客攻击的安全假设并不完整。

方法论:事件数字、定义和方法论说明直接与 CertiK 的 H1 2026 报告进行了比较。CertiK 的数据集与 Jameson Lopp 独立维护的实体加密货币攻击公共日志进行了交叉核对。法国相关数字与 Gendarmerie 和 CNIL 官方发布进行了核对,个别事件则与同期报道进行了核对。来源审阅日期为 2026 年 7 月 25 日。

本文仅用于信息和安全意识目的。本文不提供个性化托管、法律或实体安全建议。任何面临即时威胁的人都应优先确保人身安全,并在情况允许时尽快联系有管辖权的应急服务部门。