新闻加密货币CertiK称2026年上半年加密货币扳手攻击事件增长33%

CertiK称2026年上半年加密货币扳手攻击事件增长33%

作者: Tron Weekly·

要点速览

  • •CertiK在2026年上半年全球范围内记录了52起经核实的加密货币扳手攻击事件,高于2025年同期的39起。
  • •与这些事件相关的已披露风险敞口在2026年上半年上升至1.241亿美元,包括损失和赎金要求,而非已确认的犯罪收益。
  • •入室入侵案件从2025年上半年的一起公开报告事件增加至2026年上半年的20起。
  • •在52起经核实的攻击中,欧洲占39起,其中法国以33起案件位居首位。
  • •CertiK建议采取多方审批、提现延迟、交易限额和分级托管结构等托管保障措施。
CertiK称2026年上半年加密货币扳手攻击事件增长33%

加密货币扳手攻击——即利用物理暴力或胁迫手段迫使加密货币持有者转移资产——已成为数字资产行业的一大安全隐患,根据CertiK的《2026年上半年扳手攻击报告》。报告指出,2026年前六个月针对加密货币持有者的物理攻击大幅增加,凸显了超出在线漏洞利用和智能合约漏洞范围的风险。与大多数网络攻击不同,这些事件利用的是人为托管者而非软件缺陷,而区块链交易的不可逆性意味着一旦资金在胁迫下被转移,追回极为困难。

2026年上半年经核实事件和已披露风险敞口均有所攀升

CertiK表示,2026年上半年全球共记录了52起经核实的扳手攻击事件,而去年同期为39起。这意味着经核实案件较2025年上半年增长了33%。

与这些事件相关的财务风险敞口也大幅增加。根据报告,已记录的风险敞口从2025年上半年的约1050万美元上升至2026年上半年的1.241亿美元。CertiK表示,该数字包括已报告的损失和赎金要求,不应被解读为已确认的犯罪收益。

入室入侵案件也显著增加。CertiK记录到2025年上半年有一起公开报告的入室入侵事件,而2026年上半年则发生了20起此类事件。

该公司强调,其数据仅涵盖已公开核实的事件和已记录的风险敞口。它还指出,由于漏报现象的存在,扳手攻击的实际规模可能远高于现有数据所显示的水平。

欧洲占据了大多数经核实案件

CertiK的报告显示,在地理分布上欧洲存在显著的集中性。该地区占2026年上半年记录的52起经核实扳手攻击事件中的39起。

法国在CertiK的数据集中拥有最多的经核实案件,共33起。报告称,案件的集中可能与多种因素有关,包括欧洲庞大的加密货币生态系统、可能有助于识别潜在目标的公开信息的可获取性,以及此类事件的较强公开报道力度。公共区块链账本、社交媒体活动和监管披露要求都可能为攻击者识别和定位高净值加密货币持有者创造途径。

CertiK并未将该趋势归因于单一原因。相反,报告将数据作为证据,表明针对加密货币持有者的物理威胁在西欧地区日益集中。

托管控制仍然是关注重点

报告指出,仅靠钱包安全可能不足以防止所有扳手攻击,特别是当攻击者对资产持有者使用物理胁迫时。CertiK建议采用旨在降低单人在受胁迫情况下转移大量加密货币能力的托管安排。

建议的措施包括多方审批、提现延迟、交易限额和分级托管结构。CertiK表示,此类控制可以减缓未经授权的转账,并在事件发生时争取额外的响应时间。

随着物理胁迫成为加密货币持有者日益可见的风险,安全讨论正在超越软件、私钥和智能合约的范畴。CertiK的调查结果表明,保护数字资产越来越需要对钱包及其控制者同时实施安全防护。