新闻加密货币CertiK:全球加密货币“扳手攻击”达 52 起,财务风险敞口升至 1.24 亿美元

CertiK:全球加密货币“扳手攻击”达 52 起,财务风险敞口升至 1.24 亿美元

作者: crypto.news·

要点速览

  • CertiK 核实了 2026 年上半年 52 起扳手攻击,高于 2025 年同期的 39 起。
  • 记录的财务风险敞口达到 1.241 亿美元,但 CertiK 表示,该总额具有指示性,并非已确认犯罪所得的衡量指标。
  • 法国占 33 起已核实案件,代表欧洲多数事件,并占全球总数的 63.5%。
  • 入室侵袭在 2026 年 H1 增至 20 起,成为 CertiK 数据集中最常见的攻击方式。
  • CertiK 建议加密货币持有人和公司减少公开暴露,分离密钥材料,采用多方控制,并加强应急和高管安保规划。
CertiK:全球加密货币“扳手攻击”达 52 起,财务风险敞口升至 1.24 亿美元

据区块链安全公司 CertiK 称,与加密货币相关的实体攻击,即“扳手攻击”,在 2026 年上半年持续发生,全球已核实事件达 52 起,记录的财务风险敞口为 1.241 亿美元。该术语源自一幅知名网络漫画,意在说明实体胁迫可以绕过即使最强的密码学保护——如果私钥持有人可能被威胁交出私钥,那么任何私钥都并非绝对安全。

该总额包括被盗资金、赎金要求、被冻结资产,以及与已记录案件相关的其他价值,而不仅仅是已确认损失的资金。与传统银行转账不同,加密货币交易通常不可逆,这意味着在胁迫下转移的资金极难追回——这一结构性特征使实体胁迫尤其有效。

同比大幅增加

攻击数量较 2025 年上半年的 39 起增加 33.3%。记录的财务风险敞口增长速度要快得多,较一年前约 1,050 万美元大幅攀升。CertiK 计算得出的增幅为 1,079%,而单起事件的平均风险敞口从约 270,000 美元升至 239 万美元。

第一季度推动了攻击频率的大部分增长。CertiK 在 2026 年 Q1 记录了 35 起事件,而 2025 年同期为 22 起。随后第二季度活动放缓至 17 起已核实攻击,与 2025 年 Q2 总数持平。

CertiK 提醒称,其财务数据“具有指示性,并非详尽无遗”。一些受害者不会报案,而公开记录也可能无法显示赎金是否已支付、追回或被冻结。因此,该公司将 1.241 亿美元视为记录的风险敞口,而不是已确认的犯罪所得。

该报告还警告称,不能简单地将上半年总数翻倍来预测全年情况。如果 H1 的节奏延续,2026 年已核实事件将接近 100 起,但 CertiK 表示,由于 Q1 和 Q2 呈现不同趋势,这一计算并非预测。

CertiK 在 X 上公布了其研究结果:

The CertiK Intel3D H1 2026 Wrench Attacks Report is here. Crypto crime has gone physical. Our latest research found: • 52 verified wrench attacks (+33.3% YoY) • $124.2M in recorded exposure • Home invasions emerged as the dominant attack vector Read the full report and… pic.twitter.com/KoEAfQFMRL

— CertiK (@CertiK) July 22, 2026

法国占已核实扳手攻击的多数

欧洲记录了 52 起已核实攻击中的 39 起,占全球总数的 75%。仅法国就在 CertiK 数据集中占 33 起,相当于全球所有已核实案件的 63.5%,以及欧洲总数的 84.6%。美国记录了 4 起,瑞典和英国各记录 2 起。法国是欧洲最大的加密货币市场之一,总部位于巴黎的交易所 Blockchain.com 和元宇宙开发商 The Sandbox 等知名公司均在当地运营,这可能导致高净值加密货币持有人更为集中。

法国的实际总数可能高于 CertiK 已核实的公开数据集所显示的水平。该报告援引法国国家司法警察局的数据称,仅在 1 月至 3 月期间就记录了 41 起事件。CertiK 指出,一些案件可能被归类为抢劫、绑架、袭击或敲诈勒索,而没有明确的加密货币标签。

法国已加强对这一攻击浪潮的应对。截至 4 月下旬,检方已在 12 项调查中起诉 88 名嫌疑人;在绑架和入室侵袭增加后,当局还为加密货币持有人准备了预防措施。内政部长 Bruno Retailleau 此前曾指出,与加密货币相关的绑架正成为日益严重的问题,法国参议院也推动设立一个专门部门,调查与加密货币相关的犯罪。

入室侵袭成为主要攻击方式

在所有攻击类别中,入室侵袭的变化最为显著。CertiK 在 2026 年 H1 记录了 20 起此类事件,高于去年同期的 1 起。该类别约占上半年攻击的 41%。绑架案件从 12 起增加至 16 起,酷刑案件维持在 4 起,谋杀案件为 1 起。

扳手攻击依靠实体暴力、威胁或恐吓,迫使受害者转移加密货币、透露私钥或解锁钱包。这种方式可以绕过数字安全措施,因为攻击者针对的是控制资产的人,而不是钱包软件本身——这是硬件钱包、多重签名配置和其他技术保护措施无法完全解决的漏洞。

近期案件还涉及加密货币持有人的亲属和身边人员。The Sandbox 联合创始人 Sébastien Borget 的妻子曾在法国成为一起绑架未遂事件的目标。其他报告还描述了攻击者冒充送货员以接近受害者的情况。

威胁转向线下,安保支出上升

实体攻击增加促使一些加密货币公司在高管保护上投入更多资金。Coinbase 在 2025 年为与 CEO Brian Armstrong 相关的安保和保护成本支出约 870 万美元,而 Gemini 同意每月支付 400,000 美元用于高管保护服务。这些数字反映出,随着加密货币公司成熟为承担高管安全披露义务的上市实体,该成本类别有所增长。

MARA 还披露了与 CEO Fred Thiel 相关的 430 万美元安保支出,其中包括 430,000 美元的车辆装甲改装费用。随着上市公司高管、投资者和创始人面临与可见加密财富及网上可获取个人信息相关的风险,这些成本持续上升。

CertiK 的建议

CertiK 建议持有人限制公开信息,避免将其身份、位置和日常活动与加密货币所有权关联起来。该公司建议将签名设备与恢复材料分开存放,对大额持仓使用多方控制,并避免采用在压力下由单个人即可立即转移全部资产的设置。

CertiK 还敦促家庭制定应急计划,并建议高风险用户不要在旅行时使用的设备上保存敏感账户。对于公司,该公司建议加强对员工和客户数据的控制,并对高管、差旅和公开活动进行安全审查。

H1 报告显示,第一季度之后攻击频率放缓,但与已知案件相关的财务价值仍远高于去年水平。法国占已核实案件的多数,而入室侵袭成为 CertiK 数据集中记录的最常见攻击方式。