CertiK 報告:2026年上半年52起加密貨幣「扳手攻擊」造成1.241億美元損失
重點速覽
- •CertiK 在2026年上半年記錄了52起針對加密貨幣持有者的經確認人身脅迫事件,造成約1.241億美元損失。
- •扳手攻擊的財務損失較去年同期暴增11.8倍,案件數量則較2025年上半年成長33.3%。
- •法國佔全球52起事件中的33起,法國當局僅在2026年上半年就記錄了77起加密貨幣相關刑事案件,較2025年全年的45起大幅增加。
- •報告將定向攻擊的增加歸因於 KYC 和 AML 合規資料庫的資料外洩,這些外洩暴露了持有者的真實身分和住址。
- •CertiK 預測,若當前趨勢持續,至2026年底經確認的事件可能接近100起,總記錄曝險金額可能超過2.28億美元。

2026年7月23日,區塊鏈安全公司 CertiK 發布了2026年上半年的 Intel3D 扳手攻擊報告,記錄了針對加密貨幣持有者的人身脅迫攻擊的顯著升級。該報告記錄了全球52起經確認的事件,造成約1.241億美元的損失。
針對加密貨幣持有者的人身脅迫攻擊——俗稱「扳手攻擊」——是指犯罪者對持有者及其關聯人使用暴力、綁架或威脅,以迫使錢包轉帳或洩露私鑰。該術語源自一部廣為流傳的網路漫畫,說明了加密安全可以不通過技術手段,而是透過粗暴的物理暴力來繞過。根據 CertiK 的調查結果,這些攻擊已從相對小眾的威脅轉變為有組織、高風險的犯罪活動。52起經確認的事件較2025年上半年記錄的39起案件成長了33.3%。財務損失成長更為驚人,從2025年同期的1,050萬美元暴增至2026年上半年的1.241億美元,成長了11.8倍。報告中的損失金額涵蓋勒索贖金、已完成的竊盜、資產轉移、凍結或追回的資產,以及未成功的勒索企圖,提供了對嘗試性勒索行為的全面視角。
資料外洩助長有針對性的入室入侵
報告將加密貨幣相關入室入侵事件的增加歸因於個人資料日益容易取得,使犯罪分子能夠更精確地識別和鎖定高價值的加密貨幣持有者。與身分關聯的資料庫大量增加——包括由交易所和託管機構的客戶身分驗證(KYC)及反洗錢(AML)合規要求所產生的資料庫——擴大了資料外洩的攻擊面,可能暴露持有者的真實身分和住址。入室入侵事件從前一時期的1起暴增至2026年上半年的20起,綁架案件則從12起增加到16起。
CertiK 研究人員發現,攻擊者已從機會主義式的街頭搶劫——從5起降至1起——轉向更為精密的手法。這些手法包括資料驅動的定向攻擊、脅迫家屬及其他代理人,以及有組織的跨國犯罪行動。
法國成為全球震央
從地理分布來看,威脅高度集中於歐洲,在52起記錄事件中佔了39起。僅法國一國就通報了33起事件,佔全球總數近三分之二,使其成為加密貨幣相關人身攻擊的明確震央。
法國事件的高度集中源於2025年一系列引發全國關注的重大案件,包括2025年1月 Ledger 共同創辦人 David Balland 及其伴侶在家中遭綁架,以及其他針對加密貨幣創業者及其家屬在巴黎地區的綁架和勒索未遂事件。這些事件促使法國當局成立了專責處理加密貨幣相關綁架案件的特別小組。
法國當局記錄顯示,2026年上半年共有77起與加密貨幣相關的綁架、勒索或相關未遂案件,較2025年全年的45起大幅增加。
2026年下半年預測
CertiK 的報告列舉了可能影響2026年剩餘時間攻擊趨勢的多項因素,包括執法力度、犯罪手法演變與市場能見度之間的交互作用。報告指出,若上半年的速度持續下去,至年底經確認的事件可能接近100起,總記錄曝險金額可能超過2.28億美元。
報告暗示歐洲可能會出現新一波活動,尤其是在產業會議、市場行情上漲或更多資料外洩事件曝光前後。犯罪組織也可能將行動範圍擴展至法國以外、執法能力較弱的司法管轄區。
預期攻擊者將繼續利用代理人質——包括親屬、員工、司機和助理——對主要目標施壓。報告還警告,將身分、住址與加密貨幣持有量關聯起來的資料庫,可能成為地下市場中日益有價值的商品。
根據 CertiK 的說法,加密貨幣持有者的曝光程度,而非比特幣的價格,將持續成為塑造未來攻擊趨勢的主要因素。
來源:CertiK Intel3D 扳手攻擊報告,2026年上半年