新聞加密貨幣CertiK報告:2026上半年加密貨幣「扳手攻擊」激增33%,入侵住宅成為主要手法

CertiK報告:2026上半年加密貨幣「扳手攻擊」激增33%,入侵住宅成為主要手法

作者: DailyCoin·

重點速覽

  • 2026年上半年全球針對加密貨幣持有者的實體攻擊增加了33.3%,財務損失暴增約11.8倍,估計達到1.241億美元,共計52起已核實事件。
  • 入侵住宅超越綁架成為最主要的攻擊手法,從2025年上半年的一起報導案件攀升至2026年上半年的20起已核實案件,約佔所有事件的41%。
  • 法國記錄了52起全球事件中的33起,佔全球所有案件的63.5%,此一集中現象被歸因於其高度可見的加密貨幣生態系統和近期的機構資料外洩事件。
  • 有組織的犯罪網絡利用外洩的資料庫、稅務記錄、交易所資料和社群媒體活動,在進行實體接觸之前建立詳細的受害者檔案。
  • 法國當局自1月以來已因與加密貨幣相關的綁架和勒索案件逮捕了約200人,其中數十人被確認為未成年人。
CertiK報告:2026上半年加密貨幣「扳手攻擊」激增33%,入侵住宅成為主要手法

根據CertiK最新發布的《Intel3D:2026上半年扳手攻擊報告》,2026年上半年全球針對加密貨幣持有者的實體攻擊增加了33.3%,總財務損失暴增約11.8倍,估計達到1.241億美元。這家區塊鏈安全公司在該期間全球共核實了52起事件,高於2025年上半年的39起。

報告的核心發現不僅僅是案件數量的上升,而是一個明顯的戰術轉變:入侵住宅已超越綁架,成為最主要的攻擊方式。入侵住宅案件從2025年上半年僅有的一起公開報導案例,攀升至2026年上半年的20起已核實案件,約佔所有事件的41%。綁架雖然仍是一種重要手法,但增幅較為溫和,從12起增加到16起。

錢包安全性提升促使攻擊者轉向人身

CertiK將此轉變歸因於錢包安全技術的進步。隨著多重簽名設定、硬體錢包和冷儲存方案使遠端駭客攻擊變得越來越困難,攻擊者已轉向直接針對持有金鑰的個人。「扳手攻擊」一詞本身遠早於本報告——它引用了安全領域中一個廣為人知的原则,該原则由2010年的一部網路漫畫所推廣,意即無論加密技術多麼強大,具有實體接觸能力和脅迫手段的攻擊者都能完全繞過它。入侵住宅會同時瓦解受害者的整個安全防線——住所、家人、設備存取權限和心理承受能力——這是遠端駭客攻擊無法複製的。

歐洲佔52起事件中的39起,佔全球總數的75%。僅法國一國就記錄了33起事件,佔全球所有案件的63.5%。美國記錄了4起事件,瑞典和英國各記錄了2起。

外洩個人資料助長目標鎖定

報告的一個主要重點是攻擊者如何識別和分析目標。CertiK強調了一個不斷擴大的「資料供應鏈」,包括外洩的資料庫、稅務記錄、交易所資料和社群媒體活動,這些都被用來在進行實體接觸之前建立詳細的受害者檔案。

報告中引用的具體案例包括:一名法國稅務機關員工涉嫌將投資者資料出售給犯罪網絡,以及加密貨幣交易所Kraken披露的一起涉及其客戶支援部門惡意內部人員的勒索企圖。

報告將個人資料外洩——不僅限於錢包安全——重新定義為加密貨幣持有者面臨的直接人身安全風險。這一架構將加密貨幣行業傳統上視為數位隱私問題的威脅向量,與實體世界的後果聯繫了起來。

有組織的犯罪網絡隱藏於攻擊背後

CertiK描述了推動許多事件的多層次犯罪模式。該結構涉及獲取受害者資料並協調後勤的組織者、本地招募者,以及基層執行者——通常是透過通訊應用程式招募的年輕男性,其中一些人本身也是被脅迫參與的。

法國當局自1月以來已因與加密貨幣相關的綁架和勒索案件逮捕了約200人。被捕者中有數十人被確認為未成年人。

CertiK將法國在加密貨幣相關犯罪中的不成比例集中,歸因於其高度可見的加密貨幣生態系統,加上近期France Travail和ANTS等機構的資料外洩事件,可能大幅擴大了可識別目標的範圍。法國已將自身定位為歐洲最突出的加密貨幣樞紐之一,巴黎設有主要交易所營運據點和龐大的散戶投資者基礎——這些因素結合機構資料外洩,可能有助於解釋該國事件數量偏高的原因。

安全建議

對於個人和家庭,CertiK建議透過移除錢包地址、投資組合截圖、住所資訊、旅行計畫和其他公開的財富指標來降低曝險。該公司建議分離錢包,透過多重簽名或MPC系統保護長期持有的資產,實施提款控制,並將恢復材料與簽名設備分開存放。同時也鼓勵家庭建立緊急應變程序,加強住宅安全,避免在日常設備上攜帶敏感的錢包存取權限。

對於創辦人和高知名度的持有者,報告建議進行個人風險評估,消除對金庫和關鍵系統的單人控制,並核實會議、旅行和公開露面活動。報告還建議審查過去的線上內容以查找外洩的個人資訊,並與法律、安全和託管合作夥伴共同制定應對計畫。

對於機構和錢包提供商,CertiK強調透過多方控制、有限的資料曝險和更強的內部人員監控來減少人為失誤環節。該公司建議錢包提供商內建安全防護機制,如緊急凍結、消費限額、更安全的恢復選項,以及以隱私為導向的預設設定。

更廣泛的影響

攻擊手法向入侵住宅的轉變表明,隨著鏈上安全性的提升,攻擊者越來越多地將目標對準加密貨幣持有者的人身安全。這一發展將個人資料保護重新定義為一個對更廣泛的加密貨幣社群具有直接實體後果的安全問題。這一趨勢也表明,該行業在協議層級和錢包層級防禦方面的安全投資,正按預期發揮作用抵禦遠端攻擊者——而剩餘的攻擊面正越來越趨向於人。