2026年加密貨幣「扳手攻擊」激增:3000萬美元被盜,實體加密犯罪創下紀錄 pace
重點速覽
- •Chainalysis報告指出,2026年上半年實體扳手攻擊從加密貨幣持有者手中竊取了超過3000萬美元,包括未遂和已追回轉帳在內的總財務風險敞口達1.07億美元。
- •CertiK獨立核實了同期52起扳手攻擊事件,較2025年上半年的39起增長33%,記錄的風險敞口超過1.24億美元。
- •法國成為全球首要熱點地區,有30起公開已知事件,此波激增歸因於稅務督察員的資料洩露以及加密稅務申報公司Waltio的資料外洩(影響約5萬名用戶)。
- •2026年入室入侵佔攻擊的37%,綁架仍是主要手法,犯罪分子經常以加密貨幣持有者的家屬作為籌碼。
- •在大多數被研究的國家中,當地居民而非遊客是主要受害者,印度報告80%可識別受害者為當地人,僅有荷蘭偏離這一模式。

根據Chainalysis週四發布的報告,2026年上半年,加密貨幣「扳手攻擊」從數位資產持有者手中竊取了超過3000萬美元。這家區塊鏈分析公司將總財務風險敞口定為1.07億美元,該數字涵蓋了已完成的盜竊以及未遂、被攔截和已追回的轉帳。
Chainalysis警告,若當前速度持續,損失可能超過2025年全年被盜的5800萬美元。最終結果將取決於2026年剩餘時間的攻擊活動。這一趨勢凸顯了自主託管中的固有矛盾:在受監管的交易所之外持有資產可以消除交易對手風險,但將安全性完全集中於個人身上,使持有者成為實體脅迫的可識別目標。
While most crypto crime unfolds online, physical violence against holders is accelerating. With $30M already stolen in 2026, "wrench attacks" and home invasions are on pace for a record year, with France emerging as the primary global hotspot. Read our new research for a… pic.twitter.com/ilJiOyJtLy — Chainalysis (@chainalysis) August 6, 2026
CertiK報告:52起經核實攻擊,風險敞口達1.24億美元
區塊鏈安全公司CertiK在其7月22日發布的《2026年上半年扳手攻擊報告》中證實了這一趨勢。該公司記錄了今年前六個月內52起經核實的攻擊事件,較2025年同期的39起增長了33%。
CertiK估計總財務風險敞口超過1.24億美元,該數字包括贖金要求和脅迫轉帳,即使攻擊者最終未能保留這些資金。
The CertiK Intel3D H1 2026 Wrench Attacks Report is here. Crypto crime has gone physical. Our latest research found: • 52 verified wrench attacks (+33.3% YoY) • $124.2M in recorded exposure • Home invasions emerged as the dominant attack vector Read the full report and… pic.twitter.com/KoEAfQFMPL — CertiK (@CertiK) July 22, 2026
扳手攻擊的獨特之處
加密貨幣扳手攻擊涉及針對加密貨幣持有者或其親屬的暴力、威脅或脅迫。犯罪分子強迫受害者交出私鑰或助記詞,或要求受害者授權錢包轉帳。這一術語源自一個廣為人知的安全概念:攻擊者僅僅通過用鈍器威脅密鑰持有者就能繞過複雜的加密技術——這說明任何安全系統中最薄弱的環節往往是人,而非程式碼。
與利用程式碼漏洞或依靠網路社交工程攻擊的線上駭客和詐騙不同,扳手攻擊直接針對人和住宅。這種方式使犯罪分子能夠繞過保護自主託管數位資產的技術防護措施。硬體錢包和多簽名機制——後者要求多方批准後資金才能轉移——一直被廣泛推廣為降低風險的措施,但攻擊者仍可能在脅迫下迫使持有者授權轉帳。
資料外洩使法國加密持有者面臨風險
法國成為此類攻擊的首要全球熱點地區。Chainalysis記錄了截至2026年中期該國30起公開已知的事件。法國內政部長Laurent Nuñez透露,當局已登記至少70起與加密貨幣相關的暴力案件。
在2025年之前,此類犯罪活動在法國相對有限。激增始於2024年一起涉及稅務督察員的駭客攻擊事件,該督察員據稱洩露了包含富裕個人姓名、地址和加密貨幣持有量的檔案。
另一起資料外洩事件影響了加密稅務申報公司Waltio。該事件暴露了約5萬名用戶的相關資訊,進一步擴大了可被識別為潛在目標的人群範圍。法國的案例說明,第三方資料託管方——稅務機關、申報服務機構及其他中介——即使底層區塊鏈保持安全,也可能在無意中成為促成攻擊的管道。
攻擊者為何針對持有者及其家屬
2026年,入室入侵佔加密貨幣扳手攻擊的37%,較往年大幅增加,而綁架仍然是主要的攻擊形式。犯罪分子傾向於針對加密貨幣使用者的親屬,並利用他們作為籌碼。
Chainalysis根據鏈上行為將攻擊者分為三類。投機型犯罪分子將盜取的資產直接轉入交易所,而更為老練的攻擊者則依靠跨鏈橋和加密貨幣混幣器來掩蓋資金流向。
該公司還調查了五起可確定受害者居住地在印度的案件。在這些案件中,當地居民佔受害者的80%,遊客和外籍人士佔其餘20%。印度與報告中分析的大多數國家呈現相同模式:加密貨幣持有者而非遊客是主要攻擊目標。荷蘭是唯一偏離這一趨勢的國家。