新聞加密貨幣CertiK 報告:2026 上半年加密貨幣「扳手攻擊」激增,入室入侵案件大幅上升

CertiK 報告:2026 上半年加密貨幣「扳手攻擊」激增,入室入侵案件大幅上升

作者: CryptoBreaking·

重點速覽

  • CertiK 在 2026 年上半年全球核實了 52 起加密貨幣扳手攻擊事件,較 2025 年同期的 39 起成長 33.3%。
  • 入室入侵成為最常見的攻擊手法,從 2025 年上半年的 1 起通報案件增至 2026 年上半年的 20 起。
  • 這些攻擊的估計財務曝險在 2026 年上半年達到約 1.241 億美元,高於一年前的 1,050 萬美元。
  • 法國佔全球已核實 52 起事件中的 33 起,法國內政部長 Laurent Nuñez 報告指出,2026 年上半年就有 77 起與加密貨幣相關的綁架、勒索或勒索未遂案件。
  • CertiK 建議採用多重簽章或 MPC 機制、提款延遲、支出限額及地理上分離的簽署者,以降低身體脅迫在迫使未經授權轉帳方面的效果。
CertiK 報告:2026 上半年加密貨幣「扳手攻擊」激增,入室入侵案件大幅上升

區塊鏈安全公司 CertiK 的一份最新報告指出,加密貨幣「扳手」攻擊——即施以身體脅迫或傷害以迫使受害者交出數位資產的事件——在 2026 年上半年顯著增加。

CertiK 在 2026 年上半年全球核實了 52 起扳手攻擊事件,較 2025 年同期的 39 起成長 33.3%。入室入侵成為最常見的攻擊手法,公開通報案件從一年前的僅 1 起飆升至 20 起。綁架案件也從 12 起增加至 16 起,而搶劫案件則從 5 起下降至 1 起。

與這些攻擊相關的估計財務曝險約達 1.241 億美元,遠高於 2025 年上半年的 1,050 萬美元。CertiK 指出,此數字的涵蓋範圍比已確認的失竊資金更廣,可能包含勒索要求、在脅迫下進行的轉帳、隨後被凍結或追回的資產,以及未成功的勒索企圖。

轉向身體脅迫的趨勢

CertiK 將此惡化趨勢歸因於犯罪分子越來越傾向於透過對受害者及其家屬施以直接的身體壓力,來繞過數位安全防護措施。入室入侵案件的大幅增加是此一轉變最顯著的指標——這種在 CertiK 數據集中過去鮮少出現的攻擊手法,已成為 2026 年上半年的主要策略。

對於依賴自我託管的用戶而言,此報告具有重大意涵:當攻擊者試圖透過身體武力而非技術入侵來取得控制權時,傳統上以保護私鑰和帳戶憑證為核心的安全指引可能不夠充分。這一區別至關重要,因為許多加密貨幣轉帳一旦經授權並廣播出去,若無交易所、調查人員或其他能夠凍結或追蹤資金的交易對手迅速介入,往往難以逆轉。

法國佔已核實案件的大多數

事件的地理分佈高度集中。CertiK 報告指出,歐洲佔 52 起已核實事件中的 39 起,而法國一國就佔了 33 起——將近全球總數的三分之二。

CertiK 表示其調查方法比法國當局更為嚴格。該公司僅計算其能獨立核實的公開通報事件,這意味著如果法國政府的統計涵蓋更廣泛的案件範圍,其數字可能更高。

7 月 2 日,法國內政部長 Laurent Nuñez 表示,當局在 2026 年上半年記錄了 77 起與加密貨幣相關的綁架、勒索或勒索未遂案件,而 2025 年全年為 45 起。CertiK 認為,法國顯著的加密貨幣生態系統可能助長了此一趨勢,並指出資料外洩和資訊流通可能將個人身分和住址與其被認知持有的加密貨幣資產聯繫起來。

政府應對與執法行動

法國當局已透過有針對性的執法和預防措施來應對案件增加。Nuñez 宣布,官方推出了專門的預防平台和為加密貨幣持有者及從業人員設計的快速預警系統。他還表示,緊急措施已導致 200 人被逮捕。

法國的應對措施凸顯出,此問題不僅限於錢包軟體或區塊鏈監控。當攻擊者針對在家中或通勤途中的民眾時,預防工作還有賴於加密貨幣企業、執法部門和潛在受害者之間的協調——受害者可能需要在資金被轉移之前就有管道通報威脅。

CertiK 的錢包設計建議

CertiK 的建議核心在於為轉帳流程引入摩擦,使攻擊者無法迅速將脅迫轉化為不可逆的交易。該公司認為,身體脅迫可能削弱許多自我託管做法背後的假設,特別是當受害者可以被迫使當場授權轉帳時。

為了降低在壓力下資金被轉移的速度,CertiK 建議採取以下技術和操作控制措施:

  • 多重簽章或多方運算(MPC)機制,確保沒有任何單一受威脅的個人能單方面授權轉帳。
  • 提款延遲,在授權發起後減緩轉帳速度。
  • 支出限額,限制任何單一脅迫交易的財務影響。
  • 地理上分離的簽署者,使攻擊者無法同時脅迫所有移動資金所需的各方。

這些措施旨在透過引入多重審批要求或創造時間窗口來削弱攻擊者的優勢,讓受害者有機會尋求協助。這些措施也反映了更廣泛的安全原則:僅建立在保密基礎上的託管設定,在受害者被迫揭露或使用憑證時可能十分脆弱;而需要時間、距離或多方獨立審批的系統,則能降低立即脅迫的價值。

從遠端攻擊向實體攻擊手法的升級

入室入侵案件的大幅增加指向一個更廣泛的趨勢:攻擊者正越來越多地從遠端詐騙和線上帳戶入侵,轉向以受害者即時的身體配合為核心漏洞的情境。此一轉變也有助於解釋為何扳手攻擊事件會產生多種不同結果——從在脅迫下完成轉帳,到資產事後被追回或勒索要求失敗等情況。

隨著監管機構和執法部門不斷完善應對措施,一個關鍵問題是防禦措施能否跟上步伐,特別是在案件集中的地區。公共通報和獨立核實的數據集都值得持續關注,以觀察此一升級趨勢是否會延續至 2026 年下半年。