新聞加密貨幣加密貨幣相關入室侵襲案件隨人身強迫事件增加而上升,CertiK報告指出

加密貨幣相關入室侵襲案件隨人身強迫事件增加而上升,CertiK報告指出

作者: Coindoo·

重點速覽

  • •CertiK在2026年上半年全球範圍內核實了52起加密貨幣人身強迫事件,較一年前的39起增加,其中入室侵襲從1起增至20起。
  • •已記錄的財務曝險增加約十二倍至1.241億美元,主要由少數高價值事件推動,包括2026年3月通報的一起2,360萬美元強迫轉移案件。
  • •法國在52起經核實事件中占了33起,此一集中現象可能反映了異常嚴重的加密貨幣相關暴力犯罪,也可能反映了異常健全的識別和公開披露做法。
  • •Jameson Lopp的獨立公開資料庫在2026年1月至6月間記錄了46筆加密貨幣實體攻擊條目,提供了此類事件在多個國家反覆發生的獨立佐證。
  • •該報告強調,攻擊者透過脅迫能夠授權交易的個人來利用單點故障的託管弱點,並指出多重簽名錢包和時間鎖定機制為降低風險的方法。
加密貨幣相關入室侵襲案件隨人身強迫事件增加而上升,CertiK報告指出

根據CertiK的Intel3D 2026年上半年扳手攻擊報告,加密貨幣相關入室侵襲案件從2025年上半年的1起公開通報案件,增至2026年同期的20起。

CertiK表示,其在2026年上半年全球範圍內核實了52起人身強迫事件,而一年前為39起。綁架案件從12起增至16起,而已記錄的財務曝險金額則從約1,050萬美元攀升至1.241億美元。

這些數據顯示經公開核實的案件出現大幅增加,但並不支援入室侵襲在整個加密貨幣市場中精確增加了20倍這一簡單說法。2025年上半年的基準僅有1起通報案件,且CertiK的方法學僅捕捉可獨立核實的事件,而非所有可能發生的事件。

CertiK的數據也未包含每起事件的平均曝險金額。將1.241億美元除以52會得出約239萬美元,但現有證據並未顯示此一數字接近典型案件的金額。

入室侵襲成為經核實扳手攻擊案件中的主要類別

扳手攻擊涉及使用暴力、恐嚇或可信威脅,迫使他人轉移加密貨幣、揭露憑證、解鎖裝置或施壓他人配合。

入室侵襲占CertiK 2026年上半年經核實事件的約38.5%。此類別從前一比較期間的邊緣占比,躍升為數據集中的主要攻擊類型之一。

CertiK表示,其保留了2025年報告中使用的一般分類法,僅新增「強制加密貨幣轉移」作為更清晰的標籤,用於在綁架、勒索或入室侵襲的更廣泛情境之外,因威脅而進行的即時轉移。這降低了增加是由於新創造或大幅擴大入室侵襲類別所導致的可能性。

這一變化表明可見的威脅模式發生了轉變。但這並不證明入室侵襲在整個加密貨幣領域精確增加了20倍。CertiK僅納入其能透過警方聲明、法院文件、受害者證詞、鏈上證據或經佐證的報導等來源核實的事件。

因此,該報告的總數衡量的是問題中可見且可獨立核實的部分。受害者可能因恐懼、隱私顧慮或正在進行的調查而避免公開披露。警方也可能將案件記錄為搶劫、襲擊或綁架,而不公開標示其與加密貨幣的關聯。

Lopp資料庫指向相同方向

由Jameson Lopp維護的獨立公開資料庫提供了另一個比較參照點。Lopp是比特幣託管公司Casa的聯合創辦人兼首席安全官,多年來一直維護著一份比特幣及加密貨幣實體攻擊公開紀錄。

該資料庫包含46筆日期在2026年1月4日至6月29日之間的條目。此一計數與CertiK關於該期間實體攻擊已不再是孤立事件的結論大體一致。

兩份數據集不應合併或被視為相互競爭的測量結果。Lopp的紀錄包含未遂攻擊、誤判目標以及可能落在CertiK較窄的主要類別方法學之外的情況。例如,其中一筆條目涉及的攻擊者原本預期獲得加密貨幣,但發現受害者根本沒有持有任何加密貨幣。

兩份數據集也都聲明或證明自身是不完整的。它們最強的重疊之處在於方向性:2026年上半年,經公開記錄的實體攻擊在多個國家反覆發生,其中法國的集群尤為密集。

異常值推升了1.241億美元的曝險金額

CertiK的經核實事件數量年增33.3%,而已記錄的財務曝險金額則增長約1,079%。這一差距比將總曝險金額除以事件數量所得出的平均值更具資訊價值。

這一增長表明,少數極大規模案件占財務曝險的不成比例份額。

3月,化名遊戲開發者Sillytuna通報稱遭強迫轉移約2,360萬美元的Aave USDC部位,據Protos報導。USDC是一種與美元掛鉤的穩定幣,該部位代表存入Aave的資金——Aave是一個去中心化借貸協議,用戶可在其上賺取利息或以加密貨幣作為抵押品進行借貸。

這一單一事件約占CertiK 2026年上半年曝險總額的19%。

CertiK未公布中位數金額或顯示每起案件相關價值的完整分佈。在缺乏此一資訊的情況下,該報告支援最大規模攻擊在財務上變得更加嚴重這一結論,但無法確定典型案件涉及的金額。

1.241億美元的總額也不應被解讀為已確認的犯罪所得。CertiK的數據包括已披露的損失、勒索贖金要求、凍結或追回的資金以及部分通報的金額。它排除了難以量化的成本,包括醫療治療、搬遷、安全變更、工作中斷以及對受害者及其家人的長期傷害。

案件顯示攻擊者以人為目標,而非僅針對密碼學

在另一起3月的事件中,三名假冒警察的攻擊者據報闖入了巴黎近郊Le Chesnay-Rocquencourt一對夫婦的住所。據Le Parisien報導,受害者受到威脅並被強迫轉移約90萬歐元的比特幣。

攻擊者不需要從加密硬體中提取種子短語或利用軟體漏洞。他們需要的是能夠接觸到有權批准交易的人。

這一區別改變了安全問題的本質。硬體錢包可以保護私鑰免受惡意軟體或遠端竊取,但當一個可識別的人能夠立即授權移動全部餘額時,它並不能消除由此產生的風險。多重簽名錢包——在資金轉移前需要多個裝置或共同簽署人的批准——以及延遲提款的時間鎖定機制,是加密貨幣託管產業為應對單點故障風險而開發的部分方法。Lopp擔任首席安全官的Casa,是為個人持有者構建此類託管產品的公司之一。

法國在公開核實案件中占主導地位

歐洲占CertiK 52起經核實案件中的39起,而法國單獨占了33起。

法國可能經歷了異常集中的加密貨幣相關暴力犯罪。它也可能在識別、追蹤和公開披露此類案件中與加密貨幣的關聯方面具有不尋常的能力。

法國國家憲兵隊報告稱,截至2026年7月7日,與加密貨幣領域相關的綁架和非法拘禁案件有77起,據憲兵隊官方出版物指出。CertiK較低的總數反映了更窄的方法學,僅限於其能獨立核實的案件,因此兩個數字不能直接互換。

一個專門的官方計數為研究人員提供了更大的案件庫來識別和核實。不例行披露加密貨幣動機的國家在國際數據集中可能顯得更安全,即使類似犯罪被記錄在更廣泛的類別之下。

可見度不太可能解釋全部的集中現象。法國擁有龐大且公開的加密貨幣產業、頻繁的產業活動以及顯著的創辦人、投資者和服務提供者群體。透過行政系統、資料外洩和公開線上來源取得的個人資訊,可能使某些目標更容易被識別。

法國的資料保護監管機構CNIL在發現攻擊者存取了包括郵政地址、電子郵件地址、電話號碼和社會安全號碼在內的資訊後,對France Travail處以罰款。

沒有證據將該資料外洩事件與任何特定的扳手攻擊聯繫起來。該案例說明了外洩的身分資料如何能與公開的區塊鏈活動、公司簡介、社群媒體貼文或不動產資訊相結合,從而建立更詳細的目標檔案。

線上資訊可協助建立實體攻擊目標

實體攻擊可能發生在住所、飯店或會面地點,但準備工作可能始於線上。

目標檔案可能包括家庭住址、家庭關係、就業詳情、會議出席記錄、估計持有量、錢包地址、電話號碼、車輛和可預測的旅行路線。

與傳統銀行帳戶不同——其餘額僅對帳戶持有人和金融機構可見——公共區塊鏈在任何人都可以透過網路連接存取的開放帳本上記錄每筆交易和當前餘額。區塊鏈分析工具使得將錢包地址與現實世界身分聯繫起來變得越來越可行,特別是當個人在社群媒體或公開的公司資料中披露了錢包活動時。

因此,投資組合截圖所帶來的風險不同於一般市場評論。它可以將真實身分與感知財富聯繫起來。即時定位貼文和公開的旅行行程則可以揭示該人員或其親屬在何時何地可能被接觸到。

入室侵襲的增加並不表明每位加密貨幣持有者都面臨相同的威脅。它表明,當持有量龐大、公開與某個個人相關聯且可由該人立即移動時,僅關注遠端駭客攻擊的安全假設是不完整的。

方法學:事件數據、定義和方法學說明直接與CertiK的2026年上半年報告進行了比較。CertiK的數據集與Jameson Lopp獨立維護的實體加密貨幣攻擊公開紀錄進行了交叉核對。法國特定的數據與憲兵隊和CNIL的官方出版物進行了核對,而個別事件則與當代報導進行了核對。資料來源的審查日期為2026年7月25日。

本文僅供資訊和安全意識目的使用。不提供個人化的託管、法律或實體安全建議。任何面臨立即威脅的人應優先考慮人身安全,並在情況允許時儘快聯繫相關的緊急服務部門。