新聞加密貨幣CertiK:2026 上半年加密貨幣「扳手攻擊」增加 33%

CertiK:2026 上半年加密貨幣「扳手攻擊」增加 33%

作者: Tron Weekly·

重點速覽

  • •CertiK 在 2026 上半年全球記錄到 52 起經核實的加密貨幣扳手攻擊,高於 2025 年同期的 39 起。
  • •與這些事件相關的通報涉案金額在 2026 上半年升至 1.241 億美元,包含損失與勒索金額,而非已確認的犯罪所得。
  • •入室侵襲案件從 2025 上半年的 1 起公開通報事件增至 2026 上半年的 20 起。
  • •歐洲在 52 起經核實攻擊中占了 39 起,其中法國以 33 起案件居首。
  • •CertiK 建議採用多方審批、提現延遲、交易限額及分階段託管結構等託管防護措施。
CertiK:2026 上半年加密貨幣「扳手攻擊」增加 33%

加密貨幣「扳手攻擊」——即利用實體暴力或脅迫手段迫使加密貨幣持有者轉移資產——已成為數位資產領域的一項重大安全隱患。根據 CertiK 的 2026 上半年扳手攻擊報告,2026 年前六個月針對加密貨幣持有者的實體攻擊大幅增加,凸顯出超越線上攻擊與智能合約漏洞之外的安全風險。與大多數網路攻擊不同,此類事件針對的是人類託管者而非軟體缺陷,且區塊鏈交易的不可逆轉性意味著一旦資產在脅迫下被轉移,追回的難度極高。

2026 上半年經核實案件與通報涉案金額均上升

CertiK 表示,2026 上半年全球共記錄到 52 起經核實的扳手攻擊事件,高於去年同期的 39 起。與 2025 年上半年相比,經核實的案件數量增加了 33%。

與這些事件相關的財務風險也大幅上升。根據報告,記錄的涉案金額從 2025 年上半年的約 1,050 萬美元增至 2026 年上半年的 1.241 億美元。CertiK 表示,此數字包含通報的損失與勒索金額,不應被解讀為已確認的犯罪所得。

入室侵襲案件也顯著增加。CertiK 記錄到 2025 上半年有 1 起公開通報的入室侵襲事件,而 2026 上半年則增至 20 起。

該公司強調,其數據僅涵蓋經公開核實的事件與記錄的涉案金額,並指出漏報可能意味著扳手攻擊的實際規模遠高於現有數據所示。

歐洲占大多數經核實案件

CertiK 的報告顯示,歐洲出現顯著的地理集中現象。2026 上半年記錄的 52 起經核實扳手攻擊中,該地區占了 39 起。

法國在 CertiK 的數據集中擁有最多的經核實案件,共計 33 起。報告指出,案件集中可能與多項因素有關,包括歐洲龐大的加密貨幣生態系統、可用於識別潛在目標的公開資訊,以及對此類事件更充分的公開通報。公共區塊鏈帳本、社群媒體活動及監管揭露要求,都可能為攻擊者提供識別和定位高淨值加密貨幣持有者的途徑。

CertiK 並未將此趨勢歸因於單一原因。相反,報告將數據作為證據,顯示針對加密貨幣持有者的實體威脅在西歐地區日益集中。

託管控制措施仍是關注重點

報告指出,僅靠錢包安全可能不足以防止所有扳手攻擊,尤其是當攻擊者對資產持有者施加實體脅迫時。CertiK 建議採用旨在降低單一個人在脅迫下轉移大量加密貨幣能力的託管安排。

建議的措施包括多方審批、提現延遲、交易限額及分階段託管結構。CertiK 表示,此類控制措施可減緩未經授權的轉帳,並在事件發生時爭取額外的應對時間。

隨著實體脅迫成為加密貨幣持有者日益可見的風險,安全討論已超越軟體、私鑰與智能合約的範疇。CertiK 的研究結果顯示,保護數位資產日益涉及對錢包及控制錢包之人的雙重防護。