新聞加密貨幣加密貨幣「扳手攻擊」全球達52起,財務曝險突破1.24億美元:CertiK

加密貨幣「扳手攻擊」全球達52起,財務曝險突破1.24億美元:CertiK

作者: crypto.news·

重點速覽

  • CertiK確認2026年上半年共發生52起扳手攻擊,較2025年同期的39起增加。
  • 記錄的財務曝險達1.241億美元,但CertiK表示該總數為指示性數據,並非確認犯罪所得的衡量標準。
  • 法國占33起確認案件,代表歐洲大多數事件及全球總數的63.5%。
  • 入室侵害在2026年上半年增至20起,成為CertiK數據集中最常見的攻擊手法。
  • CertiK建議加密貨幣持有人和企業減少公開曝險、分開保管金鑰材料、使用多方控制,並加強緊急應變和高管安全規劃。
加密貨幣「扳手攻擊」全球達52起,財務曝險突破1.24億美元:CertiK

與加密貨幣相關的物理攻擊,即所謂的「扳手攻擊」,在2026年上半年持續發生。根據區塊鏈安全公司CertiK的數據,全球共確認52起事件,記錄的財務曝險達1.241億美元。這個名稱源自一幅知名的網路漫畫,說明物理脅迫可以繞過即使是最強大的加密技術——如果持有者在威脅下被迫交出,再安全的私鑰也不堪一擊。

該總額包括被盜資金、贖金要求、凍結資產以及其他與已記錄案件相關的價值,而非僅限於確認損失的金額。與傳統銀行轉帳不同,加密貨幣交易通常不可逆轉,這意味著在脅迫下轉移的資金極難追回——這種結構性特徵使物理脅迫尤其有效。

年增幅顯著

攻擊次數較2025年上半年的39起增長33.3%。記錄的財務曝險增長更為迅速,從一年前的約1,050萬美元大幅攀升。CertiK計算出增幅達1,079%,而每起事件的平均曝險從約27萬美元升至239萬美元。

第一季推動了攻擊頻率的大部分增長。CertiK在2026年第一季記錄了35起事件,而去年同期為22起。第二季活動則放緩至17起確認攻擊,與2025年第二季總數持平。

CertiK提醒,其財務數字是「指示性的,而非詳盡無遺的」。部分受害者並未通報攻擊事件,而公開記錄可能無法顯示贖金是否已支付、追回或凍結。因此,該公司將1.241億美元的數字視為已記錄的曝險,而非確認的犯罪所得。

報告還警告,不應簡單地將上半年的總數翻倍來預測全年。若上半年步調延續,2026年將接近100起確認事件,但CertiK表示此計算並非預測,因為第一季和第二季呈現不同的趨勢。

CertiK在X上發布了其調查結果:

The CertiK Intel3D H1 2026 Wrench Attacks Report is here. Crypto crime has gone physical. Our latest research found: • 52 verified wrench attacks (+33.3% YoY) • $124.2M in recorded exposure • Home invasions emerged as the dominant attack vector Read the full report and… pic.twitter.com/KoEAfQFMRL

— CertiK (@CertiK) July 22, 2026

法國占大多數確認的扳手攻擊

歐洲在52起確認攻擊中占39起,即全球總數的75%。法國一國在CertiK的數據集中就占33起事件,等於全球所有確認案件的63.5%及歐洲總數的84.6%。美國記錄了4起事件,瑞典和英國各記錄了2起。法國擁有歐洲最大的加密貨幣市場之一,總部位於巴黎的交易所Blockchain.com和元宇宙開發商The Sandbox等知名公司均在當地營運,這可能促成了高淨值加密貨幣持有人的集中。

法國的實際總數可能高於CertiK已確認的公開數據集。報告引用法國國家司法警察總局的數據,指出僅1月至3月期間就記錄了41起事件。CertiK指出,部分案件可能被歸類為搶劫、綁架、攻擊或勒索,而沒有明確的加密貨幣標籤。

法國已加強應對這波攻擊浪潮。截至4月底,檢察官在12項調查中起訴了88名嫌疑人,當局也在綁架和入室侵害增加後,為加密貨幣持有人準備了預防措施。內政部長Bruno Retailleau先前已將加密貨幣相關綁架標示為日益嚴重的問題,法國參議院也推動成立專門單位以調查加密貨幣相關犯罪。

入室侵害成為主要攻擊手法

入室侵害在所有攻擊類別中變化最為劇烈。CertiK在2026年上半年記錄了20起此類事件,而去年同期僅有1起。該類別約占上半年攻擊的41%。綁架案件從12起增至16起,酷刑維持在4起,謀殺則為1起。

扳手攻擊依賴物理力量、威脅或恐嚇,脅迫受害者轉移加密貨幣、揭露私鑰或解鎖錢包。這種手法可以繞過數位安全防護,因為攻擊者鎖定的是控制資產的人,而非錢包軟體本身——這是硬體錢包、多重簽章配置和其他技術保護措施無法完全解決的漏洞。

近期的案件也涉及加密貨幣持有人的親屬和身邊的人。The Sandbox共同創辦人Sébastien Borget的妻子在法國遭到綁架未遂的攻擊。其他報導描述攻擊者假扮送貨員以進入受害者所在場所。

威脅轉向線下,安全支出增加

物理攻擊的增加促使部分加密貨幣公司在高管保護方面投入更多資金。2025年,Coinbase在與CEO Brian Armstrong相關的安全和保護成本上花費了約870萬美元,而Gemini同意每月支付40萬美元用於高管保護服務。這些數字反映出一個隨著加密貨幣公司成熟為上市實體、並承擔高管安全揭露義務而不斷增長的成本類別。

MARA也披露了與CEO Fred Thiel相關的430萬美元安全支出,其中包括43萬美元用於車輛裝甲改裝。這些成本隨著公開的高管、投資人和創辦人面臨與可見的加密貨幣財富及網路上可取得的個人資訊相關的風險而不斷增加。

CertiK的建議

CertiK建議持有人限制將其身分、位置和日常習慣與加密貨幣所有權連結的公開資訊。該公司建議將簽章裝置與恢復材料分開存放,對大額持有使用多方控制,並避免一人可以在壓力下即時轉移所有資產的設定。

CertiK也呼籲家庭制定緊急應變計畫,並建議高風險使用者不要在旅行時使用的裝置上存放敏感帳戶。對於企業,建議加強對員工和客戶資料的管控,並對高管、旅行和公開活動進行安全審查。

上半年報告顯示,攻擊頻率在第一季後有所放緩,但與已知案件相關的財務價值仍遠高於去年水準。法國占大多數確認案件,而入室侵害成為CertiK數據集中最常見的攻擊手法。