CertiK:加密貨幣入室侵襲成為 2026 年上半年主要扳手攻擊類型
重點速覽
- •CertiK 在 2026 年上半年於全球驗證了 52 起與加密貨幣相關的扳手攻擊,較 2025 年同期的 39 起增加 33.3%。
- •入室侵襲成為最常被通報的攻擊類型,從 2025 年上半年的單一案件增至 2026 年上半年的 20 起公開通報案件。
- •法國在 52 起已驗證事件中占 33 起,接近全球總數的三分之二;同時,法國當局另行記錄到僅 2026 年上半年就有 77 起與加密貨幣相關的綁架與勒索案件。
- •2026 年上半年與這些攻擊相關的已記錄財務曝險達約 1.241 億美元,較一年前的 1,050 萬美元大幅上升。
- •法國當局推出專門的預防平台與快速警報系統,緊急措施促成 200 人被捕。

根據區塊鏈安全公司 CertiK 的資料,入室侵襲是 2026 年上半年最常被通報的加密貨幣相關扳手攻擊形式,公開通報案件從去年同期僅 1 起增加至 20 起。所謂扳手攻擊,是指即使最強的數位密碼學也可能被實體暴力繞過的概念,涉及犯罪者透過脅迫、綁架或實體威脅,迫使受害者交出加密貨幣。
CertiK 週四表示,該公司在 2026 年前六個月於全球驗證了 52 起扳手攻擊,較 2025 年上半年的 39 起增加 33.3%。綁架案件也從 12 起增至 16 起,而搶劫則從 5 起降至 1 起通報事件。
該公司表示,與這些攻擊相關的已記錄財務曝險達約 1.241 億美元,高於一年前的 1,050 萬美元。CertiK 表示,該數字不限於已確認的竊盜損失,也可能包括贖金要求、受害者轉帳、被凍結或追回的資產,以及未成功的贖金要求。
入室侵襲增加顯示,犯罪者正越來越多地試圖透過對加密貨幣持有者及其家人施加實體脅迫,繞過數位安全措施。這一趨勢反映出加密貨幣自我託管長期以來已被認知的弱點:不同於受機構保障與受監管存取保護的傳統銀行帳戶,如果攻擊者取得持有者的實體控制權,自我託管的加密錢包就可能遭到入侵。
攻擊類型年比,2025 年上半年 vs. 2026 年上半年。來源:CertiK
法國仍是加密貨幣扳手攻擊中心
歐洲在 2026 年上半年 52 起已驗證事件中占 39 起。僅法國就占 33 起,接近全球總數的三分之二。CertiK 表示,其採用的方法比法國當局更窄,只計入公開通報且可由該公司獨立驗證的事件。
按地區劃分的扳手攻擊占比。來源:CertiK
7 月 2 日,法國內政部長 Laurent Nuñez 表示,當局在 2026 年上半年已記錄 77 起與加密貨幣相關的綁架、勒索案件或勒索未遂案件。相比之下,2025 年全年此類案件為 45 起。
CertiK 表示,法國事件集中可能反映出該國較為顯眼的加密貨幣生態系,也與資料外洩以及將身分和住家地址與被認定的加密財富連結起來的資訊有關。近年法國數起備受矚目的案件,已使加密貨幣創業者及其家人所面臨的風險受到公眾關注。
法國當局已透過推出專門的預防平台,以及面向加密貨幣持有者和產業專業人士的快速警報系統作出回應。Nuñez 表示,緊急措施已促成 200 人被捕。
CertiK 表示,實體脅迫增加對傳統自我託管做法構成挑戰。該公司建議採用多重簽章或多方計算安排、提款延遲、支出限制,以及地理位置分散的簽署人,使一名受到威脅的個人無法立即釋放所有可用資產。