CertiK:2026 上半年加密扳手攻击增至 52 起,入室抢劫成主流

CertiK:2026 上半年加密扳手攻击增至 52 起,入室抢劫成主流

N
News Editor
2026-07-24 02:15:20
CertiK 7 月 23 日发布的《2026 年上半年 Intel3D 扳手攻击报告》显示,上半年全球共验证 52 起加密扳手攻击,较去年同期增加 33.3%。入室抢劫从 1 起激增至 20 起,取代绑架成为最常见形式;财务曝险总额升至 1.24 亿美元。欧洲占 39 起,法国单一国家达 33 起,地域集中度明显。

区块链安全公司 CertiK 于 7 月 23 日发布《2026 年上半年 Intel3D 扳手攻击报告》称,2026 年上半年全球共验证 52 起加密扳手攻击(wrench attacks),较 2025 年同期的 39 起增长 33.3%。报告显示,攻击形式与财务曝险都在同步上升,其中入室抢劫从去年同期的 1 起跃升至 20 起,已经取代绑架,成为最常见的攻击形式。

2026 年上半年核心数据

按照 CertiK 报告披露的数据,2026 年上半年加密扳手攻击呈现出案件数、财务曝险和地域集中度同时走高的趋势:

  • 攻击总数为 52 起,2025 年同期为 39 起,年增 33.3%
  • 入室抢劫 20 起,去年同期仅 1 起
  • 绑架案件 16 起,去年同期为 12 起,年增 33%
  • 抢劫案件 1 起,去年同期为 5 起
  • 财务曝险约 1.24 亿美元,去年同期为 1,050 万美元,年增 11.8 倍
  • 欧洲共 39 起,占全球总数 75%
  • 法国单一国家 33 起,占全球 63%,占欧洲 85%

CertiK 说明,所谓财务曝险总额,并不只包含已经确认被盗的资产,还涵盖勒索要求、受害者被迫转出的资产、被冻结和已收回的资产,以及未成功的勒索要求。报告指出,实际净损失可能低于这一数字,但曝险规模的快速扩大,反映出犯罪集团对加密领域回报预期的上升。

入室抢劫取代绑架,成为首要攻击形式

这份报告最突出的变化,是攻击结构出现明显转向。2025 年上半年仍属边缘事件的入室抢劫,在 2026 年上半年增至 20 起,占总案件数近四成,成为最常见手法。相比之下,绑架案件虽然也从 12 起升至 16 起,但已被入室抢劫超越。

CertiK 认为,这一变化反映出犯罪集团在执行方式上的调整。报告称,入室抢劫的执行门槛低于绑架,不需要长期跟踪、拘禁地点或人质管理,但同样能够达到以物理强迫绕过数字防护的目的。攻击者直接在受害者住处下手,逼迫持有者或其家人交出私钥或登录凭证。

与之相对,传统街头抢劫案件数从 5 起降至 1 起。CertiK 指出,这可能说明犯罪分子已经意识到,仅在街头抢走硬件钱包或手机,并不能保证拿到资金;如果设备设有密码保护,或资产采用多签配置,街头抢劫的成功率低于在住处迫使受害者亲自完成转账。

欧洲占比 75%,法国占全球 33 起

从地域分布看,这类加密暴力攻击高度集中在欧洲。CertiK 统计显示,欧洲大陆上半年共记录 39 起,占全球 52 起的 75%。其中,法国单一国家就有 33 起,占全球总数的 63%,也占欧洲总数的 85%。

法国内政部长 Laurent Nuñez 于 7 月 2 日证实,当局在 2026 年上半年记录了 77 起与加密货币相关的绑架、勒索或未遂勒索案件,高于 2025 年全年的 45 起。Nuñez 表示,紧急应变措施已导致约 200 人被捕。

CertiK 同时强调,其统计口径比法方官方更严格,只纳入能够独立验证的公开报道案件,因此法国的 33 起,是经过严格筛选后的数字;法国官方提到的 77 起,还包括未经过独立验证的案件。

报告推测,法国案件高度集中,可能与当地相对透明的加密生态有关。CertiK 提到,数据泄露事件可能会把身份与住址同被认知的加密财富联系起来,使持有者更容易被锁定。报告还提到,法国对加密资产的监管框架,例如 PSAN 注册制度,虽然吸引了合法业者,但也可能让犯罪集团从公开信息中识别潜在目标。

财务曝险从 1,050 万美元增至 1.24 亿美元

除案件数增长外,财务曝险的扩大更为显著。报告显示,2026 年上半年财务曝险总额约为 1.24 亿美元,而 2025 年同期为 1,050 万美元,年增 11.8 倍,明显高于案件总数 33.3% 的增幅。

按报告给出的数据计算,单案平均曝险已从约 27 万美元升至约 240 万美元,增幅接近 9 倍。CertiK 认为,这反映出几个变化:

  • 单个案件涉及的金额明显提高
  • 犯罪目标从小型持有者转向高净值个人和中型机构
  • 勒索金额整体抬高

报道同时提到,Immunefi 的同期报告显示,2026 年上半年加密黑客攻击总损失不到 10 亿美元。相较之下,扳手攻击的财务曝险绝对规模仍较小,但增长曲线更陡,说明物理入侵正成为加密犯罪的重要补充路径。

从数字入侵转向物理强迫

CertiK 认为,报告揭示出的更深层变化在于,随着多签、冷钱包、硬件安全模块等数字防护逐步成熟,犯罪分子开始把重点转向链条中最脆弱的一环,也就是持有人本身。

报告指出,这并不意味着传统数字黑客活动减少。按照文中提到的 Immunefi 报告,2026 年上半年黑客攻击数量仍创下新高。CertiK 将当前趋势概括为“双轨策略”:一条是针对 DeFi 协议、跨链桥和中心化交易所技术漏洞的数字攻击;另一条则是针对个人持有者的入室抢劫、绑架和勒索,以暴力方式绕过技术防线。

在这种模式下,仅依赖冷钱包安全或避免随身携带大额资产,已不足以应对物理层面的威胁。报告举例称,当受害者在家中遭到持械威胁时,即便私钥并不在现场,也可能被迫配合完成资产操作。

亚洲视角:以新加坡为例,台湾面临潜在风险

虽然 CertiK 的统计结果高度集中于欧洲,尤其是法国,但报告指出,亚洲并非不受影响。文中以新加坡为例,提醒自我保管持有者正在面对新的物理威胁。

CertiK 提到,亚洲的加密财富分布较为集中,新加坡、香港、迪拜被列为三大 hub;再加上部分地区私人安保成本较高,高净值持有者正逐渐成为潜在目标。

对于台湾,报告称虽然当前并未被列入统计热点,但仍有几个风险因素需要关注:

  • 交易所 KYC 数据泄露。CertiK 指出,数据泄露事件是犯罪分子锁定目标的主要渠道,而台湾拥有全球密度最高的加密货币交易所数量之一,用户身份与资产信息外泄风险不容忽视。
  • 社交媒体过度曝光。CertiK 追踪发现,犯罪分子常通过 X、Telegram、Discord 等平台寻找炫耀加密资产的用户,台湾社群对“晒单”文化的偏好,可能增加被锁定的概率。
  • 不动产与加密资产之间的间接识别。报告称,如果地籍资料、税务信息与交易所申报资料被交叉比对,持有大量加密资产的个人可能被间接识别。

CertiK 给出的防范建议

面对物理强迫攻击上升,CertiK 建议重新定义自我保管。报告认为,这已不只是私钥和密码学管理问题,还涉及人身安全与操作流程的整体设计。

  • 采用多签或 MPC(多方计算)配置,使单一签署者在遭胁迫时无法立即转出全部资产
  • 设置时间锁和每日提领上限,为冻结或追回资产争取时间
  • 将多签签署者分散在不同国家或城市,降低同地同时被胁迫的风险
  • 配置“恐慌密码”或特定操作序列,在触发后通知共同签署人、冻结资产或启动预设转移方案
  • 加强住家实体安防,包括监控、警报联动、防盗门,以及保持低调的生活方式

CertiK 在报告结尾指出,随着加密资产市值继续增长并走向主流化,扳手攻击的财务诱因只会增加。报告将这一变化概括为:安全重点正从“保护私钥”转向“保护持有私钥的人”。文中还提到,这一议题不仅涉及技术方案,也牵涉各国法律对数字资产强迫转移的刑事认定、相关保险产品,以及社群教育。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。