2026年上半年加密货币“扳手攻击”报告:损失飙升至1.241亿美元,法国成重灾区
认为加密货币“扳手攻击”(wrench attack)与比特币价格挂钩的假设是错误的,而CertiK自己的数据恰恰证明了这一点。其《2026年上半年扳手攻击报告》记录了52起经核实的事件,总损失高达1.241亿美元。与2025年上半年的1050万美元相比,这一数字增长了11.8倍,增幅达1079%,而事件数量仅增长了33.3%。如果价格是驱动因素,那么这两条曲线本应同步变化,但事实并非如此。
报告明确指出了背后的机制:“最重要的预测变量并非比特币的价格,而是持有者的可见性。牛市会增加人们的感知财富,但数据暴露程度决定了攻击者能否识别并定位这些财富。”地理分布数据也印证了这一点。
在52起事件中,法国占了33起,占全球总数的63.5%,占欧洲所有案件的84.6%。法国并非全球最大的加密货币市场,但却是遭受两次大规模身份数据泄露事件的司法管辖区,这些泄露事件直接导致此类攻击频发:法国就业机构(France Travail)的数据泄露事件被处以500万欧元的罚款,以及法国国家安全机构(ANTS)门户网站泄露了多达1900万公民的身份数据。纵观明尼苏达州的枪口威胁案和法国的勒索浪潮,可以发现一个规律:这并非牛市现象,而是数据经纪商现象,只不过恰好发生在加密货币领域。数字还显示,即便52起这个数字,也只是一个下限,而非全部。
关键数据一览:
- 52起经核实事件(2026年上半年全球),较2025年上半年的39起增长33.3%——数据来源:CertiK Intel3D
- 1.241亿美元记录在案的损失,而一年前为1050万美元,增长11.8倍
- 单起事件平均损失从27万美元升至239万美元
- 法国:33起事件(占全球63.5%);欧洲整体39起(占全球75%),而2025年上半年这一比例为35.9%
- 入室抢劫:20起,较之前的1起大幅增加,约占2026年上半年所有案件的41%
- 法国内政部长洛朗·努涅斯统计,仅法国就有77起与加密货币相关的物理攻击事件,而CertiK统计为33起——差距源于统计方法,而非错误
- 自1月以来,法国已有约200人被捕,其中数十人被确认为未成年人
为何两个主要数字不一致——以及这为何重要
目前流传着两个相互矛盾的数据。CertiK统计法国有33起事件,而努涅斯统计为77起。Reddit社区在大多数媒体之前就注意到了这一差异。2026年7月6日,一篇题为“法国6个月内发生77起加密货币绑架和勒索案(同比+71%),政府公布新安全计划”的帖子获得了172个点赞和44条评论。两个数字都是正确的,只是衡量标准不同。CertiK的统计方法只承认“经核实且公开报道的事件”,其局限性说明也异常坦诚:受害者因害怕报复、声誉受损、税务问题以及执法部门不作为而隐瞒不报;分类差异导致同一事件可能被记录为抢劫、绑架、勒索或袭击,而未标注数字资产相关;以及报道滞后导致事件在数周后才浮出水面。法国国家司法警察总局仅在2026年1月至3月期间就记录了41起事件——一个季度的数量就超过了CertiK为该国统计的整个上半年。由此得出的操作结论令人不安,但无法回避:1.241亿美元是一个下限。任何基于52起事件构建的风险模型,都只是在模拟一个以受害者极不愿意报告为特征的类别中的已报告部分。应将CertiK的数据视为可见部分,并据此评估风险敞口。
快讯:
CertiK统计全球52起;仅法国就报告了77起。两者都没有错——CertiK明确表示只统计经核实的公开事件。全球实际数字要高得多,1.241亿美元只是下限。
2026年真正的变化:攻击方式从“拦截”转向“破门”
数据中最显著的变化是攻击方式。入室抢劫从2025年上半年的1起激增至2026年上半年的20起,约占所有案件的41%。绑架案增长较为温和,从12起增至16起。酷刑案确认4起,谋杀案在两个时期各为1起。这一转变比头条新闻中的美元数字更重要,因为它改变了安全的定义。绑架是一个“拦截”问题——发生在途中,可以通过改变路线和旅行纪律来缓解。而入室抢劫则是一个“边界”问题。CertiK将其描述为攻击受害者的“整个安全边界”,并列举了其入侵途径,这些途径并不复杂,而是非常常见:冒充快递员、公用事业工作人员或执法人员按门铃;假借商务会议和场外交易之名;在机场、酒店和活动场所进行途中拦截;以及针对家庭成员、员工和同事的代理攻击。法医心理学家莱斯利·多布森博士在2026年7月4日通过Instagram和TikTok向约1.7万名观众描述了这一模式:“一个男人以为有包裹,打开了家门。一小时后,他遭到殴打、捆绑、胶带封嘴,被威胁要砍掉手指,并被抢走了1300万美元。作为一名法医心理学家,我可以告诉你,这不是一起随机的犯罪……这是有针对性的、有组织的,而且正在升级。”这种“有针对性”而非“机会主义”的定性,正是问题的关键。这些犯罪团伙并非偶然发现受害者,而是花钱买来的。
行业应对:持有者和平台的实际行动
过去一个月,关于此话题最受关注的社区帖子并非关于法国。2026年7月10日,一个Reddit帖子(259个点赞,93条评论)标题为“对比特币和加密货币持有者的扳手攻击一年内增加了75%,而且现在大多数受害者甚至不是持有者。”最后一句至关重要,因为它独立证实了CertiK的四个下半年情景之一。报告指出了“代理升级”——攻击者越来越多地针对家庭成员、员工、司机和助理,“因为他们更容易接近,并能产生更强的情感杠杆。”社区在报告正式化之前就注意到了这一转变。Hacker News是技术辩论最密集的平台,期间有14个帖子,共获得960个点赞和707条评论。在零售方面,相关社区在7月11日发布了“什么是扳手攻击以及如何保护自己?”的文章,甚至加密货币怀疑论者社区也专门开设了一个帖子来剖析CertiK的概述。报告推荐的防御策略值得注意,因为它不包括什么:不依赖更强的密码或更好的硬件钱包,因为两者都无法在物理胁迫下幸存。相反,它集中于“摩擦”和“分离”:多签或多方计算控制,以消除任何单方的单方面授权;提现时间锁、支出限额和允许列表;地理上分离的签名设备和恢复材料;与持有资产隔离的小额日常支出钱包;以及带有暗号的家庭胁迫协议。对于平台而言,要求是架构性的——设计用于应对胁迫的系统,包括延迟提现、紧急冻结和支出限额。这与机构托管领域的发展方向一致,正如我们之前报道的那样:控制措施假设人会被攻破,而不是密钥会被攻破。
数据追踪:数字排列后的真实情况
| 指标 | 2025年上半年 | 2026年上半年 | 变化 |
|---|---|---|---|
| 经核实事件 | 39 | 52 | +33.3% |
| 记录损失 | 1050万美元 | 1.241亿美元 | +1079% |
| 平均每起损失 | 27万美元 | 239万美元 | +785% |
| 入室抢劫 | 1 | 20 | +1900% |
| 绑架 | 12 | 16 | +33% |
| 欧洲占比 | 35.9% | 75.0% | +39.1个百分点 |
| 亚洲事件 | 13 | 6 | −54% |
| 南美事件 | 7 | 1 | −86% |
数据来源:CertiK Intel3D 2026年上半年扳手攻击报告。占比数据以百分点变化表示。
将各列数据相互对照,故事便从标题中分离出来。事件数量增加了33%,而损失金额增加了1079%。单起事件的严重程度增长速度大约是频率的24倍。攻击者并非在撒更大的网,而是精准地打击了更合适的目标。这是情报主导的选择性攻击特征,而非机会主义。区域分布的反转也支持这一观点。亚洲减少了54%,南美减少了86%,非洲降至零——而欧洲的占比翻了一番多,达到75%。加密货币所有权不可能在六个月内迁移到欧洲。
可被利用的身份数据做到了。个别案例显示了其范围。2026年3月,在巴黎附近的勒谢奈-罗康库尔,一对夫妇在一次入室抢劫中被胁迫转账约90万欧元的比特币,目前尚无追回报告。2026年4月17日,在马来西亚,一名韩国国民在从云顶高原旅行途中被绑架,被扣留四天;攻击者索要1000万USDT,获得了300万,马来西亚当局追回了246万。2026年3月4日,在英国,化名持有者Sillytuna被迫交出约2400万美元的以太坊和USDC,据称所得资金在兑换成门罗币之前通过多条链进行洗钱——受害者本人在X平台上公开披露了此案。
快讯:
事件频率增加33%,严重程度增加785%。攻击者并非发现更多受害者——而是发现更优质的受害者。这一差距就是整个发现的核心。
无人愿提的监管紧张关系
这里有一个令人不安的部分。CertiK认为是驱动因素的机制——将个人身份、地址和加密货币财富联系起来的集中化记录——正是合规制度在2026年所构建的。欧盟行政合作指令第八修正案于2026年1月1日生效,要求欧盟加密资产服务提供商向欧盟税务机关报告并自动交换加密交易信息。报告直接指出了后果:这种交换“创造了有价值的定位记录”,并要求严格的访问日志记录、内部监控、保留期限和违规通知。有证据表明这并非假设,记录已经存在。一名法国税务管理部门员工涉嫌向犯罪网络出售保密的加密货币投资者数据。Kraken交易所披露了一起勒索企图,涉及恶意内部人员记录显示客户数据的客户支持系统。暗网上的招募帖子公开寻求加密货币平台员工的内部访问权限。FinanceFeeds在2026年4月报道了这一论点的早期版本,当时帕维尔·杜罗夫将法国绑架案激增与涉嫌税务数据泄露联系起来。当时,这被认为是一位与法国当局有过节的创始人的挑衅性言论。CertiK的上半年报告现在记录了法国税务管理部门内部的一起案件。这一说法已演变为一个发现。所有这些都不是反对行政合作指令第八修正案、加密资产市场法规或旅行规则的理由。这是一个关于那些数据库的威胁模型是为逃税和洗钱而设计的,而不是为绑架而设计的论点。一个将身份与财富映射起来的数据集,对监管机构来说是合规资产,对犯罪团伙来说则是目标套餐。法国现在展示了当该数据集在一个拥有大量可见加密货币人口的司法管辖区泄露时会发生什么,这一模式我们此前已跟踪报道。
接下来会发生什么
首先:基本情况是全年约100起事件,损失超过2.28亿美元——这是CertiK自己的年化计算。考虑到其方法中承认的漏报情况,应将其视为保守估计。更有用的预测是严重程度:如果平均每起损失239万美元保持不变,而事件增长保持在33%附近,那么即使频率不加速,全年损失也将超过2.4亿美元。
其次:预计将是转移,而非减少,在法国。自1月以来的约200次逮捕以及在摩洛哥的Bajjou被捕代表了真正的执法压力。但报告的转移情景是更可能的结果——犯罪团伙转移到执法较弱邻国,而非退出。关注比利时、西班牙和瑞士的事件数量,随着法国数量的下降而上升。2026年第二季度已经显示法国稳定在17起事件,与2025年第二季度持平,而上半年总数仍居高不下。
第三:到2027年上半年,代理攻击将成为主要方式。其逻辑残酷但简单——创始人可能使用多签,但他们的助理有一个家庭地址且没有安全预算。Reddit社区在报告正式化之前的7月就指出了这一点,而从1起到20起的入室抢劫激增表明攻击者已经更倾向于选择最薄弱的外围。董事会应该提出一个大多数公司尚未考虑的问题:任何受到威胁的员工、承包商或家庭成员是否能够转移资产、批准交易或泄露用户数据。一个令人不安的战略结论是,加密货币行业的安全支出几乎完全集中在攻击者已经不再费心攻击的层面上。智能合约审计、密钥管理和冷存储都假设攻击者攻击系统。而如今,攻击者越来越多地攻击持有系统的人——并通过一个合规制度要求某人构建的数据库找到他们。
常见问题解答
什么是加密货币领域的“扳手攻击”?
CertiK将其定义为一种物理胁迫事件,攻击者使用暴力、恐吓或可信威胁,迫使受害者转移数字资产、交出私钥、解锁钱包、泄露凭证,或向第三方施压以使其服从。这个名称源于2009年的一部XKCD漫画,指出强大的加密技术无法抵御一个愿意使用5美元扳手的人。
2026年发生了多少起加密货币扳手攻击?
CertiK在2026年上半年全球核实了52起事件,较2025年上半年的39起增加了33.3%,记录损失为1.241亿美元。该数字仅包括经核实、公开报道的案件——仅法国当局在同一时期就记录了77起与加密货币相关的物理事件,因此全球真实数字要高得多。
为什么法国发生如此多的加密货币绑架案?
法国记录了全球52起事件中的33起,占63.5%。CertiK将其归因于庞大且可见的加密货币生态系统,以及重大的身份数据泄露事件——法国就业机构的数据泄露被处以500万欧元罚款,以及法国国家安全机构门户网站泄露了多达1900万公民的数据。数据暴露,而非市场规模,是驱动因素。
扳手攻击与比特币价格有关联吗?
关联性低于假设。CertiK的报告指出,关键的预测变量是持有者的可见性,而非价格:牛市提高了感知财富,但数据暴露决定了攻击者是否能够实际识别和定位持有者。事件数量增加了33%,而损失增加了1079%——严重程度与目标质量相关,而非价格。
如何保护自己免受扳手攻击?
减少公开暴露(不发布投资组合截图、钱包地址、家庭详细信息或旅行计划);将资产分割,使用与金库分离的小额日常支出钱包;采用多签或多方计算,使任何单一方都无法拥有单方面授权;通过时间锁和允许列表增加提款摩擦;将签名设备与恢复材料地理分离;并商定包括暗号在内的家庭胁迫协议。
什么是“代理扳手攻击”?
针对资产持有者身边的人——家庭成员、员工、司机或助理——而非直接针对持有者本人。CertiK将其列为2026年下半年上升的情景,因为代理更容易接近,并能产生更强的情感杠杆。这就是为什么企业安全计划现在需要扩展到高管之外。相关报道:明尼苏达州一家人在枪口下被盗800万美元加密货币。
本文仅为信息分析,不构成投资、法律或安全建议。面临实际物理威胁的个人应联系当地执法部门。数据来源于CertiK的2026年上半年扳手攻击报告,该报告明确指出此类事件存在严重漏报情况。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种