2026年上半年加密货币“扳手攻击”激增,入室抢劫成主要手法
区块链安全公司CertiK的最新分析显示,2026年上半年,加密货币“扳手攻击”——即受害者被迫或遭受伤害以获取其数字资产的事件——急剧增加。CertiK在2026年上半年核实了52起全球范围内的“扳手攻击”事件,较2025年同期的39起增长了33.3%。其中,入室抢劫成为最常用的手段,公开报道案例从一年前的1起飙升至20起。同一份报告还发现,绑架案件从12起增加到16起,而抢劫案件则从5起降至1起。
关键要点
根据CertiK的数据,2026年上半年经核实的“扳手攻击”事件达到52起,同比增长33.3%(2025年上半年为39起)。入室抢劫案件从一年前的1起激增至20起,成为最主要的攻击模式。绑架案件从12起增加到16起,而抢劫案件从5起降至1起。预估财务风险敞口约为1.241亿美元,高于2025年上半年的1050万美元,尽管该数字包含了超出确认被盗金额的部分。在52起事件中,法国占33起,欧洲总计39起,凸显了明显的地域集中性。
转向物理胁迫
CertiK的报告将这一趋势部分归因于犯罪分子越来越倾向于通过直接对受害者及其家人施加物理压力,来绕过纯数字防御。入室抢劫案件的急剧上升正是这一转变最清晰的信号:此前在该数据集中鲜有出现的攻击方式,在2026年上半年已成为主要手段。
CertiK还强调,其“财务风险敞口”数字比单纯的被盗总额更为宽泛。该公司报告称,与“扳手攻击”相关的记录在案财务风险敞口约为1.241亿美元,而一年前为1050万美元。CertiK澄清,该估算并不局限于已确认的被盗资金,可能还包括赎金要求、受害者的转账、被冻结或追回的资产,甚至包括失败的赎金尝试。
对于依赖自我托管的投资者和用户而言,其含义显而易见:当攻击者试图通过胁迫获得控制权时,传统上专注于保护密钥和账户的安全指南可能已不足以应对。
法国案件占主导
从地理分布上看,该报告呈现出集中态势。CertiK表示,在52起经核实的事件中,欧洲占39起,仅法国一国就发生了33起——几乎占全球总数的三分之二。CertiK指出,其采用的方法比法国当局更为严格。具体而言,CertiK只统计了其能够独立核实的公开报道事件。这一区别对于解读数据至关重要:法国政府统计的总数可能更高,因为他们可能依据了比CertiK验证标准更广泛的案例集。
7月2日,法国内政部长洛朗·努涅斯表示,当局在2026年上半年记录了77起与加密货币相关的绑架、勒索或未遂勒索案件,而2025年全年为45起。CertiK指出,法国更显眼的加密货币生态系统可能助长了这一模式,并引用了数据泄露和信息流如何将身份和家庭住址与感知到的加密货币财富联系起来。
政策与钱包设计对策
法国官员已通过有针对性的执法和预防措施来应对这一增长。针对这一威胁,努涅斯表示,法国当局为加密货币持有者和专业人士推出了一个专门的预防平台和快速警报系统。他还称,紧急措施已导致200人被捕。
与此同时,CertiK的建议侧重于让攻击者更难迅速将胁迫转化为不可逆转的转账。该公司认为,物理胁迫可能会破坏许多“自己持有密钥”做法背后的假设,特别是当受害者可能被迫立即采取行动时。
为了降低在压力下资金被转移的速度,CertiK推荐了几项技术和操作控制措施,包括:
多重签名或多方计算安排,使得任何单一受威胁方都无法单方面授权转账;设置提现延迟,在授权启动后延缓转账速度;设定支出限额,以限制任何胁迫交易的影响;以及在物理上分散的签名者,使攻击者无法同时胁迫所有需要移动资金的相关方。
这些措施旨在改变攻击者的优势:不再是强迫受害者立即行动,而是引入摩擦、需要多重审批,或者创造时间窗口,让受害者有机会寻求帮助。
入室抢劫激增意味着什么
入室抢劫案件的急剧增加表明,攻击者正越来越多地从远程诈骗或在线入侵,转向受害者即时物理顺从成为关键漏洞的场景。这一趋势也有助于解释为何“扳手攻击”事件可能带来如此广泛的结果——从胁迫下的转账,到资产后来被追回,或赎金要求失败的情况。
随着监管机构和执法部门完善应对措施,下一个考验将是防御实践能否在跨境范围内跟上步伐——尤其是在事件集中的地区。用户应密切关注,无论是公开报道还是独立验证的数据集,是否在2026年下半年继续显示出同样的升级态势。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种