CertiK rastreó solo un robo domiciliario relacionado con criptomonedas en el primer semestre de 2025. Un año después, su cifra públicamente verificable aumentó veinte veces.
Los delitos de coerción física, a menudo llamados wrench attacks, evitan las defensas digitales amenazando al titular o a un familiar hasta que alguien entrega el acceso o mueve los fondos. La variación convierte una estadística de delito en un problema de diseño de custodia: una clave segura no es suficiente si una persona asustada puede liberar inmediatamente todo el valor.
En el informe de ataques de llave inglesa de CertiK en el primer semestre de 2026, publicado el 23 de julio, la firma de seguridad contó 52 incidentes verificados en todos los tipos de ataques, un aumento del 33,3% respecto a los 39 del año anterior. Registró aproximadamente $124,1 millones en exposición financiera por pérdidas y demandas de rescate, en comparación con unos $10,5 millones en el primer semestre de 2025, un aumento de 11,8 veces.
Dentro del conjunto de datos, Europa registró 39 casos y Francia 33, una clara concentración en el registro visible.
La custodia debe sobrevivir a la coacción
Un monedero de hardware o una frase semilla fuera de línea aún puede ser eludido como única medida de seguridad cuando un titular se ve obligado a desbloquear un monedero, revelar material de recuperación o autorizar una transacción. Por lo tanto, la prioridad número uno es eliminar la autoridad unilateral sobre fondos significativos.
CertiK recomienda firma múltiple o cómputo multipartito con firmantes distribuidos geográficamente para que ninguna persona en el lugar pueda aprobar la transferencia completa. La segunda capa añade tiempo y límites mediante retrasos en retiros, límites de transacción, listas permitidas y bóvedas escalonadas. Una congelación de emergencia independiente es otra forma de detener una transferencia sin pedirle a la persona bajo amenaza que resista.
Los proveedores de monederos pueden admitir esa arquitectura con límites configurables, retiros diferidos y controles conscientes de coerción, mientras que las empresas deben mapear a todas las personas que puedan mover fondos, aprobar transacciones o restablecer el acceso, y luego separar esos roles detrás de umbrales de aprobación.
Las medidas de seguridad convierten la exigencia del atacante en un callejón sin salida, comprando tiempo mientras los límites de aprobación mantienen la mayor parte de los fondos bloqueados.
La misma defensa comienza antes de cualquier transacción. CertiK dice que los atacantes pueden combinar bases de datos filtradas, registros fiscales o de cumplimiento, datos de clientes del exchange, actividad de monederos públicos, perfiles sociales, información inmobiliaria e inteligencia telefónica para crear perfiles de la identidad, dirección, familia, rutinas y riqueza estimada de un titular.
El informe deja en la oscuridad la magnitud del perfilado y el objetivo de los proxies. Aun así, cada fragmento de datos personales puede convertirse en una pista que lleva a los atacantes hasta la puerta del titular.
Los familiares y asociados pueden ofrecer a los atacantes una ruta más corta hacia quien controla los fondos. Las empresas de cripto deben proteger este círculo más amplio mediante salvaguardias de transacciones, monitoreo de acceso y límites más estrictos para el almacenamiento de datos de identidad sensibles.
CertiK presenta los cambios geográficos, el direccionamiento de proxies y los mercados de datos de identidad criminal como posibles desarrollos para H2 sin asignar probabilidades.
Donde se desplace la amenaza sigue siendo incierto. La seguridad del monedero ahora debe proteger a las personas bajo presión y reducir la huella de datos que lleva a los atacantes hasta sus puertas.
La publicación Crypto home invasions jump 20x as wrench-attack exposure hits $124 million apareció por primera vez en CryptoSlate.






