CertiKは2025年前半に、暗号資産関連の宅内侵入を1件だけ追跡しました。1年後、公に確認可能な件数は20倍に急増しました。
物理的強制犯罪、いわゆるwrench attacksは、デジタル防御を回避するために、所有者またはその親族を脅してアクセス権を明かさせたり、資金を移動させたりします。変動幅は、犯罪統計を保管設計の問題に変えます:恐れた一人の人物が即座にすべての価値を解放できるなら、安全な鍵だけでは不十分です。
CertiKの2026年上半期ワレン攻撃レポート(7月23日公開)によると、すべての攻撃タイプを合計して、52件の確認済みインシデントが報告され、前年同期の39件から33.3%増加しました。損失と身代金要求による財務的リスクは約1億2410万ドルに上り、2025年上半期の約1050万ドルと比較して11.8倍の増加となりました。
データセット内では、ヨーロッパが39件、フランスが33件を占め、明確に記録に集中している。
保管は強制に耐えなければならない
所有者がウォレットを解除したり、回復情報を開示したり、取引を承認したりする場合、ハードウェアウォレットまたはオフラインのシードフレーズだけでは依然として回避される可能性があります。したがって、第一の優先事項は、重要な資金に対する単独の権限を排除することです。
CertiKは、地理的に分散された署名者によるマルチシグネチャまたはマルチパーティ計算を推奨しており、現場にいる誰1人としても全額の振替を承認できないようにします。2層目では、引き出し遅延、取引上限、許可リスト、段階的ボックスを通じて時間と制限を追加します。脅されている人物に抵抗を求める必要なく振替を停止する別の方法として、独立した緊急凍結があります。
ウォレットプロバイダーは、設定可能な制限、遅延引き出し、および圧力対応制御でそのアーキテクチャをサポートできます。一方、企業は資金を移動できる人物、取引を承認する人物、またはアクセスをリセットできる人物をすべて特定し、承認閾値の背後でこれらの役割を分離すべきです。
セーフガードは攻撃者の要求を行き止まりにし、承認限度額が大部分の資金をロックしたままにすることで時間を稼ぎます。
同じ防御は、あらゆる取引の前に始まります。CertiKによると、攻撃者は漏洩したデータベース、税務またはコンプライアンス記録、取引所の顧客データ、公開ウォレットの活動、ソーシャルプロフィール、不動産情報、電話の情報を組み合わせて、保有者の身元、住所、家族、日常の行動、推定資産のプロファイルを作成できます。
このレポートでは、プロファイリングとプロキシターゲティングの規模が明確でない。それでも、個人データのほんの一部でも、攻撃者が保有者の元へとつながる手がかりとなる可能性がある。
親族や関係者は、資金を管理する人物への攻撃者にとってより短い経路を提供する可能性があります。暗号資産企業は、取引のセーフガード、アクセス監視、および機密性の高い個人情報の保存制限を強化することで、この広範な関係者層を保護する必要があります。
CertiKは、地理的なシフト、プロキシーのターゲティング、および犯罪者の身元データ市場をH2の可能性のある展開として位置づけていますが、確率を割り当てていません。
次の攻撃の標的がどこになるかは不明である。ウォレットのセキュリティは、圧力下にあるユーザーを保護し、攻撃者がユーザーの元へ至るデータの痕跡を縮小しなければならない。
投稿 Crypto home invasions jump 20x as wrench-attack exposure hits $124 million は最初に CryptoSlate に掲載されました。






