CertiK зафиксировал только один криптовалютный домашний визит в первой половине 2025 года. Год спустя его публично проверяемая статистика выросла в 20 раз.
Преступления с физическим принуждением, часто называемые wrench attacks, обходят цифровые защиты, угрожая держателю или его родственнику, пока кто-то не сдаст доступ или не переведет средства. Изменение превращает статистику преступлений в проблему проектирования хранения: безопасный ключ недостаточен, если один напуганный человек может немедленно получить доступ ко всей стоимости.
В отчете CertiK о хакерских атаках за H1 2026, опубликованном 23 июля, по всем типам атак компания зафиксировала 52 подтвержденных инцидента, что на 33,3% больше, чем 39 за аналогичный период предыдущего года. Было зафиксировано примерно $124,1 млн финансовых потерь и вымогательств, по сравнению с примерно $10,5 млн в H1 2025 — рост в 11,8 раза.
В наборе данных Европа представлена 39 случаями, а Франция — 33, что явно указывает на концентрацию в доступных данных.
Хранение должно выдержать принуждение
аппаратный кошелек или оффлайн-seed-фраза всё ещё могут быть обойдены в качестве единственной меры защиты, если владелец вынужден разблокировать кошелек, раскрыть средства восстановления или авторизовать транзакцию. Поэтому первоочередная задача — устранить одностороннюю власть над значительными средствами.
CertiK рекомендует использовать мультиподпись или мультипартийные вычисления с географически распределенными подписантами, чтобы ни один человек на месте не мог одобрить полный перевод. Второй уровень добавляет временные ограничения и лимиты через задержки вывода, лимиты транзакций, белые списки и поэтапные хранилища. Независимая аварийная блокировка — еще один способ остановить перевод, не требуя от человека под угрозой сопротивления.
Провайдеры кошельков могут поддерживать эту архитектуру с настраиваемыми лимитами, отложенными выводами и системами, учитывающими состояние принуждения, в то время как компании должны определить всех, кто может перемещать средства, утверждать транзакции или сбрасывать доступ, а затем разделить эти роли с помощью порогов утверждения.
Меры защиты превращают требование злоумышленника в тупик, давая время, пока лимиты одобрения удерживают большую часть средств заблокированными.
Та же защита начинается еще до любой транзакции. CertiK утверждает, что злоумышленники могут объединять утекшие базы данных, налоговые или комплаенс-данные, информацию о клиентах биржи, публичную активность кошельков, социальные профили, данные о недвижимости и телефонную информацию для создания профилей личности, адреса, семьи, привычек и оцененного богатства владельца.
Отчет не уточняет масштабы профилирования и целевого воздействия через прокси. Тем не менее, каждый фрагмент персональных данных может стать следом, ведущим злоумышленников к двери владельца.
Родственники и ассоциированные лица могут предоставить злоумышленникам более короткий путь к тем, кто управляет средствами. Криптокомпании должны защищать этот более широкий круг лиц с помощью механизмов защиты транзакций, мониторинга доступа и более строгих ограничений на хранение конфиденциальных данных о личности.
CertiK рассматривает географические сдвиги, целенаправленное использование прокси и рынки криминальных данных о личности как возможные события во второй половине года, не присваивая им вероятности.
Где угроза переместится дальше, остается неясным. Безопасность кошелька теперь должна защищать людей под давлением и сокращать следы данных, ведущие нападающих к их дверям.
Пост Crypto home invasions jump 20x as wrench-attack exposure hits $124 million появился первым на CryptoSlate.






