CertiK, 2025 yılının ilk yarısında sadece bir kripto ile ilgili ev hırsızlığı tespit etti. Bir yıl sonra, kamuoyu tarafından doğrulanabilir toplam sayısı 20 katına çıktı.
Fiziksel zorlama suçları, genellikle wrench attacks olarak adlandırılır, bu suçlar dijital savunmaları atlayarak bir tutarın veya yakınının tehdit edilmesi yoluyla erişim verilmesini veya fonların taşınmasını sağlar. Değişim, bir suç istatistiğini bir muhafaza tasarımı sorununa dönüştürür: bir korkmuş kişinin tüm değeri hemen serbest bırakabilmesi durumunda güvenli bir anahtar yeterli değildir.
CertiK'in H1 2026 çekiç saldırısı raporu'nda, 23 Temmuz'da yayınlanan rapora göre, tüm saldırı türlerinde güvenlik firması, bir yıl önceki 39'a kıyasla %33,3 artışla 52 doğrulanmış olay saydı. Kayıplar ve fidye taleplerinden kaynaklanan finansal maruziyet, H1 2025'teki yaklaşık 10,5 milyon dolarla karşılaştırıldığında yaklaşık 124,1 milyon dolara ulaştı; bu da 11,8 katlık bir artıştır.
Veri kümesi içinde Avrupa 39 vaka, Fransa 33 vaka ile görünür kayıttaki açık bir yoğunlaşmayı temsil etti.
Custody, zorlamaya karşı hayatta kalmalıdır
Donanım cüzdan veya çevrimdışı anahtar cümle, bir tutarın cüzdanını açması, kurtarma malzemesini açması veya bir işlemi onaylaması zorunda kalındığında tek bir koruma olarak hala atlanabilir. Bu nedenle öncelik, önemli miktarlar üzerinde tek taraflı yetkiye son vermektedir.
CertiK, coğrafi olarak dağıtılmış imzalayıcılarla çok imzalı veya çok taraflı hesaplama önerir, böylece sahnedeki hiçbir kişi tam transferi onaylayamaz. İkinci katman, çekim gecikmeleri, işlem limitleri, izin listeleri ve aşamalı kasanlar aracılığıyla zaman ve sınırlar ekler. Bağımsız bir acil durum dondurma, tehdit altındaki kişiden direnme istemeden bir transferi durdurmanın başka bir yoludur.
Cüzdan sağlayıcılar, yapılandırılabilir limitler, gecikmeli çekimler ve zor durum bilinci olan kontrollerle bu mimariyi destekleyebilir; şirketler ise fonları hareket ettirebilen, işlemlerini onaylayabilen veya erişimi sıfırlayabilen tüm kişileri belirlemeli ve bu rolleri onay eşiği arkasında ayırmalıdır.
Güvenlik önlemleri, bir saldırganın talebini bir çıkmaza dönüştürür ve onay sınırları sayesinde fonların büyük bir kısmı kilitli kalır.
Aynı savunma, herhangi bir işlemden önce başlar. CertiK, saldırganların sızdırılmış veritabanlarını, vergi veya uyumluluk kayıtlarını, borsa müşteri verilerini, genel cüzdan aktivitesini, sosyal profilleri, emlak bilgilerini ve telefon verilerini bir tutucunun kimliğini, adresini, ailesini, rutinlerini ve tahmini servetini oluşturmak için birleştirebileceğini söylüyor.
Rapor, profilleme ve proxy hedeflemenin ölçeğini belirsiz bırakıyor. Bununla birlikte, her bireysel veri parçası, saldırganları bir tutarın kapısına götürecek bir iz haline gelebilir.
Yakınlar ve ilişkili kişiler, fonları kontrol eden kişilere ulaşmak için saldırganlara daha kısa bir yol sunabilir. Kripto şirketleri, işlem güvenceleri, erişim izleme ve hassas kimlik verilerini saklama sınırlarını sıkılaştırarak bu daha geniş daireyi korumalıdır.
CertiK, coğrafi değişimleri, vekil hedeflemeyi ve suçlu kimlik-veri pazarlarını olası H2 gelişmeleri olarak tanımlar, ancak olasılıklar atfetmez.
Tehdidin sonraki hareketi belirsiz kalıyor. Cüzdan güvenliği, artık zorlama altında olan kişileri korumalı ve saldırganları kapılarına götüren veri izini kısaltmalıdır.
Anahtar saldırıları nedeniyle kripto ev hırsızlıkları 20 katına çıktı ve maruziyet 124 milyon dolara ulaştı ilk olarak CryptoSlate’da yayınlandı.






