
Атаки з використанням «гайкового ключа» у криптовалюті — інциденти, коли жертвам загрожують або завдають шкоди, щоб отримати доступ до їхніх цифрових активів — різко зросли в першій половині 2026 року, згідно з новим аналізом фірми з безпеки блокчейну CertiK.
CertiK зафіксував 52 атаки з використанням гайкового ключа по всьому світу в першій половині 2026 року, що на 33,3% більше, ніж 39 інцидентів за той самий період 2025 року. Найпоширенішим методом стали проникнення до житла: кількість публічно задекларованих випадків зросла до 20 порівняно з одним роком раніше. У тому ж звіті також зазначено, що кількість викрадень зросла до 16 з 12, тоді як грабежі зменшилися з п’яти випадків до одного.
Основні висновки
- Атаки з гайковим ключем зросли до 52 підтверджених випадків за перше півріччя 2026 року, що на 33,3% більше, ніж у першому півріччі 2025 року (39 випадків), за даними CertiK.
- Напади з вдеранням у будинки зросли до 20 випадків, з одного роком раніше, ставши домінуючим шаблоном атак.
- Викрадення збільшилися до 16 (з 12), тоді як розбій зменшився до 1 (з 5).
- Оцінена фінансова експозиція досягла приблизно $124,1 мільйона, зростаючи з $10,5 мільйона за першу половину 2025 року, хоча ця цифра включає більше, ніж підтверджені крадіжки.
- Франція стала місцем 33 з 52 інцидентів, а Європа в цілому — 39, що підкреслює значну географічну концентрацію.
Зміна на фізичне примусове втручання
Звіт CertiK приписує частину цієї тенденції зростаючій готовності злочинців обходити виключно цифрові захисти шляхом прямого фізичного тиску на жертв та їхніх родин. Драматичне зростання нападів на житла є найочевиднішим сигналом цієї зміни: атаки, які раніше з’являлися рідко в наборі даних, стали провідною тактикою в першій половині 2026 року.
CertiK також підкреслив, що його число «фінансової експозиції» ширше, ніж проста сума вкрадених коштів. Компанія повідомила, що зареєстрована фінансова експозиція, пов’язана з атаками wrench, досягла приблизно $124,1 мільйона, порівняно з $10,5 мільйона роком раніше. CertiK пояснив, що ця оцінка не обмежується підтвердженими вкраденими коштами і може включати вимоги викупу, перекази від жертв, активи, які були заморожені або відновлені, а навіть невдалих спроб викупу.
Для інвесторів і користувачів, які залежать від самоконтролю, висновок простий: традиційні рекомендації з безпеки, спрямовані на захист ключів і акаунтів, можуть бути недостатніми, коли нападники прагнуть отримати контроль шляхом примусу.
Франція домінує серед підтверджених випадків
Географічно звіт показує зосереджений патерн. CertiK зазначила, що Європа припадає на 39 із 52 підтверджених випадків, причому саме Франція відповідає за 33 — майже дві третини глобальної загальної кількості.
CertiK зазначила, що використовувала більш вузьку методологію, ніж французькі органи. Зокрема, CertiK враховувала лише публічно повідомлені випадки, які могла незалежно перевірити. Ця відмінність має значення для інтерпретації: загальні показники французького уряду можуть бути вищими, оскільки вони можуть ґрунтуватися на ширшому наборі випадків, ніж критерії верифікації CertiK.
2 липня міністр внутрішніх справ Франції Лоран Нюнез сказав, що за першу половину 2026 року авторитети зареєстрували 77 випадків похиток, вимог або спроб вимог, пов’язаних із криптовалютами, порівняно з 45 за весь 2025 рік. CertiK зазначив, що більш помітна екосистема криптовалют у Франції може сприяти цій тенденції, посилаючись на те, як порушення безпеки даних і потоки інформації можуть пов’язувати особисті дані та домашні адреси зі сприйнятим багатством у криптовалютах.
Політика та заходи щодо дизайну гаманця
Французькі чиновники відповіли на зростання цієї загрози цілеспрямованими заходами з виконання та запобігання. У відповідь на загрозу Нуньєс сказав, що французькі органи запустили спеціальну платформу запобігання та систему швидкого сповіщення для власників та професіоналів у сфері криптовалют. Він також сказав, що надзвичайні заходи призвели до 200 арештів.
Рекомендації CertiK, тим часом, спрямовані на ускладнення для нападників швидкої конвертації примусу у незворотні перекази. Фірма вважає, що фізичний примус може підірвати припущення, що лежать в основі багатьох практик «зберігайте свої ключі власноруч», особливо якщо жертву можуть змусити діяти негайно.
Щоб зменшити швидкість, з якою кошти можуть бути переміщені під тиском, CertiK рекомендував кілька технічних та операційних заходів, включаючи:
- Мультипідпис або схеми багатоучасникових обчислень, щоб жодна окрема загрожена сторона не могла самостійно авторизувати перекази.
- Затримки виведення для сповільнення переказів після початку авторизації.
- Обмеження витрат для зменшення впливу будь-якої примусової транзакції.
- Географічно розподілені підписантів, щоб зловмисники не могли одночасно тиснути на всіх учасників, необхідних для переміщення коштів.
Ці заходи призначені для зміни переваги нападника: замість того щоб змушувати жертв діяти негайно, вони створюють перешкоди, вимагають кількох схвалень або встановлюють часові вікна, які можуть дозволити жертвам отримати допомогу.
Чому зростання кількості проникнень у будинки має значення
Різке збільшення кількості вдерань у будинки свідчить про те, що нападники все частіше переходять від віддалених шахрайств або онлайн-компрометацій до сценаріїв, де негайна фізична підпорядкованість жертви стає ключовою вразливістю. Ця тенденція також допомагає пояснити, чому інциденти з «гайковим ключем» можуть мати такий широкий діапазон наслідків — від переказів під тиском до ситуацій, коли активи пізніше відновлюються або вимоги про викуп провалюються.
Поки регулятори та правоохоронці вдосконалюють свою відповідь, наступним випробуванням стане чи зможуть захисні практики крок за кроком йти в ногу через кордони — зокрема в регіонах, де концентруються інциденти. Користувачам слід уважно стежити за тим, чи продовжують публічні звіти та незалежно перевірені набори даних показувати той самий патерн ескалації у другій половині 2026 року.
Цю статтю спочатку опубліковано як CertiK: Crypto «атаки гайковим ключем» досягають піку в H1 2026 на тлі зростання виламувань дверей на Crypto Breaking News – вашій надійній джерелі новин про криптовалюту, новин про bitcoin та оновлень блокчейну.





