CertiK зафіксував лише одну криптовалютну крадіжку з проникненням у будинок за першу половину 2025 року. Рік потому його публічно перевірена кількість зросла в 20 разів.
Фізичні злочини з насильством, які часто називають wrench attacks, обходять цифрові захисти, загрожуючи власнику або його родичу, поки хтось не здасть доступ або не переведе кошти. Зміна перетворює статистику злочинності на проблему дизайну зберігання: безпечний ключ — це не достатньо, якщо одна злякана людина може миттєво вивести всю вартість.
У звіті CertiK про атаки з використанням гайкового ключа за перше півріччя 2026 року, опублікованому 23 липня, безпекова фірма зафіксувала 52 підтверджені інциденти всіх типів атак, що на 33,3% більше, ніж 39 за попередній рік. Було зафіксовано близько $124,1 мільйона фінансових втрат і вимог про викуп, порівняно з близько $10,5 мільйона за перше півріччя 2025 року — зростання в 11,8 рази.
У наборі даних Європа зареєструвала 39 випадків, а Франція — 33, що свідчить про чітку концентрацію у видимому записі.
Контроль повинен витримати тиск
апаратний гаманець або офлайн seed-фраза все ще можуть бути обійдені як єдиний захист, коли власника змушують розблокувати гаманець, розкрити відновлювальні дані або схвалити транзакцію. Тому першочергова задача — виключити односторонній контроль над значними коштами.
CertiK рекомендує використовувати мультипідпис або багатоучасникові обчислення з географічно розподіленими підписантами, щоб жодна особа на місці не могла схвалити повний переказ. Другий рівень додає час і обмеження за допомогою затримок виведення, лімітів транзакцій, списків дозволених адрес та поступових сховищ. Незалежне аварійне заморожування — це ще один спосіб зупинити переказ, не вимагаючи від особи, що перебуває під загрозою, опору.
Постачальники гаманців можуть підтримувати цю архітектуру за допомогою налаштовуваних лімітів, спізнених виведень та систем, що враховують тиск, тоді як компанії повинні визначити всіх, хто може переміщати кошти, затверджувати транзакції або скидати доступ, а потім розділити ці ролі за межами затвердження.
Захисти перетворюють вимоги нападника в мертвий шлях, купуючи час, поки ліміти схвалення тримають більшу частину коштів заблокованою.
Та сама захисна міра починається ще до будь-якої транзакції. CertiK стверджує, що нападники можуть поєднувати витікші бази даних, податкові або компліанси-записи, дані клієнтів біржі, публічну активність гаманців, соціальні профілі, інформацію про нерухомість та дані про телефони, щоб створювати профілі ідентичності, адреси, сім’ї, звичок та оціненої багатства власника.
Звіт не зясовує масштабів профілювання та цільового використання проксі. Навіть так, кожен шматок особистих даних може стати слідом, що веде атакуючих до дверей власника.
Родичі та асоціати можуть надати нападникам коротший шлях до тих, хто керує коштами. Криптовалютним компаніям потрібно захищати цей ширший коло за допомогою заходів безпеки транзакцій, моніторингу доступу та більш строгих обмежень на зберігання конфіденційних даних ідентичності.
CertiK вважає географічні зміни, цільове використання проксі та ринки кримінальних даних про особистість можливими розвитками у другому півріччі, не призначаючи ймовірності.
Де загроза переміститься далі, залишається невідомим. Безпека гаманця зараз повинна захищати людей у складних умовах і скорочувати цифровий слід, що веде нападників до їхніх дверей.
Пост Crypto home invasions jump 20x as wrench-attack exposure hits $124 million з’явився першим на CryptoSlate.






