CertiK báo cáo 52 vụ tấn công tiền điện tử được xác minh trong nửa đầu năm 2026, các vụ đột nhập nhà tăng mạnh

iconCryptoBreaking
Chia sẻ
AI summary iconTóm tắt
CertiK báo cáo 52 vụ tấn công crypto được xác minh trong nửa đầu năm 2026, tăng 33,3% so với 39 vụ năm 2025. Các vụ đột nhập nhà ở tăng lên 20 từ 1, trở thành phương pháp phổ biến nhất. Pháp dẫn đầu với 33 vụ, và châu Âu tổng cộng 39 vụ. Các vụ bắt cóc tăng lên 16, trong khi các vụ cướp bóc giảm xuống còn một. Mức độ phơi bày tài chính đạt 124,1 triệu USD, tăng từ 10,5 triệu USD. Các altcoin cần theo dõi có thể đối mặt với những rủi ro tương tự khi thị trường crypto phát triển.
Certik: Crypto “wrench Attacks” Peak In H1 2026 Amid Rising Home Invasions

Các cuộc tấn công “cờ lê” tiền điện tử—những sự việc mà nạn nhân bị đe dọa hoặc gây hại để lấy quyền truy cập vào tài sản kỹ thuật số của họ—đã tăng mạnh trong nửa đầu năm 2026, theo phân tích mới từ công ty bảo mật blockchain CertiK.

CertiK đã xác minh 52 vụ tấn công bằng cờ lê trên toàn cầu trong H1 2026, tăng 33,3% so với 39 vụ việc trong cùng kỳ năm 2025. Các vụ đột nhập nhà dân trở thành phương pháp phổ biến nhất, tăng lên 20 vụ được báo cáo công khai so với 1 vụ một năm trước đó. Báo cáo cùng kỳ cũng cho thấy các vụ bắt cóc tăng lên 16 từ 12, trong khi các vụ cướp bóc giảm từ năm vụ xuống chỉ còn một vụ.

Những điểm chính

  • Các cuộc tấn công bằng cờ lê đã tăng lên 52 sự việc được xác minh trong nửa đầu năm 2026, tăng 33,3% so với cùng kỳ năm 2025 (39 sự việc), theo CertiK.
  • Các vụ đột nhập nhà ở tăng lên 20 vụ, tăng từ 1 vụ cùng kỳ năm trước, trở thành mô hình tấn công phổ biến nhất.
  • Số vụ bắt cóc tăng lên 16 (từ 12), trong khi số vụ cướp giật giảm xuống còn 1 (từ 5).
  • Mức độ rủi ro tài chính ước tính đạt khoảng 124,1 triệu USD, tăng từ 10,5 triệu USD trong H1 2025, mặc dù con số này bao gồm nhiều hơn chỉ các vụ ăn cắp được xác nhận.
  • Pháp chiếm 33 trong số 52 sự cố, trong khi châu Âu tổng cộng là 39, cho thấy sự tập trung địa lý đáng kể.

Một sự chuyển dịch hướng tới sự cưỡng chế vật lý

Báo cáo của CertiK cho rằng một phần của xu hướng này là do sự gia tăng ý chí của những kẻ phạm tội trong việc vượt qua các biện pháp phòng thủ thuần kỹ thuật số bằng cách áp dụng sức ép thể chất trực tiếp lên nạn nhân và gia đình họ. Sự gia tăng đột biến trong các vụ đột nhập nhà là tín hiệu rõ ràng nhất của sự thay đổi này: các cuộc tấn công từng xuất hiện hiếm khi trong bộ dữ liệu đã trở thành chiến thuật hàng đầu trong nửa đầu năm 2026.

CertiK cũng nhấn mạnh rằng con số “rủi ro tài chính” của họ rộng hơn so với tổng số tiền bị đánh cắp đơn thuần. Công ty báo cáo rằng rủi ro tài chính ghi nhận liên quan đến các cuộc tấn công wrench đạt khoảng 124,1 triệu USD, so với 10,5 triệu USD một năm trước đó. CertiK làm rõ rằng ước tính này không chỉ giới hạn ở số tiền bị đánh cắp đã được xác nhận và có thể bao gồm các yêu cầu chuộc tiền, các khoản chuyển khoản do nạn nhân thực hiện, tài sản bị phong tỏa hoặc khôi phục, và thậm chí cả các nỗ lực chuộc tiền thất bại.

Đối với các nhà đầu tư và người dùng dựa vào tự lưu trữ, hệ quả là rõ ràng: các hướng dẫn bảo mật truyền thống tập trung vào việc bảo vệ khóa và tài khoản có thể không đủ khi kẻ tấn công nhắm đến việc chiếm quyền kiểm soát thông qua ép buộc.

Pháp chiếm ưu thế về số ca xác minh

Về mặt địa lý, báo cáo cho thấy một mô hình tập trung. CertiK cho biết châu Âu ghi nhận 39 trong số 52 sự cố được xác minh, trong đó riêng Pháp chiếm 33 sự cố—gần hai phần ba tổng số toàn cầu.

CertiK lưu ý rằng họ đã sử dụng phương pháp luận hẹp hơn so với các cơ quan Pháp. Đặc biệt, CertiK chỉ tính các sự cố đã được công bố công khai mà họ có thể xác minh độc lập. Sự khác biệt này quan trọng đối với việc diễn giải: tổng số liệu của chính phủ Pháp có thể cao hơn vì họ có thể dựa trên một tập hợp các trường hợp rộng hơn các tiêu chí xác minh của CertiK.

Vào ngày 2 tháng 7, Bộ trưởng Nội vụ Pháp Laurent Nuñez cho biết các cơ quan chức năng đã ghi nhận 77 vụ bắt cóc, tống tiền hoặc cố gắng tống tiền liên quan đến tiền mã hóa trong nửa đầu năm 2026, tăng từ 45 vụ trong cả năm 2025. CertiK chỉ ra khả năng hệ sinh thái tiền mã hóa nổi bật hơn của Pháp góp phần vào xu hướng này, với việc các vụ rò rỉ dữ liệu và dòng chảy thông tin có thể liên kết danh tính và địa chỉ nhà với tài sản tiền mã hóa được cho là có.

Các biện pháp phòng ngừa về chính sách và thiết kế ví

Các quan chức Pháp đã phản ứng với sự gia tăng này bằng các nỗ lực thực thi và phòng ngừa có mục tiêu. Trả lời trước mối đe dọa, Nuñez cho biết các cơ quan Pháp đã triển khai một nền tảng phòng ngừa chuyên dụng và hệ thống cảnh báo nhanh dành cho người nắm giữ và chuyên gia tiền điện tử. Ông cũng cho biết các biện pháp khẩn cấp đã dẫn đến 200 vụ bắt giữ.

Các khuyến nghị của CertiK, trong khi đó, tập trung vào việc làm cho kẻ tấn công khó chuyển nhanh chóng sự ép buộc thành các khoản chuyển không thể đảo ngược. Công ty cho rằng sự ép buộc về thể chất có thể làm suy yếu các giả định đằng sau nhiều thực hành “tự giữ khóa của bạn”, đặc biệt nếu nạn nhân có thể bị ép buộc hành động ngay lập tức.

Để giảm tốc độ di chuyển vốn dưới áp lực, CertiK đã đề xuất một số biện pháp kiểm soát kỹ thuật và vận hành, bao gồm:

  • Các sắp xếp chữ ký đa bên hoặc tính toán đa bên để không bên đe dọa nào có thể đơn phương ủy quyền chuyển.
  • Việc rút tiền bị chậm lại để làm chậm các khoản chuyển sau khi xác thực được khởi tạo.
  • Giới hạn chi tiêu để hạn chế tác động của bất kỳ giao dịch nào bị ép buộc.
  • Các bên ký được phân tách về mặt địa lý, vì vậy kẻ tấn công không thể đồng thời gây áp lực lên tất cả các bên cần thiết để di chuyển tiền.

Các biện pháp này được thiết kế để thay đổi lợi thế của kẻ tấn công: thay vì buộc nạn nhân phải hành động ngay lập tức, chúng tạo ra sự cản trở, yêu cầu nhiều sự phê duyệt, hoặc tạo ra các khoảng thời gian có thể giúp nạn nhân tìm kiếm sự giúp đỡ.

Tại sao sự gia tăng các vụ đột nhập nhà lại quan trọng

Sự gia tăng đột biến các vụ đột nhập nhà cho thấy các kẻ tấn công ngày càng chuyển từ các trò lừa đảo từ xa hoặc xâm nhập trực tuyến sang các tình huống nơi sự tuân thủ thể chất ngay lập tức của nạn nhân trở thành điểm yếu chính. Xu hướng này cũng giúp giải thích tại sao các sự cố “búa” lại có thể dẫn đến nhiều kết quả khác nhau—từ các khoản chuyển dưới áp lực đến những tình huống tài sản sau đó được khôi phục hoặc yêu cầu chuộc tiền thất bại.

Khi các cơ quan quản lý và thực thi pháp luật hoàn thiện phản ứng của mình, bài kiểm tra tiếp theo sẽ là liệu các thực hành phòng thủ có theo kịp trên toàn biên giới—đặc biệt ở những khu vực nơi các sự cố tập trung nhiều nhất. Người dùng nên chú ý kỹ xem liệu việc báo cáo công khai và các bộ dữ liệu được xác minh độc lập có tiếp tục cho thấy cùng một mô hình gia tăng trong nửa cuối năm 2026 hay không.

Bài viết này ban đầu được xuất bản dưới dạng CertiK: Các cuộc tấn công “cờ lê” trong lĩnh vực tiền mã hóa đạt đỉnh vào H1 2026 amid rising home invasions trên Crypto Breaking News – nguồn tin đáng tin cậy của bạn về tin tức tiền mã hóa, tin tức bitcoin và cập nhật blockchain.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.