
根據區塊鏈安全公司CertiK的最新分析,2026年上半年,針對數碼資產的加密貨幣「扳手」攻擊事件——即受害者被脅迫或傷害以取得其數碼資產存取權的事件——急劇增加。
CertiK 在 2026 年上半年驗證了全球共 52 起扳手攻擊事件,較 2025 年同期的 39 起上升了 33.3%。入室行竊成為最常見的手段,公開報告的案例增至 20 起,而一年前僅有 1 起。同一份報告還指出,綁架事件從 12 起增加至 16 起,而搶劫事件則從 5 起下降至僅 1 起。
重點摘要
- 根據 CertiK 的數據,2026 年上半年發生了 52 起經過驗證的扳手攻擊事件,較 2025 年上半年的 39 起上升了 33.3%。
- 入室盜竊案件急增至 20 宗,較一年前的 1 宗大幅上升,成為主要的攻擊模式。
- 綁架案增加至 16 宗(由 12 宗上升),而搶劫案則減少至 1 宗(由 5 宗下降)。
- 估計的財務風險約達 $124.1 百萬,較 2025 年上半年的 $10.5 百萬上升,但該數字包含多於已確認的盜竊金額。
- 法國發生了 52 起事件中的 33 起,歐洲總計 39 起,顯示出明顯的地理集中現象。
向身體強制的轉變
CertiK 的報告指出,這一趨勢的部分原因在於犯罪分子越來越願意透過對受害者及其家屬施加直接的身體壓力,來繞過純數位防禦。家庭入侵事件的急劇增加,正是這一變化最明確的信號:過去在數據集中極少出現的攻擊,已成為 2026 年上半年最主要的手段。
CertiK 亦強調,其「財務風險」數字比單純的盜竊總額更廣泛。該公司報告指出,與 wrench 攻擊相關的已記錄財務風險約達 1.241 億美元,而一年前為 1,050 萬美元。CertiK 調明,此估計並不僅限於已確認被盜資金,還可能包括勒索要求、受害者轉帳、被凍結或追回的資產,甚至包括失敗的勒索嘗試。
對於依賴自持的投資者和用戶而言,其含義很明確:當攻擊者試圖透過脅迫取得控制權時,專注於保護密鑰和帳戶的傳統安全指引可能不足。
法國在已驗證的病例數中佔主導地位
從地理上看,報告顯示出集中的模式。CertiK 表示,歐洲佔 52 起已驗證事件中的 39 起,僅法國就佔了 33 起——幾乎佔全球總數的三分之二。
CertiK 指出,其採用的方法比法國當局更為狹窄。特別是,CertiK 僅統計了其能獨立驗證的公開報告事件。這一區別對解釋至關重要:法國政府的總數可能更高,因為它們可能依賴比 CertiK 驗證標準更廣泛的案例集。
7 月 2 日,法國內政部長洛朗·努涅茲表示,當局在 2026 年上半年記錄了 77 起與加密貨幣相關的綁架、勒索或未遂勒索案件,高於 2025 年全年的 45 起。CertiK 指出,法國更顯著的加密生態系統可能是造成這一模式的原因,並援引數據洩露和資訊流如何將身份與家庭住址與 perceived crypto wealth 連結起來。
政策與錢包設計對策
法國官員已針對這一波上升趨勢採取了針對性的執法與預防措施。針對此威脅,努涅斯表示,法國當局已推出專門的預防平台和針對加密貨幣持有者與專業人士的快速警報系統。他還表示,緊急措施已導致200人被捕。
同時,CertiK 的建議著重於增加攻擊者將強制迅速閃兌為不可逆轉帳的難度。該公司認為,身體強制可能削弱許多「自行保管密鑰」實踐背後的假設,特別是當受害者被迫立即行動時。
為降低在壓力下資金被轉移的速度,CertiK 建議了多項技術與運營控制措施,包括:
- 多重簽名或多方計算安排,確保任何單一受威脅方均無法單方面授權轉帳。
- 提款延遲用於在授權啟動後減緩轉帳速度。
- 支出限額用以限制任何被迫交易的影響。
- 地理位置分離的簽署人,因此攻擊者無法同時對轉移資金所需的所有方施加壓力。
這些措施旨在改變攻擊者的優勢:它們並非強迫受害者立即採取行動,而是引入摩擦、要求多重批准,或創造時間窗口,讓受害者有機會尋求幫助。
為何居家入侵案件的增加至關重要
居家入侵事件的急劇增加表明,攻擊者正逐漸從遠端詐騙或線上入侵,轉向以受害者立即的身體配合為關鍵弱點的場景。這一趨勢也解釋了為何「 wrench 」事件的結果範圍如此廣泛——從受脅迫下的轉帳,到資產後來被追回或贖金要求失敗的情況。
隨著監管機構和執法部門不斷完善其應對措施,下一項考驗將是防禦措施是否能在各國之間同步跟進——特別是在事件集中的地區。用戶應密切關注,無論是公開報告還是獨立驗證的數據集,是否在 2026 年下半年繼續顯示相同的升級模式。
本文原載於 Crypto Breaking News:CertiK:2026 年上半年隨居家入侵增加,加密貨幣「扳手攻擊」達高峰——您值得信賴的加密貨幣新聞、比特幣新聞和區塊鏈更新資訊來源。





