CertiK 在 2025 年上半年僅追蹤到一宗與加密貨幣相關的入室搶劫事件。一年後,其公開可驗證的統計數字急增了 20 倍。
身體強制犯罪,常被稱為 wrench attacks,透過威脅持有者或其親屬,直到有人交出存取權限或轉移資金,從而繞過數位防禦。漲跌幅將犯罪統計數據轉變為託管設計問題:如果一名受驚的人能立即釋放所有價值,那麼僅有安全密鑰是不夠的。
在 CertiK 發布的 2026 年上半年 wrench-attack 報告 中,該安全公司統計了 52 起經過驗證的事件,較一年前的 39 起增加了 33.3%。該公司記錄了約 1.241 億美元的財務風險,來自損失和勒索要求,而 2025 年上半年則為約 1,050 萬美元,增長了 11.8 倍。
在數據集中,歐洲有 39 起案例,法國有 33 起,明顯集中在可見記錄中。
托管必須能抵抗強制
當持有人被迫解鎖錢包、洩露恢復資料或授權交易時,硬體錢包或離線助記詞仍可能被繞過,無法單獨作為安全防護。因此,首要任務是消除對重大資金的單方面控制權。
CertiK 建議使用多重簽名或多方計算,並搭配地理上分散的簽署人,以確保現場沒有人能批准完整轉帳。第二層防護則透過提款延遲、交易上限、允許名單和分階段金庫來增加時間與限制。獨立的緊急凍結功能是另一種無需要求受威脅者抵抗即可阻止轉帳的方式。
錢包供應商可透過可配置的限額、延遲提現和壓力感知控制來支援該架構,而企業應繪製所有能夠轉移資金、批准交易或重置存取權限的人員,並在批准閾值後分離這些角色。
這些防護措施將攻擊者的請求變成死胡同,同時在批准限額的保護下,大部分資金仍被鎖定,從而爭取了時間。
相同的防禦措施在任何交易之前便已開始。CertiK 表示,攻擊者可將洩露的資料庫、稅務或合規記錄、交易所客戶資料、公開錢包活動、社交個人資料、房地產資訊和電話數據結合起來,建立持有者身份、地址、家庭、日常習慣及估計財富的檔案。
該報告未明確說明剖析和代理目標的規模。儘管如此,每一份個人資料都可能成為攻擊者通往持有者門戶的線索。
親屬和相關人士可能為攻擊者提供一條更短的路徑來接觸資金控制者。加密貨幣公司必須透過交易保障、存取監控以及嚴格限制敏感身份資料的儲存,來保護這更廣泛的群體。
CertiK 將地理轉移、代理目標和犯罪身份資料市場視為可能的 H2 發展,但未賦予機率。
威脅下一步會如何發展仍不明朗。錢包安全現在必須保護處於壓力下的人們,並縮小引導攻擊者找到他們的數據軌跡。
文章 Crypto home invasions jump 20x as wrench-attack exposure hits $124 million 首先刊登於 CryptoSlate。






