概要

  • CertiK 在 2026 年上半年全球范围内验证了 52 起“扳手攻击”——对加密货币持有者的物理胁迫——高于去年同期的 39 起。
  • 记录的财务风险敞口从 2025 年上半年的 1050 万美元跃升至 1.241 亿美元,增长近 12 倍。
  • 欧洲占案例的 75%,仅法国就占了 52 起事件中的 33 起。

根据区块链安全公司 CertiK 的一份新报告,针对加密货币持有者的暴力现实世界攻击正在迅速升级,涉及的资金规模也急剧膨胀。

该公司在 2026 年上半年验证了 52 起“扳手攻击”——犯罪分子使用暴力或威胁强迫受害者交出加密货币的事件——比去年同期的 39 起增加了三分之一。记录的财务风险敞口从 2025 年上半年的 1050 万美元攀升至 1.241 亿美元,增长近 12 倍,每起事件的平均记录金额从 27 万美元升至 239 万美元。

CertiK 警告称,这些数字包含了赎金要求以及被冻结或追回的资产,而不仅仅是确认被盗的价值,并且由于受害者担心报复或声誉损害,漏报情况仍然严重。

报告称,“决定性的转变”是入室抢劫的激增。从 2025 年上半年的 1 起公开报道案例,到 2026 年上半年,入室抢劫已增至 20 起,约占所有事件的 41%,攻击者开始针对受害者的整个安全防线:他们的住所、家人以及在胁迫下保持冷静的能力。绑架事件居高不下,从 12 起增加到 16 起,而每个时期都记录了一起谋杀案。

全球加密货币扳手攻击

从地理上看,威胁已缩小为一场西欧危机。欧洲占已验证事件的 75%,仅法国就占了 33 起——约占全球总数的 64%。CertiK 将法国的高发率与其庞大且可见的加密货币场景以及一系列数据泄露事件联系起来,包括 France TravailANTS 事件,这些事件为攻击者提供了现成的目标列表。

CertiK还描述了一种日益专业化、分层化的模式,组织者购买数据并协调后勤,而位于其上的是一次性的、通常通过消息应用招募的年轻操作者。团伙现在从泄露的数据库、交易记录和链上活动中组装“目标包”,该公司认为,数据最小化是一项人身安全措施。

这也正在重塑安全建议。CertiK指出,如果所有者可以被强迫解锁,那么硬件钱包或隐藏的种子短语提供的保护微乎其微——这促使该公司推荐多重签名设置、提款延迟和家庭“胁迫”协议。

该报告说明了不断升级的趋势,扳手攻击逐年持续攀升。CertiK此前记录2025年全年共72起攻击,比2024年增长75%,其中最为骇人的案件是1月份在法国绑架Ledger联合创始人David Balland及其妻子,绑架者切断了Balland的一根手指,以强迫支付数百万欧元的赎金,直到警方解救他们。

针对亲属已成为法国浪潮的一个特征。2月,当局逮捕了六人,包括一名未成年人,此前一名地方法官及其母亲在一起加密货币勒索企图中被绑架。几个月后,两名青少年被指控试图在巴黎郊外用假手枪和束缚物绑架The Sandbox联合创始人Sébastien Borget的妻子,直到邻居干预并迫使他们逃离。

这种规模引发了广泛的回应。截至4月,法国检察官已在12项调查中起诉了88名嫌疑人——其中超过10人是未成年人——法国部长们誓言要通过包括对高管住所进行安全检查等措施来解决这一问题,以保护加密货币持有者。