根據 CertiK 的數據,與加密貨幣相關的「扳手攻擊」在 2026 年上半年持續發生,全球共記錄 52 起經確認的事件,財務曝險金額達 1.241 億美元。
摘要
- CertiK 在 2026 年上半年記錄了 52 起扳手攻擊,全球財務曝險金額達 1.241 億美元。
- 法國佔了 33 起經確認的事件,歐洲成為實體加密貨幣攻擊的主要中心。
- 入室搶劫從 1 起增加到 20 起,成為最常見的攻擊類型。
該總額包括被盜資金、贖金要求、凍結資產以及其他與記錄案例相關的價值,而不僅是確認損失的金額。
攻擊數量較 2025 年上半年的 39 起增加了 33.3%。記錄的財務曝險金額增長更快,從一年前的約 1050 萬美元上升。CertiK 計算出增長了 1079%,而每起事件的平均曝險金額從約 27 萬美元攀升至 239 萬美元。
與此同時,第一季度推動了攻擊頻率的大部分增長。CertiK 在 2026 年第一季度記錄了 35 起事件,而去年同期為 22 起。隨後,第二季度的活動放緩至 17 起經確認的攻擊,與 2025 年第二季度的總數持平。
CertiK 警告說,其財務數據是「指示性的,並非詳盡無遺」。一些受害者沒有報告攻擊,而公開記錄可能無法顯示贖金是否已支付、追回或凍結。因此,該公司將 1.241 億美元的數字視為記錄的曝險金額,而非確認的犯罪所得。
該報告還警告不要簡單地將上半年的總數加倍來預測全年。如果重複上半年的速度,2026 年將接近 100 起經確認的事件,但 CertiK 表示這項計算並非預測,因為第一季和第二季顯示了不同的趨勢。
法國佔最多經確認的扳手攻擊
在 52 起經確認的攻擊中,歐洲記錄了 39 起,佔全球總數的 75%。僅法國就在 CertiK 的數據集中佔了 33 起事件,相當於全球所有經確認案例的 63.5% 和歐洲總數的 84.6%。美國記錄了 4 起事件,而瑞典和英國各記錄了 2 起。
法國的總數可能高於 CertiK 經確認的公開數據集。報告引述法國國家司法警察局在 1 月至 3 月期間記錄了 41 起事件。CertiK 表示,有些案件可能被歸類為搶劫、綁架、襲擊或勒索,而沒有明確的加密貨幣標籤。
正如 crypto.news 先前報導,法國已加強了應對措施。截至 4 月底,檢察官在 12 項調查中起訴了 88 名嫌疑人,同時當局在綁架和入室搶劫事件增加後,也為加密貨幣持有者準備了預防措施。
入室搶劫成為主要攻擊手段
入室搶劫顯示出最急劇的變化。CertiK 在 2026 年上半年記錄了 20 起此類事件,而去年同期僅有 1 起。該類別約佔上半年攻擊的 41%。綁架從 12 起增加到 16 起,而酷刑仍維持 4 起,謀殺 1 起。
扳手攻擊依賴於體力、威脅或恐嚇,迫使受害者轉移加密貨幣、透露私鑰或解鎖錢包。這可以繞過數位安全措施,因為攻擊者針對的是控制資產的人,而不是錢包軟體本身。
近期案件也涉及加密貨幣持有者的親屬和身邊人士。The Sandbox 共同創辦人 Sébastien Borget 的妻子在法國成為綁架未遂的目標。其他報告描述攻擊者利用假快遞員進入受害者家中。
威脅轉向線下,安全支出增加
物理攻擊的增加促使一些加密貨幣公司在高層保護上投入更多資金。據 crypto.news 先前報導,Coinbase 在 2025 年為 CEO Brian Armstrong 的安保和保護費用花費約 870 萬美元,而 Gemini 同意每月支付 40 萬美元用於高層保護服務。
MARA 也披露了與 CEO Fred Thiel 相關的 430 萬美元安全支出,其中包括 43 萬美元用於車輛裝甲。隨著公開高管、投資者和創始人面臨與可見的加密財富及網上可獲取的個人信息相關的風險,這些成本不斷增長。
CertiK 建議持有者限制公開將身份、位置和日常活動與加密貨幣所有權相關聯的信息。它還建議將簽名設備與恢復材料分開,對大額持有使用多方控制,並避免在壓力下單人可立即轉移所有資產的設置。
該公司還敦促家庭制定應急計劃,並建議高風險用戶將敏感帳戶與旅行時使用的設備分開。對於公司,它建議加強對員工和客戶數據的控制,並對高管、旅行和公開活動進行安全審查。
H1 報告顯示,攻擊頻率在第一季度後有所放緩,但已知案件相關的財務價值仍遠高於去年水平。法國佔了大多數經核實的案件,而入室搶劫成為 CertiK 數據集中最常見的攻擊方式。









