CertiK数据显示,2026年上半年,全球共发生52起经核实的加密货币相关“扳手攻击”,记录在案的财务风险达1.241亿美元。
CertiK在2026年上半年记录了52起扳手攻击,全球财务风险达1.241亿美元。随着欧洲成为加密货币物理攻击的主要中心,法国发生了33起经核实的案件。入室入侵案件从1起激增至20起,成为记录中最常见的攻击类型。财务风险总额包括被盗资金、赎金要求、冻结资产等与已记录案件相关的价值,而非仅指确认损失的资金。
攻击数量较2025年上半年的39起增长了33.3%。记录在案的财务风险增长更为迅猛,从去年同期的约1050万美元大幅攀升。CertiK计算出的增幅高达1079%,每起案件的平均风险也从约27万美元升至239万美元。
与此同时,攻击频率的增长主要集中在一季度。CertiK在2026年第一季度记录了35起案件,而去年同期为22起。第二季度的活动放缓至17起经核实的攻击,与2025年第二季度的总数持平。
CertiK提醒,其财务数据“仅为指示性,并非详尽无遗”。部分受害者并未报案,且公开记录可能无法显示赎金是否已支付、追回或冻结。因此,该公司将1.241亿美元视为记录在案的风险敞口,而非确认的犯罪所得。
报告还警告,不要简单地将上半年的总数翻倍来预测全年数据。如果维持上半年的速度,2026年全年将接近100起经核实的案件,但CertiK表示,由于第一和第二季度显示出不同的趋势,这一计算并非预测。
在52起经核实的攻击中,欧洲记录了39起,占全球总数的75%。仅法国一国就在CertiK的数据集中占了33起,相当于全球所有经核实案件的63.5%,以及欧洲总数的84.6%。美国记录了4起,瑞典和英国各记录了2起。
法国实际数字可能高于CertiK经核实的公开数据集。报告援引法国国家司法警察总局的数据称,1月至3月期间记录了41起案件。CertiK表示,部分案件可能被归类为抢劫、绑架、袭击或敲诈,并未明确标注为加密货币相关犯罪。
法国已加强了应对措施。截至4月底,检察官在12项调查中起诉了88名嫌疑人。同时,在绑架和入室入侵案件增加后,当局也为加密货币持有者制定了预防措施。
入室入侵案件的变化最为显著。CertiK在2026年上半年记录了20起此类案件,而去年同期仅为1起。该类别约占上半年攻击总数的41%。绑架案件从12起增加到16起,而酷刑案件维持在4起,谋杀案件为1起。
扳手攻击依靠肢体暴力、威胁或恐吓手段,迫使受害者转移加密货币、透露私钥或解锁钱包。由于攻击者针对的是控制资产的人而非钱包软件本身,因此可以绕过数字安全防护措施。
近期的案件还涉及加密货币持有者的亲属和亲近人士。The Sandbox联合创始人塞巴斯蒂安·博尔热的妻子在法国成为一起未遂绑架案的目标。其他报告描述了攻击者假冒快递员进入受害者住所的情况。
物理攻击的增加已促使一些加密货币公司增加高管保护支出。2025年,Coinbase在首席执行官布莱恩·阿姆斯特朗相关的安保和防护费用上花费了约870万美元。Gemini则同意每月支付40万美元用于高管保护服务。
MARA还披露了与首席执行官弗雷德·蒂尔相关的430万美元安全支出,其中包括43万美元用于车辆装甲。随着公众高管、投资者和创始人面临与可见的加密货币财富及在线个人信息相关的风险,这些成本不断增长。
CertiK建议持有者限制公开信息,避免将身份、行踪和日常生活与加密货币所有权联系起来。它还建议将签名设备与恢复材料分开存放,对大量资产使用多方控制策略,并避免设置允许任何人在压力下即时转移所有资产的单一操作。
该公司还敦促家属制定应急计划,并建议高风险用户确保敏感账户不在旅行时使用的设备上登录。对于企业,它建议加强对员工和客户数据的管控,并对高管、差旅和公共活动进行安全审查。
上半年的报告显示,攻击频率在第二季度有所放缓,但与已知案件相关的财务价值仍远高于去年水平。法国占经核实案件的大多数,而入室入侵已成为CertiK数据集中最常见的攻击手段。