重點摘要: 2026年上半年,已確認的入室搶劫案件從一年前的僅1起增至20起。法國在52起全球扳手攻擊中佔了33起,佔總數的63.5%。CertiK記錄的財務風險敞口達1.241億美元,高於2025年上半年的1,050萬美元。
重點摘要: 2026年上半年,已確認的入室搶劫案件從一年前的僅1起增至20起。法國在52起全球扳手攻擊中佔了33起,佔總數的63.5%。CertiK記錄的財務風險敞口達1.241億美元,高於2025年上半年的1,050萬美元。

根據區塊鏈安全公司CertiK的數據,2026年上半年,入室搶劫已取代所有其他手段,成為加密貨幣扳手攻擊的主要形式,已確認案件從一年前的僅1起增至20起,總財務風險敞口飆升11.8倍,達到1.241億美元。
CertiK在其7月22日發布的《Intel3D:2026年上半年扳手攻擊報告》中表示,2026年上半年全球共確認52起物理脅迫事件,較2025年同期的39起增長33.3%。記錄在案的財務風險敞口達1.241億美元,而去年同期為1,050萬美元;每起事件的平均損失從27萬美元躍升至239萬美元,增幅達785%,這表明攻擊者目標轉向更高價值的受害者,而非擴大攻擊範圍。
CertiK在報告中表示:「最重要的預測變數並非比特幣的價格,而是持有者的曝光度。牛市會增加感知財富,但資料外洩才是決定攻擊者能否識別並定位這些財富的關鍵。」
在52起已確認事件中,歐洲佔39起,佔全球總數的75%,高於2025年上半年的35.9%。僅法國一地就記錄了33起事件,佔全球所有案件的63.5%。法國內政部長洛朗·努涅茲於7月2日表示,當局在2026年上半年記錄了77起與加密貨幣相關的綁架、勒索或未遂勒索案件,而2025年全年僅有45起。CertiK統計的33起與努涅茲提到的77起之間的差距源於方法論不同:CertiK僅統計其可以獨立核實的公開報導案件,而法國警方數據則涵蓋執法部門記錄的所有案件。
入室搶劫案件從1起增至20起,是數據中最為顯著的變化,此類手段現已佔所有案件的約41%。綁架案件從12起溫和上升至16起,而搶劫案件則從5起降至1起。CertiK將入室搶劫描述為攻擊受害者的「整個安全防護圈」,其入侵方式包括冒充快遞員或公用事業人員按門鈴、假裝商務會議、在機場進行交通攔截,以及針對家庭成員和員工的代理目標攻擊。
CertiK將法國占比過高的原因歸結為該國活躍的加密貨幣生態系統,再加上兩起重大身份數據外洩事件:法國勞工局(France Travail)資料外洩事件被法國數據保護機構處以500萬歐元罰款,以及ANTS入口網站資料外洩事件影響多達1,900萬公民。這些外洩事件將身份資料和家庭地址與感知到的加密貨幣財富聯繫起來,形成了報告中所稱有價值的目標記錄。
報告指出了合規基礎設施與人身安全之間的矛盾。DAC8指令於2026年1月1日生效,要求歐盟的加密資產服務提供商在稅務機關之間報告並自動交換加密貨幣交易資訊。CertiK警告稱,此類資訊交換「會建立有價值的目標記錄」,並要求加強存取日誌、內部監控和違規通知。這種擔憂並非空穴來風:報告記錄了一名法國稅務管理部門員工涉嫌將機密的加密貨幣投資者數據出售給犯罪網絡的案件。
作為回應,法國當局推出了一個專門的預防平台和針對加密貨幣持有者及專業人士的快速預警系統。努涅茲表示,緊急措施已促成約200人被捕,其中數十人被認定為未成年人。
CertiK表示,物理脅迫事件的增加對傳統的自託管建議構成了挑戰,因為傳統建議假設攻擊者攻擊的是系統本身,而非持有系統的人。該公司建議採用多重簽名或多方計算安排,以消除任何單一個人的單方面授權,並設置提款時間鎖、支出上限、白名單,以及地理上分離的簽名設備,以防止受到威脅的個人能夠立即釋放所有可用資產。
此期間值得注意的案件包括:2026年3月,巴黎附近一對夫婦在家中遭遇入室搶劫,被迫轉移了約90萬歐元的比特幣;以及化名Sillytuna的英國持有者於3月4日交出了約2,400萬美元的aEthUSDC,所得資金據稱在多條鏈上進行洗錢後轉換為門羅幣。
CertiK的報告預測,如果每起案件239萬美元的平均損失維持不變,且案件增長率保持在33%附近,則即使頻率不加快,全年風險敞口也將超過2.4億美元。該公司還指出,代理目標攻擊——攻擊者針對持有者的家庭成員、員工或助理而非直接針對持有者本人——很可能到2027年上半年成為主導手段,因為代理目標更容易接近,且能產生更強烈的情感脅迫。
本文僅供資訊參考,不構成投資建議。