入室盗窃暴增20倍:CertiK警示物理安全危机

核心要点

CertiK数据显示,加密相关入室盗窃案一年间暴增20倍,欧洲成重灾区。报告揭示攻击者利用多维数据构建受害者画像,呼吁企业部署多签、延迟提取及紧急冻结等综合防御机制,以应对日益严峻

据 Woofun AI 消息,CertiK 监测到加密资产物理安全领域出现极端异动,入室盗窃案件数量在一年内激增 20 倍,标志着针对持有者的线下暴力威胁已演变为系统性危机。

从时空分布与攻击手段来看,2025 年上半年仅记录到 1 起此类案件,而一年之后这一数字呈指数级扩张。欧洲成为重灾区,共发生 39 起案件,其中法国独占 33 起。攻击者通过整合泄露的数、公共钱包活动信息、社交资料、房地产信息及电话通讯记录,精准构建出受害者的身份、地址、家庭状况、日常习惯及预估财富情况档案。

Woofun AI 整理数据显示,尽管报告未明确此类信息收集和代理攻击的具体规模,但任何个人数据片段均可能成为定位线索,亲属和关联人员更可能为攻击者提供通往资金控制者的捷径。

为应对物理胁迫,技术防御架构需从源头切断授权链条。CertiK 建议采用多签机制或由地理位置分散的各方共同参与的计算方式,确保现场人员无法单独转移资金。第二层防御通过设置提取延迟、交易限额、白名单及分阶段托管增加时间成本。

此外,部署独立的紧急冻结机制可在无需抵抗的情况下阻止资金流动。钱包服务提供商应配置限额、延迟提取功能及具备压力感知功能的控制机制;企业则需明确列出所有能转移资金、批准交易或重置访问权限的人员,并通过授权门槛实现职责分开。这些措施旨在让攻击者企图陷入僵局,在交易发生之前便将大部分资金锁定。

展望未来,CertiK 指出地理迁移、代理攻击以及犯罪身份数据市场是 2025 年下半年的潜在风险趋势,尽管未给出具体概率,但威胁演变方向已现端倪。钱包安全措施必须升级至能保护处于胁迫之下的人,并最大限度减少引导攻击者找到受害者的信息痕迹。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅