物理胁迫损失破亿:法国成重灾区
核心要点
CertiK报告显示2026上半年物理胁迫事件增至52起,损失达1.241亿美元。入室盗窃激增,法国成重灾区,暴露硬件钱包在人身威胁下的安全盲区。
据 Woofun AI 消息,CertiK 发布的《2026年上半年扳手攻击报告》揭示了一个令人不安的趋势:全球范围内与加密货币相关的物理胁迫事件已攀升至 52 起,远超上一年的 39 起。这一数据标志着加密犯罪正从虚拟空间加速向现实世界渗透,暴力手段成为获取数字资产的新常态。
入室盗窃已成为此类攻击中最常见的形式。数据显示,该类案件从 2025 年上半年的仅 1 起激增至 2026 年同期的 20 起,占比达到 38.5%。尽管 CertiK 沿用 2025 年报告的分类体系,仅新增"强制加密货币转移"以明确界定在绑架或入室盗窃背景下立即进行的资产转移行为,但这一增长并非源于统计口径的扩大。
值得注意的是,2025 年上半年的 1 起案例作为基准值规模过小,且高度依赖信息公开程度,因此无法支撑"增加 20 倍"的精确结论。CertiK 仅纳入能通过警方陈述、法庭文件、受害者证词、链上证据验证的事件。由于受害者可能因恐惧、隐私顾虑或正在进行的调查而保持沉默,警方也可能将案件登记为抢劫、袭击或绑架而不公开其加密关联,现有数据仅反映了问题中可见且可独立验证的部分,而非所有实际发生的案件。
为了验证这一趋势,Woofun AI 整理数据显示,Casa 联合创始人兼首席安全官 Jameson Lopp 维护的公开数据库提供了独立的对比视角。该数据库记录了 2026 年 1 月 4 日至 6 月 29 日期间的 46 起相关事件,与 CertiK 的结果基本一致,证实物理攻击已不再是零星现象。这两组数据不应被合并或视为对立,Lopp 的数据库还包含了未遂攻击、误攻目标以及可能不符合 CertiK 狭义分类标准的案例,例如攻击者期望找到加密货币却发现受害者并未持有任何此类资产的情况。
尽管两组数据本身都不完整,但它们在趋势层面的一致性最为明显:有公开记录的物理攻击在多个国家反复发生,其中法国的案发密度尤为突出。
财务损失的规模同样令人震惊。记录在案的损失金额从约 1050 万美元上升至 1.241 亿美元。若将总金额除以 52 起事件,平均损失约为 239 万美元,但现有证据并未表明这一数值能反映典型案件的实际情况。3 月份,一名匿名游戏开发者被迫将其在 Aave 平台上的 USDC 资产转出,金额约为 2360 万美元,这一单起事件就占了 CertiK 统计的 2026 年上半年全部财务损失总额的约 19%。CertiK 并未公布中间值或完整的损失分布数据,因此虽然报告可以得出"最严重的攻击造成的财务损失极为巨大"的结论,却无法说明典型案件的损失规模。
此外,1.241 亿美元的数字也并非经确认的犯罪所得,它包括了已公开的损失金额、赎金要求、被冻结或追回的资金以及部分仅被部分披露的金额,其中并未计入那些难以衡量的成本,如医疗支出、重新安置费用、安保措施升级成本、工作中断带来的损失,以及受害者及其家属所遭受的长期伤害。
法国之所以成为重灾区,其背后有着复杂的情报画像构建逻辑。在 CertiK 核实的 52 起案件中,有 39 起发生在欧洲,其中仅法国就有 33 起。经过核实的事件数量同比增长了 33.3%,而记录在案的财务损失金额则增长了约 1079%。
这种差异表明少数规模极大的案件导致了绝大部分的财务损失增长。3 月的另一起案件中,据报道有三名伪装成警察的袭击者进入了巴黎附近 Le Chesnay-Rocquencourt 地区的一对夫妇家中,袭击者对受害者进行威胁,强迫他们转出约 90 万欧元的 Bitcoin。这些袭击者无需从加密硬件中获取助记词,也无需利用软件漏洞,他们只需要能够接触到有权批准交易的人即可。
这一区别改变了相关的安全考量——硬件钱包或许能够保护私钥免受恶意软件或远程窃取的威胁,但它无法消除当某个可识别的人能够立即授权提取全部资产所带来的风险。截至 2026 年 7 月 7 日,法国国家宪兵队已经报告了 77 起与加密货币行业相关的绑架和非法拘禁案件。由于 CertiK 采用的方法更为严格,仅统计那些其能够独立验证的案件,因此两者的数据并不具有直接可比性。而专门的官方统计数据的存在,为研究人员提供了更多可供识别和验证的案件样本。
那些不习惯公开披露加密货币相关犯罪动机的国家,即便在更广泛的犯罪分类下也有类似犯罪发生,但在国际数据集中却可能显得更加"安全"。仅靠信息的公开程度很难完全解释这种集中度现象。法国拥有规模庞大且公开透明的加密货币产业、定期的行业活动,以及众多的行业创始人、投资者和服务提供商,通过行政系统、数据泄露事件以及公开的在线信息,一些目标对象可能更容易被识别。法国的数据监管机构 CNIL 在发现攻击者获取了包括邮政地址、电子邮件地址、电话号码和社会安全号码在内的信息后,对 France Travail 公司处以罚款,不过目前并没有证据表明那次数据泄露与特定的扳手攻击有关。
这一案例说明了,泄露的身份信息可以与公开的区块链活动、企业简介、社交媒体帖子或财产信息相结合,从而构建出更为详细的目标画像。
物理攻击可能发生在住宅、酒店或会面地点,但准备工作往往可以从网络上开始。一个目标画像可能包含家庭住址、亲属关系、工作状况、参加过的会议、预估的资产持有量、钱包地址、电话号码、车辆信息以及可预测的出行规律。因此,仅凭投资组合的截图所反映的信息,与基于市场整体情况的判断相比,所代表的风险程度是不同的——它可以将真实的身份信息与所谓的财富状况联系起来,而实时位置分享和公开的出行计划则可以显示该人或其亲属何时何地在何处出现。
入室盗窃案件数量的增加并不意味着所有加密货币持有者都面临同样的威胁,它只是表明,当加密货币持有量较大、且与特定个人公开关联、同时该人能够立即提取这些资产时,仅仅依靠远程黑客攻击层面的安全假设显然是不够的。降低加密货币持有者面临物理胁迫风险的实际方法包括多签钱包的使用、提现延迟机制、由专业机构提供的托管服务,以及将私钥分散存储在不同地理位置等策略。这是继传统网络安全防御之后,Web3 用户必须面对的新一轮安全范式转变。
评论
暂无评论