入室盜竊暴增20倍:CertiK警示物理安全危機
核心要點
CertiK數據顯示,加密相關入室盜竊案一年間暴增20倍,歐洲成重災區。報告揭示攻擊者利用多維數據構建受害者畫像,呼籲企業部署多籤、延遲提取及緊急凍結等綜合防禦機制,以應對日益嚴峻
據 Woofun AI 消息,CertiK 監測到加密資產物理安全領域出現極端異動,入室盜竊案件數量在一年內激增 20 倍,標誌着針對持有者的線下暴力威脅已演變爲系統性危機。
從時空分佈與攻擊手段來看,2025 年上半年僅記錄到 1 起此類案件,而一年之後這一數字呈指數級擴張。歐洲成爲重災區,共發生 39 起案件,其中法國獨佔 33 起。攻擊者通過整合泄露的數、公共錢包活動信息、社交資料、房地產信息及電話通訊記錄,精準構建出受害者的身份、地址、家庭狀況、日常習慣及預估財富情況檔案。
Woofun AI 整理數據顯示,儘管報告未明確此類信息收集和代理攻擊的具體規模,但任何個人數據片段均可能成爲定位線索,親屬和關聯人員更可能爲攻擊者提供通往資金控制者的捷徑。
爲應對物理脅迫,技術防禦架構需從源頭切斷授權鏈條。CertiK 建議採用多籤機制或由地理位置分散的各方共同參與的計算方式,確保現場人員無法單獨轉移資金。第二層防禦通過設置提取延遲、交易限額、白名單及分階段託管增加時間成本。
此外,部署獨立的緊急凍結機制可在無需抵抗的情況下阻止資金流動。錢包服務提供商應配置限額、延遲提取功能及具備壓力感知功能的控制機制;企業則需明確列出所有能轉移資金、批准交易或重置訪問權限的人員,並通過授權門檻實現職責分開。這些措施旨在讓攻擊者企圖陷入僵局,在交易發生之前便將大部分資金鎖定。
展望未來,CertiK 指出地理遷移、代理攻擊以及犯罪身份數據市場是 2025 年下半年的潛在風險趨勢,儘管未給出具體概率,但威脅演變方向已現端倪。錢包安全措施必須升級至能保護處於脅迫之下的人,並最大限度減少引導攻擊者找到受害者的信息痕跡。
評論
暫無評論