CertiK报告:扳手攻击损失升至1.24亿美元,数字资产安全加速转向运营防护
7月22日,全球最大的Web3安全公司CertiK发布《Intel3D:2026上半年扳手攻击报告》。报告显示,2026年上半年,全球共记录52起经公开核实的扳手攻击事件,较2025年同期增长33.3%;相关损失约达1.24亿美元,同比暴增约11.8倍。
“扳手攻击”通常是指攻击者通过绑架、入室抢劫、暴力威胁或控制关联人员等现实手段,迫使数字资产持有者交出钱包权限或完成资产转账。与传统网络攻击不同,这类攻击直接针对资产控制者本人及其现实关系网络。
CertiK报告指出,2026年上半年扳手攻击最明显的变化,是入室抢劫事件快速增加。相关事件从2025年上半年的1起增至20起,占同期总事件数的41%。部分犯罪团伙还将攻击范围扩大至目标人物的配偶、子女、父母、雇员等关联人员,通过心理施压逼迫目标解锁钱包或执行资产转账。
从地域分布来看,欧洲成为扳手攻击的高发区域。2026年上半年,欧洲共记录39起公开核实事件,占全球事件总数的75%。其中,法国记录33起,占比63.5%,成为受影响最严重的国家。
报告认为,法国案件集中出现,可能与当地活跃的加密资产生态以及近年来发生的多起数据泄露事件有关。攻击者可以将泄露的姓名、住址、联系方式等个人资料,与公开信息和链上资产活动相结合,对潜在目标进行识别和画像。
随着地下数据交易网络逐渐成熟,犯罪分子寻找高价值目标的方式也更加精准。部分攻击者通过暗网黑市、数据掮客甚至企业内部人员,获取包含用户身份、家庭住址、资产规模及社会关系的信息,再安排不同人员完成目标筛选、行动策划和线下控制。伪装快递人员、设置虚假商务会面以及在通勤途中实施拦截,已经成为较为常见的攻击方式。
报告认为,这意味着数字资产安全风险正在突破代码、钱包和网络系统的边界,进一步延伸至个人隐私、企业管理流程和现实世界运营安全。对于数字资产持有者而言,仅依靠硬件钱包或密码管理已经难以覆盖全部风险,还需要减少公开披露个人身份、资产规模、家庭关系及日常行程等敏感信息。
对于企业和数字资产管理机构,CertiK建议避免关键钱包和访问权限集中在单一人员手中,并通过多重签名、多方计算、权限隔离等机制降低单点风险。同时,企业还需要建立针对绑架、胁迫和内部信息泄露等现实威胁的应急响应流程。
针对这一安全威胁,CertiK已推出运营安全(OpSec)服务,协助高风险个人和企业高管排查身份、家庭、住所及行程轨迹等敏感信息的暴露隐患,并评估相关信息被攻击者利用的潜在风险。同时,CertiK Security Workspace平台可将链下情报与链上交易流、反洗钱风险信号进行关联分析,帮助机构追踪和分析网络犯罪活动,为后续调查提供线索。
CertiK表示,公司正在加强与国际刑警组织、欧洲刑警组织等国际执法相关机构的合作,为跨境数字资产攻击调查、威胁监测和安全政策研究提供技术支持。随着攻击者将目标从代码和系统进一步延伸至资产控制者本人,运营安全正成为Web3安全和数字资产风险管理体系中不可缺少的一环。
责任编辑:知行顾言
随便看看:
相关推荐:
网友评论:
推荐使用友言、多说、畅言(需备案后使用)等社会化评论插件





