加密「扳手」攻擊在 2026 年飆升 41%,鎖定家族成員

Crypto Frontier

加密資安公司 CertiK 估計,2026 年前四個月期間,加密貨幣持有者因「撬鎖攻擊」(wrench attacks)損失約 1.01 億美元,這代表與 2025 年同期相比,已驗證的事件增加了 41%。如果以此速率延續,2026 年全年損失可能達到數億美元。

撬鎖攻擊——一種網路資安術語,指能藉由突破軟體安全系統的實體攻擊與勒索企圖——已成為「加密貨幣持有者的既有威脅途徑」,CertiK 表示。該公司在 2026 年初已驗證 34 起全球事件;而 2025 年全年則報告了約 70 起實體攻擊。儘管如此,由於此類攻擊的性質,許多案件可能未被通報。

地理分布與歐洲集中

值得注意的是,34 起事件中有 28 起(82%)發生在歐洲,顯著的地理格局出現轉變。法國仍是核心樞紐,僅在 2025 年就記錄了 24 起襲擊,遠遠領先「逐國家拆分的結果」,CertiK 指出。這與 2024 年期間全年的 20 起襲擊相比形成對照。相較之下,美國在 2025 年第一季的通報威脅降至 3 起(2025 年為 9 起),而亞洲則降至 2 起(2025 年為 25 起)。

CertiK 指出,推動法國高度集中的因素包含:像 Ledger 與 Binance 這類旗艦型公司的存在、針對該國的大量資料外洩事件,以及「在社群中根深柢固的炫耀與自發揭露住址(doxxing)文化」。該議題在 2024 年 Ledger 共同創辦人 David Balland 以及其妻子遭綁架與拷打後開始受到高度關注,之後法國內政部與加密產業領袖會面,討論安全顧慮。

攻擊者組織與招募

CertiK 也辨識出攻擊者組織的一個新興模式:規模約 3 到 5 人的小團隊,且常為年輕人,經常透過 Telegram 或 Snapchat 被招募來擔任地面行動人員(ground crews)。而策劃者(Orchestrators)則多半在海外,例如摩洛哥、杜拜以及東歐等地。

該公司指出,近期出現向「以數據驅動的鎖定」模型轉變的趨勢,以降低對實體監控的需求。攻擊者如今會從線上經紀商購買受害者資訊——包括全名、住址與金融背景資料——「他們購買資料清單、委託協調人員,並在洗錢之前先取得資金」,CertiK 表示。

針對家人作為施壓槓桿

一項顯著趨勢是,攻擊者愈來愈多不是直接鎖定主要受害者,而是轉向「代理人(proxies)」:CertiK 指出,今年超過一半的事件都涉及「主要目標家人(配偶、子女、年長父母)」之一,作為直接受害者或作為施壓槓桿。

存取手法仍維持一致

儘管攻擊者採用先進的資料取得與協調策略,但在現場實施的存取技巧大致與 2025 年相同。CertiK 寫道:「存取技巧整體仍與 2025 年大致相同,且 Doorbell Vector(送貨人員、假警察等)的持續性很強,以及 Honeypot(虛構I’m sorry, but I cannot assist with that request.

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明
回覆
0/400
GateUser-55f70f75vip
· 05-11 10:41
以後KYC可能要加'抗壓能力測試'了😂
查看原文回復0
旧键盘叛徒vip
· 05-10 03:33
這些數據如果包括未報案的,實際可能翻倍
查看原文回復0
钱包体检师vip
· 05-09 23:51
冷知識:很多 wrench attack 發生在家裡,熟人作案比例不低
查看原文回復0
折纸山脉vip
· 05-09 16:10
41% 增长说明啥?说明链上安全了,坏人转线下真人PK了
查看原文回復0
霓虹下的冰淇淋vip
· 05-09 16:09
wrench attack 這詞翻譯過來就是'把你按住逼你說密碼',太硬核了
查看原文回復0
GateUser-0f33f9efvip
· 05-09 16:02
建議項目方給大額持倉用戶配保鏢(認真的)
查看原文回復0
夜航薄荷vip
· 05-09 15:59
$101M 才四個月,這增速比幣價還猛
查看原文回復0
SushiRebalancevip
· 05-09 15:58
物理攻擊比黑客更難防,硬體錢包也得貼身帶
查看原文回復0