BTC
ETH
HTX
SOL
BNB
查看行情
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

CertiK报告:扳手攻击损失暴增近12倍,“运营安全”成防范新核心

CertiK
特邀专栏作者
2026-07-23 10:15
本文约1821字,阅读全文需要约3分钟
据彭博社独家报道,7月22日,全球最大的安全公司CertiK发布《Intel3D:2026上半年扳手攻击报告》。
AI总结
展开
  • 核心观点:报告揭示2026年上半年全球针对加密资产持有者的“扳手攻击”激增,入室抢劫和针对家庭成员的人身胁迫成为主要攻击形态,现实世界安全风险已成为数字资产生态的核心威胁。
  • 关键要素:
    1. 攻击数量与损失激增:2026年上半年全球发生52起公开核实的扳手攻击事件,同比增长33.3%;造成的损失约1.24亿美元,同比暴增约11.8倍。
    2. 攻击形态剧变:入室抢劫从2025年上半年的1起增至20起,占总事件数的41%。攻击者开始通过控制或威胁目标配偶、子女等关联人员进行心理施压。
    3. 欧洲成重灾区:欧洲共记录39起事件(占全球75%),其中法国33起(占全球63.5%)。攻击者利用数据泄露与链上活动结合进行精准画像,降低搜寻成本。
    4. 数据泄露是关键入口:攻击者通过暗网、数据掮客或内部人员非法获取包含姓名、住址和资产估算的目标画像,并由底层人员实施线下劫持逼迫转账。
    5. 防护模式重构:CertiK推出运营安全(OpSec)服务进行个人信息暴露评估,并与国际刑警组织等合作提供实时威胁情报,推动从技术防护向线下运营安全拓展。

据彭博社独家报道,7 月 22 日,全球最大的安全公司 CertiK 发布《Intel3D:2026 上半年扳手攻击报告》。报告显示,2026 年上半年全球共记录 52 起经公开核实的扳手攻击事件,同比增长 33.3%;造成损失达到约 1.24 亿美元,较去年同期增长约 11.8 倍。随着数字资产价值增长以及行业参与者规模扩大,攻击者正在寻找传统安全防护之外的新突破口,现实世界风险正在成为数字资产生态不可忽视的一部分。

攻击形态演变,攻击目标延伸至家庭和关联人员

报告指出,2026 年上半年最为显著的变化是入室抢劫的爆发式增长,由 2025 年上半年的 1 起剧增至 20 起,占同期总事件数的 41%。

值得注意的是,攻击者正在更多利用现实关系施压,通过控制或威胁加密资产持有者的配偶、子女、父母或雇员,利用心理施压逼迫目标解锁钱包或执行资产转账。由于关联人员往往缺乏防范意识且日常行程较为公开,这使得传统的单人防范机制面临严峻考验。

欧洲成为攻击高发地区,法国占比超六成

从地域分布来看,欧洲成为 2026 年上半年扳手攻击最集中的地区。今年上半年,欧洲共记录 39 起公开核实事件,占全球总数的 75%;其中法国记录 33 起,占全球案例总量 63.5%,成为受影响最严重的国家。美国记录 4 起,英国和瑞典分别记录 2 起,其他地区案件数量相对较少。

报告分析认为,这一现象可能与法国拥有活跃的加密资产生态、近年来多起大型数据泄露事件等多种因素有关。攻击者能够将泄露的数据与公开信息、链上活动等结合,对潜在目标进行识别和画像,极大地降低了犯罪分子的目标搜寻成本。

数据泄露正在成为现实世界攻击的重要入口

攻击者寻找目标的方式也在发生变化:过去,犯罪分子更多依赖社交媒体公开信息、线下活动等方式寻找高价值目标;如今,攻击者开始通过暗网黑市、数据掮客以及公共或企业内部人员获取精准的客户资料。公开调查显示,部分案件已涉及内部人员非法出售用户数据的行为。

在获得包含姓名、住址、资产估算及社交关系的目标画像后,中层协调人员会招募底层执行人员,通过伪装快递、途中拦截或虚假商务会面等方式实施线下控制,并在极短时间内逼迫受害者完成转账。

个人和机构需要建立更全面的安全防护体系

针对不断变化的攻击方式,报告建议个人和机构重新审视数字资产安全策略。

对于个人用户而言,减少不必要的信息公开、避免暴露资产规模和身份关联信息,是降低成为攻击目标风险的重要措施。同时,关键资产不应集中于单一钱包或单一控制人,可通过多重签名、多方计算等方式降低单点风险。

对于企业和高价值资产管理机构而言,报告建议加强权限管理,避免关键访问权限过度集中,并对钱包权限、恢复信息以及重要操作流程进行隔离管理。此外,企业还需要建立针对现实世界威胁的应急响应机制,以应对可能出现的人身胁迫或运营风险。

随着攻击目标从代码和系统逐渐转向资产控制者本人,数字资产安全正在从传统的技术防护扩展至更广泛的运营安全领域。

防护模式重构:线下运营安全与架构防御

面对跨国犯罪网络的威胁,安全机构正在推动与执法部门的协同。

报告披露,CertiK 已推出涵盖高管个人数据暴露评估、内部系统渗透测试及合规审查的运营安全(OpSec)服务,可协助高风险个人与企业高管排查身份、家庭、住所及行程轨迹等敏感信息的暴露隐患,评估其被攻击者利用的潜在风险,并助力企业满足 VARA、DORA 和 MiCA 等监管框架对运营韧性与业务连续性的合规要求。另一方面,作为安全管理的重要补充,CertiK Security Workspace 平台将链下情报与链上交易流、反洗钱(AML)风险信号进行深度关联分析,帮助机构实时追踪并归因网络犯罪,从而快速锁定具备调查价值的证据线索。

报告还提到,CertiK 将持续与包括国际刑警组织(INTERPOL)、欧洲刑警组织(Europol)在内的国际执法相关机构建立更紧密的合作,通过 CertiK 安全工具提供实时威胁情报和风险监测支持,并通过专家资源为重大跨境攻击事件、相关调查以及安全政策研究提供技术支持。

随着攻击者不断突破传统技术边界,保护资产控制者本身,将成为数字资产安全的重要组成部分。

报告链接:https://indd.adobe.com/view/34999f45-b459-4eec-a889-26e0e0886ba6

安全
欢迎加入Odaily官方社群