金色財經
據彭博社獨家報導,7月22日,全球最大的安全公司CertiK發布《Intel3D:2026上半年扳手攻擊報告》。報告顯示,2026年上半年全球共記錄52起經公開核實的扳手攻擊事件,年增率增長33.3%;造成損失達到約1.24億美元,較去年同期增長約11.8倍。隨著數字資產價值增長以及行業參與者規模擴大,攻擊者正在尋找傳統安全防護之外的新突破口,現實世界風險正在成為數字資產生態不可忽視的一部分。
報告指出,2026年上半年最為顯著的變化是入室搶劫的爆髮式增長,由2025年上半年的1起劇增至20起,占同期總事件數的41%。
值得注意的是,攻擊者正在更多利用現實關係施壓,通過控制或威脅加密資產持有者的配偶、子女、父母或雇員,利用心理施壓逼迫目標解鎖錢包或執行資產轉賬。由於關聯人員往往缺乏防範意識且日常行程較為公開,這使得傳統的單人防範機制面臨嚴峻考驗。
從地域分布來看,歐洲成為2026年上半年扳手攻擊最集中的地區。今年上半年,歐洲共記錄39起公開核實事件,占全球總數的75%;其中法國記錄33起,占全球案例總量63.5%,成為受影響最嚴重的國家。美國記錄4起,英國和瑞典分別記錄2起,其他地區案件數量相對較少。
報告分析認為,這一現象可能與法國擁有活躍的加密資產生態、近年來多起大型數據泄露事件等多種因素有關。攻擊者能夠將泄露的數據與公開資訊、鏈上活動等結合,對潛在目標進行識別和畫像,極大地降低了犯罪分子的目標搜尋成本。
攻擊者尋找目標的方式也在發生變化:過去,犯罪分子更多依賴社交媒體公開資訊、線下活動等方式尋找高價值目標;如今,攻擊者開始通過暗網黑市、數據掮客以及公共或企業內部人員獲取精準的客戶資料。公開調查顯示,部分案件已涉及內部人員非法出售用戶數據的行為。
在獲得包含姓名、住址、資產估算及社交關係的目標畫像後,中層協調人員會招募底層執行人員,通過偽裝快遞、途中攔截或虛假商務會面等方式實施線下控制,並在極短時間內逼迫受害者完成轉賬。
針對不斷變化的攻擊方式,報告建議個人和機構重新審視數字資產安全策略。
對於個人用戶而言,減少不必要的資訊公開、避免暴露資產規模和身份關聯資訊,是降低成為攻擊目標風險的重要措施。同時,關鍵資產不應集中於單一錢包或單一控制人,可通過多重簽名、多方計算等方式降低單點風險。
對於企業和高價值資產管理機構而言,報告建議加強權限管理,避免關鍵訪問權限過度集中,並對錢包權限、恢復資訊以及重要操作流程進行隔離管理。此外,企業還需要建立針對現實世界威脅的應急響應機制,以應對可能出現的人身脅迫或營運風險。
隨著攻擊目標從代碼和系統逐漸轉向資產控制者本人,數字資產安全正在從傳統的技術防護擴展至更廣泛的營運安全領域。
面對跨國犯罪網路的威脅,安全機構正在推動與執法部門的協同。
報告披露,CertiK已推出涵蓋高管個人數據暴露評估、內部系統滲透測試及合規審查的營運安全(OpSec)服務,可協助高風險個人與企業高管排查身份、家庭、住所及行程軌跡等敏感資訊的暴露隱患,評估其被攻擊者利用的潛在風險,並助力企業滿足VARA、DORA和MiCA等監管框架對營運韌性與業務連續性的合規要求。另一方面,作為安全管理的重要補充,CertiK Security Workspace平台將鏈下情報與鏈上交易流、反洗錢(AML)風險信號進行深度關聯分析,幫助機構實時追蹤並歸因網路犯罪,從而快速鎖定具備調查價值的證據線索。
報告還提到,CertiK將持續與包括國際刑警組織(INTERPOL)、歐洲刑警組織(Europol)在內的國際執法相關機構建立更緊密的合作,通過CertiK安全工具提供實時威脅情報和風險監測支持,並通過專家資源為重大跨境攻擊事件、相關調查以及安全政策研究提供技術支持。
隨著攻擊者不斷突破傳統技術邊界,保護資產控制者本身,將成為數字資產安全的重要組成部分。
報告鏈接:https://indd.adobe.com/view/34999f45-b459-4eec-a889-26e0e0886ba6
來源:金色財經
發佈者對本文章的內容承擔全部責任
在投資加密貨幣前,請務必深入研究,理解相關風險,並謹慎評估自己的風險承受能力。不要因為短期高回報的誘惑而忽視潛在的重大損失。
暢行幣圈交易全攻略,專家駐群實戰交流
▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群)
不管是新手發問,還是老手交流,只要你想參與加密貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!
上一篇
下一篇