加密资产物理攻击激增:2026年上半年超1.2亿美元风险敞口

2026上半年加密资产物理攻击事件飙升至52起,风险金额达1.241亿美元

区块链安全机构CertiK周三披露,2026年上半年共记录52起明确的加密货币持有者物理胁迫事件,涉及潜在损失金额约1.241亿美元,远高于2025年上半年的1050万美元。

欧洲成高危区域,法国占三成以上案例

在已确认的52起事件中,39起发生在欧洲,其中法国独占33起,凸显该国已成为“扳手攻击”的集中地。据分析,此类攻击正从随机拦截转向精准锁定目标住所,导致家庭入室抢劫案从2025年上半年的1起跃升至2026年上半年的20起,绑架事件也由12起增至16起。

风险总额非实际失窃,多数资金未被最终转移

所列1.241亿美元为估算风险敞口,涵盖赎金支付、冻结资产及后续追回款项,并非全部资金已遭盗取。平均每起事件风险值从2025年上半年的27万美元升至2026年的239万美元。由于受害者顾虑声誉、税务或人身安全,大量案件未被正式报告,实际数量可能更高。

事件分布呈现明显阶段性特征:2026年第一季度共35起,显著高于2025年同期的22起。1月达15起(同比9起),3月13起(同比7起),4月激增至8起(同比2起),而5月与6月回落至17起,与2025年第二季度持平。CertiK归因于安全意识提升、执法干预及报告延迟因素。

若按上半年趋势外推,全年事件数或接近100起,但该数值仅为参考,不能作为预测依据。值得注意的是,尽管部分持币者处于浮亏状态,但“扳手攻击”主要针对那些身份公开且资产可见的高价值目标。

CertiK建议采取多重防护措施:切断个人身份与数字资产间的关联,避免将住址、姓名或日常行为模式暴露于公共数据中;重要资产应分拆存储,确保无单一主体可独立操作;钱包、私钥及恢复工具须异地保管。

同时提醒用户强化居所安保,制定紧急应对预案,旅行时避免携带用于敏感账户的设备,以降低被针对性攻击的风险。