正文

CertiK报告:2026上半年扳手攻击激增,运营安全成数字资产防护新核心

编辑:星球日报发布时间:9小时前

扳手攻击损失同比暴增近12倍

据彭博社独家报道,7月22日,全球领先区块链安全公司CertiK发布《Intel3D:2026上半年扳手攻击报告》。报告显示,2026年上半年全球共记录52起经公开核实的扳手攻击事件,同比增长33.3%;造成的经济损失高达约1.24亿美元,较2025年同期激增约11.8倍。

CertiK报告:扳手攻击损失暴增近12倍,“运营安全”成防范新核心

攻击形态升级:目标延伸至家庭与关联人员

报告指出,2026年上半年最显著的变化是入室抢劫类事件爆发式增长——从2025年同期的1起猛增至20起,占总事件数的41%。攻击者越来越多地通过控制或威胁加密资产持有者的配偶、子女、父母或雇员,利用心理胁迫逼迫其解锁钱包或执行转账。由于关联人员通常缺乏安全意识且行程公开,传统单人防护机制面临失效风险。

CertiK报告:扳手攻击损失暴增近12倍,“运营安全”成防范新核心

欧洲成重灾区,法国占比超六成

地域分布数据显示,欧洲成为2026年上半年扳手攻击最集中区域,共记录39起事件,占全球总数的75%。其中,法国以33起案例高居榜首,占全球总量的63.5%,成为受影响最严重的国家。美国记录4起,英国和瑞典各2起,其余地区案件较少。报告分析认为,法国活跃的加密生态叠加近年多起大规模数据泄露事件,使攻击者能结合链上行为、公开信息与泄露数据精准锁定目标,大幅降低作案成本。

CertiK报告:扳手攻击损失暴增近12倍,“运营安全”成防范新核心

数据泄露成现实攻击关键入口

攻击者寻找目标的方式正从依赖社交媒体转向利用暗网黑市、数据掮客及内部人员泄露的客户资料。部分案件已涉及企业员工非法出售用户数据。在获取包含姓名、住址、资产估算及社交关系的完整画像后,犯罪团伙通过伪装快递、途中拦截或虚假商务会面等方式实施线下控制,并在极短时间内胁迫受害者完成资产转移。

构建“运营安全”体系成防范新方向

面对攻击焦点从代码转向“人”的趋势,报告建议个人用户减少信息公开、避免暴露资产规模,并采用多重签名或多签钱包分散风险。对于机构,应加强权限隔离管理,避免关键操作权限过度集中,并建立针对人身胁迫等现实威胁的应急响应机制。CertiK已推出运营安全(OpSec)服务,涵盖高管个人数据暴露评估、内部渗透测试及合规审查,协助满足VARA、DORA和MiCA等监管对业务连续性的要求。

强化国际合作与链下情报联动

CertiK Security Workspace平台正将链下情报与链上交易流、反洗钱(AML)信号深度关联,助力机构实时追踪犯罪行为并锁定证据。同时,CertiK持续深化与国际刑警组织(INTERPOL)、欧洲刑警组织(Europol)等执法机构合作,提供实时威胁情报、风险监测及专家技术支持,共同应对跨境扳手攻击威胁。