• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

加密货币犯罪转向线下,入室抢劫案激增

2026-07-25 06:12:01
收藏

核心要点

CertiK在2026年上半年核实了52起物理胁迫事件,其中包括20起入室抢劫。

入室抢劫案件从1起增加到20起,这一变化确实显著,但基于极小且不完整的基数,将其简单概括为20倍增长可能具有误导性。

记录在案的财务损失总额达到1.241亿美元,但少数特大案件对总金额产生了不成比例的影响。

法国是公开核实的案件数量最多的国家,但官方追踪机制更为完善,可能是其数量领先的部分原因。

从1起到20起:并非简单的20倍信号

所谓“扳手攻击”,是指通过暴力、恐吓或可信的威胁,迫使受害者转移加密货币、提供凭证、解锁设备,或施压他人顺从的行为。

在CertiK核实的数据中,2026年上半年入室抢劫案件约占38.5%,这一类别从之前的边缘地位跃升为主要攻击类型之一。

这种增长并非源于CertiK凭空创设或大幅扩展了“入室抢劫”这一类别。该公司表示,他们保留了2025年报告中建立的总体分类,仅新增了“强制加密货币转账”这一更清晰的标签,用于描述在绑架、勒索或入室抢劫等更广泛背景之外,直接受胁迫进行的即时转账。

这一发现支持了“可见威胁模式已发生变化”的论点。但这并不能证明,在整个加密货币市场中,入室抢劫的发生率恰好增加了20倍。

2025年上半年的基数仅为1起,样本量过小,且高度依赖案件可见度,因此无法支撑如此精确的结论。CertiK只纳入那些能够通过警方声明、法庭文件、受害者证词、链上证据或经核实的报道等来源确认的事件。

受害者可能因恐惧、隐私顾虑或调查正在进行而保持沉默。警方也可能将案件记录为抢劫、人身攻击或绑架,而未公开其与加密货币的关联。因此,这些数据衡量的是问题中可见且可独立验证的部分,而非发生的所有事件。

第二个数据集佐证了规模,而非精确总数

Jameson Lopp的公开数据库提供了有用的独立对比参考。Lopp是比特币托管公司Casa的联合创始人兼首席安全官,多年来一直维护着这个日志。

该数据库收录了2026年1月4日至6月29日期间的46条记录。这与CertiK的结论大致相符:在此期间,物理攻击已不再是孤立事件。

这些总数不应合并或视为相互竞争的数据。Lopp的日志包含了未遂攻击、误伤目标以及可能超出CertiK更严格类别方法论的情景。例如,有一条记录涉及攻击者预期受害者持有加密货币,但最终发现其并未持有任何资产。

两个数据集也都表明或展示了自身的不完整性。它们最一致的地方在于方向性:在多个国家,公开记录的物理攻击正反复发生,尤其是在法国,案件数量非常密集。

1.241亿美元总额受极端案例驱动

核实的案件数量同比增长33.3%,而记录的财务损失却增长了约1079%。这种差异比简单计算出的平均值更具信息量。

这表明,少数几个特大案件在财务增长中占据了不成比例的巨大份额。

3月,匿名游戏开发者Sillytuna报告称,其被迫转移了约2360万美元的Aave USDC头寸。该代币代表存入Aave借贷协议中的USDC。

仅此一起案件就占CertiK整个上半年财务损失总额的约19%。

CertiK未公布中位数或完整的损失分布信息。缺乏这些数据,我们只能得出结论:最大的攻击在财务上变得极为严重,但无法确定普通案件的涉案金额。

同时,1.241亿美元并不代表确认的犯罪所得。CertiK的数据包括了已披露的损失、赎金要求、已冻结或追回的资金,以及部分报告的金额。它排除了难以衡量的成本,如医疗费用、搬迁费用、安保升级费用、工作中断造成的损失,以及对受害者及其家庭造成的长期伤害。

案例表明:为何密码学并非唯一目标

在另一起3月事件中,三名冒充警察的袭击者据称进入了巴黎附近勒谢奈-罗康库尔的一对夫妇家中。据媒体报道,受害者受到威胁,被迫转移了约90万欧元的比特币。

袭击者无需从加密硬件中提取种子短语,也无需利用软件漏洞。他们只需要接触到能够批准交易的人。

这一区别改变了相关的安全考量。硬件钱包可以保护密钥免受恶意软件或远程盗窃,但当某个可识别的人能够立即授权全部余额时,硬件钱包并不能消除由此产生的风险。

法国:最大热点,还是最显眼的热点?

在CertiK核实的52起案件中,欧洲占39起,仅法国就有33起。

法国可能确实出现了异常集中的加密货币相关暴力犯罪。也可能是因为该国在识别、追踪和公开披露加密货币关联方面能力特别强。

法国国家宪兵队报告称,截至2026年7月7日,已发生77起与加密货币行业相关的绑架和非法拘禁案件。CertiK较低的总数采用了更严格的方法论,仅限于其能独立核实的案件,因此两者不能直接互换。

官方专项统计的存在,为研究人员提供了更大范围的案件池进行识别和验证。那些不例行披露加密货币动机的国家,在国际数据集中可能显得更安全,即便类似的犯罪正被记录在更宽泛的类别下。

但“可见度”不太可能解释全部的原因。法国拥有庞大且公开的加密货币产业、定期的行业活动,以及大量知名的创始人、投资者和服务提供商。通过行政系统、数据泄露和公开网络来源获取的个人信息,可能使某些目标更容易被识别。

法国数据保护机构CNIL对France Travail处以罚款,因其发现攻击者访问了包括邮寄地址、电子邮件地址、电话号码和社会保险号在内的信息。

没有证据表明该数据泄露事件与某次具体的扳手攻击有关。但这说明,泄露的身份信息如何能与公开的区块链活动、公司简介、社交媒体帖子或房产信息相结合,从而构建出更详细的目标画像。

犯罪分子在敲门之前,已能构建目标画像

物理攻击可能发生在家里、酒店或会面地点,但准备工作却可以在网络空间开始。

一个目标画像可能包括家庭住址、家庭关系、职业、参会情况、估计资产、钱包地址、电话号码、车辆信息以及可预测的日常行程。

因此,一张投资组合截图所带来的风险,与一个泛泛的市场观点完全不同。它可以将真实身份与可见的财富联系起来。实时的位置分享和公开的旅行日程,随后会显示目标本人或其亲属何时何地容易接近。

入室抢劫案的增加,并不意味着每位加密货币持有者都面临同样的威胁。它只是表明,当资产规模庞大、与个人公开关联且可由该人立即转移时,完全建立在远程黑客防范基础上的安全假设是不完整的。

关于本文的创作说明:

本文中的事件数据、定义和方法说明均直接与CertiK的2026上半年报告进行了比对。CertiK的数据集与Jameson Lopp独立维护的物理加密货币攻击公开日志进行了交叉验证。法国的具体数据已与官方宪兵队和CNIL的出版物进行了核对,个别事件则与当时的新闻报道进行了核实。信息来源审查于2026年7月25日。

本文仅供信息参考和安全意识教育之用。文中不提供任何个性化的托管、法律或人身安全建议。任何面临直接威胁的人士,应优先确保人身安全,并在条件允许时尽快联系主管的紧急服务部门。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%