核心要点
CertiK在2026年上半年核实了52起物理胁迫事件,其中包括20起入室抢劫。
入室抢劫案件从1起增加到20起,这一变化确实显著,但基于极小且不完整的基数,将其简单概括为20倍增长可能具有误导性。
记录在案的财务损失总额达到1.241亿美元,但少数特大案件对总金额产生了不成比例的影响。
法国是公开核实的案件数量最多的国家,但官方追踪机制更为完善,可能是其数量领先的部分原因。
从1起到20起:并非简单的20倍信号
所谓“扳手攻击”,是指通过暴力、恐吓或可信的威胁,迫使受害者转移加密货币、提供凭证、解锁设备,或施压他人顺从的行为。
在CertiK核实的数据中,2026年上半年入室抢劫案件约占38.5%,这一类别从之前的边缘地位跃升为主要攻击类型之一。
这种增长并非源于CertiK凭空创设或大幅扩展了“入室抢劫”这一类别。该公司表示,他们保留了2025年报告中建立的总体分类,仅新增了“强制加密货币转账”这一更清晰的标签,用于描述在绑架、勒索或入室抢劫等更广泛背景之外,直接受胁迫进行的即时转账。
这一发现支持了“可见威胁模式已发生变化”的论点。但这并不能证明,在整个加密货币市场中,入室抢劫的发生率恰好增加了20倍。
2025年上半年的基数仅为1起,样本量过小,且高度依赖案件可见度,因此无法支撑如此精确的结论。CertiK只纳入那些能够通过警方声明、法庭文件、受害者证词、链上证据或经核实的报道等来源确认的事件。
受害者可能因恐惧、隐私顾虑或调查正在进行而保持沉默。警方也可能将案件记录为抢劫、人身攻击或绑架,而未公开其与加密货币的关联。因此,这些数据衡量的是问题中可见且可独立验证的部分,而非发生的所有事件。
第二个数据集佐证了规模,而非精确总数
Jameson Lopp的公开数据库提供了有用的独立对比参考。Lopp是比特币托管公司Casa的联合创始人兼首席安全官,多年来一直维护着这个日志。
该数据库收录了2026年1月4日至6月29日期间的46条记录。这与CertiK的结论大致相符:在此期间,物理攻击已不再是孤立事件。
这些总数不应合并或视为相互竞争的数据。Lopp的日志包含了未遂攻击、误伤目标以及可能超出CertiK更严格类别方法论的情景。例如,有一条记录涉及攻击者预期受害者持有加密货币,但最终发现其并未持有任何资产。
两个数据集也都表明或展示了自身的不完整性。它们最一致的地方在于方向性:在多个国家,公开记录的物理攻击正反复发生,尤其是在法国,案件数量非常密集。
1.241亿美元总额受极端案例驱动
核实的案件数量同比增长33.3%,而记录的财务损失却增长了约1079%。这种差异比简单计算出的平均值更具信息量。
这表明,少数几个特大案件在财务增长中占据了不成比例的巨大份额。
3月,匿名游戏开发者Sillytuna报告称,其被迫转移了约2360万美元的Aave USDC头寸。该代币代表存入Aave借贷协议中的USDC。
仅此一起案件就占CertiK整个上半年财务损失总额的约19%。
CertiK未公布中位数或完整的损失分布信息。缺乏这些数据,我们只能得出结论:最大的攻击在财务上变得极为严重,但无法确定普通案件的涉案金额。
同时,1.241亿美元并不代表确认的犯罪所得。CertiK的数据包括了已披露的损失、赎金要求、已冻结或追回的资金,以及部分报告的金额。它排除了难以衡量的成本,如医疗费用、搬迁费用、安保升级费用、工作中断造成的损失,以及对受害者及其家庭造成的长期伤害。
案例表明:为何密码学并非唯一目标
在另一起3月事件中,三名冒充警察的袭击者据称进入了巴黎附近勒谢奈-罗康库尔的一对夫妇家中。据媒体报道,受害者受到威胁,被迫转移了约90万欧元的比特币。
袭击者无需从加密硬件中提取种子短语,也无需利用软件漏洞。他们只需要接触到能够批准交易的人。
这一区别改变了相关的安全考量。硬件钱包可以保护密钥免受恶意软件或远程盗窃,但当某个可识别的人能够立即授权全部余额时,硬件钱包并不能消除由此产生的风险。
法国:最大热点,还是最显眼的热点?
在CertiK核实的52起案件中,欧洲占39起,仅法国就有33起。
法国可能确实出现了异常集中的加密货币相关暴力犯罪。也可能是因为该国在识别、追踪和公开披露加密货币关联方面能力特别强。
法国国家宪兵队报告称,截至2026年7月7日,已发生77起与加密货币行业相关的绑架和非法拘禁案件。CertiK较低的总数采用了更严格的方法论,仅限于其能独立核实的案件,因此两者不能直接互换。
官方专项统计的存在,为研究人员提供了更大范围的案件池进行识别和验证。那些不例行披露加密货币动机的国家,在国际数据集中可能显得更安全,即便类似的犯罪正被记录在更宽泛的类别下。
但“可见度”不太可能解释全部的原因。法国拥有庞大且公开的加密货币产业、定期的行业活动,以及大量知名的创始人、投资者和服务提供商。通过行政系统、数据泄露和公开网络来源获取的个人信息,可能使某些目标更容易被识别。
法国数据保护机构CNIL对France Travail处以罚款,因其发现攻击者访问了包括邮寄地址、电子邮件地址、电话号码和社会保险号在内的信息。
没有证据表明该数据泄露事件与某次具体的扳手攻击有关。但这说明,泄露的身份信息如何能与公开的区块链活动、公司简介、社交媒体帖子或房产信息相结合,从而构建出更详细的目标画像。
犯罪分子在敲门之前,已能构建目标画像
物理攻击可能发生在家里、酒店或会面地点,但准备工作却可以在网络空间开始。
一个目标画像可能包括家庭住址、家庭关系、职业、参会情况、估计资产、钱包地址、电话号码、车辆信息以及可预测的日常行程。
因此,一张投资组合截图所带来的风险,与一个泛泛的市场观点完全不同。它可以将真实身份与可见的财富联系起来。实时的位置分享和公开的旅行日程,随后会显示目标本人或其亲属何时何地容易接近。
入室抢劫案的增加,并不意味着每位加密货币持有者都面临同样的威胁。它只是表明,当资产规模庞大、与个人公开关联且可由该人立即转移时,完全建立在远程黑客防范基础上的安全假设是不完整的。
关于本文的创作说明:
本文中的事件数据、定义和方法说明均直接与CertiK的2026上半年报告进行了比对。CertiK的数据集与Jameson Lopp独立维护的物理加密货币攻击公开日志进行了交叉验证。法国的具体数据已与官方宪兵队和CNIL的出版物进行了核对,个别事件则与当时的新闻报道进行了核实。信息来源审查于2026年7月25日。
本文仅供信息参考和安全意识教育之用。文中不提供任何个性化的托管、法律或人身安全建议。任何面临直接威胁的人士,应优先确保人身安全,并在条件允许时尽快联系主管的紧急服务部门。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注