线下风险上升!CertiK披露2026上半年数字资产安全新态势
7月22日,全球最大的Web3安全公司CertiK发布《Intel3D:2026上半年扳手攻击报告》,披露全球数字资产领域扳手攻击风险变化趋势。数据显示,2026年上半年全球共记录52起经公开核实的扳手攻击事件,同比增幅33.3%,累计造成约1.24亿美元资产损失,较去年同期激增11.8倍,现实世界风险正在成为数字资产生态不可忽视的一部分。

不同于传统线上网络入侵,扳手攻击是典型的线下实体胁迫犯罪。攻击者通过入室抢劫、人身绑架、暴力恐吓等现实手段控制数字资产持有者,逼迫其交出钱包权限、执行资产转账。当前攻击模式持续演变,攻击者不再局限于针对资产持有人本人,还将胁迫对象拓展至其配偶、子女、父母、企业员工等关联人员,通过心理施压达成犯罪目的。
报告指出,入室抢劫已成为2026年上半年扳手攻击中最显著的变化。该类案件从2025年上半年的1起骤增至20起,占上半年全部攻击事件的41%。从地域维度来看,欧洲成为重灾区,半年内共记录39起攻击事件,占全球总量的75%,其中法国共记录33起案件、占全球案例总量63.5%,成为受影响最严重的国家。

对于法国案件集中爆发的现象,CertiK分析认为,当地活跃的加密资产生态,叠加过往频发的数据泄露事件,使攻击者更容易获取潜在目标信息。攻击者可通过暗网黑市、数据掮客及公共或企业内部人员获取用户资料,并结合公开信息与链上活动完成目标画像。包含姓名、住址、资产估算及社交关系的信息泄露,正在降低犯罪分子的目标搜寻成本。伪装快递、途中拦截、虚假商务会面等方式,成为攻击者实施线下控制的常见手段。
此次报告显示,数字资产安全风险已突破网络、代码、钱包的传统防护边界,延伸至个人隐私、企业管理和现实运营场景。对普通数字资产持有者而言,仅依靠密码、硬件钱包等传统防护手段,已无法规避新型风险,减少个人隐私、资产信息、行程轨迹等敏感内容的公开暴露,成为基础防护关键。同时,关键资产不应集中于单一钱包或单一控制人,可通过多重签名、多方计算等方式降低单点风险。
针对行业机构与企业,CertiK提出针对性安全防护建议。企业需避免核心钱包权限过度集中,通过多重签名、多方计算、权限隔离等方式降低单点风险,同时搭建完善的应急响应体系,应对绑架胁迫、内部信息泄露等线下安全突发事件。
为适配行业全新安全需求,CertiK布局运营安全(OpSec)专项服务,为高风险个人、企业高管排查隐私信息泄露隐患,评估信息被不法分子利用的风险。CertiK Security Workspace平台则通过关联链下情报、链上交易流和反洗钱(AML)风险信号,帮助机构追踪并归因网络犯罪,快速锁定具备调查价值的证据线索。与此同时,CertiK持续深化与国际刑警组织、欧洲刑警组织的合作,为跨境数字资产案件调查、风险监测及安全政策研究提供技术支撑。
责任编辑:知行顾言
随便看看:
相关推荐:
网友评论:
推荐使用友言、多说、畅言(需备案后使用)等社会化评论插件





