CertiK 发布上半年扳手攻击报告,Web3 安全重心转向运营安全
近日,全球最大的Web3 安全公司 CertiK 对外发布《Intel3D:2026 上半年扳手攻击报告》,全面复盘上半年全球扳手攻击态势。数据显示,2026 年上半年全球共记录52起经公开核实的扳手攻击事件,同比增长33.3%;案件造成资产损失规模约 1.24 亿美元,同比增幅高达 11.8 倍。

与传统针对代码漏洞、系统缺陷或网络基础设施的攻击不同,扳手攻击将目标直接指向数字资产控制环节。攻击者通过入户抢劫、人身胁迫等现实暴力手段,逼迫数字资产持有人交出钱包访问权限、划转资产。这类攻击直接针对资产持有者本人及其现实社交网络,将风险场景从虚拟链上延伸至现实世界。
报告指出,2026 年上半年入户抢劫类事件数量大幅飙升,由 2025 年上半年仅 1 起增长至 20 起,占同期总事件数的41%。攻击者正在更多利用现实关系施压,将目标持有人的配偶、子女、长辈、员工等亲友及关联人员纳入胁迫对象,借助心理施压手段,逼迫受害者解锁钱包、执行资产转账操作。
从区域分布来看,欧洲成为2026年上半年扳手攻击最集中的地区。今年上半年欧洲共记录39 起公开核实事件,占据全球总量 75%。其中法国记录 33 起,占全球案例总量 63.5%,是遭受此类犯罪冲击最为严重的国家。

报告分析指出,法国案件集中,一方面源于当地加密资产相关生态活跃度较高,另一方面与近年来发生的多起数据泄露事件有关。攻击者正在利用更加丰富的信息来源寻找潜在目标,包括暗网黑市、数据掮客以及公共或企业内部渠道获取的数据,并结合公开信息与链上活动进行目标分析。包含身份信息、住址、资产估算和社会关系的数据暴露,使攻击者能够更低成本地筛选目标。攻击者在掌握目标信息后,可能通过伪装快递、虚假商务会面或途中拦截等方式实施线下控制,并迫使受害者完成资产转移。
基于上述攻击趋势,CertiK 提出,数字资产安全风险已经突破程序代码、钱包工具、网络系统的传统边界,扩散至个人隐私保护、企业内部管理流程以及线下现实运营安全层面。对于普通数字资产持有者来说,单纯依靠硬件钱包、复杂密码等线上防护手段,已经无法抵御全部风险,应当尽可能减少对外公开自身身份、资产规模、家庭成员信息、日常出行轨迹等敏感内容;同时,关键资产不应集中于单一钱包或单一控制人,可通过多重签名、多方计算等机制降低单点风险。
对于机构与数字资产管理企业,CertiK建议进一步完善权限管理机制,避免关键访问权限过度集中,并对钱包权限、恢复信息以及重要操作流程进行隔离管理。此外,企业还需要建立针对现实世界威胁的应急响应机制,以提升整体运营韧性。。
针对日益严峻的扳手攻击风险,CertiK 推出运营安全(OpSec)相关服务,帮助高风险个人及企业高管评估身份、家庭、住所和行程轨迹等敏感信息暴露风险,识别可能被攻击者利用的安全隐患。同时,CertiK Security Workspace平台通过关联链下情报、链上交易流以及反洗钱(AML)风险信号,帮助机构追踪并归因网络犯罪,快速发现具备调查价值的线索。。
CertiK也将持续深化与国际刑警组织、欧洲刑警组织等国际执法机构的协作,通过CertiK安全工具提供实时威胁情报和风险监测支持,并通过专家资源为重大跨境攻击事件、相关调查以及安全政策研究提供技术支持。
编辑:竹夏墨