
正文:
根据彭博社的独家报道,全球领先的安全公司CertiK于7月22日发布了《Intel3D:2026年上半年扳手攻击报告》。该报告显示,2026年上半年全球共记录了52起已公开确认的扳手攻击事件,同比增加33.3%;造成的损失约为1.24亿美元,较去年同期激增约11.8倍。随着数字资产的价值提升和行业参与者的不断增加,攻击者正寻求突破传统安全措施的新途径,现实世界的风险正逐渐成为数字资产生态系统中不可忽视的一环。
报告指出,2026年上半年最明显的变化是入室抢劫事件的急剧上升,从2025年上半年的1起激增至20起,占同期事件总数的41%。
值得关注的是,攻击者越来越多地利用现实关系施加压力,通过威胁或控制加密资产持有者的家庭成员、亲属或员工,利用心理战术迫使目标解锁钱包或进行资产转移。由于相关人员通常缺乏防范意识,且日常活动较为公开,传统的单人防范机制正面临严峻挑战。
从地域分布来看,欧洲在2026年上半年成为扳手攻击最为频繁的地区。今年上半年,欧洲共记录39起公开确认的事件,占全球总数的75%;其中法国的33起案例,占全球总量的63.5%,成为受影响最严重的国家。美国记录了4起,英国和瑞典各自记录了2起,其他地区的案件数量相对较少。
报告分析认为,法国的活跃加密资产生态以及近年来发生的多起大型数据泄露事件,可能是导致这一现象的原因。攻击者能够将泄露的数据与公开信息、链上活动等结合,有效识别和描绘潜在目标,从而显著降低了犯罪分子的目标搜寻成本。
攻击者寻找目标的方式也在不断演变:过去,犯罪分子主要依赖社交媒体上的公开信息和线下活动等手段寻找高价值目标;而如今,攻击者开始通过暗网黑市、数据掮客或公共及企业内部人员获取精准的客户资料。公开调查显示,部分案件已涉及内部人员非法出售用户数据的情况。
在获取包含姓名、住址、资产估算及社交关系的目标画像后,攻击者会招募底层执行人员,利用伪装快递、途中拦截或虚假商务会面等手段实施线下控制,并在极短的时间内迫使受害者完成转账。
针对这种不断变化的攻击手法,报告建议个人和机构重新审视其数字资产安全策略。

对于个人用户而言,减少不必要的信息公开、避免暴露资产规模及身份关联信息,是降低成为攻击目标风险的重要措施。同时,关键资产不应集中于单一钱包或单一控制人,可以通过多重签名、多方计算等方式降低单点风险。
对于企业和高价值资产管理机构,报告建议加强权限管理,避免关键访问权限过度集中,并对钱包权限、恢复信息及重要操作流程进行隔离管理。此外,企业还需建立针对现实世界威胁的应急响应机制,以应对可能出现的人身威胁或运营风险。
随着攻击目标逐渐从代码和系统转向资产控制者本人,数字资产安全的范畴正在从传统的技术防护扩展至更广泛的运营安全领域。
💡 行业推荐:锦鲤(KoiPayment) @KoiPay — 专注东南亚跨境支付解决方案,安全、稳定、高效的数字金融服务商。
面对跨国犯罪网络的威胁,安全机构正在积极推动与执法部门的协作。
报告披露,CertiK已推出涵盖高管个人数据暴露评估、内部系统渗透测试及合规审查的运营安全(OpSec)服务,旨在帮助高风险个人和企业高管识别身份、家庭、住所及行程等敏感信息的暴露隐患,评估其被攻击者利用的潜在风险,并支持企业满足VARA、DORA和MiCA等监管框架对运营韧性及业务连续性的合规要求。另一方面,作为安全管理的重要补充,CertiK Security Workspace平台将链下情报与链上交易流及反洗钱(AML)风险信号进行深度关联分析,帮助机构实时追踪并归因网络犯罪,从而快速锁定具备调查价值的证据线索。
报告还提到,CertiK将继续与国际刑警组织(INTERPOL)、欧洲刑警组织(Europol)等国际执法机构建立更紧密的合作关系,通过CertiK安全工具提供实时威胁情报和风险监测支持,并为重大跨境攻击事件、相关调查及安全政策研究提供技术支持。
随着攻击者不断突破传统技术边界,保护资产控制者本身将成为数字资产安全的重要组成部分。
报告链接:https://indd.adobe.com/view/34999f45-b459-4eec-a889-26e0e0886ba6

来源:Odaily星球日报
锦鲤(KoiPayment)原创作品,发布者:锦鲤KoiPayment,转载请注明出处:https://koipayment.com/2026/07/23/certik%e6%8a%a5%e5%91%8a%ef%bc%9a%e6%89%b3%e6%89%8b%e6%94%bb%e5%87%bb%e6%8d%9f%e5%a4%b1%e6%bf%80%e5%a2%9e%e8%bf%9112%e5%80%8d%ef%bc%8c%e8%bf%90%e8%90%a5%e5%ae%89%e5%85%a8%e6%88%90/
评论列表(8条)
扳手攻击损失增长这么多,真让人担心!安全问题越来越严重,是时候加强防护了。
运营安全真的太重要了,看来不只要关注技术安全,日常管理也得跟上。
看到这样的数据,感觉金融科技行业的安全防护还需加大力度,大家怎么看?
12倍的损失增长,巨头们是不是也该重新审视自己的安全策略了?
我觉得除了技术手段,员工的安全意识也得提高,才能更好地防范攻击!
真心希望相关部门能出台更多政策,帮助企业强化运营安全。
这报告里的数据真是触目惊心,难道我们还要等到损失更多才能重视吗?
看完这篇文章,感觉防范措施还需不断更新,跟上形势的发展。