
7月22日,彭博社独家报道了CertiK最新发布的《Intel3D:2026上半年扳手攻击报告》,并采访了CertiK联合创始人顾荣辉教授。
顾教授在采访中指出,如今的扳手攻击已不再只是单纯的人身暴力,而是网络攻击、社会工程学与现实暴力相结合的复合型攻击,犯罪分子正利用数据泄露、链上信息和公开资料建立受害者画像,再在线下实施精准犯罪。、
当攻击者开始从“破解系统”转向“锁定个人”,数字资产安全的边界也正在被重新定义。运营安全和现实世界风险管理,正在成为数字资产安全不可或缺的一部分。
以下为彭博社报道全文:
为获取更高额非法收益,针对加密货币持有者的暴力犯罪激增
随着暴力攻击事件在全球不断增加,加密货币犯罪分子盯上的已不再只是数字钱包,而是钱包背后的真人。
所谓“扳手攻击”,是指犯罪分子使用暴力,胁迫受害者交出加密货币。区块链安全公司CertiK发布的最新报告显示,这类袭击今年明显加速。该公司长期追踪数字资产行业的网络威胁与安全事件。CertiK核实,2026年上半年,全球共发生52起针对数字资产持有者的线下暴力袭击,较去年同期增加33%。其中法国发生33起,占公开报道案件的近三分之二。
这份报告统计的是经过核实、且已有公开报道的事件。核实依据包括执法部门披露的信息、法院文件、可信媒体报道、受害者证词,以及在条件允许时获得的链上证据。由于许多袭击并未报案或公开,报告中的数字很可能低估了威胁的真实规模。
犯罪分子的出手次数越来越多,选择的目标越来越大,得手金额也越来越高。报告显示,今年上半年,已记录的资产损失与赎金索要金额合计约为1.24亿美元,而去年同期仅为1,050万美元。
CertiK的研究人员在报告中写道:“这一趋势表明,袭击者越来越相信,人身胁迫能够带来远超寻常的回报。”研究人员认为,这正在重塑犯罪活动的“成本收益账”。
这一变化也迫使加密货币行业重新思考,“安全”究竟意味着什么。多年来,行业最担心的是区块链和私钥遭到黑客攻击;如今,现实世界中的行动安全与人身防护问题,反而成了头等大事。
CertiK联合创始人、哥伦比亚大学计算机科学系教授顾荣辉表示,如今的袭击往往将线上情报搜集与现实中的暴力行动结合起来。
他在接受采访时说:“我不会再把它单纯描述为人身安全袭击了;它实际上是网络攻击、社会工程学和暴力袭击的结合体。”
最大的变化,是入室暴力袭击迅速增加。CertiK核实,今年前六个月共有20起相关案件被公开报道;而2025年上半年只有1起。今年3月发生的一起案件中,一对夫妇在巴黎近郊勒谢奈—罗康库尔的家中遭到殴打,并被迫转出价值约100万美元的比特币。英国的另一起案件中,一名受害者被迫交出价值2,400万美元的加密货币。这批资产后来被兑换成了注重隐私保护的门罗币。
入室袭击已经取代绑架,成为增长最快的加密货币相关暴力犯罪。同期经核实的绑架案件共有16起,高于去年的12起。
损失金额的暴增也表明,犯罪分子正在更有选择地挑选目标。袭击者会花费更多时间,把区块链交易记录、泄露的客户数据库、社交媒体资料以及公共记录拼接起来,为潜在受害者建立详细档案。
顾荣辉说:“关键在于,犯罪分子现在能够把加密货币持有者与家庭住址等个人信息对应起来。一旦这些数据集被串联到一起,入室袭击就成为可能。”
这种日益精细的作案方式,让加密货币犯罪越来越不同于随机抢劫。许多案件如今都带有明显的有组织犯罪特征。
顾荣辉表示,一起案件背后可能存在一整条分工明确的犯罪链:有人招募当地执行人员,有人通过数据经纪商提供个人信息,还有人负责将盗取的资金交给洗钱人员。法国的调查还发现,一些未成年人也会被身处远方的组织者招募,参与线下行动。
这种分层运作模式意味着,即使袭击最终失败,对犯罪链条中的许多参与者来说,整件事仍可能“划算”。因为真正承担人身风险的,是那些被视为可以随时牺牲的一线执行人员。
法国之所以成为这一趋势的中心,有多方面原因。该国拥有规模可观的加密货币生态,同时又发生过多起重大数据泄露事件,因此尤其容易成为犯罪分子的目标。

CertiK还指出,与其他潜在高发地区相比,法国对相关案件的记录更加完整。法国政府认为,实际袭击数量远高于公开数字。法国内政部长表示,截至今年6月,法国已发生77起相关袭击;不过,CertiK的统计仅纳入已经公开报道、并且能够得到独立核实的案件。
但详尽的记录也可能是一把双刃剑。报告指出,欧洲多个司法辖区都保留着内容非常详细的公共记录。一旦这些记录与数据泄露事件以及其他公开信息结合,犯罪分子就更容易锁定具体个人。
影响统计结果的一个重要因素,是许多袭击至今仍未被报告。CertiK在报告中写道:“漏报问题依然十分严重。受害者可能担心遭到报复、名誉受损、暴露税务问题,或者认为执法部门不会采取行动。”
在报告能够核实的案件中,美国的数量仅次于法国,但也只有4起;瑞典和英国各有2起。
