
CertiK:2026年上半年加密攻击增至52起,家庭入侵居首
欧洲发生了39起事件,法国占33起,而记录的财务风险估计为1.241亿美元。
CertiK 2026年上半年的数据集显示,经过验证的加密“扳手攻击”逐年上升,家庭入侵成为主要类别。同一时期,记录的财务暴露急剧增加,且在法国的地理集中度很高。
关键要点
- CertiK在2026年上半年全球验证了52起与加密相关的“扳手攻击”,相比2025年上半年的39起有所上升。
- 公开报告的加密家庭入侵事件从一年前的1起攀升至20起,使其成为数据集中最常见的攻击类型。
- 与这些事件相关的记录财务暴露估计约为1.241亿美元,而2025年上半年的数据为1050万美元,且这一指标的范围比确认的盗窃更广。
- 欧洲占52起验证事件中的39起,其中法国独占33起。
CertiK 2026年上半年扳手攻击数量激增,家庭入侵居首
CertiK表示,在2026年上半年全球验证了52起加密“扳手攻击”,相比2025年上半年的39起增加了33.3%。在这种背景下,“扳手攻击”是指通过身体胁迫进行的事件,包括家庭入侵和绑架,攻击者迫使受害者批准转账或交出访问权限。
家庭胁迫的比例大幅上升。CertiK在2026年上半年记录了20起公开报告的与加密相关的家庭入侵事件,较2025年上半年的1起大幅上升,使家庭入侵成为其验证集中的最常见类别。
其他类别也有所变化,但变化不如显著。绑架事件从12起上升至16起,而抢劫事件则从5起下降至1起。对于自我保管的交易者来说,二次效应是操作性的,而非技术性的。风险特征正从密钥泄露转向胁迫,攻击者的优势在于时间压力和接近性。
曝光激增至1.241亿美元,但CertiK表示这不仅仅是确认的盗窃
CertiK估计与2026年上半年螺母攻击相关的财务风险曝光约为1.241亿美元,较一年前的1050万美元有所上升。该公司明确警告不要将该数字解读为已实现的损失。
“该数字不仅限于确认的盗窃,还可能包括赎金要求、受害者转移、冻结或恢复的情况。”资产“和失败的赎金要求。” 这种框架对试图将头条新闻转化为风险的交易者来说很重要。暴露是潜在损害的上限,也是攻击者雄心的代理,而不是一个干净的盈亏项目。
实际的启示是,数据集正在显示出更高风险的尝试和更高的目标可见性,即使最终未被追回的盗窃部分并未具体说明。
欧洲在地图上占据主导地位,法国占52起确认事件中的33起。
地理是另一个突出点。2026年上半年,欧洲占据了52起确认事件中的39起,而法国 alone 就占了33起,几乎占全球总数的三分之二。
CertiK表示,其统计方法比法国当局更为狭窄,因为它仅包括可以独立验证的公开报告事件。这个警告在与官方统计数据进行比较时至关重要。7月2日,法国内政部长劳伦特·纽内兹表示,2026年上半年当局记录了77起与加密货币相关的绑架、敲诈案件或企图敲诈案件,较2025年全年的45起有所增加,并表示紧急措施导致了200人被捕。
CertiK还指出了可能导致法国集中度的因素,包括明显的加密生态系统和数据泄露或信息。链接身份和家庭地址与感知的加密财富相关。交易者应将法国视为经过验证的数据集中一个风险节点,而不必强求与执法总数进行一对一的对账。
当威胁是实质性时,交易者在自我保管操作中应改变什么
当威胁是门口的人时,缓解策略会发生变化。CertiK建议使用多重签名或多方计算。多方计算 (MPC))安排、提款延迟、消费限制以及地理上分离的签署人,以便一个受到威胁的人无法立即释放所有可用资产。
需要监测的前瞻性信号是2026年下半年的验证总数是否将家庭入侵保持为首要类别,或是重新转向绑架和抢劫。法国的预防平台和快速警报系统是另一个实时变量,以及努涅斯的官方案件数量在下半年是否继续上升或稳定。
在市场结构方面,真正的采用指标是行为性的。关注保管违约的趋势。多重签名或MPC加上强制延迟和限制,以及在“经过验证的公共报告”数据集与法国和欧洲官方执法统计之间的任何扩大差距或部分调和。
新的保管优势是抗胁迫,而不仅仅是密钥卫生
我不把CertiK的H1数据视为放弃自我保管的理由。我把它们视为一个提醒,即自我保管是一个操作系统,而不是一个设备。当家庭入侵从每年1起跃升至20起,并集中在一个司法管辖区时,攻击者的优势在于迫使快速的单方面决策。
重要的门槛是交易者和财务运营者是否开始将时间延迟、支出限制和多方批准视为默认设置,而不是“企业附加功能”。如果这种转变得到落实,设置开始看起来是结构性的,而不是叙述驱动的,因为它在实际层面上直接减少了单人胁迫的收益。