Web3 安全公司 CertiK 报告指出,2025 年全球扳手攻击事件达 72 起,年增长 75%。攻击者通过暴力、绑架等手段迫使受害者交出私钥,损失超过 4090 万美元,欧洲成为高风险地区。本文源自 CertiK 所著文章,由 Foresight News 整理、编译及撰稿。
(前情提要:以太坊交易量创新高却引爆安全警讯!黑客“粉尘攻击”推高交易数据,繁荣背后暗藏危机)
(背景补充:链上侦探 ZachXBT:某钱包被“社交工程攻击”盗走 2.82 亿美元的 BTC 和 LTC)
本文目录
- 暴力程度显著升级,欧洲成高风险地区
- 损失超 4000 万美元,真实规模或被严重低估
- 如何应对人身威胁?针对个人与机构的安全建议
2 月 2 日,Web3 安全公司 CertiK 发布《Skynet 扳手攻击报告》指出,针对加密货币持有者的肢体暴力,已从极端个案演变为一种结构性风险。随着加密资产安全防护不断加强,这种绕过技术防线、直接针对“人”的攻击方式正快速蔓延。

报告显示,2025 年全球共记录 72 起经核实的扳手攻击事件,比 2024 年增长了 75%。所谓“扳手攻击”,是指攻击者通过暴力、恐吓、绑架等物理手段,迫使受害者交出私钥或密码。这类攻击不依赖技术漏洞,而是直接将矛头指向加密资产背后的人。
暴力程度显著升级,欧洲成高风险地区

从攻击形态来看,2025 年的扳手攻击呈现出明显的暴力升级趋势。报告指出,绑架仍是最主要的攻击路径,全年发生 25 起;直接人身攻击事件同比增长 250%,成为最值得警惕的变化之一。
在地理分布上,欧洲首次成为全球风险最高地区。2025 年,欧洲占全球已知事件的 40%以上,其中法国记录的攻击数量位居全球首位,超过美国。CertiK 在报告中指出,这一变化并不意味着北美风险消失,而是反映出此类犯罪正在向更多司法环境复杂、跨境协作成本更高的地区扩散。
损失超 4000 万美元,真实规模或被严重低估

从财务影响来看,2025 年已确认的扳手攻击相关损失超过 4090 万美元,比去年增长 44%。然而报告警告称,由于受害者报案意愿低、担心报复、部分资产涉及逃税或灰色地带等因素,这一数字仅是“冰山一角”。
报告通过对比攻击模式发现,2025 年的扳手攻击已彻底告别早期的投机性、零散化特征,进入专业化、产业化运作阶段。攻击者多以跨国犯罪集团形式存在,攻击前通常会进行数周筹备,结合开源情报(OSINT)分析目标数字痕迹、锁定防御薄弱时段,甚至部署信号干扰器、法拉第袋等专业设备切断受害者与外界联系。
值得注意的是,攻击者的目标正在泛化。虽然行业高层主管和项目创始人仍是高价值目标,但攻击者现在也开始针对持有量较少的个人。此外,攻击者越来越频繁地利用“关联目标”,通过威胁受害者的配偶、子女或父母来施加心理压力。
如何应对人身威胁?针对个人与机构的安全建议
随着技术安全标准不断提高,“破解系统”变得越来越困难,而“胁迫个人”却成本更低、效率更高。这一悖论,使得人身安全成为当前加密生态中最薄弱、也最容易被忽视的一环。
报告提出了一系列针对个人与机构的安全建议:个人层面,建议通过“诱饵钱包”降低胁迫损失、地理隔离存储助记词、移除日常设备加密应用程序等方式减少风险;机构层面,则强调采用多重签名机制、时间锁合约、交易摩擦机制等技术手段,同时应将安全培训扩展至家属与员工。
CertiK 在报告结论中强调,2025 年的态势表明,扳手攻击已成为加密生态中独立的犯罪类型,单纯依赖助记词的安全模式已无法应对风险。如何从“保护资产”升级为“保护人”通过制度化设计降低胁迫行为的可行性,或将成为行业未来发展的关键命题。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
Algorand、Aptos引领量子安全竞赛:Coinbase报告
根据 2026 年 4 月 24 日引用的一份报告,Coinbase 的量子咨询委员会已确定 Algorand 和 Aptos 是最有能力应对未来量子计算威胁的 Layer-1 网络。尽管大规模量子风险仍有数年时间,但该报告强调,准备是
Crypto Frontier1小时前
台湾14家券商开办虚拟资产ETF複委托,累计交易逾98.99亿元新台币
根据金管会证券期货局提供的最新统计数据,截至 2026 年 3 月底,台湾共 14 家证券商已开办虚拟资产 ETF 複委托业务,累计交易逾 98.99 亿元新台币。台湾证期局副局长黄仲豪声明,台湾金融监督管理委员会(金管会)已要求券商公会就虚拟资产 ETF 複委托业务过去一年执行情况提交评估报告,评估将参与资格扩展至散户。
Market Whisper2小时前
ARK Invest 报告:比特币信心买家持仓增 69%,底部区间尚未测试
根据 ARK Invest 于 4 月 24 日发布的《2026 年第一季比特币季度报告》,比特币“信心买家”持仓量从 213 万枚增至 360 万枚,季增 69%。ARK Invest 报告表示,该机构界定的周期性底部关键支撑区间(54,000 美元至 50,000 美元)在第一季末均未被测试。
Market Whisper3小时前
ARK Invest 的比特币“Conviction Buyers”持仓在Q1飙升69% ,触及自2020年以来的最高水平
Gate 新闻消息,4月24日——ARK Invest 报道称,其“Conviction Buyers”比特币持仓在2026年第一季度从2.13百万 BTC 激增至3.6百万 BTC,增幅达69%,并创下自2020年以来的最高水平。尽管比特币在同一期间内下跌22%,其增长仍然发生在
GateNews4小时前
摩根大通:KelpDAO 漏洞抹去 200 亿 DeFi TVL,机构吸引力受损
由分析师 Nikolaos Panigirtzoglou 领衔的摩根大通研究团队,于 4 月 23 日发布报告指出,持续存在的安全漏洞与停滞不前的总锁定价值(TVL)正在削弱去中心化金融(DeFi)对机构投资者的吸引力。报告强调,KelpDAO 漏洞在数日内抹去约 200 亿美元的 DeFi TVL,暴露出结构性风险。
Market Whisper6小时前
代币化的美国国债在$14B 年2026年4月达到里程碑
代币化的美国国债截至2026年4月已达到创纪录的 $14 十亿美元,根据 Token Terminal 的数据。这一激增相较2023年初增长了37倍。尽管仍有显著的障碍存在,但这次上涨已使国债在更广泛的 $29 十亿美元现实世界资产 (RWA) 领域中成为避风港。
Crypto Frontier14小时前