CertiK 發布 Skynet 報告:2025 年「扳手攻擊」激增 75%,肢體暴力成加密領域重要威脅

動區BlockTempo
ETH-1.14%
BTC-1.63%
LTC-2.33%

Web3 安全公司 CertiK 報告指出,2025 年全球扳手攻擊事件達 72 起,年增 75%。攻擊者透過暴力、綁架等手段迫使受害者交出私鑰,損失超過 4,090 萬美元,歐洲成高風險地區。本文源自 CertiK 所著文章,由 Foresight News 整理、編譯及撰稿。
(前情提要: 以太坊交易量創新高卻引爆安全警訊!駭客「粉塵攻擊」推高交易數據,繁榮背後暗藏危機)
(背景補充: 鏈上偵探ZachXBT:某錢包被「社交工程攻擊」盜走2.82億鎂BTC、LTC)

本文目錄

  • 暴力程度顯著升級,歐洲成高風險地區
  • 損失超 4,000 萬美元,真實規模或被嚴重低估
  • 如何應對人身威脅?針對個人與機構的安全建議

2 月 2 日,Web3 安全公司 CertiK 發布《Skynet 扳手攻擊報告》指出,針對加密貨幣持有者的肢體暴力,已從極端個案演變為一種結構性風險。隨著加密資產安全防護不斷加固,這種繞過技術防線、直接針對「人」的攻擊方式正快速蔓延。

報告顯示,2025 年全球共記錄 72 起經核實的扳手攻擊事件,較 2024 年增長了 75%。所謂「扳手攻擊」,是指攻擊者透過暴力、恐嚇、綁架等物理手段,迫使受害者交出私鑰或密碼。這類攻擊不依賴技術漏洞,而是直接將矛頭指向加密資產背後的個人。

暴力程度顯著升級,歐洲成高風險地區

從攻擊形態來看,2025 年的扳手攻擊呈現出明顯的暴力升級趨勢。報告指出,綁架仍是最主要的攻擊路徑,全年發生 25 起;直接人身攻擊事件同比增長 250%,成為最值得警惕的變化之一。

在地理分布上,歐洲首次成為全球風險最高地區。2025 年,歐洲占全球已知事件的 40% 以上,其中法國記錄的攻擊數量位居全球首位,超過美國。CertiK 在報告中指出,這一變化並不意味著北美風險消失,而是反映出此類犯罪正在向更多司法環境複雜、跨境協作成本更高的地區擴散。

損失超 4,000 萬美元,真實規模或被嚴重低估

從財務影響看,2025 年已確認的扳手攻擊相關損失超過 4,090 萬美元,同比增長 44%。然而報告警告稱,由於受害者報案意願低、擔心報復、部分資產涉及逃稅或灰色地帶等因素,這一數字僅是「冰山一角」。

報告透過對比攻擊模式發現,2025 年的扳手攻擊已徹底告別早期的投機性、零散化特徵,進入專業化、產業化運作階段。攻擊者多以跨國犯罪集團形式存在,攻擊前通常會進行數週籌備,結合開源情報 (OSINT) 分析目標數位痕跡、鎖定防禦薄弱時段,甚至部署訊號干擾器、法拉第袋等專業設備切斷受害者與外界聯繫。

值得注意的是,攻擊者的目標正在泛化。雖然行業高層主管和專案創辦人仍是高價值目標,但攻擊者現在也開始針對持有量較少的個人。此外,攻擊者越來越頻繁地利用「關聯目標」,透過威脅受害者的配偶、子女或父母來施加心理壓力。

如何應對人身威脅?針對個人與機構的安全建議

隨著技術安全標準不斷提高,「破解系統」正變得越來越困難,而「脅迫個人」卻成本更低、效率更高。這一悖論,使得人身安全成為當前加密生態中最薄弱、也最容易被忽視的一環。

報告提出了一系列針對個人與機構的安全建議:個人層面,建議透過「誘餌錢包」降低脅迫損失、地理隔離儲存助記詞、移除日常裝置加密應用程式等方式減少風險;機構層面,則強調採用多重簽名機制、時間鎖合約、交易摩擦機制等技術手段,同時應將安全培訓擴展至家屬與員工。

CertiK 在報告結論中強調,2025 年的態勢表明,扳手攻擊已成為加密生態中獨立的犯罪類型,單純依賴助記詞的安全模式已無法應對風險。如何從「保護資產」升級為「保護人」透過制度化設計降低脅迫行為的可行性,或將成為行業未來發展的關鍵命題。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

TON 啟動亞秒級升級,4 月 7 日完成主網全面激活

TON核心團隊宣布共識機制升級Catchain 2.0已開始主網部署,目標將區塊確認時間縮短至約1秒。此次升級提升了區塊生成速度,並強調應用開發者需適配Streaming API以確保良好的用戶體驗。若未適配,升級效果將大打折扣。

Market Whisper1小時前

慢霧餘弦復盤 Drift Protocol 被竊事件:多簽安全機制缺失致損失超 2 億美元

慢霧創始人余弦披露,Drift Protocol 被盜事件因其遷移至無 timelock 的 2/5 多簽方案,導致攻擊者迅速接管權限並造成超 2 億美元損失。他呼籲 DeFi 專案方定期審查風險,使用者需關注協議的資金損失風險。

GateNews1小時前

渣打銀行預計:儘管代幣周轉更快,到2028年穩定幣市場將達到2兆美元

渣打銀行預測,穩定幣市場可能在 2028 年達到 $2 兆,原因是代幣周轉率提升,以及在傳統金融與 AI 付款中的採用率更高,特別是使用 USDC。該銀行認為,隨著市場成長,穩定幣的流通將更加高效率。

CryptoNewsFlash9小時前

穩定幣版圖終極系列:北美

穩定幣正朝向成為基礎性的金融基礎設施演進。北美在開發方面領先,聚焦於受監管、合規的選項。市場顯示出轉變:隨著 RLUSD 因與 Ripple 的整合而開始受到關注,強調的是來自實際需求,而非交易所流動性。

CoinDesk10小時前

以太坊 L1 核心開發者薪資比市場低 50%,Protocol Guild 呼籲專案方捐贈 1% 代幣

在 EthCC 大會上,Protocol Guild 貢獻者 cheeky-gorilla 指出以太坊 L1 核心開發者薪資低於市場,且高性能專案透過高薪挖角。這可能導致關鍵路線圖停擺。為了保護以太坊生態系,呼籲專案方以「1% Pledge」回饋 Protocol Guild,並強調維護 L1 開發的必要性。

GateNews15小時前

3 月加密市場融資總額達 25.8 億美元,環比大漲 286.3%,預測市場占比超過六成

2026年3月,加密一級市場融資總額達25.8億美元,較2月大幅上漲286.3%。DeFi、CeFi和基礎設施是主要融資領域。預測市場項目Kalshi和Polymarket合計融資16億美元,占總額64.3%。併購事件使廣義融資總額達到42.79億美元。

GateNews15小時前
留言
0/400
暫無留言