CertiK 发布 Skynet 报告:2025 年「扳手攻击」激增 75%,肢体暴力成为加密领域的重要威胁

動區BlockTempo
ETH1.73%
BTC1.27%
LTC0.36%

Web3 安全公司 CertiK 报告指出,2025 年全球扳手攻击事件达 72 起,年增长 75%。攻击者通过暴力、绑架等手段迫使受害者交出私钥,损失超过 4090 万美元,欧洲成为高风险地区。本文源自 CertiK 所著文章,由 Foresight News 整理、编译及撰稿。
(前情提要:以太坊交易量创新高却引爆安全警讯!黑客“粉尘攻击”推高交易数据,繁荣背后暗藏危机)
(背景补充:链上侦探 ZachXBT:某钱包被“社交工程攻击”盗走 2.82 亿美元的 BTC 和 LTC)

本文目录

  • 暴力程度显著升级,欧洲成高风险地区
  • 损失超 4000 万美元,真实规模或被严重低估
  • 如何应对人身威胁?针对个人与机构的安全建议

2 月 2 日,Web3 安全公司 CertiK 发布《Skynet 扳手攻击报告》指出,针对加密货币持有者的肢体暴力,已从极端个案演变为一种结构性风险。随着加密资产安全防护不断加强,这种绕过技术防线、直接针对“人”的攻击方式正快速蔓延。

报告显示,2025 年全球共记录 72 起经核实的扳手攻击事件,比 2024 年增长了 75%。所谓“扳手攻击”,是指攻击者通过暴力、恐吓、绑架等物理手段,迫使受害者交出私钥或密码。这类攻击不依赖技术漏洞,而是直接将矛头指向加密资产背后的人。

暴力程度显著升级,欧洲成高风险地区

从攻击形态来看,2025 年的扳手攻击呈现出明显的暴力升级趋势。报告指出,绑架仍是最主要的攻击路径,全年发生 25 起;直接人身攻击事件同比增长 250%,成为最值得警惕的变化之一。

在地理分布上,欧洲首次成为全球风险最高地区。2025 年,欧洲占全球已知事件的 40%以上,其中法国记录的攻击数量位居全球首位,超过美国。CertiK 在报告中指出,这一变化并不意味着北美风险消失,而是反映出此类犯罪正在向更多司法环境复杂、跨境协作成本更高的地区扩散。

损失超 4000 万美元,真实规模或被严重低估

从财务影响来看,2025 年已确认的扳手攻击相关损失超过 4090 万美元,比去年增长 44%。然而报告警告称,由于受害者报案意愿低、担心报复、部分资产涉及逃税或灰色地带等因素,这一数字仅是“冰山一角”。

报告通过对比攻击模式发现,2025 年的扳手攻击已彻底告别早期的投机性、零散化特征,进入专业化、产业化运作阶段。攻击者多以跨国犯罪集团形式存在,攻击前通常会进行数周筹备,结合开源情报(OSINT)分析目标数字痕迹、锁定防御薄弱时段,甚至部署信号干扰器、法拉第袋等专业设备切断受害者与外界联系。

值得注意的是,攻击者的目标正在泛化。虽然行业高层主管和项目创始人仍是高价值目标,但攻击者现在也开始针对持有量较少的个人。此外,攻击者越来越频繁地利用“关联目标”,通过威胁受害者的配偶、子女或父母来施加心理压力。

如何应对人身威胁?针对个人与机构的安全建议

随着技术安全标准不断提高,“破解系统”变得越来越困难,而“胁迫个人”却成本更低、效率更高。这一悖论,使得人身安全成为当前加密生态中最薄弱、也最容易被忽视的一环。

报告提出了一系列针对个人与机构的安全建议:个人层面,建议通过“诱饵钱包”降低胁迫损失、地理隔离存储助记词、移除日常设备加密应用程序等方式减少风险;机构层面,则强调采用多重签名机制、时间锁合约、交易摩擦机制等技术手段,同时应将安全培训扩展至家属与员工。

CertiK 在报告结论中强调,2025 年的态势表明,扳手攻击已成为加密生态中独立的犯罪类型,单纯依赖助记词的安全模式已无法应对风险。如何从“保护资产”升级为“保护人”通过制度化设计降低胁迫行为的可行性,或将成为行业未来发展的关键命题。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

a16z crypto 合伙人:加密行业进入"衬衫时代",区块链与 AI 融合将推动链上代理支付

加密行业正经历成熟阶段,与早期阶段相比已逐渐脱离,华尔街金融巨头加速采纳区块链。Guy Wuollet指出,区块链与AI融合将推动链上代理支付的发展,消费级AI业内人才纷纷涌入,加速行业变革。

GateNews30 分钟前

权威稳定币全景系列:北美

稳定币正在演变为基础金融基础设施。北美在发展中处于领先地位,专注于受监管的合规选项。市场显示出变化,RLUSD因与Ripple的整合而获得关注,强调真实需求而非交易流动性。

CoinDesk35 分钟前

交易所「上線魔咒」調查:為何 89% 新幣最終都淪為散戶收割機?

在幣安上線後,大多數代幣面臨嚴重虧損,平均回檔幅度達71%至80%。上線已不再被視為投資機會,而是內部人士的拋售事件。主要原因包括內部流動事件、高估值、資金流向疲軟以及市場飽和,只有具備真實產品和社群的項目才能在未來生存。

区块客2小时前

这是接下来发生的事情,因为Anthropic最强大的AI模型通过不安全的数据缓存泄露。

Anthropic 正在测试其有史以来构建的最强大 AI 模型,而世界本不应该知道这一点。 《财富》周四报道的数据泄露显示,Claude 背后的 AI 实验室训练了一个名为 "Mythos" 的新模型,该模型在内部被描述为 "迄今为止最强大的 AI 模型,远超其他竞争对手"。

CoinDesk2小时前

Anthropic 从不安全的缓存中泄露了最强大的 AI 模型

Anthropic 最新的 AI 模型 Capybara 通过数据泄露被揭示,突显其在能力和潜在网络安全风险方面的进展。此情况引发了对 AI 行业竞争和区块链技术安全影响的担忧。

Tap Chi Bitcoin2小时前

USDT 是否有足額儲備?Tether 傳聘請 KPMG 全面審計

Tether 委託 KPMG 進行 1,850 億美元 USDT 的全面性財務審計,並聘請 PwC 優化內部系統,提升財務透明度。此舉在 Tether 進軍美國市場前,回應外界對其儲備金的質疑。過去兩年,Tether 面對法律挑戰揭露其儲備結構,市場對其流動性常存疑,但近期已調整資產配置以降低風險。

区块客5小时前
评论
0/400
暂无评论