Web3 安全公司 CertiK 報告指出,2025 年全球扳手攻擊事件達 72 起,年增 75%。攻擊者透過暴力、綁架等手段迫使受害者交出私鑰,損失超過 4,090 萬美元,歐洲成高風險地區。本文源自 CertiK 所著文章,由 Foresight News 整理、編譯及撰稿。
(前情提要: 以太坊交易量創新高卻引爆安全警訊!駭客「粉塵攻擊」推高交易數據,繁榮背後暗藏危機)
(背景補充: 鏈上偵探ZachXBT:某錢包被「社交工程攻擊」盜走2.82億鎂BTC、LTC)
本文目錄
- 暴力程度顯著升級,歐洲成高風險地區
- 損失超 4,000 萬美元,真實規模或被嚴重低估
- 如何應對人身威脅?針對個人與機構的安全建議
2 月 2 日,Web3 安全公司 CertiK 發布《Skynet 扳手攻擊報告》指出,針對加密貨幣持有者的肢體暴力,已從極端個案演變為一種結構性風險。隨著加密資產安全防護不斷加固,這種繞過技術防線、直接針對「人」的攻擊方式正快速蔓延。

報告顯示,2025 年全球共記錄 72 起經核實的扳手攻擊事件,較 2024 年增長了 75%。所謂「扳手攻擊」,是指攻擊者透過暴力、恐嚇、綁架等物理手段,迫使受害者交出私鑰或密碼。這類攻擊不依賴技術漏洞,而是直接將矛頭指向加密資產背後的個人。
暴力程度顯著升級,歐洲成高風險地區

從攻擊形態來看,2025 年的扳手攻擊呈現出明顯的暴力升級趨勢。報告指出,綁架仍是最主要的攻擊路徑,全年發生 25 起;直接人身攻擊事件同比增長 250%,成為最值得警惕的變化之一。
在地理分布上,歐洲首次成為全球風險最高地區。2025 年,歐洲占全球已知事件的 40% 以上,其中法國記錄的攻擊數量位居全球首位,超過美國。CertiK 在報告中指出,這一變化並不意味著北美風險消失,而是反映出此類犯罪正在向更多司法環境複雜、跨境協作成本更高的地區擴散。
損失超 4,000 萬美元,真實規模或被嚴重低估

從財務影響看,2025 年已確認的扳手攻擊相關損失超過 4,090 萬美元,同比增長 44%。然而報告警告稱,由於受害者報案意願低、擔心報復、部分資產涉及逃稅或灰色地帶等因素,這一數字僅是「冰山一角」。
報告透過對比攻擊模式發現,2025 年的扳手攻擊已徹底告別早期的投機性、零散化特徵,進入專業化、產業化運作階段。攻擊者多以跨國犯罪集團形式存在,攻擊前通常會進行數週籌備,結合開源情報 (OSINT) 分析目標數位痕跡、鎖定防禦薄弱時段,甚至部署訊號干擾器、法拉第袋等專業設備切斷受害者與外界聯繫。
值得注意的是,攻擊者的目標正在泛化。雖然行業高層主管和專案創辦人仍是高價值目標,但攻擊者現在也開始針對持有量較少的個人。此外,攻擊者越來越頻繁地利用「關聯目標」,透過威脅受害者的配偶、子女或父母來施加心理壓力。
如何應對人身威脅?針對個人與機構的安全建議
隨著技術安全標準不斷提高,「破解系統」正變得越來越困難,而「脅迫個人」卻成本更低、效率更高。這一悖論,使得人身安全成為當前加密生態中最薄弱、也最容易被忽視的一環。
報告提出了一系列針對個人與機構的安全建議:個人層面,建議透過「誘餌錢包」降低脅迫損失、地理隔離儲存助記詞、移除日常裝置加密應用程式等方式減少風險;機構層面,則強調採用多重簽名機制、時間鎖合約、交易摩擦機制等技術手段,同時應將安全培訓擴展至家屬與員工。
CertiK 在報告結論中強調,2025 年的態勢表明,扳手攻擊已成為加密生態中獨立的犯罪類型,單純依賴助記詞的安全模式已無法應對風險。如何從「保護資產」升級為「保護人」透過制度化設計降低脅迫行為的可行性,或將成為行業未來發展的關鍵命題。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
Tron Records $24.9M Monthly Revenue, Leads Blockchain Market
Tron has ranked first in the blockchain sector, generating $947K in the last 24 hours and $24.96M over 30 days, significantly outperforming competitors like Base and Ethereum, signaling strong market growth and enhanced competition.
Block Chain Reporter7小時前
Ripple Head Engineer Alerts Node Operators on Important XRP Update - U.Today
RippleX's J. Ayo Akinyele announced an important update (version 3.1.2) for XRP Ledger, addressing potential node outages. Validators must upgrade promptly to avoid being amendment blocked and are advised to trust a new GPG signing key. Ripple is enhancing amendment security by expanding its bug bounty program and improving validator coordination.
UToday8小時前
开源项目 OpenClaw 获 NVIDIA 工程师团队协助处理安全问题
Gate News 消息,3 月 14 日,开源项目 OpenClaw 发文表示,NVIDIA 已派出工程师团队协助处理其安全通告与漏洞分级工作。OpenClaw 在声明中称,当 GPU 公司直接参与到开源项目的安全响应时,开源安全协作的意义将更加凸显。
GateNews11小時前
人才轉向 AI 淘金!加密貨幣開發活動暴跌 75%,公鏈成重災區
隨著加密貨幣市場低迷,加密開發者數量大幅減少,程式碼提交量下降約75%。相反,AI專案蓬勃發展,GitHub上與AI相關的儲存庫增至430萬個,開發者數量激增。幾乎所有主要公鏈的開發者活躍度都在下降,僅加密錢包基礎設施微幅上升。整體開發者結構轉變,年資較長的開發者增加,而新手流失,顯示出技術與策略的更迭。
区块客12小時前
USDC實質交易量超越USDT,為成熟市場支付的好選擇
瑞穗證券報告顯示,穩定幣USDC今年的「經調整後交易量」已超越USDT,達到64%。USDC憑藉合規性在成熟市場中受青睞,特別在北美流通量遠高於USDT。USDC一年成長26%,而USDT略有下滑,顯示出市場對兩者使用的不同邏輯。隨著數位支付需求增長,USDC的實體支付功能可能進一步深化。
鏈新聞abmedia12小時前
V神:以太坊陷入路徑依賴,該從第一性原理重新檢視DeFi、隱私與 L2
Vitalik 呼籲以太坊社群擺脫「路徑依賴」的思維,從第一性原理重新思考 DeFi、隱私和 L2 的角色。他強調應用層的創新,重視隱私和安全,並挑戰傳統觀念,建議在新的視角下創建更具創造力的應用。
CryptoCity12小時前