2026年上半年,全球已确认的针对加密资产的“扳手攻击”达到52起,犯罪分子通过暴力或威胁等线下手段强迫受害人转移数字资产,其中法国独占33起,占比超过六成。
根据区块链安全公司 CertiK 的统计,这类攻击在短时间内急剧攀升,暴露出线下暴力与数字资产交织的新型风险。
犯罪分子在这类案件中往往通过暴力或恐吓手段非法夺取数字资产,锁定的是持有大量加密资产、身份和住址已被泄露或易于识别的目标。
关键数据一览
- CertiK 在2026年上半年共验证52起“扳手攻击”,较2025年同期增长33.3%;
- 涉及的记录资金风险敞口约为1.241亿美元,远高于2025年上半年的约1050万美元;
- 52起事件中,法国占33起,且入室侵害首次取代抢劫成为最常见作案方式。
CertiK:线下“扳手攻击”进入高发期
区块链安全机构 CertiK 于7月23日发布 Intel3D“扳手攻击”专题报告。
报告显示,2026年上半年全球已核实的此类案件为52起,高于2025年同期的39起;对应的资金风险敞口约为1.241亿美元,而上年同期仅约1050万美元,几乎放大十二倍。
单案平均风险敞口同样大幅抬升。根据另一份披露,2026年上半年平均每起案件涉资约239万美元,而2025年同期仅约27万美元。这一变化意味着犯罪团伙正将火力集中在资产规模更大、事前踩点更充分的目标上。
从时间分布上看,案件高度集中在年初:第一季度发生35起,第二季度则为17起,呈现明显“前高后低”的倾斜态势。
CertiK 也在报告中提示,其统计仍属“代表性样本”而非完整清单,大量私下付赎金、和解或部分追回资产的案件,往往不会进入公开记录,因此实际发生数量和损失规模可能远高于报告数字。
延伸阅读:Kimi K3 成为迄今规模最大的开源权重模型 参数量达2.8万亿
法国内政部长:涉加密绑架和勒索达77起
从区域分布看,欧洲是这波线下加密犯罪的重灾区。52起已验证案件中,欧洲占39起,而法国一国就录得33起,约占全球总量的63.5%。
法国内政部长 Laurent Nuñez 给出的数字更为惊人。他在公开发言中指出,2026年上半年法国境内与加密资产相关的绑架和勒索案件多达77起。
这与 CertiK 的口径差异主要来自统计标准:CertiK 仅纳入可通过法院记录、警方通报或权威媒体报道等多方交叉验证的公开案例,因而数字相对保守,而政府内部掌握的情报与未公开案件远多于此。
CertiK 认为,法国案件高度集中的背后,有两方面结构性因素:
- 一方面,法国本土加密产业发展活跃,参与者相对集中且“可见度”高,成为犯罪团伙筛选目标的肥沃土壤;
- 另一方面,一系列大规模数据泄露事件,进一步暴露了高净值和加密用户的真实身份与住址。
其中一次严重事故是法国国家安全证件局(Agence Nationale des Titres Sécurisés)门户网站遭遇攻击,多达1900万人身份信息疑遭泄露,为犯罪分子制作“猎物名单”提供了现成素材。
入室侵害首次超越“加密绑架”
在具体作案手法上,趋势也发生明显变化:入室侵害正在取代传统抢劫和“路边绑架”,成为新一轮“扳手攻击”的主力形式。
2026年上半年,入室侵害相关案件跃升至20起,而2025年同期公开报道中仅有1起,现已占到全部“扳手攻击”的约41%。
绑架类案件也继续抬头,从2025年上半年的12起增至16起;酷刑折磨类案件维持在4起的高位。
在3月发生的一起巴黎近郊案件中,数名袭击者闯入一对夫妇的住所,通过殴打和威胁,强迫他们转出约90万欧元的 比特币 (BTC),随后逃离现场。
从更长周期看,这一犯罪趋势早在一年前就已显露。CertiK 的另一份年度统计显示,2025年全年共记录72起已验证“扳手攻击”,较2024年再增75%,确认损失约4090万美元。
法国在2025年全年中也占据显著比重,共发生19起,其中年初即爆出一起引发行业震动的案件——硬件钱包公司 Ledger 联合创始人 David Balland 与其妻子遭绑架,成为法国线下加密犯罪升级的标志性事件之一。





