加密貨幣生態系正面臨一個殘酷的新現實。根據區塊鏈安全公司CertiK的里程碑式報告,所謂的「扳手攻擊」(physical assaults and kidnappings targeting cryptocurrency holders)在2025年激增75%,造成超過4000萬美元的確定損失。
全球已確認72起事件,這一暴力趨勢標誌著一個根本性的轉變,將身體安全置於數位威脅同等重要的位置。歐洲已成為主要熱點,占所有攻擊的40%,由法國領先。本文深入探討令人震驚的數據,分析數位安全提升如何反而促使身體犯罪的悖論,並提供投資者在日益危險的環境中保護自己的關鍵策略。
在加密貨幣犯罪的詞彙中,「扳手攻擊」與機械無關,完全是粗暴的身體脅迫。它描述一種情境:攻擊者以暴力威脅或施加暴力——象徵性地用一把扳手——迫使受害者交出私鑰、種子短語,或直接轉移數位資產。與高級駭客或釣魚詐騙不同,這種方法完全繞過密碼學安全,攻擊點集中在人類最脆弱的一環。
CertiK 2025年的數據描繪出一幅嚴峻的畫面。75%的年增率使確定案例達到72起,顯示這已不再是邊緣危險。這些攻擊以各種令人髮指的形式展現:家庭入侵時用槍指著家人、精心策劃的勒索綁架,甚至所謂的「蜜罐」方案——假裝浪漫關係來設置襲擊。經濟損失巨大,確定損失達4090萬美元,這一數字很可能因未報告和私下和解而嚴重低估。更具破壞性的是心理層面的創傷,造成恐懼氛圍,推動高淨值個人和項目創始人採取秘密行動甚至搬遷。
2025年出現令人震驚的地理轉變。歐洲現在佔全球扳手攻擊的40%以上,較以往大幅增加。法國位居榜首,確認事件達19起,遠超美國的數字。這一集中趨勢指向有組織犯罪團伙的有針對性行動,他們將加密財富視為一個高利潤且保護不足的收入來源。西班牙和瑞典等國也出現顯著活動,顯示這是一個區域性模式,而非孤立事件。
該地區的案例令人毛骨悚然。2025年初,Ledger聯合創始人David Balland及其妻子被綁架事件成為行業的警示。更令人不安的是對家庭成員的攻擊,例如一宗法國綁架案中,一名74歲老人被攻擊者誤認為其兒子,遭受16小時折磨。這些事件凸顯出這些犯罪的殘暴業餘性和極端暴力。攻擊者不僅針對個人,還利用家庭關係作為籌碼,使風險範圍遠超資產持有者。
這一波身體暴力的激增,對加密產業來說是一個殘酷的諷刺。多年來的創新大幅強化了數位防禦。多簽錢包、硬體冷存儲和先進的密碼技術,使遠端駭客攻擊變得更加困難且成本高昂。然而,這一成功也無意中轉移了犯罪能量。當利用軟體漏洞變得過於複雜時,威脅人身安全的武器——即暴力——依然簡單且有效。CertiK將此動態稱為「技術悖論」。
這一悖論揭示了一個關鍵的漏洞。產業已在私鑰周圍築起堡壘,但對於必須存取私鑰的個人,卻少有教育和保護措施。人類層面如今成為主要攻擊面。此外,加密文化公開且常自誇——展示財富的NFT、公開錢包地址或社交媒體曝光——無意中為自己招來目標。報告指出,心理影響正在重塑行業行為,促使人們轉向匿名,不是為了隱私,而是為了基本的人身安全。
面對這一身體威脅,加密資產持有者必須提升安全姿態,將個人安全納入考量。第一道也是最重要的防線是操作秘密。這意味著對你的加密持倉保持絕對保密。避免公開討論資產價值、在社交媒體或閒聊中透露資訊。謹慎連結個人資訊到你的加密身份。對於高淨值人士,甚至建議使用不同設備進行交易和通訊,甚至考慮隱私導向的住宅安全措施。
技術方案也在不斷出現,以應對這一獨特威脅。「恐慌錢包」或脅迫系統的開發是一項令人著迷的創新。這些是可以在受到脅迫時啟動的智能合約或錢包功能。功能可能包括向預設聯絡人發送靜默警報、展示一個帶有少量餘額的誘餌錢包以安撫攻擊者,或延遲交易以創造干預窗口。此外,保險市場也開始做出反應。包括勞合社(Lloyd’s of London)在內的專業保險公司,正制定明確涵蓋身體勒索和綁架損失的保單,為個人安全計劃提供財務保障。
採用結構化的方法是降低風險的關鍵。建議實施以下安全層級:
保密與OpSec:絕不透露你的淨值或具體持倉。使用與真實身份無關的假名。謹慎選擇可能識別你為持有者的「加密」商品。
家庭安全規劃:與直系親屬私下討論基本安全措施。建立緊急聯絡的暗號或脅迫代碼。
多簽安排:使用需要不同地點可信方批准的多簽錢包。這可以防止在脅迫下單一個人盜取資金。
地理與數位隔離:對於巨額財富,考慮將資產分散在不同司法管轄區和非直接由主要設備或地點存取的錢包中。
專業諮詢:尋求了解數位資產持有者面臨的獨特威脅的安全專家建議。這可以涵蓋網絡安全到實體住所評估等多方面。
扳手攻擊的興起,促使我們對去中心化世界中的責任與準備進行更廣泛的討論。雖然個人保護自己是重點,但產業和社群也有教育與支援的角色。
什麼是扳手攻擊,我該如何預防?
定義上,扳手攻擊是身體脅迫以盜取加密貨幣。預防措施始於隱私,擴展到實體家庭安全,並包括技術保障如多簽設置和誘餌錢包。核心原則是避免成為目標。
加密用戶如何保護個人安全?
個人安全是多層次的。結合數位操作安全(OpSec)與現實世界的警覺性。使用郵政信箱接收加密相關郵件。保護家庭網絡和設備。變換日常行為。最重要的是,制定應對威脅的計劃,包括如何聯絡當地執法部門,並準備法律和安全聯絡人。
受害者有法律或保險的救濟嗎?
法律環境正在演變。報案至關重要,儘管跨境勒索帶來複雜性。在保險方面,專門的「綁架與贖金」(K&R)保單,現已加入加密勒索條款,越來越容易取得。這些保單可以涵蓋贖金支付、資金損失及相關危機應對服務。
這類犯罪的長期展望如何?
隨著數位安全持續提升,身體攻擊的誘因可能持續甚至增加。長遠來看,解決之道在於加密社群內部文化的轉變,促進更高的個人謹慎,持續創新隱私保護和脅迫免疫技術,以及全球執法機構的緊密合作,以追蹤並瓦解組織犯罪團伙。2025年的事件不是異常,而是加密貨幣生態系成熟過程中新一個更危險階段的信號。
相關文章