2025年,加密货币生态系统中"扳手攻击(wrench attack)"已超越实质性的信息安全威胁,演变为一种结构性的、物理性的风险因素。CertiK Research在近期发布的报告中分析指出,通过物理胁迫夺取数字资产的行为,已演变为高度组织化犯罪网络的战略武器。其中欧洲占据了全球案例的40%以上,法国超越美国,成为最危险的国家。这表明对于加密货币持有者而言,物理暴力已不再是偶发事件,而成为一个核心的风险向量。
2025年全年发生的扳手攻击总计72起,较2024年的41起激增近75%。其中绑架案达25起,占总数的35%;身体暴力袭击案例为14起,较前一年增长了250%。根据CertiK Research的分析,这些攻击已不再是简单的盗窃或偶发性犯罪,而是发展为针对特定目标、经过长期缜密事前规划的有组织行动。其威胁对象正迅速从高净值个人或加密货币企业高管,扩展到家人、熟人乃至场外交易者。
案例分析显示,2025年1月发生在法国的Ledger联合创始人大卫·巴朗特绑架案,极端地揭示了此类犯罪的残酷性与精密性。当时绑匪索要1000万欧元赎金,并将施暴过程拍摄成视频传播,最终在法国特种部队的营救行动中才得以脱险。同期在奥地利和阿联酋也发生了伴随酷刑与谋杀的加密货币劫持犯罪,这显示出物理安全措施也面临失效的严重威胁级别。
扳手攻击的特征在于,其攻击目标并非数字资产本身,而是持有资产的"人"。随着加密货币钱包安全性的增强,针对人而非技术的胁迫手段,已成为一种现实且实用的攻击途径。报告指出,攻击者常伪装成快递员或公共机构人员,或利用伪装成恋爱、投资机会的蜜罐(Honey Pot)手法,将受害者诱骗至特定地点。此时,被选中的目标往往是那些与家人有心理纽带的人物,或是通过社会工程学信息和开源情报(OSINT)被判定为安全水平较低的个人。
实际被劫持的加密货币资产,仅2025年估计就至少达4090万美元,CertiK Research提出,若计入未报案或私下达成协议的案件,实际金额可能远超此数。除了财务损失,受害者遭受的心理冲击和声誉损害也极为巨大,行业内选择保持匿名或停止公开活动的创业者与高净值人士正急剧增加。
这一趋势要求加密货币安全环境进行根本性转变。以单一密钥或种子安全为中心的范式在物理胁迫面前已显无力,建立多重签名(multi-sig)、时间锁(time-lock)合约、包含虚假资产的诱饵钱包等生存性防御体系,已成为亟待构建的应对策略。报告尤其强调,需要在家庭或组织层面构建运营安全(OpSec)结构,并最小化日常数字痕迹。
以2025年为起点,物理攻击在加密货币生态中已不再是边缘因素。超越技术攻击、精准瞄准人类弱点的"扳手攻击",正指向区块链技术严密安保体系中最薄弱的一环——人。CertiK Research预测,2026年之后,此类攻击将与基于人工智能的社会工程学、深度伪造、自动化蜜罐网络等结合,具备更高的强度与扩展性。最终,现在已到了必须在加密货币安全的核心,不仅考虑"技术",还需综合考量"人"这一单一故障点的时刻。


