Компания CertiK зафиксировала всего одно ограбление со взломом жилья, связанное с криптовалютами, в первой половине 2025 года. Год спустя ее публично проверяемый показатель вырос в 20 раз.
Преступления с применением физического принуждения, часто называемые атаками с помощью гаечного ключа, обходят цифровую защиту, угрожая владельцу или его родственникам, пока кто-то не передаст доступ или не переведет средства. Это изменение превращает криминальную статистику в проблему проектирования систем хранения: надежный ключ бесполезен, если один испуганный человек может мгновенно обналичить все средства.
В отчете CertiK об атаках с гаечным ключом за первое полугодие 2026 года, опубликованном 23 июля, компания по кибербезопасности насчитала 52 подтвержденных инцидента по всем типам атак, что на 33,3% больше, чем 39 годом ранее. Зафиксирован финансовый ущерб в размере примерно 124,1 миллиона долларов от потерь и требований выкупа, по сравнению с примерно 10,5 миллиона долларов в первом полугодии 2025 года, что означает рост в 11,8 раза.
В рамках набора данных на Европу пришлось 39 случаев, а на Францию — 33, что указывает на явную концентрацию в видимом реестре.
Хранение должно выдерживать принуждение
Аппаратный кошелек или офлайн-сид-фраза все еще могут быть обойдены как единственная защита, когда владельца заставляют разблокировать кошелек, раскрыть восстановительные данные или авторизовать транзакцию. Поэтому первоочередная задача — устранить единоличное управление значительными средствами.
CertiK рекомендует использовать мультиподпись или многосторонние вычисления с географически распределенными подписантами, чтобы ни один человек на месте не мог одобрить полный перевод. Второй уровень добавляет время и ограничения через задержки вывода средств, лимиты транзакций, белые списки и поэтапные хранилища. Независимая аварийная блокировка — еще один способ остановить перевод, не требуя от человека под угрозой сопротивления.
Поставщики кошельков могут поддерживать такую архитектуру с настраиваемыми лимитами, отложенными выводами и элементами управления, учитывающими принуждение, в то время как компании должны составить карту всех, кто может перемещать средства, одобрять транзакции или сбрасывать доступ, а затем разделить эти роли с помощью порогов одобрения.
Эти меры защиты превращают требование злоумышленника в тупик, выигрывая время, пока лимиты одобрения удерживают основную часть средств в замороженном виде.

Та же защита начинается до любой транзакции. CertiK утверждает, что злоумышленники могут комбинировать утекшие базы данных, налоговые или комплаенс-записи, данные клиентов бирж, публичную активность кошельков, социальные профили, информацию о недвижимости и телефонные данные в профили личности владельца, его адреса, семьи, распорядка дня и предполагаемого состояния.
В отчете масштабы профилирования и целевых атак на посредников остаются неясными. Тем не менее, каждый фрагмент личных данных может стать следом, ведущим злоумышленников к двери владельца.
Родственники и партнеры могут предложить злоумышленникам более короткий путь к тому, кто контролирует средства. Криптокомпании должны защищать этот более широкий круг лиц с помощью мер безопасности транзакций, мониторинга доступа и более строгих ограничений на хранение конфиденциальных идентификационных данных.
CertiK рассматривает географические сдвиги, целевые атаки на посредников и рынки криминальных данных о личности как возможные события второго полугодия, не присваивая им вероятности.
Куда двинется угроза дальше, остается неясным. Безопасность кошельков теперь должна защищать людей, находящихся под принуждением, и сокращать цифровой след, ведущий злоумышленников к их дверям.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Liam 'Akiba' Wright




