虽然加密协议漏洞利用的频率尚未恢复到大流行时期牛市期间创下的创纪录速度,但 2025 年对于加密安全专家来说至少在一个方面表现突出:所谓的“5 美元扳手攻击”的频率。
加密分析公司 TRM Labs 的全球政策和政府事务主管 Ari Redbord 表示,“2025 年是扳手攻击创纪录的一年”,据报道约有 60 起针对加密货币持有者的人身攻击。
“真实数字可能要高得多,”雷德博德补充道。 “许多事件被简单地记录为抢劫或入室盗窃,而忽略了加密元素,而其他事件则由于受害者犹豫或不确定执法部门将如何处理与加密相关的犯罪而从未报告。”
“扳手攻击”是一种网络安全风险,其名称源自这样一种想法:即使是最复杂的加密和数据安全形式也可以通过物理强制手段来解除 - 就像受到“5 美元扳手”的威胁一样。
一般来说,加密货币漏洞利用的频率往往会随着价格的上涨而上升——2025 年,协议漏洞利用损失也出现反弹,接近大流行时代的高点。然而,扳手攻击不仅使资产面临风险,而且还危及生命,这提高了维持适当的 OPSEC 的赌注,超出了钱包管理最佳实践的范围。“无论您采取多少技术预防措施或使用多少因素进行身份验证,没有人能够免受人类攻击媒介的影响,”Hybrid Minds Advisory 首席执行官兼 Secret Foundation 前总裁托尔·贝尔 (Tor Bair) 告诉 The Block。
一些消息来源,例如 OG Bitcoiner 和安全专家 Jameson Lopp 维护的日志,十多年来,他一直在追踪“发生在物质空间”的针对加密货币持有者的已知攻击的媒体报道,该数字接近 70 次扳手攻击。
根据 Lopp 的数据,2024 年和 2021 年分别记录了大约 41 起和 36 起攻击事件,这两个年份是已知扳手攻击数量第二高的年份。
尽管扳手攻击的真实数量很难量化,但受害风险似乎更高,或者至少对威胁的认识更高。
例如,今年早些时候,法国内政部长 Bruno Retailleau 就该国加密相关攻击的增加发表了评论,当时法国经历了 2025 年约三分之一的扳手攻击,其中包括 1 月份 Ledger 联合创始人 David Balland 及其妻子备受瞩目的绑架和酷刑事件。
保持安全
许多加密安全专家已经证实,扳手攻击正在呈上升趋势。 Ump.eth 创始人兼海豹突击队成员尼克·巴克斯 (Nick Bax) 将许多攻击归因于个人层面的“隐私不佳”(例如人们“在群聊中展示自己的净资产”)以及公司数据泄露。
例如,今年,Coinbase 披露了一起重大数据泄露事件,流氓客户服务代表在一次可能产生长期影响的攻击中获取了许多客户的 KYC 详细信息(包括地址、电话号码、政府 ID 和其他敏感信息)。尽管它并不是唯一一家泄露敏感信息的公司(无论是否是加密原生公司)。Have I Been Pwned 网站估计,仅电子邮件帐户就有超过 170 亿个遭受数据泄露,其中包括领先的加密货币交易所和服务提供商。
“最有效的缓解措施是减少暴露并加强密钥管理——限制社交媒体上加密货币所有权的公开信号,使用多重签名或受密码保护的钱包,并将日常钱包与长期持有分开,”TRM 的 Redbord 说。
安全公司 Opsek 的联合创始人 Pablo Sabbatella 对此表示赞同,建议加密货币持有者为其长期和中期储蓄以及日常使用所需的资金保持不同级别的钱包保护。
“你无法直接获得长期资金,”萨巴特拉告诉 The Block。 “设计不允许您单独转移长期资金的系统”,例如设置 3 中 2 的多重签名和 72 小时时间锁定。用户还可以设置白名单地址和协议进行长期存储,确保资金不会转移到未经批准的账户。
安全协议 Phylax 的 Odysseas 还建议建立一个诱饵帐户,其中包含“大量但不是致命的”用户持有的资产,这些资产可能会在胁迫下被没收。
除了这些数字安全措施之外,萨巴特拉还建议进行“物理安全培训”,向潜在目标传授会议和社交媒体卫生等高风险活动的最佳实践。他补充说,用户不仅应该提出“计划和程序”,还应该进行实时模拟。
“没有完美的安全性,只有更好的安全性,而且它总是要付出代价的,”贝尔说。
免责声明:The Block 是一家提供新闻、研究和数据的独立媒体机构。截至 2023 年 11 月,Foresight Ventures 是 The Block 的主要投资者。 Foresight Ventures 投资于加密领域的其他公司。加密货币交易所 Bitget 是 Foresight Ventures 的主要 LP。 The Block 继续独立运营,提供有关加密行业的客观、有影响力和及时的信息。以下是我们当前的财务披露。
© 2025 The Block。版权所有。本文仅供参考。它不提供或旨在用作法律、税务、投资、财务或其他建议。
