Атаки Crypto Wrench резко выросли на 41% в 2026 году, нацеливаясь на членов семьи

Фирма по криптобезопасности CertiK оценивает, что в первой половине 2026 года держатели криптовалют понесли примерно $101 миллион потерь в результате «вэнч-атак» (wrench attacks), следует из анализа компании. Если эта тенденция сохранится в таком темпе, то в масштабах всего 2026 года это будет соответствовать потерям на сотни миллионов долларов.

Wrench attacks — термин из кибербезопасности, описывающий физические нападения и попытки вымогательства, которые обходят системы программной защиты, — стали «устоявшимся вектором угроз для держателей криптовалют», написала CertiK. Эксперты назвали 2025 год самым активным за всю историю периодом по крипто-вэнч-атакам: было зафиксировано около 70 физических нападений, хотя многие, вероятно, не попадают в отчёты из-за характера этих преступлений.

Всплеск атак в 2026 году и географическая концентрация

CertiK сообщила о 34 подтверждённых инцидентах вэнч-атак по всему миру в первые месяцы 2026 года — это на 41% больше по сравнению с тем же периодом 2025 года. Если экстраполировать на весь год, это даёт оценочно 130 инцидентов и потери в прогнозируемом эквиваленте на несколько сотен миллионов долларов.

Географически 28 из 34 атак (82%) произошли в Европе. Между тем, зафиксированные угрозы в США в первом квартале снизились до трёх по сравнению с девятью в 2025 году, а в Азии — до двух с 25, по данным CertiK.

Франция как основной объект атак

Франция остаётся главной целью вэнч-атак: в 2025 году было зарегистрировано 24 нападения — рост с 20 в течение предыдущего года, который уже «сильно доминировал в разбивке по странам», говорится в источнике.

Министерство внутренних дел Франции провело встречи с лидерами криптоиндустрии в стране, чтобы обсудить вопросы безопасности после громкого похищения и пыток сооснователя Ledger Дэвида Баллáна и его жены.

CertiK выделила несколько факторов, влияющих на темпы атак во Франции: присутствие флагманских компаний отрасли вроде Ledger и Binance, высокое число утечек данных, нацеленных на страну, и «культура демонстрации силы и добровольного доксинга, которая глубоко укоренилась в сообществе».

Методология атак и профили исполнителей

CertiK задокументировала формирующуюся схему в операциях вэнч-атак. Небольшие команды по 3–5 человек, часто молодые, нередко набираются через Telegram или Snapchat для работы «на земле» в качестве групп поддержки. Организаторы при этом часто находятся за рубежом — например, в Марокко, Дубае и Восточной Европе.

Появился заметный сдвиг в сторону «таргетинга, основанного на данных»: он снижает потребность в физическом наблюдении за счёт покупки сведений о жертвах — включая полные имена, домашние адреса и финансовые профили — у онлайн-брокеров. «Они покупают списки данных, назначают координаторов и получают средства до того, как те отмываются», — отметила CertiK.

Нацеливание на членов семьи и техники получения доступа

Атаки всё чаще направляются на «прокси» — более чем в половине инцидентов в этом году фигурирует «член семьи основного объекта (супруг/супруга, ребёнок, пожилой родитель)», либо как непосредственная жертва, либо как рычаг давления, — согласно CertiK.

Несмотря на переход к онлайн-инструментам для составления профилей жертв, техники реального доступа в целом остаются почти неизменными по сравнению с 2025 годом. «Техники доступа остаются в целом теми же, что и в 2025 году, с сильной устойчивостью „Doorbell Vector“ (персонал доставки, подставные сотрудники полиции и т.д.) и „Honeypot“ (фиктивные деловые встречи, фейковые сделки OTC и т.д.)», — написала CertiK.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Два утечки приватных ключей раскрыли $238K в течение 36 часов — GoPlus предупреждает

По данным GoPlus, за последние 36 часов произошло две утечки частных ключей, что привело к совокупным потерям в размере 238 000 долларов. Адрес 0xUnihax0r лишился 200 000 долларов и ранее загружал торговых ботов и получал доступ к Telegram. Второй скомпрометированный адрес связан с более масштабным событием утечки частных ключей, затронувшим 574 адреса.

GateNews44м назад

«Ревущая маленькая кошка» спустя 16 месяцев молчания публикует адрес Pump.fun, трейдеры подозревают, что аккаунт был взломан

Сообщается, что проверенный аккаунт X Китa Гилла «Roaring Kitty» («Ревущий кот») с 16-месячным молчанием вновь активировался 11 мая: он опубликовал адрес контракта Solana Pump.fun и короткое видео. Поскольку стиль поста резко отличался от рыночных комментариев Гилла, которые он последовательно публиковал ранее, большинство подозревают, что аккаунт был взломан. Возвращение аккаунта X и подробности публикации Согласно сообщению, публикация в аккаунте Roaring Kitty X указывала на мем-коин Red Kitte

MarketWhisper1ч назад

Fluid завершила распределение убытков на 19,3 млн долларов из-за инцидента с Resolv, подтверждает, что средства пользователей в безопасности

Согласно ChainCatcher, 22 марта инфраструктура подписи Resolv была скомпрометирована, что привело к вредоносной эмиссии примерно на 80 миллионов долларов в необеспеченных токенах USR. Fluid понесла убыток в 21 миллион долларов из-за своей подверженности на 100 миллионов долларов. Распределение потерь было зафиксировано следующим образом: Resolv покрыла 9,7 миллиона долларов, управляющий казначейский фонд Fluid принял на себя 8,2 миллиона долларов, а команда покрыла 1,5 миллиона долларов. Оставши

GateNews1ч назад

Stream Finance стремится ликвидировать активы после убытка $93M в прошлом ноябре

Согласно официальному заявлению Stream Finance в X, торговый протокол ищет способы максимизировать стоимость активов для клиентов и кредиторов, стремясь быстро и осмотрительно консолидировать, ликвидировать и распределять активы. Команда рассматривает несколько стратегических альтернатив, требующих участия клиентов и кредиторов, а более подробная информация ожидается в ближайшие недели. Это следует за раскрытием протоколом в прошлом ноябре потерь по активам на сумму $93 миллионов и последующей п

GateNews2ч назад

Аккаунт X Роаринга Китти взломан; токен Red Kitten Crew взлетает до $12 млн, затем падает до $1,8 млн

По данным BlockBeats, учетная запись X Роаринга Китти была взломана в начале 12 мая: в ней разместили контракт на мем-токен Red Kitten Crew (RKC). Токен взлетел до 12 миллионов долларов рыночной капитализации, после чего рухнул до 1,8 миллиона долларов. Затем Роаринг Китти вернул контроль над аккаунтом и удалил твит, в котором содержался адрес контракта токена.

GateNews3ч назад
комментарий
0/400
Нет комментариев