一名加密用户疑似在实体胁迫的“扳手攻击”中损失约670万美元,攻击者从 Kraken 和 Coinbase 账户提走 1,554 ETH、10.5 BTC 和 34.1 cbBTC。[9][12] 链上追踪显示,约 530 万美元被迅速转入 Tornado Cash 混币器,以打断区块链上的资金追踪路径。[12][16] 安全公司 CertiK 报告称,2026 年前四个月全球已记录 34 起加密实体攻击,损失约 1.01 亿美元,欧洲占 82% 的案件。[1][5]

Create a landscape editorial hero image for this Studio Global article: What happened in the recent suspected physical “wrench attack” on a crypto user who lost about $6.7 million, including how attackers drained. Article summary: A crypto user reportedly lost about $6.7 million after a suspected physical “wrench attack,” meaning attackers appear to have coerced access to the victim’s exchange accounts rather than exploiting a smart contract or ex. Topic tags: general, general web. Reference image context from search candidates: Reference image 1: visual subject "New York police officers arrest John Woeltz, Friday, May 23, 2025, in New York, who was charged with kidnapping, assaulting and holding a man against his will for several weeks in" source context "Why 'wrench attacks' on wealthy crypto holders are on the rise" Reference image 2: visual subject "William Duplessie is escorted out
近期,一名加密货币持有者在疑似**“扳手攻击”(wrench attack)**中损失约 670 万美元。不同于传统黑客攻击,这类犯罪并不依赖技术漏洞,而是通过对持币者本人进行威胁或胁迫,迫使其交出账户访问权限或直接授权转账。
链上数据分析显示,攻击者从受害者在 Kraken 与 Coinbase 的账户中提走多种资产,并迅速将部分资金进行混币处理,以掩盖资金来源。
根据链上监测和公开报道,攻击者在两个主流交易所账户中进行了多笔提币操作:
Kraken 账户:
Coinbase 账户:
这些资产合计约 670 万美元。区块链分析人员随后识别出接收地址,并将这些交易关联到同一盗窃事件。
公开信息将其描述为疑似实体胁迫攻击:攻击者可能迫使受害者解锁设备、登录账户或直接授权提现。不过截至最新报道,具体胁迫方式尚未得到执法部门独立确认。
在完成提现后,攻击者迅速将资金在多个地址之间转移。
其中约 530 万美元被转入 Tornado Cash —— 一种加密货币混币服务,其设计目的是通过汇集大量用户资金并重新分配到新地址,从而打断区块链上的可追踪路径。
尽管区块链是公开账本,但混币器会显著增加追踪难度,因此长期以来一直被黑客和加密犯罪分子用于隐藏资金来源。
“扳手攻击”这一说法来自信息安全圈的一个经典玩笑:
与其破解加密算法,不如用扳手威胁持有人说出密码。
在现实中的加密犯罪里,这类攻击通常包括:
与智能合约漏洞或交易所黑客不同,这种攻击完全绕过密码学安全,直接针对“掌握密钥的人”。
安全研究机构 CertiK 的统计显示,这类事件正在明显上升。
研究人员认为,真实数字可能更高,因为许多受害者并不会公开报告这类事件。
这种犯罪并不仅限于欧洲。
在美国的一起联邦案件中,嫌疑人假扮快递员进入住宅,并在持枪威胁下迫使受害者登录其加密账户并转账。检方称其中一名受害者被迫转出 约 650 万美元的加密资产。
调查人员表示,犯罪团伙通常通过以下渠道锁定目标:
这些信息可能暴露持币者的财富规模或住址。
这起案件也反映出加密安全模型的一个关键变化:最脆弱的环节往往是人,而不是协议。
例如,Kraken 在 2026 年披露,一些攻击者曾试图通过获取客服员工账户的有限访问权限来勒索交易所。不过该公司表示事件未影响客户资金安全。
此外,还有案例显示,社交工程攻击同样可能造成巨额损失。例如有 Kraken 用户在一次疑似社交工程攻击中损失约 1820 万美元,攻击者随后通过跨链工具转移资产。
这些事件表明,加密安全威胁正在从单纯的技术漏洞,转向现实世界与数字攻击的结合。
670 万美元事件传递出的核心信号是:加密犯罪正在演化。
攻击者不再只寻找智能合约漏洞或交易所漏洞,而是越来越多地结合:
对于加密资产持有者来说,这意味着安全不再只是密码、助记词或硬件钱包的问题。
隐私保护、账户隔离以及个人安全,同样正在成为加密资产安全的重要组成部分。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
一名加密用户疑似在实体胁迫的“扳手攻击”中损失约670万美元,攻击者从 Kraken 和 Coinbase 账户提走 1,554 ETH、10.5 BTC 和 34.1 cbBTC。[9][12]
一名加密用户疑似在实体胁迫的“扳手攻击”中损失约670万美元,攻击者从 Kraken 和 Coinbase 账户提走 1,554 ETH、10.5 BTC 和 34.1 cbBTC。[9][12] 链上追踪显示,约 530 万美元被迅速转入 Tornado Cash 混币器,以打断区块链上的资金追踪路径。[12][16]
安全公司 CertiK 报告称,2026 年前四个月全球已记录 34 起加密实体攻击,损失约 1.01 亿美元,欧洲占 82% 的案件。[1][5]