公开信息将其描述为疑似实体胁迫攻击:攻击者可能迫使受害者解锁设备、登录账户或直接授权提现。不过截至最新报道,具体胁迫方式尚未得到执法部门独立确认。
在完成提现后,攻击者迅速将资金在多个地址之间转移。
其中约 530 万美元被转入 Tornado Cash —— 一种加密货币混币服务,其设计目的是通过汇集大量用户资金并重新分配到新地址,从而打断区块链上的可追踪路径。
尽管区块链是公开账本,但混币器会显著增加追踪难度,因此长期以来一直被黑客和加密犯罪分子用于隐藏资金来源。
“扳手攻击”这一说法来自信息安全圈的一个经典玩笑:
与其破解加密算法,不如用扳手威胁持有人说出密码。
在现实中的加密犯罪里,这类攻击通常包括:
与智能合约漏洞或交易所黑客不同,这种攻击完全绕过密码学安全,直接针对“掌握密钥的人”。
安全研究机构 CertiK 的统计显示,这类事件正在明显上升。
研究人员认为,真实数字可能更高,因为许多受害者并不会公开报告这类事件。
这种犯罪并不仅限于欧洲。
在美国的一起联邦案件中,嫌疑人假扮快递员进入住宅,并在持枪威胁下迫使受害者登录其加密账户并转账。检方称其中一名受害者被迫转出 约 650 万美元的加密资产。
调查人员表示,犯罪团伙通常通过以下渠道锁定目标:
这些信息可能暴露持币者的财富规模或住址。
这起案件也反映出加密安全模型的一个关键变化:最脆弱的环节往往是人,而不是协议。
例如,Kraken 在 2026 年披露,一些攻击者曾试图通过获取客服员工账户的有限访问权限来勒索交易所。不过该公司表示事件未影响客户资金安全。
此外,还有案例显示,社交工程攻击同样可能造成巨额损失。例如有 Kraken 用户在一次疑似社交工程攻击中损失约 1820 万美元,攻击者随后通过跨链工具转移资产。
这些事件表明,加密安全威胁正在从单纯的技术漏洞,转向现实世界与数字攻击的结合。
670 万美元事件传递出的核心信号是:加密犯罪正在演化。
攻击者不再只寻找智能合约漏洞或交易所漏洞,而是越来越多地结合:
对于加密资产持有者来说,这意味着安全不再只是密码、助记词或硬件钱包的问题。
隐私保护、账户隔离以及个人安全,同样正在成为加密资产安全的重要组成部分。