鏈上分析人員追蹤到相關接收錢包,顯示資產被迅速轉移至多個地址,屬於典型的協調式盜竊模式。
公開報道普遍形容今次事件為疑似實體脅迫攻擊:即受害人可能被迫解鎖手機、登入帳戶或批准轉帳。不過,截至目前為止,具體脅迫方式仍未被執法機構正式確認。
提款完成之後,攻擊者很快開始「洗錢」。
調查顯示,大約 530萬美元資產被轉入 Tornado Cash。
Tornado Cash 是一種加密貨幣「混幣器」(mixer)。其運作方式是:
即使區塊鏈本身是公開帳本,經過混幣服務之後,追查資金來源會變得困難得多。
「扳手攻擊」(wrench attack)這個名稱來自一個資安圈的老笑話:
破解加密技術太難?直接用扳手威脅持有人,逼佢講密碼就得。
在現實的加密貨幣犯罪中,這類攻擊通常包括:
關鍵在於:攻擊者完全繞過加密技術,直接針對持幣者本人。
安全公司 CertiK 的統計顯示,這類攻擊正在快速增加。
2026年 1月至4月:
相比之下,2025年全年損失約5220萬美元,意味2026年頭四個月已接近翻倍。
地域分布亦非常集中:
研究人員認為,實際數字可能更高,因為不少受害人並沒有公開報案。
這種犯罪模式並非只在歐洲出現。
在美國加州,一宗聯邦案件指控三名疑犯假扮送貨員入屋行劫,並用槍指嚇受害人登入加密貨幣帳戶,最終轉走 約650萬美元資產。
調查人員指出,罪犯通常會利用以下資料鎖定目標:
這宗事件亦再次提醒:加密安全問題往往不在技術,而在人。
例如在2026年,Kraken曾披露一宗事件:
另外亦曾有報告指,一名Kraken用戶因社交工程攻擊失去約 1820萬美元加密貨幣。
這些事件說明一個趨勢:
最弱的一環往往不是區塊鏈,而是人類操作層。
670萬美元案件突顯出加密犯罪正在轉型。
現代攻擊往往結合多種手段:
對持幣者來說,安全不再只是硬體錢包或強密碼的問題。
私隱管理、帳戶分隔,以及個人安全,正逐漸變成加密資產保護最重要的一環。
隨着數碼資產價值持續上升,攻擊戰場亦開始由網絡世界,延伸到現實世界。