公開報導普遍將其描述為疑似實體脅迫事件——也就是受害者可能被迫解鎖手機、登入帳戶或批准轉帳。不過,截至最新消息,執法單位尚未正式確認具體脅迫方式。
資產被提出後,攻擊者迅速把資金在多個錢包之間轉移。據報導,其中約 530 萬美元最終被轉入 Tornado Cash 混幣服務。
Tornado Cash 的運作方式是把大量用戶資金混合在一起,再重新分配到新的地址,使得區塊鏈上的「來源—去向」關係變得難以追蹤。
即使區塊鏈分析公司仍能部分重建交易路徑,混幣服務仍是加密犯罪最常見的洗錢工具之一。
「扳手攻擊」這個名詞源自資訊安全界的一個黑色幽默:
與其花時間破解強大的加密演算法,不如直接拿一把扳手威脅使用者,逼他交出密碼。
在加密貨幣世界裡,這類攻擊通常包括:
與智能合約漏洞或交易所駭客事件不同,扳手攻擊完全繞過加密技術本身,直接利用人類的安全弱點。
安全研究人員表示,這類事件正快速增加。
區塊鏈安全公司 CertiK 的報告顯示:
這個數字幾乎是 2025 年全年 5,220 萬美元損失的兩倍。
在地理分布上也出現明顯集中:
研究人員認為,實際案件數量可能更高,因為許多受害者並未公開報案。
這種犯罪模式並不只出現在歐洲。
美國檢方曾起訴三名嫌犯,他們假扮送貨司機闖入住宅,並用槍威脅受害者登入加密帳戶轉帳。檢方表示,其中一名受害者在事件中被迫轉出約 650 萬美元加密資產。
這類犯罪往往依靠以下資訊來源鎖定目標:
當攻擊者能將「持幣者身份」與「實體住址」連結時,風險就會大幅上升。
事件同時凸顯了加密安全中的人為漏洞。
即使交易所基礎設施本身沒有被入侵,攻擊者仍可能透過人員或流程下手。例如 Kraken 在 2026 年披露,一個犯罪組織試圖利用支援人員帳戶遭濫用取得部分客戶資料並進行勒索,但交易所表示沒有客戶資金受到影響。
此外,另一事件中,一名 Kraken 用戶在疑似社交工程攻擊中損失約 1,820 萬美元,資金被快速跨鏈轉移以掩蓋來源。
這些案例顯示:即使技術安全提升,人類因素仍可能成為最大的風險來源。
670 萬美元的這起事件揭示了一個正在形成的趨勢。
現代加密犯罪往往結合多種手段:
對加密資產持有者而言,安全策略已不再只是使用強密碼或硬體錢包。
隱私保護、資產分散、以及個人安全,如今同樣是加密貨幣安全的重要部分。
隨著數位資產價值不斷提升,攻擊者也越來越清楚:
在許多情況下,最容易突破的入口並不是區塊鏈——而是握著私鑰的人。