登录
注册
据 Woofun AI 消息,CertiK 监测到加密资产物理安全领域出现极端异动,入室盗窃案件数量在一年内激增 20 倍,标志着针对持有者的线下暴力威胁已演变为系统性危机。
从时空分布与攻击手段来看,2025 年上半年仅记录到 1 起此类案件,而一年之后这一数字呈指数级扩张。欧洲成为重灾区,共发生 39 起案件,其中法国独占 33 起。攻击者通过整合泄露的数、公共钱包活动信息、社交资料、房地产信息及电话通讯记录,精准构建出受害者的身份、地址、家庭状况、日常习惯及预估财富情况档案。
Woofun AI 整理数据显示,尽管报告未明确此类信息收集和代理攻击的具体规模,但任何个人数据片段均可能成为定位线索,亲属和关联人员更可能为攻击者提供通往资金控制者的捷径。
为应对物理胁迫,技术防御架构需从源头切断授权链条。CertiK 建议采用多签机制或由地理位置分散的各方共同参与的计算方式,确保现场人员无法单独转移资金。第二层防御通过设置提取延迟、交易限额、白名单及分阶段托管增加时间成本。
此外,部署独立的紧急冻结机制可在无需抵抗的情况下阻止资金流动。钱包服务提供商应配置限额、延迟提取功能及具备压力感知功能的控制机制;企业则需明确列出所有能转移资金、批准交易或重置访问权限的人员,并通过授权门槛实现职责分开。这些措施旨在让攻击者企图陷入僵局,在交易发生之前便将大部分资金锁定。
展望未来,CertiK 指出地理迁移、代理攻击以及犯罪身份数据市场是 2025 年下半年的潜在风险趋势,尽管未给出具体概率,但威胁演变方向已现端倪。钱包安全措施必须升级至能保护处于胁迫之下的人,并最大限度减少引导攻击者找到受害者的信息痕迹。