Chainalysis 警告称,加密货币犯罪已越来越多地扩展到绑架、入室抢劫和其他暴力事件,因为犯罪分子追捕那些可以在胁迫下立即转移数字资产的持有者。
摘要
- Chainalysis 表示,针对加密货币持有者的暴力攻击变得更加普遍,因为犯罪分子瞄准了自我托管钱包和可即时转移的资产。
- 报告估计,2026 年上半年通过成功的物理攻击已窃取超过 3000 万美元。
- 调查人员发现,即使暴力盗窃成功,攻击者也会留下区块链痕迹,有助于追踪被盗资金。
- 自 2023 年以来,法国记录的公开已知加密货币相关暴力事件数量最高,当局扩大了有组织犯罪调查。
- 家庭成员越来越多地成为目标,以迫使加密货币持有者转移数字资产。
根据这家区块链分析公司分享给 crypto.news 的最新报告,网络犯罪仍然占大多数非法加密货币活动,包括 2025 年估计通过黑客攻击窃取的 34 亿美元、因诈骗损失的 170 亿美元以及约 8.2 亿美元与勒索软件相关。
与此同时,物理攻击变得更加普遍,因为加密货币持有者通常通过自我托管钱包控制大量财富,而没有传统金融资产相关的机构保障。
报告估计,2026 年上半年,暴力犯罪分子通过成功的绑架、劫持人质和入室抢劫从加密货币持有者手中窃取了超过 3000 万美元。如果当前速度持续下去,2026 年将超过 2025 年窃取的 5800 万美元,尽管该估计仅涵盖公开报道的事件,可能低估了问题的全部规模。
本周早些时候,Galaxy Research 估计,Coldcard 硬件钱包漏洞的确认损失已通过三波攻击达到 1,596 比特币,如果第四波疑似攻击得到验证,总损失可能升至约 2,055 BTC。
虽然 Coldcard 事件涉及软件缺陷而非暴力,但它凸显了加密货币的价值,犯罪分子继续通过数字漏洞和现实世界攻击来瞄准它。
Chainalysis 表示链上痕迹仍能暴露暴力攻击者
尽管攻击数量有所增加,但报告称犯罪分子的成功率有所下降。截至 6 月底,46 起有记录的暴力盗窃尝试中,只有 12 起导致受害者交出资金,成功率为 26%,而 2025 年为 49%,2024 年为 67%。
如果包括失败的勒索尝试、被阻止的转账和追回的资产,2026 年上半年与暴力事件相关的价值升至约 1.07 亿美元。
根据报告,每一次成功的强制转账也会创建区块链记录,调查人员可以检查。分析师根据攻击者在盗窃后处理被盗资产的方式将其分为三类。
最缺乏经验的罪犯通常直接将资金发送到中心化交易所,使合规团队和执法部门更有可能识别他们。更有能力的操作者使用去中心化交易所、桥梁和中间钱包来使追踪复杂化,然后最终兑现。
报告确定了第三类,即与既有犯罪网络有关的攻击者。
在一个调查案例中,被盗资金通过即时交易所,然后到达分析师所称的疑似场外洗钱服务,该服务之前与卡特尔相关的洗钱服务、与涉嫌可卡因贩子 Ryan Wedding 相关的钱包、恐怖主义融资集群和东南亚洗钱网络有区块链联系。
报告将这些联系呈现为区块链暴露,而不是证明每个关联实体都参与了原始暴力犯罪。
入室抢劫变得更加普遍
随着调查人员记录更多事件,攻击的性质也发生了变化。绑架仍然占记录在案的扳手攻击的大多数,而入室抢劫从 2025 年事件的 14% 上升到 2026 年中期的 37%。根据报告,犯罪分子越来越多地利用住宅,因为他们可以在熟悉的环境中施压受害者,而无需将其转移到其他地方。
地区模式也有所不同。美国在入室入侵方面仍然是一个异常值,而法国遭遇的绑架未遂事件比例远高于数据集中跟踪的其他国家。
法国的攻击激增与涉嫌的数据泄露同时发生
根据该报告,自2023年以来,法国记录的公开已知的暴力加密货币事件数量最高,在2025年全年记录了19起之后,到2026年年中又报告了30起。内政部长洛朗·努涅斯表示,当局已记录了70多起与加密货币相关的暴力事件,并宣布为被认为有风险的人员建立快速识别和警报系统。
报告指出,据称2024年高净值加密货币持有者的税务记录被盗并出售,是法国案件增加的最可能解释。根据该报告,这些档案据称包含姓名、地址、持有量、电话号码和税务信息,这些信息可能帮助犯罪分子识别潜在受害者。
报告还引用了Waltio在2026年1月的披露,即未经授权的访问影响了约5万名用户的数据,但并未在数据泄露与个别攻击之间建立直接的因果关系。
法国当局将这些攻击视为有组织犯罪调查。根据该报告,截至2026年年中,打击行动已导致约200人被捕,88人被起诉,75名嫌疑人被审前拘留,以及十多项调查。
家庭成员日益成为筹码
除了针对加密货币持有者本人外,攻击者越来越多地转向亲属和熟人,迫使受害者交出数字资产。根据该报告,到2026年初,家庭成员或近亲约占记录事件的25%至30%,而在2021年的记录案例中几乎不存在。在法国,超过40%的事件涉及与持有者有关的人,而不是持有者本人。
报告还发现,大多数受害者是当地居民,而不是游客。已知的居住数据显示,在瑞典,所有记录的受害者都是当地人;在法国,这一比例为93%;在巴西为82%;在美国为77%。该公司表示,这种模式表明攻击者利用泄露的信息、区块链活动、社交媒体或内部知识进行了事先侦察。







