BTC
ETH
HTX
SOL
BNB
ดูตลาด
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

CertiK Report: Wrench Attack Losses Surge Nearly 12-Fold, "Operational Security" Emerges as New Core of Prevention

CertiK
特邀专栏作者
2026-07-23 10:15
บทความนี้มีประมาณ 1821 คำ การอ่านทั้งหมดใช้เวลาประมาณ 3 นาที
According to an exclusive report by Bloomberg, on July 22nd, global security giant CertiK released the "Intel3D: 2026 H1 Wrench Attack Report."
สรุปโดย AI
ขยาย
  • Core Viewpoint: The report reveals a surge in "wrench attacks" targeting crypto asset holders globally in the first half of 2026, with home invasions and physical coercion against family members becoming the primary attack vectors. Real-world security risks have become a core threat to the digital asset ecosystem.
  • Key Elements:
    1. Surge in Attack Count and Losses: 52 publicly verified wrench attacks occurred globally in H1 2026, a 33.3% increase year-over-year; resulting losses amounted to approximately $124 million, a staggering year-over-year surge of about 11.8 times.
    2. Drastic Change in Attack Form: Home invasions increased from 1 incident in H1 2025 to 20 in H1 2026, accounting for 41% of total incidents. Attackers began applying psychological pressure by controlling or threatening victims' spouses, children, and other associated individuals.
    3. Europe Becomes Hardest Hit: Europe recorded 39 incidents (75% of the global total), of which 33 occurred in France (63.5% of the global total). Attackers combine data breaches with on-chain activity for precise profiling, reducing search costs.
    4. Data Leaks as Key Entry Point: Attackers illegally obtain target profiles containing names, addresses, and asset estimates via the dark web, data brokers, or insiders. Low-level operatives then perform physical hijackings to force transfers.
    5. Paradigm Shift in Protection: CertiK has launched Operational Security (OpSec) services for personal information exposure assessment and collaborates with entities like INTERPOL to provide real-time threat intelligence, pushing the expansion from technical defense to offline operational security.

ตามรายงานพิเศษของ Bloomberg เมื่อวันที่ 22 กรกฎาคม CertiK บริษัทรักษาความปลอดภัยที่ใหญ่ที่สุดในโลก ได้เผยแพร่รายงาน Intel3D: รายงานการโจมตีด้วยประแจครึ่งปีแรก 2026 รายงานระบุว่า ในช่วงครึ่งปีแรกของปี 2026 มีการบันทึกเหตุการณ์โจมตีด้วยประแจที่ได้รับการยืนยันต่อสาธารณะทั่วโลกจำนวน 52 ครั้ง เพิ่มขึ้น 33.3% เมื่อเทียบกับช่วงเดียวกันของปีก่อน ก่อให้เกิดความเสียหายประมาณ 124 ล้านดอลลาร์สหรัฐ ซึ่งเพิ่มขึ้นประมาณ 11.8 เท่าเมื่อเทียบกับช่วงเดียวกันของปีก่อน ด้วยมูลค่าสินทรัพย์ดิจิทัลที่เพิ่มขึ้นและขนาดของผู้มีส่วนร่วมในอุตสาหกรรมที่ขยายตัว ผู้โจมตีกำลังมองหาช่องทางใหม่ที่อยู่นอกเหนือการป้องกันความปลอดภัยแบบดั้งเดิม ความเสี่ยงในโลกแห่งความเป็นจริงกำลังกลายเป็นส่วนหนึ่งที่ไม่อาจมองข้ามได้ของระบบนิเวศสินทรัพย์ดิจิทัล

วิวัฒนาการของรูปแบบการโจมตี เป้าหมายขยายไปถึงครอบครัวและบุคคลที่เกี่ยวข้อง

รายงานระบุว่า การเปลี่ยนแปลงที่โดดเด่นที่สุดในช่วงครึ่งปีแรกของปี 2026 คือการเพิ่มขึ้นอย่างรวดเร็วของการปล้นทรัพย์โดยการบุกรุกบ้านเรือน จาก 1 ครั้งในช่วงครึ่งปีแรกของปี 2025 เพิ่มขึ้นเป็น 20 ครั้ง คิดเป็น 41% ของจำนวนเหตุการณ์ทั้งหมดในช่วงเวลาเดียวกัน

เป็นที่น่าสังเกตว่า ผู้โจมตีกำลังใช้ความสัมพันธ์ในโลกแห่งความเป็นจริงมากขึ้นในการกดดัน โดยการควบคุมหรือข่มขู่คู่สมรส บุตร บิดามารดา หรือพนักงานของผู้ถือครองสินทรัพย์เข้ารหัสลับ เพื่อใช้แรงกดดันทางจิตใจบีบบังคับให้เหยื่อปลดล็อคกระเป๋าเงินหรือโอนสินทรัพย์ เนื่องจากบุคคลที่เกี่ยวข้องมักขาดความตระหนักรู้ในการป้องกัน และกิจวัตรประจำวันของพวกเขามักเปิดเผยต่อสาธารณะ ทำให้กลไกการป้องกันแบบบุคคลเดียวแบบดั้งเดิมต้องเผชิญกับการทดสอบที่รุนแรง

ยุโรปกลายเป็นภูมิภาคที่มีการโจมตีสูง ฝรั่งเศสคิดเป็นสัดส่วนมากกว่า 60%

จากมุมมองการกระจายตัวตามภูมิภาค ยุโรปกลายเป็นพื้นที่ที่การโจมตีด้วยประแจกระจุกตัวมากที่สุดในช่วงครึ่งปีแรกของปี 2026 ในช่วงครึ่งปีแรกของปีนี้ ยุโรปบันทึกเหตุการณ์ที่ได้รับการยืนยันต่อสาธารณะ 39 ครั้ง คิดเป็น 75% ของจำนวนทั้งหมดทั่วโลก โดยฝรั่งเศสบันทึก 33 ครั้ง คิดเป็น 63.5% ของจำนวนเคสทั่วโลก กลายเป็นประเทศที่ได้รับผลกระทบหนักที่สุด สหรัฐอเมริกาบันทึก 4 ครั้ง สหราชอาณาจักรและสวีเดนบันทึกครั้งละ 2 ครั้ง ส่วนภูมิภาคอื่นๆ มีจำนวนเคสค่อนข้างน้อย

รายงานวิเคราะห์ว่า ปรากฏการณ์นี้อาจเกี่ยวข้องกับหลายปัจจัย เช่น ฝรั่งเศสมีระบบนิเวศสินทรัพย์ดิจิทัลที่คึกคัก และเหตุการณ์ข้อมูลรั่วไหลขนาดใหญ่หลายครั้งในไม่กี่ปีที่ผ่านมา ผู้โจมตีสามารถนำข้อมูลที่รั่วไหลไปรวมกับข้อมูลสาธารณะ กิจกรรมบนเชน ฯลฯ เพื่อระบุตัวตนและสร้างโปรไฟล์ของเป้าหมายที่มีศักยภาพ ซึ่งช่วยลดต้นทุนในการค้นหาเป้าหมายของอาชญากรได้อย่างมาก

ข้อมูลรั่วไหลกำลังกลายเป็นช่องทางสำคัญสำหรับการโจมตีในโลกแห่งความเป็นจริง

วิธีการที่ผู้โจมตีใช้ค้นหาเป้าหมายก็เปลี่ยนแปลงไปเช่นกัน ในอดีต อาชญากรอาศัยข้อมูลสาธารณะบนโซเชียลมีเดีย กิจกรรมนอกสถานที่ ฯลฯ เพื่อค้นหาเป้าหมายที่มีมูลค่าสูง แต่ในปัจจุบัน ผู้โจมตีเริ่มได้รับข้อมูลลูกค้าที่แม่นยำผ่านตลาดมืดบนดาร์กเว็บ นายหน้าข้อมูล หรือบุคคลภายในองค์กรสาธารณะและเอกชน การสอบสวนต่อสาธารณะแสดงให้เห็นว่า บางคดีเกี่ยวข้องกับการขายข้อมูลผู้ใช้โดยมิชอบของบุคคลภายใน

หลังจากได้รับโปรไฟล์เป้าหมายที่มีชื่อ ที่อยู่ ประมาณการสินทรัพย์ และความสัมพันธ์ทางสังคมแล้ว ผู้ประสานงานระดับกลางจะรับสมัครผู้ปฏิบัติการระดับล่างเพื่อดำเนินการควบคุมในโลกแห่งความเป็นจริงผ่านการปลอมตัวเป็นพนักงานจัดส่ง การสกัดกั้นระหว่างทาง หรือการนัดหมายทางธุรกิจปลอม และบังคับให้เหยื่อทำการโอนเงินภายในเวลาอันสั้น

บุคคลและองค์กรจำเป็นต้องสร้างระบบป้องกันความปลอดภัยที่ครอบคลุมมากขึ้น

เพื่อตอบสนองต่อวิธีการโจมตีที่เปลี่ยนแปลงตลอดเวลา รายงานแนะนำให้บุคคลและองค์กรทบทวนกลยุทธ์ความปลอดภัยของสินทรัพย์ดิจิทัลของตนใหม่

สำหรับผู้ใช้ส่วนบุคคล การลดการเปิดเผยข้อมูลที่ไม่จำเป็น และหลีกเลี่ยงการเปิดเผยขนาดสินทรัพย์และข้อมูลระบุตัวตนที่เชื่อมโยงกัน เป็นมาตรการสำคัญในการลดความเสี่ยงในการตกเป็นเป้าหมายโจมตี ในขณะเดียวกัน สินทรัพย์สำคัญไม่ควรรวมอยู่ในกระเป๋าเงินเดียวหรืออยู่ภายใต้การควบคุมของบุคคลเพียงคนเดียว สามารถใช้วิธีการต่างๆ เช่น ลายเซ็นหลายรายการ (Multi-sig) หรือการคำนวณแบบหลายฝ่าย (MPC) เพื่อลดความเสี่ยงจากจุดเดียว

สำหรับองค์กรและสถาบันจัดการสินทรัพย์มูลค่าสูง รายงานแนะนำให้เสริมสร้างการจัดการสิทธิ์การเข้าถึง หลีกเลี่ยงการรวมสิทธิ์การเข้าถึงที่สำคัญไว้มากเกินไป และดำเนินการจัดการแบบแยกส่วนสำหรับสิทธิ์กระเป๋าเงิน ข้อมูลการกู้คืน และขั้นตอนการดำเนินงานที่สำคัญ นอกจากนี้ องค์กรยังจำเป็นต้องสร้างกลไกตอบสนองต่อเหตุฉุกเฉินสำหรับภัยคุกคามในโลกแห่งความเป็นจริง เพื่อรับมือกับความเสี่ยงจากการถูกบังคับขู่เข็ญทางกายภาพหรือความเสี่ยงในการดำเนินงานที่อาจเกิดขึ้น

เมื่อเป้าหมายการโจมตีค่อยๆ เปลี่ยนจากโค้ดและระบบไปสู่ตัวผู้ควบคุมสินทรัพย์เอง ความปลอดภัยของสินทรัพย์ดิจิทัลกำลังขยายจากการป้องกันทางเทคนิคแบบดั้งเดิมไปสู่ขอบเขตความปลอดภัยในการปฏิบัติงานที่กว้างขึ้น

การปรับโครงสร้างรูปแบบการป้องกัน: ความปลอดภัยในการปฏิบัติงานนอกสถานที่และการป้องกันทางสถาปัตยกรรม

เมื่อเผชิญกับภัยคุกคามจากเครือข่ายอาชญากรรมข้ามชาติ หน่วยงานด้านความปลอดภัยกำลังผลักดันให้เกิดความร่วมมือกับหน่วยงานบังคับใช้กฎหมาย

รายงานเปิดเผยว่า CertiK ได้เปิดตัวบริการรักษาความปลอดภัยในการปฏิบัติงาน (OpSec) ที่ครอบคลุมการประเมินความเสี่ยงในการเปิดเผยข้อมูลส่วนบุคคลของผู้บริหารระดับสูง การทดสอบเจาะระบบภายในองค์กร และการตรวจสอบการปฏิบัติตามข้อกำหนด ซึ่งสามารถช่วยให้บุคคลที่มีความเสี่ยงสูงและผู้บริหารระดับสูงขององค์กรตรวจสอบช่องโหว่ในการเปิดเผยข้อมูลที่ละเอียดอ่อน เช่น ตัวตน ครอบครัว ที่อยู่อาศัย และเส้นทางการเดินทาง ประเมินความเสี่ยงที่อาจถูกผู้โจมตีนำไปใช้ประโยชน์ และช่วยให้องค์กรปฏิบัติตามข้อกำหนดด้านกฎระเบียบ เช่น VARA, DORA และ MiCA เกี่ยวกับความยืดหยุ่นในการดำเนินงานและความต่อเนื่องทางธุรกิจ ในอีกด้านหนึ่ง เพื่อเป็นส่วนเสริมที่สำคัญของการจัดการความปลอดภัย แพลตฟอร์ม CertiK Security Workspace จะทำการวิเคราะห์ความเชื่อมโยงเชิงลึกระหว่างข่าวกรองนอกเครือข่าย (off-chain) กับกระแสธุรกรรมบนเครือข่าย (on-chain) และสัญญาณความเสี่ยงด้านการฟอกเงิน (AML) ช่วยให้สถาบันสามารถติดตามและระบุที่มาของอาชญากรรมทางไซเบอร์ได้แบบเรียลไทม์ เพื่อระบุหลักฐานที่มีค่าสำหรับการสืบสวนได้อย่างรวดเร็ว

รายงานยังกล่าวอีกว่า CertiK จะยังคงสร้างความร่วมมือที่ใกล้ชิดยิ่งขึ้นกับหน่วยงานบังคับใช้กฎหมายระหว่างประเทศ รวมถึงองค์การตำรวจอาชญากรรมระหว่างประเทศ (INTERPOL) และสำนักงานตำรวจยุโรป (Europol) โดยให้การสนับสนุนข่าวกรองภัยคุกคามแบบเรียลไทม์และการติดตามความเสี่ยงผ่านเครื่องมือรักษาความปลอดภัยของ CertiK และให้การสนับสนุนทางเทคนิคผ่านทรัพยากรผู้เชี่ยวชาญสำหรับเหตุการณ์การโจมตีข้ามพรมแดนที่สำคัญ การสอบสวนที่เกี่ยวข้อง และการวิจัยนโยบายความปลอดภัย

ในขณะที่ผู้โจมตีฝ่าฝืนขอบเขตทางเทคนิคแบบดั้งเดิมอย่างต่อเนื่อง การปกป้องตัวผู้ควบคุมสินทรัพย์เองจะกลายเป็นส่วนสำคัญของความปลอดภัยของสินทรัพย์ดิจิทัล

ลิงก์รายงาน: https://indd.adobe.com/view/34999f45-b459-4eec-a889-26e0e0886ba6

ความปลอดภัย
ยินดีต้อนรับเข้าร่วมชุมชนทางการของ Odaily
กลุ่มสมาชิก
https://t.me/Odaily_News
กลุ่มสนทนา
https://t.me/Odaily_GoldenApe
บัญชีทางการ
https://twitter.com/OdailyChina
กลุ่มสนทนา
https://t.me/Odaily_CryptoPunk
ค้นหา
สารบัญบทความ
ดาวน์โหลดแอพ Odaily พลาเน็ตเดลี่
ให้คนบางกลุ่มเข้าใจ Web3.0 ก่อน
IOS
Android