Wrench attacks on cryptocurrency holders jumped by a third: CertiK data on physical attacks and how to reduce the risks
Безопасность·10 мин чтения

Гаечный ключ вместо взлома: почему нападения на владельцев криптовалюты выросли на треть

Автор: EIDEX Team

За последние шесть месяцев зафиксировано 52 публично известных нападения на держателей криптовалюты. Это на 33,3% больше, чем годом ранее. Но настораживает даже не число атак, а суммы: ущерб вырос почти в двенадцать раз. Разбираемся, что показала статистика CertiK, почему эпицентром оказалась Франция и как изменилась тактика преступников. Отдельно поговорим о том, почему владельцы криптовалюты вообще оказались настолько уязвимы и какие меры реально снижают риск.

Что показала статистика CertiK

За первое полугодие 2026 года аналитики CertiK насчитали 52 публично подтвержденных нападения, цель которых — похитить криптовалюты. Для сравнения: за первую половину 2025-го таких инцидентов было 39. Речь идет именно об офлайн-атаках на людей, а не о взломах площадок: преступники приходят за конкретным человеком, зная, что у него есть криптовалюты.

Помесячная картина неровная. В январе число атак выросло с 9 до 15, в марте — с 7 до 13, в апреле — с 2 до 8. Зато в мае и июне тренд развернулся: 10 против 6 и 5 против 3 соответственно.

Важная оговорка: статистика отражает только подтвержденные случаи. Значительная часть инцидентов остается за пределами отчетности — пострадавшие часто предпочитают урегулировать конфликт непублично, не привлекая внимания к своим запасам криптовалюты. Публичное признание в том, что у тебя дома хранятся значительные суммы, автоматически делает человека мишенью для следующей группы. Поэтому реальное число нападений почти наверняка выше официальной статистики, а публичные отчеты отражают лишь верхушку айсберга.

Ущерб вырос почти в двенадцать раз

Куда сильнее числа нападений изменились суммы. Совокупный объем вымогательств, взломов и требований выкупа вырос с $10,53 млн в первом полугодии 2025 года до $124,18 млн за первые шесть месяцев текущего.

В расчете на одно происшествие средний ущерб подскочил с $270 000 до $2,39 млн. То есть преступники не просто чаще нападают — они целенаправленно выбирают тех, у кого криптовалюты действительно много.

Такая динамика говорит о профессионализации. Случайных грабежей происходит меньше, а тщательно подготовленных операций против конкретных владельцев криптовалюты — больше. Злоумышленники изучают цель заранее, собирают информацию о распорядке дня, семье и охране. Такая подготовка окупается: одно удачное нападение приносит больше, чем десяток случайных ограблений. Отсюда и резкий рост среднего чека — преступники охотятся не за случайными прохожими, а за конкретными держателями криптовалюты с известным им объемом активов.

Франция стала эпицентром

География оказалась неожиданной. Из 52 подтвержденных случаев 39 произошли в странах Европейского союза — это около 75% всех известных нападений.

Но настоящий эпицентр — Франция: на нее пришлось 33 из 52 эпизодов, то есть 63,5% мирового показателя и 84,6% европейских инцидентов. Фактически каждое второе нападение на владельца криптовалюты в мире случилось именно там.

Почему так — вопрос открытый. Свою роль могли сыграть и высокая концентрация состоятельных держателей криптовалюты, и активность конкретных преступных групп, и публичность отрасли в стране. Французские инвесторы нередко открыто рассказывают о своих проектах, а это уже готовый список целей. Свою роль играет и эффект подражания: после первых громких эпизодов схема расходится по криминальной среде, а сообщения в прессе показывают, что метод работает. В результате в одной стране может сформироваться целая волна однотипных преступлений.

Где нападений стало меньше

Не везде ситуация ухудшилась. В Азии число зафиксированных CertiK инцидентов снизилось с 13 до 6, а в Южной Америке — с 7 до 1.

В США за полгода произошло всего пять случаев, еще два инцидента зарегистрировали в Великобритании и два — в Швеции. Единичные нападения отмечены в Бельгии, Камбодже, Канаде, Гонконге, Малайзии, на Филиппинах, в Испании, Турции и на Ближнем Востоке.

Такой разброс показывает, что дело не только в количестве держателей криптовалюты в стране. Куда важнее сочетание факторов: доступность оружия, работа полиции, культура публичности и наличие организованных групп, специализирующихся именно на таких преступлениях. Показательно, что в США, где держателей криптовалюты объективно больше, чем во Франции, зафиксировано лишь пять эпизодов. Это говорит скорее об организованности конкретных групп, чем о размере рынка.

Новая тактика: вторжение в дом

Главное изменение — рост нападений с проникновением в частные дома. За первые шесть месяцев 2025 года публично подтвержден был лишь один такой случай, а в 2026-м их количество выросло до 20. Это около 41% всех зарегистрированных инцидентов.

Отдельная деталь: злоумышленники все чаще действуют небольшими группами по три-четыре человека и заранее знают, где именно в доме искать оборудование и записи. Число похищений людей увеличилось с 12 до 16. Количество эпизодов с применением пыток осталось на уровне четырех, погибших — по одному на полугодие.

Логика преступников проста: если ключи от криптовалюты хранятся лично у владельца, добраться до них проще через самого человека, а не через защищенные системы криптобиржи. Взлом требует квалификации и времени, а физическое давление срабатывает за считаные минуты. В отрасли такие случаи давно называют атакой гаечного ключа: вместо сложного обхода криптографии преступник просто заставляет жертву самостоятельно подписать перевод. Против этого не помогают ни длинные пароли, ни аппаратные устройства, если владелец физически находится в руках нападающих. Технологии защищают данные, но не самого человека.

Давление через близких

Отдельная тенденция — косвенное давление. По словам представителей CertiK, преступники получают доступ к активам через угрозы супругам, детям, родителям, водителям или сотрудникам компаний.

Расчет на то, что у окружения уровень защиты и готовности к стрессу существенно ниже, чем у самого инвестора. Человек, у которого нет ни охраны, ни подготовки, соглашается быстрее — и криптовалюты уходят злоумышленникам.

Это меняет саму логику безопасности. Мало защитить себя: под удар попадает весь круг общения, включая коллег и водителей, которые о криптовалюте зачастую даже не думают. Практический вывод неприятный, но важный: чем меньше людей знает о ваших вложениях, тем безопаснее и для вас, и для них. Даже случайная фраза в разговоре с коллегой способна запустить цепочку, которая через несколько недель приведет злоумышленников к вашей двери.

Как преступники находят жертв

Поиск целей давно превратился в отдельную дисциплину. В ход идут утечки данных, налоговые реестры, клиентские базы криптобиржи, профили в социальных сетях и информация из публичных блокчейн-транзакций.

Последний пункт особенно неприятен: блокчейн прозрачен, и крупные инвесторы, которые держат криптовалюты на одном адресе, фактически публикуют размер своего состояния. Достаточно связать адрес с личностью — и цель готова.

Помогают и сами владельцы криптовалюты. Рассказы об удачных сделках, фотографии дорогих покупок, отметки геолокации и открытые профили дают преступникам достаточно данных, чтобы построить полную картину жизни человека. Особенно рискованно совмещать публичный никнейм с реальным именем: связать профиль в соцсети с адресом кошелька в такой ситуации может даже новичок. Отдельную угрозу представляют утечки из сервисов, где хранятся паспортные данные и адреса проживания, — такие базы регулярно всплывают в даркнете.

Директива DAC8 как новый фактор риска

Аналитики CertiK назвали важным фактором риска директиву DAC8, вступившую в силу в Европейском союзе с 1 января. Документ обязывает поставщиков услуг с криптоактивами передавать налоговым органам стран ЕС сведения о транзакциях клиентов.

Проблема не в самой отчетности, а в появлении новых массивов данных. Любая база, где собраны имена и объемы криптовалюты, — потенциальная цель для взлома и утечки.

Специалисты по безопасности опасаются, что использование таких сведений мошенниками приведет к еще большему числу атак на владельцев криптовалюты. Ранее во Франции полиция задержала четверых мужчин, подозреваемых в серии нападений и похищений: они требовали перевести средства под угрозой физической расправы. Этот эпизод хорошо иллюстрирует общую картину: группы работают серийно, отрабатывая одну и ту же схему на нескольких жертвах подряд, пока их не задержат. Именно поэтому эксперты советуют сообщать в полицию даже о неудавшихся попытках: разрозненные эпизоды нередко складываются в одно дело и помогают выйти на организаторов быстрее.

Кто такие криптоинвесторы и почему они мишень

Если коротко, речь идет о людях, которые вкладывают средства в цифровые активы: покупают криптовалюты, хранят их в кошельках, торгуют на площадках или участвуют в проектах. Специфика криптоинвестирования в том, что владелец сам отвечает за сохранность ключей.

Именно поэтому криптоинвесторы становятся удобной мишенью. У банковского вклада есть страховка и возможность оспорить перевод, а перевод криптовалюты необратим: подписал транзакцию — средства ушли навсегда, и вернуть их нельзя.

Добавьте к этому публичность блокчейна, и получится сочетание, которого нет в традиционных финансах. Криптоинвесторы одновременно хранят капитал лично и оставляют цифровой след, по которому этот капитал легко оценить со стороны. В традиционных финансах между деньгами и преступником всегда есть посредник — банк, который заблокирует подозрительную операцию и вернет средства. В крипте такого буфера нет, и вся ответственность ложится на владельца. Именно эта автономность, которую отрасль считает достоинством, в подобных ситуациях оборачивается уязвимостью.

Как снизить риски

Универсального рецепта нет, но базовые правила работают. Не афишируйте размер портфеля, не публикуйте скриншоты балансов и не обсуждайте объемы криптовалюты в открытых чатах и на публичных встречах.

Разделяйте хранение: часть криптовалюты — в аппаратном кошельке, часть — в схеме с мультиподписью, где одной подписи недостаточно. Полезны и запасные кошельки с небольшой суммой, которые можно отдать под давлением, не потеряв основной капитал. Некоторые владельцы криптовалюты дополнительно настраивают отложенные переводы: средства уходят с задержкой, и у жертвы появляется шанс отменить транзакцию после того, как опасность миновала.

Пересмотрите цифровую гигиену: разные пароли, двухфакторная аутентификация, минимум личных данных на криптобиржи и в социальных сетях. Опытные инвесторы также разносят активы по нескольким адресам, чтобы по одному кошельку нельзя было оценить весь портфель. Стоит продумать и бытовые мелочи: не хранить сид-фразу дома в очевидном месте, не встречаться с незнакомцами по вопросам криптовалюты в одиночку и не сообщать посторонним домашний адрес. Эти меры выглядят избыточными ровно до того момента, пока не произойдет первый инцидент.

Итог

Статистика CertiK фиксирует неприятный сдвиг: преступность вокруг криптовалюты уходит из онлайна в офлайн. Взломать хорошо защищенный кошелек сложно, а надавить на человека — куда проще и быстрее.

Пока рынок растет, а данные о владельцах криптовалюты становятся доступнее, тенденция вряд ли развернется. Инвесторы могут повлиять лишь на то, что в их власти: приватность, распределение хранения и осторожность в разговорах о собственных активах. Хорошая новость в том, что большинство описанных мер бесплатны и требуют не денег, а дисциплины. Плохая — что отрасль пока не выработала ответа на угрозу, где главной уязвимостью оказывается не код, а сам человек.

FAQ
Сколько нападений на криптовладельцев зафиксировано?

Аналитики CertiK насчитали 52 публично подтверждённых нападения за первое полугодие 2026 года против 39 годом ранее - рост на 33,3%. Речь именно об офлайн-атаках на конкретных людей, а не о взломах площадок, и поскольку пострадавшие часто решают вопрос непублично, реальное число почти наверняка выше.

Насколько вырос ущерб?

Совокупный объём вымогательств, взломов и требований выкупа вырос с $10,53 млн за первое полугодие 2025 года до $124,18 млн - почти в двенадцать раз. Средний ущерб на инцидент подскочил с $270 000 до $2,39 млн: преступники целенаправленно выбирают тех, у кого криптовалюты действительно много.

Почему эпицентром стала Франция?

На Францию пришлось 33 из 52 эпизодов - 63,5% мирового показателя и 84,6% европейских инцидентов. Возможные причины: концентрация состоятельных держателей, активность конкретных преступных групп, публичность отрасли (французские инвесторы часто открыто рассказывают о проектах) и эффект подражания после первых громких случаев.

Что такое атака гаечного ключа?

Это когда вместо сложного обхода криптографии преступник просто заставляет жертву самостоятельно подписать перевод - против физического давления не помогают ни длинные пароли, ни аппаратные устройства. Тактика набирает обороты: вторжения в дома выросли с 1 до 20 случаев (около 41% инцидентов), похищения людей - с 12 до 16.

Как криптовладельцу снизить риски?

Не афишировать портфель и не публиковать скриншоты балансов. Разделять хранение: аппаратный кошелёк, мультиподпись, запасной кошелёк с небольшой суммой на случай давления, при желании - отложенные переводы. Плюс цифровая гигиена: разные пароли, двухфакторная аутентификация, минимум личных данных в сети и распределение активов по нескольким адресам.

Об авторе
CTO биржи EIDEX

CTO криптобиржи EIDEX. Отвечает за архитектуру платформы, торговое ядро и безопасность; пишет о крипторынке, регулировании и блокчейн-технологиях.

Поделиться статьёйTelegramX
Гаечный ключ вместо взлома: атаки на криптовладельцев | EIDEX