CertiK cho biết đã ghi nhận 52 vụ tấn công “wrench” nhắm vào tiền điện tử trong H1 2026, với tổng mức độ phơi nhiễm tài chính lên tới 124 triệu USD—tăng hơn 1.000% so với 10,5 triệu USD trong năm trước, theo một báo cáo được công bố vào hôm thứ Tư. Các cuộc tấn công “wrench” liên quan đến hành vi hành hung hoặc tống tiền buộc nạn nhân phải giao nộp tiền điện tử, bỏ qua các biện pháp bảo mật số. Tây Âu, đặc biệt là Pháp, chiếm 39 trong số 52 vụ việc đã được xác minh, trong đó riêng Pháp ghi nhận 33 trường hợp, khiến quốc gia này trở thành “điểm nóng” nổi bật nhất trong bộ dữ liệu, CertiK cho biết. Công ty cũng ghi nhận sự thay đổi về chiến thuật: các vụ đột nhập nhà gắn với tiền điện tử tăng từ 1 vụ được công khai trong H1 2025 lên 20 vụ trong H1 2026. CertiK mô tả các cuộc tấn công “wrench” là một vector đe dọa đã được thiết lập đối với người nắm giữ tiền điện tử, nhấn mạnh nhu cầu áp dụng các biện pháp an ninh vật lý bên cạnh lớp bảo vệ kỹ thuật số.
Châu Âu chiếm 39 trong 52 vụ việc được xác minh trong H1 124Máo cáo của CertiK nhấn mạnh mức độ tập trung theo địa lý của các cuộc tấn công “wrench” trong H1 2026. Châu Âu chiếm 39 trong số 52 vụ việc đã được xác minh, với Pháp chiếm 33 trường hợp. “Riêng Pháp chiếm 33 vụ, khiến quốc gia này trở thành điểm nóng quốc gia nổi bật nhất trong bộ dữ liệu”, CertiK nêu trong báo cáo. Công ty cho biết sự tập trung này cho thấy Tây Âu, đặc biệt là Pháp, là khu vực hứng chịu nhiều cuộc tấn công nhất—một xu hướng phù hợp với báo cáo trước đó của CertiK vào tháng 5.
Đột nhập nhà tăng từ 1 vụ trong H1 2025 lên 20 vụ trong H1 124Máo cáo ghi nhận mức tăng mạnh các vụ đột nhập nhà nhắm vào người nắm giữ tiền điện tử. “Các vụ đột nhập nhà tăng từ một vụ được công khai trong H1 2025 lên 20 vụ trong H1 2026”, CertiK cho biết. Công ty mô tả đây là thay đổi chiến thuật mang tính quyết định của H1 2026. Mặc dù các vụ bắt cóc cũng tăng trong giai đoạn này, các vụ đột nhập nhà là thay đổi quan trọng nhất trong phương thức tấn công. Tổng mức độ phơi nhiễm tài chính được ghi nhận—bao gồm yêu cầu tiền chuộc và số tiền bị đánh cắp—tăng lên 124 triệu USD trong H1 124Mừ 10,5 triệu USD của năm trước, tương ứng mức tăng hơn 1.000% theo năm.
CertiK khuyến nghị hạn chế liên kết công khai danh tính tiền điện tử
Trong báo cáo chi tiết, CertiK đưa ra các khuyến nghị về bảo mật dành cho người nắm giữ tiền điện tử. Công ty khuyên nên hạn chế các thông tin công khai liên kết danh tính, vị trí hoặc thói quen của một người với các khoản nắm giữ tiền điện tử. CertiK đề xuất lưu trữ các tài sản đáng kể sao cho không thể bị một cá nhân truy cập hoặc chuyển đi ngay lập tức, đồng thời giữ riêng ví, thiết bị ký và các tài liệu khôi phục. Công ty cũng gợi ý người nắm giữ tăng cường an ninh tại nhà, chuẩn bị kế hoạch ứng phó khẩn cấp cùng các thành viên gia đình và không để các tài khoản nhạy cảm trên những thiết bị được dùng khi đi du lịch.
FAQ
CertiK đã báo cáo gì về các cuộc tấn công “wrench” nhắm vào tiền điện tử trong H1 2026?
CertiK cho biết đã ghi nhận 52 vụ tấn công “wrench” nhắm vào tiền điện tử trong H1 2026, với tổng mức độ phơi nhiễm tài chính lên tới 124 triệu USD—tăng hơn 1.000% so với 10,5 triệu USD của năm trước. Báo cáo, được công bố vào hôm thứ Tư, cho biết Châu Âu chiếm 39 trong số 52 vụ việc đã được xác minh, trong đó riêng Pháp ghi nhận 33 trường hợp.
Các vụ đột nhập nhà liên quan đến tiền điện tử đã thay đổi thế nào giữa H1 2025 và H1 2026?
Các vụ đột nhập nhà liên quan đến tiền điện tử tăng từ một vụ được công khai trong H1 2025 lên 20 vụ trong H1 2026, theo CertiK. Công ty mô tả mức tăng này là thay đổi chiến thuật mang tính quyết định của H1 2026, thể hiện một sự thay đổi đáng kể trong phương thức tấn công nhắm vào người nắm giữ tiền điện tử.
CertiK khuyến nghị biện pháp bảo mật nào cho người nắm giữ tiền điện tử?
CertiK khuyến nghị hạn chế các thông tin công khai liên kết danh tính, vị trí hoặc thói quen với các khoản nắm giữ tiền điện tử. Công ty khuyên nên lưu trữ các tài sản đáng kể sao cho không thể bị một người truy cập một mình, giữ riêng ví và các tài liệu khôi phục, tăng cường an ninh tại nhà, chuẩn bị kế hoạch ứng phó khẩn cấp cùng các thành viên gia đình và tránh để các tài khoản nhạy cảm trên thiết bị dùng khi di chuyển.