加密货币持有者面临扳手攻击增长,詹姆森·洛普评论新生物识别钱包的有效性。

Jameson Lopp的“扳手袭击”数据显示,针对加密资产持有者的实体暴力事件在2025年显著增加,这促使行业重新考虑自我托管的风险与收益。
最新资讯
12月1日,法国瓦勒德瓦兹省发生了一起绑架事件,一位常驻迪拜的加密行业企业家的父亲在街头被绑架。这是Jameson Lopp整理的针对数字资产持有者的225起已核实实体袭击案例中的新增事件。
由比特币钱包公司Casa的首席安全官Jameson Lopp维护了长达6年的数据库显示,实体胁迫事件的频率正快速上升,2025年报告的实体袭击数量相比前年增长了169%。
这类风险并非加密领域的唯一问题:几个世纪以来,黄金经纪人、奢侈品二手商、押运员等群体也常遭遇暴力事件。不同的是,数字资产如今面对的,是真实的面对面盗窃。
这种变化推动钱包设计进入新的军备竞赛。例如,“恐慌钱包”内置胁迫激活机制,可在紧急情况下瞬间锁死钱包、发送虚假信息或用微妙的生物识别手势呼救。
虽然这一概念听似先进,但引入扳手(实体威胁)后情况变得复杂。Jameson Lopp在接受Cointelegraph采访时表示:“归根结底,依赖胁迫钱包在很大程度上是基于对袭击者动机和知识水平的猜测,你根本无法准确判断他们的意图。”
Lopp的研究显示,扳手攻击的发生与市场周期密切相关。牛市和场外交易(OTC)繁荣时期,相关攻击事件会显著增加,尤其是在大额资金从交易所撤离时。在美国此类事件最为频繁,但人均风险在阿联酋和冰岛则更高。
大约四分之一的实体袭击属于入室抢劫,常由泄露的KYC(了解你的客户)信息或公共记录曝光促进。例如,Lopp曾感叹“杀死你的客户”——当客户信息在网络上暴露后,就为犯罪分子提供了目标。另有23%的事件是绑架案件。统计显示,约三分之二的攻击成功,约60%的肇事者最终被警方捕获。
攻击趋势大致与比特币(BTC)价格曲线同步,每当市场出现零售狂潮时,新的资金和潜在目标便被卷入视野,犯罪分子也开始追逐巨额投资的收益机会。
数字自我防卫措施仍在不断试验中。Lopp坦言:“我们目前还没有充分数据证明胁迫钱包或紧急触发器的有效性,因为这方面的案例和研究还非常有限。”
他提及一名受害者尝试使用诱饵钱包,但未能成功吓退袭击者;另一名受害者虽然迅速配合,但仍被折磨了数小时,原因在于盗贼相信他藏有大量资金。
例如,Haven的创始人Matthew Jones从一次惨痛的经历中汲取教训。当他在阿姆斯特丹试图交易25枚比特币时,交易对手逃入一辆等待的面包车。事后,通过他的照片,欧洲刑警成功追踪了这个团伙,但未能逮捕到任何人。
他将这段经历转化为技术创新:开发了基于“无需披露身份的持续验证”的生物识别多方托管系统。
Haven的钱包结合实时面部识别验证,只有在用户设备上通过面部扫描确认后,才能完成转账。大额交易(如超过1000美元)还需由配偶或可信赖的第二验证者实时确认。此外,修改联系人信息需要等待24小时,极大提升在现场胁迫下的防御能力。Jones指出:“这就像钱包里的现金被偷走,而不是银行账户被直接清空。最终风险控制取决于个人的风险承受能力。”
随着身体胁迫事件增多,以及加密资产报告标准的逐步收紧(如经济合作与发展组织的报告框架),即使是资深的比特币持有者,也开始重新审视自我托管的风险。一些人逐渐倾向于将资产托管给第三方,以减轻个人面对的风险。
Lopp警示称:“如果大规模地有人认为比特币自我托管太危险,这将引发系统性风险。资金集中度增加可能导致整个生态系统的脆弱性,此前我强调过反对过度集中化。”
这是2025年加密安全面临的一个悖论:越是加强链下身份验证和生物识别的措施,越可能侵蚀匿名性,加大攻击面,增加实体风险。
尽管技术不断创新,但最稳妥的防护措施依然是社交层面的谨慎。Lopp建议:“比特币持有者要最大限度降低扳手袭击的风险,最简单有效的方法是:不要随便谈论比特币,尤其是在使用真名、露面或公开身份的时候。”
随着硬件钱包引入“恐慌模式”,以及监管机构要求披露所有权信息,未来规模化的防护或许只能依靠培养安全的文化。例如,大多数扳手攻击成功,很大程度上是因为受害者容易被追踪到,而不是因为钱包本身易被攻破。
相关报道:在阿联酋推动稳定币与加密布局之际,Circle获阿布扎比批准进入市场











