扳手攻击
扳手攻击是一种通过物理胁迫进行的加密货币盗窃,攻击者以暴力威胁强迫受害者解锁其钱包并转移资产。该名称源于以下观察:一把 5 美元的扳手就能击败一个 500 美元的硬件钱包。
有记录的扳手攻击案例
- January 2025 — David Balland, Ledger co-founder, kidnapped in Vierzon, France; ransom demanded in crypto (rescued after 48 hours).
- May 2024 — French crypto entrepreneur kidnapped near Paris, held for ransom, finger severed as proof.
- November 2023 — Toronto crypto trader home-invaded, forced to transfer wallet under threat.
- February 2023 — Manhattan crypto investor robbed of ~$450K in wallet transfer under gunpoint at his apartment.
- June 2021 — Hong Kong crypto trader beaten and forced to transfer HK$4M in Tether.
它是如何运作的
攻击者识别一个具有可观察到的加密货币持有的目标 — 通常通过社交媒体、炫耀性消费或泄露的 KYC 数据 — 并从物理上与其对抗。受害者被迫解锁钱包、批准出向交易或交出种子短语。由于受害者在胁迫下自愿执行每个加密步骤,任何信任用户意图的安全控制都无法区分被胁迫的交易与正常交易。一旦资金转移到攻击者控制的地址,链上结算就不可逆转。
常见问题
扳手攻击常见吗?
正在增加。有记录的案例包括法国的入室抢劫、美国和英国的绑架案,以及加密货币活动中的持械抢劫。
硬件钱包能阻止扳手攻击吗?
不能。硬件钱包保护密钥免受远程攻击者的攻击,而不是免受可以强迫您解锁的物理攻击者。
哪些防御措施真正有效?
胁迫 PIN 和诱饵钱包、良好的 OpSec(不宣扬持有)以及小额热钱包余额,其余存放在社交可恢复的冷存储中。
在 VEYRNOX 中
VEYRNOX 将扳手攻击视为一流威胁。Safety Plus 上的 Coercion Resistance 提供胁迫 PIN,可解锁诱饵金库,因此被胁迫的解锁会揭示一个可花费但有限的钱包,而不是真正的钱包。这不是一个营销功能 — 它是对加密技术本身失效的特定攻击类别的回应。