
Згідно з новим звітом, зростає частка крадіжок криптовалют, які починаються у фізичному світі, де зловмисники використовують особистий примус для викрадення цифрових активів.
Зростання «Wrench» атак
«Wrench» атаки — термін криптоіндустрії для особистих, силових тактик — показали зростання на 33% у річному обчисленні за першу половину 2026 року. За даними компанії CertiK, що займається аудитом безпеки блокчейнів, у всьому світі до червня було виявлено 52 такі атаки, порівняно з 39 за аналогічний період 2025 року.
CertiK застосовує цей термін до інцидентів фізичного примусу, під час яких зловмисники використовують насильство, залякування або достовірні погрози, щоб змусити жертву передати цифрові активи, віддати приватні ключі, розблокувати гаманець, розкрити облікові дані або примусити третю сторону до співпраці. Ці злочини підпадають під традиційні категорії, включаючи домашні вторгнення, викрадення людей і, в рідкісних випадках, вбивства.
Методи та Жертви
CertiK зазначає, що їхнє дослідження, ймовірно, недооцінює кількість таких інцидентів, оскільки деякі жертви можуть не повідомляти про атаки владі, а багато випадків не стають публічно відомими до завершення розслідувань. Тактика виходить за рамки звичайної соціальної інженерії, пов'язаної зі зломами криптогаманців або платформ.
Зловмисникам не потрібен прямий доступ до основного власника, якщо вони можуть погрожувати дружині, батькам, дитині, співробітнику, водію, помічнику або близькому другу. Жертви-посередники часто мають слабшу операційну безпеку, більш передбачувані рутини та меншу підготовку, ніж основна ціль. Приклади включають викрадення французької матері та дитини у квітні, домашнє вторгнення у Міннесоті у 2025 році та випадок у Коннектикуті у 2024 році, пов'язаний з викраденням Lamborghini.
Фінансові Втрати
Пов'язані збитки значно зросли, досягнувши 124 мільйонів доларів США, про які повідомлялося цього року, порівняно з 10,5 мільйонами доларів США, зафіксованими у першій половині 2025 року. CertiK радить розглядати ці цифри як показник «загального фінансового масштабу wrench атак, а не міру реалізованих злочинних прибутків», оскільки вони представляють не лише кошти, вилучені у жертв, а й ситуації, коли активи могли бути заморожені.
Контекст та Запобігання
Фірми з безпеки та правоохоронні органи б'ють на сполох щодо «wrench» атак протягом останніх кількох років. Фірма з аналізу блокчейнів TRM Labs повідомила про це явище минулого березня, а британська торгова асоціація CryptoUK провела вебінар з правоохоронними органами у грудні.
Дослідник Лукаш Олейник зазначив у січні, що «wrench» атаки використовують ситуації, коли користувачі зберігають свою криптовалюту в «самостійному зберіганні» (self-custody), наприклад, в офлайн-гаманці, що зберігається вдома. У такому випадку немає посередника, такого як банк, який міг би зупинити, уповільнити або скасувати транзакцію. «При самостійному зберіганні користувач залишається сам на сам», — написав він.
Що це означає для розробників
Розробникам, що створюють рішення для самостійного зберігання криптовалют (self-custody), важливо усвідомлювати, що їхні користувачі залишаються без посередників, таких як банки, які могли б зупинити або скасувати транзакції під час фізичного примусу. Це підкреслює підвищену відповідальність за інформування користувачів про ризики та потенційні наслідки зберігання активів без стороннього контролю.
Ключові факти
-
«Wrench» атаки, що передбачають фізичний примус для викрадення криптовалют, зросли на 33% у першій половині 2026 року порівняно з аналогічним періодом 2025 року.
-
За даними CertiK, у першій половині 2026 року було зафіксовано 52 такі атаки по всьому світу, тоді як у 2025 році їх було 39.
-
Загальні збитки від цих атак сягнули 124 мільйонів доларів США у 2026 році, порівняно з 10,5 мільйонами доларів США у першій половині 2025 року.
-
Зловмисники можуть погрожувати не лише основним власникам криптовалют, а й їхнім родичам або близьким, які часто мають слабшу операційну безпеку.
-
Атаки часто націлені на користувачів, які зберігають криптовалюту в «самостійному зберіганні» (self-custody), оскільки відсутність посередників унеможливлює зупинку або скасування транзакцій.
Джерела
Попередні статті

Прогнози для Micron, AMD та Marvell: Оцінка ринку AI-інфраструктури до 2028 року
Аналітики 24/7 Wall St. представили прогнози цін на акції Micron, AMD та Marvell до 2028 року, оцінюючи їхню роль у розвитку AI-інфраструктури та потенціал зростання.

Codeberg забороняє навчання ШІ на даних платформи та проєкти, створені переважно LLM
Члени Codeberg проголосували за офіційну заборону використання даних платформи для навчання великих мовних моделей та обмеження проєктів, створених переважно за допомогою ШІ.

Claude Opus 5 від Anthropic тепер доступний у GitHub Copilot
Новітня модель Claude Opus 5 інтегрована в GitHub Copilot, пропонуючи розширені можливості для складних завдань кодування, що вимагають ретельного обґрунтування та багатоетапного виконання.
Наступні статті

Закони масштабування LLM: від параметрів до ефективності
Дослідження законів масштабування LLM показує, як еволюціонує дизайн великих мовних моделей, переходячи від фокусу на кількості параметрів до оптимізації балансу обчислень, даних та архітектури для підвищення ефективності.

Уряд Індії вимагає від GitHub заблокувати Bitchat Джека Дорсі на тлі протестів
Уряд Індії звернувся до GitHub з вимогою видалити репозиторії застосунку Bitchat, розробленого Джеком Дорсі, посилаючись на його децентралізовану архітектуру та використання під час протестів.

В Azure DevOps виявлено вразливість, що дозволяє прихованим коментарям викрадати дані через ШІ-агентів
Дослідники виявили критичну вразливість у Microsoft Azure DevOps MCP, яка дозволяє зловмисникам використовувати невидимі коментарі в запитах на злиття для викрадення конфіденційних даних через ШІ-агентів.