По данным отчёта блокчейн-компании CertiK, в первом полугодии 2026 года по всему миру зафиксировано 52 подтверждённых физических нападения на держателей криптовалют — так называемые wrench attacks. Это на 33,3% больше, чем за аналогичный период 2025 года, когда было зарегистрировано 39 инцидентов. Совокупный объём средств, оказавшихся под угрозой (включая требования выкупа и заблокированные впоследствии активы), достиг примерно $124,1 млн, тогда как годом ранее показатель составлял всего $10,5 млн — рост более чем на 1000%.
Эксперты определяют «гаечную атаку» как любую форму насилия, запугивания или реальной угрозы, направленную на принуждение жертвы к переводу цифровых активов, передаче приватных ключей или разблокировке кошелька. Такие атаки обходят даже самую надёжную цифровую защиту, поскольку нацелены не на программные уязвимости, а непосредственно на человека.
Заметный географический перекос наблюдается в сторону Западной Европы: на регион пришлось 39 из 52 инцидентов. Эпицентром стала Франция, где зафиксировано 33 случая. Аналитики CertiK отмечают, что преступники всё чаще выслеживают жертв по месту жительства: за полугодие число связанных с криптовалютами вторжений в дома выросло с 1 до 20 случаев. Похищения также участились — с 12 до 16 эпизодов. При этом количество убийств и пыток остаётся стабильно низким: по одному убийству и четыре случая пыток в каждом из рассматриваемых полугодий.
Рост финансового ущерба связан не только с увеличением числа атак, но и с растущим «средним чеком». Если в первой половине 2025 года средний зафиксированный урон от одного инцидента составлял около $270 тыс., то в 2026 году он вырос до $2,39 млн. В CertiK подчеркивают, что реальные масштабы проблемы могут быть значительно больше из-за нежелания жертв обращаться в правоохранительные органы — страх за безопасность, налоговые последствия и репутационные риски заставляют многих замалчивать случившееся.
Динамика внутри полугодия оказалась неравномерной. Всплеск пришёлся на первый квартал — 35 инцидентов против 22 годом ранее, причём особенно напряжёнными выдались январь (15 случаев), март (13) и апрель (8). Однако уже во втором квартале число зарегистрированных атак снизилось до 17, что сопоставимо с показателем апреля–июня 2025 года. В CertiK связывают это с усилением мер безопасности со стороны держателей, задержками в передаче информации и действиями правоохранительных органов.
Для минимизации рисков эксперты рекомендуют разорвать связь между публичной личностью и владением криптоактивами: ограничить данные, позволяющие сопоставить имя, адрес или повседневные маршруты с наличием крупных сумм в кошельках. Важные средства следует хранить так, чтобы ни один человек не мог единолично распоряжаться ими. Кроме того, настоятельно советуют разделять приватные ключи и устройства для подписи транзакций, укреплять домашнюю безопасность и избегать использования критически важных учётных записей на гаджетах, которые берутся в поездки.