
數位與實體威脅的交匯點:Arbitrum AFX Trade 駭客攻擊與「扳手攻擊」的激增
隨著 2026 年 7 月 22 日發生基於 Arbitrum 的 AFX Trade 橋接協議遭竊 2,400 萬美元事件,加上 CertiK 發布報告指出涉及物理暴力的「扳手攻擊」受害金額較去年同期激增超過 1,000%,加密貨幣安全範式亟需轉變。
2026 年 7 月 22 日,加密貨幣產業再次確認了安全是一場多面向的戰爭。Arbitrum 網路上的 AFX Trade 協議遭受了 2,400 萬美元規模的橋接器漏洞攻擊,與此同時,安全公司 CertiK 發布報告稱,2026 年上半年成為物理「扳手攻擊」目標的資產價值激增了 1,000% 以上。這些事件顯示,針對數位資產的犯罪已不僅限於程式碼漏洞,更已延伸至持有者的家門口。
2026 年 7 月 22 日 UTC 時間 21 時 30 分左右,Arbitrum 生態系統中的 AFX Trade 橋接器偵測到大規模資產外流。根據安全公司 Blockaid 的說法,此次攻擊並非 Arbitrum 網路本身的缺陷,而是針對 AFX Trade 所營運之特定橋接器的漏洞。攻擊者在竊取資產後立即將其轉移至以太坊網路,並兌換成約 12,467 ETH 以進行洗錢。AFX Trade 橋接器攻擊的主要時間軸與受損規模總結如下。
在利用技術漏洞的駭客事件頻傳的同時,近期針對加密貨幣持有者的直接物理威脅已成為新的安全焦點。CertiK 發布的 2026 年上半年報告警告,數位資產的所有權已與線下的人身安全直接掛鉤。
加密貨幣扳手攻擊已不再是罕見事件,犯罪組織正透過物理威脅高淨值人士來竊取資產,手法日益精細。
根據 CertiK 的數據,透過物理脅迫獲取數位資產的所謂「扳手攻擊(Wrench Attack)」呈現急劇上升趨勢。2026 年上半年共確認了 52 起案件,較 2025 年上半年的 39 起增加了 33.3%。更值得注意的是受損規模,從去年上半年的 1,050 萬美元暴增至今年約 1.241 億美元,增幅約 11.8 倍,凸顯了犯罪的嚴重性。
組織化的物理犯罪與地理集中度
本報告呈現的特點之一是犯罪的地理集中度與組織化趨勢。數據顯示,約三分之二的已確認攻擊發生在法國,凸顯了特定地區嚴峻的安全風險。犯罪模式呈現月度波動,特別是在 2026 年 2 月,受歐洲警方大規模執法行動影響,案件數量曾短暫下降,但隨後出現反彈趨勢。2026 年上半年期間發生的「扳手攻擊」(Wrench Attack)統計變化,可透過下方的比較表清楚呈現。
- 2026 年 1 月:發生 15 起案件(較去年同期 9 起大幅增加)
- 2026 年 2 月:受警方執法影響,暫時降至 5 起
- 2026 年 3 月:回升至 13 起,顯示犯罪組織的恢復能力
安全事故消息傳出後,市場隨即作出反應。Arbitrum 的原生代幣 ARB 價格在事故後下跌約 4%,反映出投資者情緒的萎縮。Arbitrum 團隊正與 Blockaid 密切合作,制定應對措施以防止資產進一步流失,並建議加強對第三方橋接營運協議的安全審查,致力於恢復生態系統的信任。
CertiK 強調,對於加密貨幣持有者而言,「營運安全(OpSec)」已變得與技術安全同等重要。建議應極力避免在公共場所或社交媒體上洩露個人身份、居住地及日常行程等可能與加密貨幣持有情況相關的資訊。對於高淨值人士而言,安全防護已不僅限於使用硬體錢包,更擴展至個人人身安全的範疇。
與自動化且可擴展的橋接攻擊不同,扳手攻擊是一種對犯罪分子而言也伴隨高風險的手動犯罪。然而,單起案件的受害金額呈指數級增長,顯示犯罪組織已將加密貨幣搶劫視為高收益業務。儘管橋接攻擊在總受害金額上仍居首位,但物理搶劫的增長速度已超過其他任何數位犯罪類別。
2026 年下半年,各國政府對物理勒索犯罪的監管及調查力度將成為主要觀察重點。此外,Layer 2 (L2) 協議預計將面臨巨大壓力,要求其提高生態系統內第三方橋接的安全標準。投資者已進入一個必須同時管理技術缺陷與物理威脅雙重風險的新安全階段。
| 指標 | 2025 年上半年 | 2026 年上半年 | 同比變化 |
|---|---|---|---|
| 已確認事件 | 39 | 52 | +33.3% |
| 總損失金額 | 1,050 萬美元 | 1.241 億美元 | +1,079% |
| 主要發生地 | 全球 | 法國(三分之二) | 不適用 |
2025 年上半年與 2026 年上半年物理脅迫攻擊比較。



本內容僅供資訊與評論用途,並不構成投資建議。
加入這篇文章的討論
看看其他讀者的想法,也可以留下你的意見。