作者:BBC
加密货币被窃的痛苦特别煎熬。
因为,所有交易皆被记录在称为区块链的数位帐本上,因此即使窃贼将你的钱转入自家加密钱包,它仍清晰可见于网路世界。
“你能看见自己的钱就在公共区块链上,但却无计可施,无法取回,”名为海伦(Helen)的女士向BBC说道。
海伦被窃贼偷取了约31.5万美元(约25万英镑)。她将此比喻为目睹窃贼将你的珍贵物品堆积在不可逾越的峡谷彼端。
七年来,海伦与丈夫理查德(Richard,化名)——两人均为英国居民——一直购买并累积一种名为Cardano的加密货币。原因是他们喜欢投资这种数位资产的理念,它拥有潜力大幅升值,不同于传统储蓄基金。他们深知风险较高,但谨慎保管数位金钥。
然而,不知如何,黑客入侵了他们的云端储存帐户,那里存放着加密钱包资讯及存取方式。

图像来源,Bloomberg via Getty Images
海伦与理查德并非富豪。她是私人助理,他是音乐作曲家,他们对Cardano投资寄予厚望
2024年2月,在一次小额测试转帐后,罪犯迅速且悄无声息地将夫妇俩的所有币种转至自家数位钱包。此后数月,夫妇俩眼睁睁看着钱财在钱包间转移,却无力为之。(事实上,加密货币的内在矛盾在于,所有交易皆公开可追踪,但使用者若选择隐匿,则难以公开追踪。)
海伦与理查德并非富豪。她是私人助理,他是作曲家,他们对Cardano投资寄予厚望:“我们购买这些币种已久……我们倾尽所有零星资金购买更多,除了父母过世,这场窃盗是我人生中最惨痛的事。”理查德说。
从此,海伦致力追回钱财。她从多个警察单位及Cardano开发者取得详细报告。即便如今她握有罪犯钱包地址,却无人能揭露其真面目。
他们计划攒够资金,聘请私人调查员追踪黑客:“这让人感到无助,但我会继续尝试。”海伦告诉BBC。

图像来源,Getty Images
一项调查显示,约12%的英国成人——大致700万人——拥有加密资产
加密货币犯罪猖獗
英国金融行为监管局(Financial Conduct Authority, FCA)于2024年8月委托的调查显示,约12%的英国成人拥有加密资产——相当于约700万人。
根据估计,全球现有5.6亿人持有加密货币。但随着持有量上升,窃盗案亦水涨船高。新冠大流行引发加密币价值暴涨,伴随产业攻击案激增。
区块链分析公司Chainalysis的调查人员称, 2025年对加密罪犯而言,又是丰收年,总窃盗额逾34亿美元(约25亿英镑)。
多数资金来自对加密公司的巨型网路攻击。例如,北韩黑客于2025年2月从加密交易所Bybit窃取15亿美元。此类及绝大多数案件的损失,由财力雄厚的加密公司承担,对个人影响微乎其微。
但2025年,针对个人加密投资者的攻击数量亦增加。Chainalysis研究显示,此类个人攻击从2022年的4万起,增至去年8万起。
此外,骇客入侵、诈骗或胁迫个人,估计占所有加密价值窃盗的20%——约7.13亿美元(5.32亿英镑)。但该公司补充,实际数字可能更高。

图像来源,Reuters
全球最大的加密货币交易所币安(Binance)报告称,其在英国拥有约140万用户。
传统金融的窃盗或诈骗,多由银行或信用卡公司承担损失。在英国,你可向金融申诉专员服务投诉,并可能获金融服务补偿计划赔偿。
不过,英国金融行为监管局(FCA)指出“加密货币在英国仍多未受监管,且高风险,若出问题,你不太可能获保障,因此应准备损失全部资金。”
譬如,上网搜寻“Binance帐户遭骇”可见一斑——Binance为全球最大加密交易所,英国用户逾140万——但其网站提供窃盗受害者建议的页面,在英国被封锁。该公司自2023年起拒绝英国新客户,因未获FCA授权运营。然罪犯不论受害者所在,全球无差别猎取。
Chainalysis形容这些个人攻击为“加密犯罪的鲜少记录边陲”。该公司称犯罪量币值上涨带动投资者涌入,而主要服务的安全越来越强化,或许促使攻击者转向视为更容易下手的个人帐户。此外,持有越多加密货币、越公开宣扬,越易遭锁定——小额持有者(社群称之为hodlers)远较少受影响。
入室盗窃、街头抢劫与“扳手攻击”
至于窃贼,他们可能藏身全球各地。
10月,加密分析公司Elliptic的区块链研究员警告,北韩国家资助黑客日益针对富裕加密持有者。其他国家亦有年轻诈骗犯与骇客横行。
12月,在美国,22岁的唐格曼(Evan Tangeman)落网后认罪,他隶属名为Social Engineering Enterprise的加密窃贼集团,该集团被控于2023年10月至2025年5月窃取逾2.6亿美元的加密货币。检察官指控,他们利用骇入资料库,伪装成加密交易所欺瞒受害者,诱使其转移币种。
该集团成员——多为美国年轻男子——据称将窃得币种挥霍于私人喷射机、豪车及奢侈名牌包,在夜店有专车派送。

图像来源,French social media
2025年,一群蒙面歹徒企图在巴黎绑架一名加密货币高层的家人。
检察官称,在某些案例中,集团策划入室盗窃,窃取含加密金钥的硬体。
入室盗窃与街头抢劫已成常态,加密社群甚至为其命名——“扳手攻击”(wrench attacks)——因罪犯曾以扳手威胁受害者。
去年4月,西班牙加密罪犯试图强迫一男一女交出加密货币。
西班牙警方表示,该男子腿部中枪,他与伴侣被囚禁数小时,任由罪犯试图存取钱包。最终女子获释,但其伴侣下落不明,其尸体后发现于林地。
西班牙逮捕五人,丹麦则起诉四人。法国亦发生多起类似案件,包括一桩绑架未遂被录影案。
2025年初,加密安全公司Ledger共同创办人大卫·巴兰(David Balland)与妻于法国中部住宅遭绑架。数日后,警方救出他们——但巴兰手指于被绑途中被斩下。上个月,英国警方逮捕六人,犯情包含蒙面男子拦截牛津至伦敦途中车辆,强迫一名乘客转移价值150万英镑的加密货币。
事实上,区块链情报公司TRM Labs英国公共部门关系总监艾里斯(Phil Ariss)先前表示,已习惯以暴力达标的犯罪集团,总会转向加密货币。他说:“只要有可行途径清洗或兑现窃得资产,对罪犯而言,目标是高价手表或加密钱包并无二致。加密货币已然主流,我们对物理威胁与抢劫的传统认知,须随之演进。”

图像来源,Getty Images
2025年初,加密安全公司Ledger共同创办人大卫·巴兰(David Balland)与妻于法国中部住宅遭绑架
“扳手攻击”盛行程度难以精准评估,因鲜少公开报案。但此类窃盗似仅占个人加密窃盗成长的小部分。
多数罪犯仰赖经年累月的老套骇客或诈骗伎俩,得益于公司巨型网路攻击窃取的大量资料,这些伎俩益发轻而易举。
“比特币富翁已成家常便饭”
“资料是常见问题,因为比特币富翁已成家常便饭,不断有窃取资料库丰富目标名单,”加密安全公司Haven创办人马修·琼斯(Matthew Jones)向BBC说。
事实上,奢侈品牌古驰(Gucci)与巴黎世家(Balenciaga)母公司Kering的资料外泄,即为一例,依据BBC访谈的一名骇客所述。
除了数百万客户姓名与联络细节,资料库显示人们在店内消费的金额。BBC访谈的骇客称,他是以30万美元购得试算表,以锁定最大金主。他声称结合另一窃取资料库细节,诈骗多位Coinbase用户,至少窃取150万美元加密货币。

图像来源,Getty Images
奢侈品牌古驰(Gucci)与巴黎世家(Balenciaga)母公司Kering的顾客消费资料外泄。
该罪犯向记者提供窃取资料证明,并向BBC证明拥有70万美元(52.2万英镑)比特币,窃自于单一受害者。“我购买骇入资料库,交叉比对其他资料,筛选富人及最新电话与电邮。我仍在名单中前行,已将资金三倍速增值,”他向记者宣称。
该骇客仅透露自己为美国大学生,不愿多言。
当问及自认骇客或诈骗犯,他答:“都不是,我只对赚钱感兴趣。”
Kering未回应评论,但先前告知BBC,其IT系统于资料外泄后已强化,强调攻击未窃取银行帐号、信用卡资讯或政府身分证号。
加密安全公司Haven的马修·琼斯(Matthew Jones)告诉我,他本人亦遭加密窃盗,此经历促使他开发具额外安全功能的加密钱包。如持续生物识别验证,确保仅业主能转币;以及地理围栏,阻挡家外或工作外交易,他认为如今亟需。琼斯亦在数位钱包内建“惊慌按钮”(panic button)。
他向BBC指出:“如今人们携带数百万美元加密货币四处走动,钱包无持有上限——或单次窃盗上限!”。
“把自己当作银行”
琼斯的加密钱包,体现出加密货币产业推崇的“自我托管”(self custody)。
以Haven开发出来的应用程式为例,其类似Metamask与Trustwallet。此外,Trezor与Ledger等公司提供如USB随身碟般的实体装置,但理念相同:你可做自己的银行。
然而,这种附加自由也带来附加风险,因为你毫无保障;若自我托管钱包币种遭窃,你甚至无法向加密交易所投诉。但当被问及“做自己的银行”的自由,是否胜过加密货币日益上升风险,琼斯给了BBC坚定且肯定的答案。“银行并非真正对客户负责,它们有权以广泛、往往模糊理由冻结或关闭帐户。”他说。
琼斯亦反对传统金融机构询问资金移动原因。
海伦与理查德选择做自己的银行,损失所有币种。
他们特别痛心的因素,在于多数资金来自理查德母亲过世后售屋所得:“我母亲的钱没了,”理查德指出。
“她为我未来努力工作一辈子,但给我的钱全被窃走。我们得卖乐器与车子,一度无家可归。”
然而,他们并未完全放弃加密货币,并解释说若追回失款,或攒够储蓄,他们计划重返加密投资。

















No Comments