TL;DR

  • поскольку криптовалюта сжимает огромную, быстро переводимую стоимость в нечто, от чего один человек может отказаться под давлением, а также потому, что организованные группы теперь могут идентифицировать и находить владельцев по утечке данных, физическое принуждение превратилось в серьёзную угрозу. 2025 год сделал это измеримым: количество инцидентов выросло на 75 процентов по сравнению с предыдущим годом, причем насилие эскалирует быстрее, чем частота; то, что более сильная криптография также подталкивает злоумышленников к людям, является скорее правдоподобным выводом, чем измеримой причиной.
  • цели в основном выявляются сами: публичное хвастовство, видимое богатство в блокчейне, появления в СМИ и утечки баз данных клиентов делают за злоумышленников всю работу по поиску. Осведомленность об этих каналах — это знание, необходимое для защиты; каждый пункт в этом списке — это то, что вы можете перестать подпитывать.
  • относитесь к информации о своих активах так же, как к самим активам: никогда не выставляйте ее напоказ, никогда не делитесь ею бездумно, никогда не связывайте её с вашей публичной личностью. Цель — создать «скучный» профиль, потому что выбор цели — это сравнение, и в этом сравнении побеждает тот, кто выглядит наименее достойным риска.
  • да, в одном конкретном смысле: архитектура определяет, что можно извлечь с помощью принуждения, и конструкция, при которой ни один человек не может переместить средства, превращает план «принудить жертву» в тупик. Использование одной семенной фразы — это противоположная конструкция, и злоумышленники об этом знают.
В одном блоке

Атака «гаечным ключом» — это физическое нападение на владельца криптовалюты, в котором хакерство заменяется силой: ограбление, вторжение в дом, похищение или вымогательство, направленные на то, чтобы заставить жертву передать ключи или авторизовать переводы.

Почему владельцы криптовалюты становятся объектами физического преследования?

Быстрый ответ

поскольку криптовалюта сжимает огромную, быстро переводимую стоимость в нечто, от чего один человек может отказаться под давлением, а также потому, что организованные группы теперь могут идентифицировать и находить владельцев по утечке данных, физическое принуждение превратилось в серьёзную угрозу. 2025 год сделал это измеримым: количество инцидентов выросло на 75 процентов по сравнению с предыдущим годом, причем насилие эскалирует быстрее, чем частота; то, что более сильная криптография также подталкивает злоумышленников к людям, является скорее правдоподобным выводом, чем измеримой причиной.

Три особенности делают владельца криптовалюты иной целью ограбления, чем клиента банка. Ценность носит характер «на предъявителя»: тот, кто контролирует ключ, контролирует средства, при этом между ними нет никакой организации, способной в режиме реального времени заблокировать принудительный перевод. Перевод является окончательным: через несколько минут после принудительной подписи активы могут быть распределены по различным цепочкам. И максимальная сумма высока: одна семенная фраза может защищать сбережения всей жизни, поэтому одно успешное принуждение может принести доход, равный доходу от десятков обычных ограблений.

Цифры за 2025 год дают наглядное представление об этой ситуации. В обзоре CertiK было зафиксировано 72 подтвержденных физических инцидента по всему миру, что на 75 процентов больше, чем в 2024 году, с подтвержденными убытками в размере 40,9 миллиона долларов и ростом числа физических нападений на 250 процентов. Доля инцидентов в Европе примерно удвоилась и составила около 40 процентов, а Франция стала эпицентром с 19 зарегистрированными нападениями, включая похищение в январе 2025 года соучредителя Ledger Дэвида Балланда, в ходе которого нападавшие отрезали ему палец, требуя выкуп в размере десяти миллионов евро. Ведущий публичный реестр физических атак, связанных с биткойнами, который ведет Джеймсон Лопп — самый полный открытый набор данных — демонстрирует ту же кривую и указывает на ее нижнюю границу: это лишь те случаи, которые дошли до прессы или судов. Жертвы, которые тихо платят выкуп, не фигурируют ни в чьих статистиках.

Индустрия безопасности рассматривает это как парадокс, предлагаемый скорее в качестве интерпретации, чем как достоверный факт: каждое усовершенствование цифрового хранения может повысить относительную привлекательность атак на человека. CertiK документирует механизм выбора целей — организованные группы, анализирующие утечки данных и открытые источники, — поэтому практический урок остается неизменным: чем лучше ваша криптография, тем больше ваш физический след становится той поверхностью, которая имеет значение.

Как злоумышленники находят свои цели?

Быстрый ответ

цели в основном выявляются сами: публичное хвастовство, видимое богатство в блокчейне, появления в СМИ и утечки баз данных клиентов делают за злоумышленников всю работу по поиску. Осведомленность об этих каналах — это знание, необходимое для защиты; каждый пункт в этом списке — это то, что вы можете перестать подпитывать.

Анализ дел 2025 года, в частности французской серии атак, снова и снова указывает на одни и те же каналы обнаружения.

Наиболее распространённым из них является публичная ассоциация. Посты в социальных сетях о прибылях, скриншоты портфелей, имя пользователя, которое появляется как на криптофоруме, так и в аккаунте с вашим настоящим именем, участия в подкастах и конференциях с представлением как «одного из первых инвесторов»: каждый из этих элементов представляет собой устойчивую, доступную для поиска связь между личностью и предположением о богатстве. Несколько жертв 2025 года были создателями контента, доход которых составлял сам контент.

Видимость в цепочке блоков более тонкая. Блокчейны являются публичными, поэтому один известный адрес раскрывает полную финансовую историю; имя, понятное для человека, в адресе или ссылка на пожертвование в публичном профиле раскрывают ваш баланс любому любопытному. Статья о конфиденциальности в этой группе случаев освещает механизмы; последствия для физической безопасности просты: видимый баланс плюс легко обнаруживаемая личность равны профилю потенциальной жертвы.

Утечка данных позволяет определить местонахождение. В результате взломов криптовалютных компаний в сеть попали имена, домашние адреса и история покупок; за утечкой базы данных клиентов поставщика аппаратных кошельков в 2020 году последовали годы угрожающих писем, и, по мнению следователей, она послужила источником данных для последующих физических нападений. База данных людей, купивших устройство для хранения криптовалюты, с указанием адресов доставки — это «список покупок» для грабителей.

Близость довершает дело. В громких делах фигурировали знакомые, деловые контакты, инсценированные романтические отношения, а в нескольких французских инцидентах — злоумышленники, которые изучали членов семьи как более «мягкий» путь к владельцу. Целью является домохозяйство, а не просто отдельный человек, поэтому приведенные ниже меры защиты распространяются на всю семью.

Diagram of how crypto holders become physical attack targets through public boasting, on-chain visibility, leaked databases and personal proximity combining into a target profile
Рисунок 1. Четыре канала сбора информации, которые злоумышленники используют для составления списков целей.

Какие привычки действительно снижают вашу уязвимость?

Быстрый ответ

относитесь к информации о своих активах так же, как к самим активам: никогда не выставляйте ее напоказ, никогда не делитесь ею бездумно, никогда не связывайте её с вашей публичной личностью. Цель — создать «скучный» профиль, потому что выбор цели — это сравнение, и в этом сравнении побеждает тот, кто выглядит наименее достойным риска.

Молчание — это основа. Никаких разговоров о портфеле с незнакомцами, никаких постов о прибыли, никаких фотографий аппаратных кошельков или сейфов, никаких упоминаний о статусе «криптоинвестора» в профилях на сайтах знакомств или в социальных сетях. Это ничего не стоит и устраняет самый распространённый канал обнаружения, фиксируемый в отчётах об инцидентах.

Разделяйте свои личности. Если вы публично участвуете в криптовалютной сфере — как разработчик, автор или создатель контента — не связывайте кошельки, имена пользователей и ссылки на платежи этого образа с вашим официальным именем и регионом проживания, и исходите из того, что именно этот образ станет мишенью. Публичные адреса, привязанные к вашему имени, должны содержать только рабочие остатки, так же как касса в магазине хранит кассовую наличность, а не выручку.

Управляйте следами данных, которые вы не можете увидеть. Заказывайте доставку устройств и корреспонденции в пункт самовывоза или на адрес почтового ящика, а не на дом. Сведите к минимуму предоставление реальных личных данных криптовалютным сервисам, если это не требуется по закону, и исходите из того, что каждая база данных, в которой вы фигурируете, рано или поздно станет объектом утечки. Во Франции следователи отследили часть атак «волны 2025» именно по таким утечкам данных клиентов.

Расширьте периметр безопасности на свою семью. Партнеры, дети и родители должны знать, что никогда не следует подтверждать наличие активов, никогда не делиться планами поездок публично в режиме реального времени и относиться к неожиданным звонящим, заявляющим о криптовалютном бизнесе, с той же подозрительностью, с которой относились бы вы. Несколько зафиксированных атак начинались с члена семьи, потому что с ним было проще.

Создавайте препятствия там, где это не требует больших затрат: меняйте привычный распорядок дня, если ваш профиль публичен, ведите себя незаметно на конференциях и обеспечьте традиционную и заметную охрану дома. Ничто из этого не является паранойей, если сравнивать затраты с тем, что они защищают; это та же осторожность, которая всегда была необходима любому заметно состоятельному человеку, примененная к классу активов, от которого легче избавиться, чем от дома.

Может ли система хранения защитить вас, когда меры предосторожности не сработают?

Быстрый ответ

да, в одном конкретном смысле: архитектура определяет, что можно извлечь с помощью принуждения, и конструкция, при которой ни один человек не может переместить средства, превращает план «принудить жертву» в тупик. Использование одной семенной фразы — это противоположная конструкция, и злоумышленники об этом знают.

Под давлением жертва пойдет на уступки. Планирование, исходящее из обратного, — это фантазия, поэтому честный вопрос заключается в том, что может привести к уступке. В случае кошелька с одним ключом ответ — всё: одна произнесенная фраза-семенная фраза, которую можно извлечь за один разговор, позволяет перевести весь остаток без задержки и без возможности передумать. Именно широкое распространение именно такой схемы делает атаки с использованием «гаечного ключа» выгодными.

Распределённые архитектуры меняют ответ. В схеме с мультиподписью для перевода средств требуются подписи кворума ключей — скажем, двух из трёх или трёх из пяти — хранящихся на разных устройствах, в разных местах, а иногда и у разных людей. Пороговая криптография и MPC достигают аналогичного свойства с помощью математики, а не множественных подписей в цепочке: подписание разделяет полномочия на доли и генерирует подпись без воссоздания целого ключа, а в случае, когда при настройке используется распределенное генерация ключей, нигде не существует полного ключа, который можно было бы украсть или произнести. Аспект, связанный с принуждением, остается актуальным в любой из этих схем. Статья этой академии о пороговой криптографии освещает механику; здесь важно именно физическое следствие. Жертва принуждения, находящаяся в одном месте и контролирующая одну долю, не может достичь баланса путем подчинения, а атака, требующая скоординированного давления на нескольких людей в разных местах, представляет собой иной, гораздо более редкий вид преступления.

Время и ограничения являются мультипликаторами силы воздействия. Политики расходования средств с ежедневными лимитами, задержки крупных переводов и список разрешенных адресатов означают, что даже частично успешное принуждение приносит мало пользы, прежде чем кто-то или что-то сможет отреагировать. Схемы восстановления на основе «хранителей» полностью заменяют произносимый главный секрет, устраняя единственную фразу, которую жертву можно было бы заставить произнести.

Два предостережения обеспечивают честность этой системы. Во-первых, сдерживание требует доверия: меры контроля наиболее эффективно снижают риск, когда злоумышленника можно быстро и убедительно убедить в том, что жертва действительно не может переместить деньги, поэтому система, ограничения которой вы можете спокойно объяснить, ценнее, чем хитроумная система, которую вам пришлось бы доказывать под давлением. Во-вторых, никогда не стройте крепость, защищая которую вы рискуете погибнуть. Правильная цель проектирования — небольшой рабочий баланс, который можно сдать, и «холодное большинство», которое никто из присутствующих не сможет разблокировать, чтобы обеспечить полное соблюдение требований — быстро и недорого.

Comparison diagram showing a single seed phrase surrendering an entire crypto balance under coercion versus a quorum design limiting what one coerced person can move
Рисунок 2. Что можно извлечь с помощью принуждения в случае хранения с одним ключом по сравнению с хранением на основе кворума.

Что должны делать владельцы ценных активов помимо следования привычкам?

Быстрый ответ

при превышении определённого размера физическая безопасность становится проблемой инженерии и планирования: письменная модель угроз, распределённое хранение, проинформированная семья, профессиональные консультации и, возможно, страхование. Порог ниже, чем предполагает большинство людей, потому что выбор цели зависит от воспринимаемого богатства.

Начните с модели угроз на бумаге: кто может узнать, чем вы владеете, из каких данных, и что ему придётся сделать, чтобы это извлечь. Это упражнение, стандартное для институционального хранения, обычно выявляет одно или два постыдно простых решения — открытую ссылку, которую можно взломать, или концентрацию активов, которую можно разделить.

Целенаправленно перестройте систему хранения. Принципы институционального подхода удивительно хорошо применимы: подписание решений кворумом, распределенным по разным географическим регионам; разделение ролей, чтобы ни один человек не обладал полномочиями в одиночку; политика расходов с задержками и лимитами; а также отрепетированный процесс восстановления, не зависящий от одной памяти или одного местоположения. Для семей планирование наследования должно быть частью той же системы, поскольку договоренность, которая умирает вместе с вашей памятью, сама по себе является источником сбоя, а восстановление с помощью опекуна устраняет оба риска сразу.

Подготовьте меры реагирования на уровне семьи. Договоритесь, что произойдет, если кто-то заявит, что у него находится член семьи, кто кому позвонит, и придерживайтесь принципа, что ни один баланс не стоит жизни. Спокойная репетиция неприятного сценария хотя бы один раз — это то, что делает реальную версию выживаемой, и является стандартной практикой для семей с видимым богатством любого рода.

Рассмотрите возможность передачи риска. Специализированные страховщики, в том числе синдикаты Lloyd's of London, теперь предлагают страховое покрытие, распространяющееся на случаи выкупа и принуждения, связанные с цифровыми активами. Для владельцев, чьи активы превышают размер, при котором самострахование является рациональным, это превращает катастрофический риск в страховую премию.

Наконец, привлекайте профессионалов на соответствующем этапе. Консультанты по защите руководителей — те же специалисты, которые обслуживают традиционно состоятельные семьи, — всё лучше понимают риски, специфичные для криптовалют. Если ваши активы оправдывают установку охранной сигнализации в доме, они оправдывают консультацию в виде ключевых рекомендаций. А если вы когда-либо станете объектом реальной, конкретной угрозы, это в первую очередь дело полиции, а уже во вторую — вопрос хранения активов.

Часто задаваемые вопросы

Являюсь ли я действительно потенциальной мишенью, если по криптовалютным меркам я не богат?

Выбор цели зависит от воспринимаемой извлекаемой ценности в соотношении с риском, а восприятие определяется тем, что вы демонстрируете. Владельцы средних по размеру активов, которые публично сообщают о своих доходах, фигурируют в отчетах об инцидентах; крупные владельцы, которых никто не может идентифицировать, — нет. Ваша видимость, в большей степени, чем ваш баланс, является той переменной, которую вы можете контролировать.

Стоит ли мне держать под рукой «приманку» — кошелек, который можно будет отдать?

Небольшой рабочий баланс, который вы можете быстро отдать, — разумный шаг, позволяющий разрядить многие ситуации; в реестре инцидентов есть случаи, завершившиеся именно так. Изощренный обман под давлением опасен, поскольку разоблачение лжи приводит к эскалации насилия. Более безопасный вариант той же идеи носит структурный характер: небольшой «горячий» баланс плюс распределенная «холодная» основная часть активов, которую вы явно не сможете разблокировать в одиночку.

Защитит ли меня аппаратный кошелек в случае вторжения в дом?

Устройство — это сейф; владелец под давлением откроет его. PIN-код и даже парольная фраза скрытого кошелька дают время на переговоры, а не обеспечивают безопасность, а резервная копия семенной фразы представляет собой одно предложение, которое можно произнести вслух. Физическая защита обеспечивается за счет архитектуры, распределения, кворумов и задержек, а не каким-либо отдельным предметом в вашем доме.

Опасно ли говорить о криптовалютах на работе или на конференциях?

Профессиональное участие — это управляемый риск; а вот публичное раскрытие информации о своих активах — неуправляемый. Говорите как человек, работающий в отрасли, а не как владелец конкретной суммы, не храните в публичных кошельках большие суммы и не разглашайте информацию о своем доме, планах поездок и семье. Несколько задокументированных жертв были выбраны именно на отраслевых мероприятиях.

Что мне следует сделать в первую очередь, если мои данные оказались в утечке данных криптовалютной компании?

Считайте, что данные навсегда оказались в руках преступников, и ограничьте то, к чему они могут дать доступ: измените способы доставки, проанализируйте, какие выводы может сделать посторонний человек, владеющий вашим именем, адресом и историей покупок, усилите безопасность дома и проинструктируйте домочадцев о том, как вести себя с неожиданными посетителями и звонящими, упоминающими криптовалюту. Затем сократите возможность установления связи между данными в цепочке блоков в будущем, как описано в статье о конфиденциальности в этом блоке.

Источники и дополнительная литература

Основные источники для данной статьи, актуальные по состоянию на июль 2026 года. Динамические показатели перепроверяются при каждом ежеквартальном обзоре.

Быстрый тест: прилипло ли оно?

а) Блокчейны стало проще взломать

1/5 вопрос
Что, согласно данным за 2025 год, является причиной роста числа физических нападений?

Было ли это полезно?