افزایش ۳۳ درصدی حملات فیزیکی برای سرقت رمزارز در جهان
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این موضوع بیانگر تغییر رویکرد مجرمان سایبری از حملات صرفاً آنلاین به استفاده از خشونت و تهدیدهای حضوری برای سرقت داراییهای دیجیتال است.
بر اساس این گزارش، تاکنون ۵۲ مورد حمله رنچ (Wrench) یا همان حملات مبتنی بر اجبار و تهدید فیزیکی برای سرقت داراییهای رمزارزی در سراسر جهان طی شش ماه نخست سال ۲۰۲۶ شناسایی شده که این رقم در مدت مشابه سال ۲۰۲۵، ۳۹ مورد بوده است.
شرکت سرتیک (CertiK) تأکید کرده که آمار واقعی احتمالاً بیش از این مقدار است، زیرا بسیاری از قربانیان این حوادث را به مراجع قانونی گزارش نمیکنند و برخی پروندهها نیز تا پایان تحقیقات رسانهای نمیشوندو
در این نوع حملات، مهاجمان با استفاده از خشونت، ارعاب یا تهدیدهای جدی، قربانی را مجبور به انتقال داراییهای رمزارزی، افشای کلیدهای خصوصی، باز کردن کیف پولهای دیجیتال یا ارائه اطلاعات محرمانه میکنند.
در برخی موارد نیز افراد نزدیک به قربانی، از جمله اعضای خانواده، کارکنان شخصی، رانندگان یا دوستان وی هدف تهدید قرار میگیرند تا صاحب اصلی داراییهای دیجیتال را به همکاری وادار کنند.
کارشناسان سرتیک هشدار دادهاند که مهاجمان لزوماً نیازی به دسترسی مستقیم به مالک داراییهای دیجیتال ندارند و افراد نزدیک به وی، بهدلیل برخورداری از سطح پایینتر آموزشهای امنیتی و داشتن الگوهای رفتاری قابل پیشبینیتر، میتوانند به اهداف آسانتری برای این حملات تبدیل شوند.
حملات رنچ طیف گستردهای از جرایم سنتی از جمله حمله به منازل، آدمربایی و حتی در موارد نادری قتل را شامل میشوند.
از جمله نمونههای ثبتشده این حملات میتوان به ربوده شدن یک مادر و فرزندش در فرانسه در ماه آوریل، حمله مسلحانه به منزل یک سرمایهگذار رمزارزی در ایالت مینهسوتای آمریکا در سال ۲۰۲۵ و سرقت یک دستگاه خودروی لامبورگینی در ایالت کنتیکت در سال ۲۰۲۴ اشاره کرد.
خسارتهای مالی ناشی از این حملات نیز رشد چشمگیری داشته است.
بر اساس گزارش سرتیک، مجموع داراییهای در معرض سرقت یا خسارت ناشی از این حملات در سال جاری میلادی تاکنون به حدود ۱۲۴ میلیون دلار رسیده است؛ در حالی که این رقم در نیمه نخست سال ۲۰۲۵ حدود ۱۰.۵ میلیون دلار گزارش شده بود.
البته این شرکت تأکید کرده است که این ارقام لزوماً به معنای سود واقعی مجرمان نیست و شامل مواردی نیز میشود که داراییهای سرقتشده مسدود یا بازیابی شدهاند.
کارشناسان امنیت سایبری معتقدند یکی از عوامل افزایش این حملات، رواج نگهداری مستقیم رمزارزها توسط کاربران (Self-Custody) است.
در این روش، داراییهای دیجیتال در کیف پولهای شخصی و اغلب بهصورت آفلاین نگهداری میشوند و برخلاف نظام بانکی سنتی، هیچ نهاد واسطهای برای متوقف کردن، بازگرداندن یا تعلیق تراکنشها وجود ندارد.
پژوهشگران هشدار میدهند که با افزایش ارزش داراییهای دیجیتال، تهدیدهای فیزیکی علیه دارندگان رمزارز نیز رو به افزایش است و رعایت اصول امنیت عملیاتی، محافظت از اطلاعات شخصی و خودداری از افشای میزان داراییهای دیجیتال میتواند نقش مهمی در کاهش خطر این حملات داشته باشد.