过去一周,网络安全领域发生了一系列重大事件,直接影响到加密货币行业。从政府机构秘密支付赎金到大规模警方行动,让我们来梳理一下关键事件。

囚犯欺骗司法:转移被没收的29万美元

保加利亚公民罗森·约西福夫因通过RG Coins交易所进行在线拍卖诈骗,正在服111个月刑期,但他成功组织转移了此前被没收的29万美元加密货币。事件发生在2024年1月,且是在狱中完成。通过使用一系列混币器和多家交易所,约西福夫试图混淆资金踪迹。如今,他可能因隐瞒财产和共谋罪面临额外最高25年的监禁。

“第一缕曙光2026”行动:国际刑警组织重拳出击

国际刑警组织的全球特别行动“第一缕曙光2026”取得了令人瞩目的成果。从1月15日到4月30日,来自97个国家的执法人员协调一致,打击跨国诈骗网络。结果:逮捕5811人,截获资产2.93亿美元,冻结超过31000个银行账户和加密货币钱包。I-GRIP系统发挥了关键作用,能够即时冻结交易,包括加密货币交易。特别值得注意的是泰国的一个案例:在10个月内,一个加密货币钱包中流过了1.225亿美元的“浪漫诈骗”非法资金。

免费VPN:保护还是间谍软件?

密歇根大学的研究人员及其合作伙伴对Google Play上的280款免费VPN应用进行了审计。结论令人震惊:超过80%的服务将数据传输给广告网络,29款应用存在DNS请求泄露问题。其中一款应用甚至发送了设备的精确GPS坐标。关键漏洞包括通过HTTP拦截隧道以及使用过时的Blowfish加密算法。专家警告:应用商店中的“已验证”徽章仅仅是营销手段。

美国支付赎金:向Kairos团伙支付9.44 BTC

2025年6月13日,美国政府机构(据推测是俄亥俄州联合县政府)向Kairos黑客团伙支付了9.44 BTC(约100万美元)的赎金。此次攻击的独特之处在于,攻击者并未加密数据,而是窃取了2TB信息并威胁公开。经过谈判,赎金从300万美元降至100万美元。资金被拆分并通过Bybit、OKX以及俄罗斯服务BELQI转移。专家指出,战术正在转变:纯粹勒索比复杂加密更受欢迎。

Lurking Lizard:你的电脑成了别人的代理

Lurking Lizard团伙通过伪造的7-Zip、WhatsApp和VPN安装程序感染用户设备,将其变成住宅代理节点。该基础设施拥有超过230个域名,自2022年8月起运作。移动应用wirevpn – Fast Unlimited Proxy已被下载100万次。这些代理随后被出租给其他网络犯罪分子,用于隐藏攻击痕迹。问题正变得系统化:用户的合法流量因IP被用于犯罪活动而遭到封锁。

我的专家观点:我们正在目睹网络威胁的根本性转变。放弃加密转向纯粹勒索,以及将用户设备转变为攻击基础设施,这些都是新的挑战,需要在政府层面和普通用户层面重新审视安全方法。加密货币仍然是赎金支付的首选工具,但追踪机制正变得越来越高效。