加密新闻

15.08.2026
10:10

DeadLock осваивает Polygon,乌克兰网络警察捣毁虚假兑换商网络:本周摘要

这一周网络安全领域事件频发,直接影响了加密货币行业。从乌克兰打击线下诈骗到勒索软件基础设施中使用区块链——我来梳理一下塑造威胁格局的关键事件。

乌克兰:打击“实体”加密货币诈骗

乌克兰执法部门捣毁了名为Money 24/7的诈骗网络,该网络伪装成合法兑换服务。该骗局设计得极为周密:犯罪分子创建了高质量的网站,租用办公室作为收银点,甚至注册了商标。在线提交申请的客户被邀请到办公室,在那里交出现金,却始终未收到加密货币。为了拖延时间,受害者会收到一小部分退款和“担保函”。

在全国七个地区进行的20多次搜查中,查获了超过2000万格里夫纳现金、设备和文件。其中一起案件中,损失接近160万格里夫纳。组织者面临最高12年监禁。这是一个典型的例子,表明结合线上引流和线下见面的混合骗局仍然是严重威胁。

勒索软件新时代:Polygon上的DeadLock

对我来说最值得关注的事件是DeadLock勒索软件团伙运作细节的曝光。他们没有使用传统服务器,而是完全转向基于Polygon区块链的去中心化基础设施。受害者收到的不是文本文件,而是一个自主运行的HTML应用程序RECOVERY_CHAT,它直接与智能合约交互。

这种方法从根本上改变了游戏规则。JavaScript代码从智能合约中读取代理服务器的IP地址,如果执法部门将其封锁,黑客只需更新区块链上的记录——聊天功能便会立即恢复。数据泄露也通过去中心化协议Wasabi发布。这创造了“无限多种”绕过封锁的方式,将网络犯罪基础设施的韧性提升到了一个全新的水平。

其他值得注意的事件

  • FBI发出警告:针对社交媒体用户的攻击激增,目的是窃取私密照片并随后进行勒索。受害者往往是学生运动员。
  • 机上攻击:在从拉斯维加斯起飞的达美航空航班上,参加DEF CON后返程的黑客创建了虚假的Delta WiFi Fast网络,强制将乘客从合法Wi-Fi中断开,并通过钓鱼页面收集他们的数据。
  • Jewelbug的双重身份:这个攻击政府的中国黑客组织被发现卷入大规模加密货币诈骗。他们利用神经网络生成虚假文章,并通过僵尸网络推广伪造的Binance和OKX网站。

我的评论

DeadLock转向区块链是对整个社区敲响的警钟。利用公共网络管理恶意基础设施使打击行动变得困难得多,模糊了合法DeFi与网络犯罪之间的界限。行业亟需开发新的分析和响应方法,因为传统的域名和服务器封锁手段正在失效。