导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

比特币盗窃案认罪:22岁男子涉2.45亿美元社交工程劫案,利用假客服骗过受害者

近日,一起震惊加密货币领域的重大盗窃案迎来关键进展。22岁的新加坡公民、迈阿密居民Malone Lam在美国华盛顿特区联邦法院认罪,承认参与一项与盗窃和洗钱超2.45亿美元比特币及加密货币相关的敲诈勒索(RICO)共谋罪名。负责审理此案的美国地区法官Colleen Kollar-Kotelly已收到认罪协议,检察官确认Lam将面临最高20年监禁。

案件回顾:一场针对人性的攻击

这起案件源于2024年8月发生在华盛顿地区的一起比特币盗窃案,受害者损失超过4100枚比特币。值得注意的是,此次攻击并未利用比特币底层协议的任何漏洞,而是通过精心的社交工程手段完成。法院文件显示,Lam及其同伙冒充谷歌和加密货币交易所Gemini的客服代表,诱骗受害者交出Google Drive账户访问权限及安全验证码,从而在单次操作中清空了受害者的比特币持仓。

没有钱包被黑客攻破,也没有私钥被暴力破解。攻击者只是通过对话绕过了保护资金的人类防线。这一细节再次印证了加密货币安全领域的一句老话:最薄弱的环节往往不是加密技术,而是人。

豪华挥霍与迅速落网

Lam是本案18名被告之一,也是第11位认罪者。检方将他描述为一个由年轻男性组成的犯罪网络中的组织者,该团伙自2023年起实施了一系列加密货币诈骗。据指控,Lam参与将被盗的加密货币兑换成现金,随后在约一个月内大肆挥霍。这些非法所得被用于购买超过30辆豪车,包括定制保时捷、兰博基尼和法拉利,此外还有价值200万美元的手表,以及迈阿密的豪宅租赁。更令人咋舌的是,他在洛杉矶一家夜店一晚的消费竟高达56.9万美元。

令人意外的是,起诉书显示,一名不当班的执法人员在逮捕行动前曾向Lam通风报信,但并未影响逮捕进程。在监狱电话录音中,Lam对同伙表示,落网的结果超出了他们对被捕的最坏预期。

安全警示:社交工程才是最大风险

此案再次为加密货币持有者敲响警钟。社交工程攻击不依赖区块链协议漏洞,而是利用持有者与密钥之间的人为环节。一次Google Drive访问权限泄露、一个安全验证码的疏漏,其破坏力远超任何区块链层面的攻击。

对于交易者和长期持币者而言,教训清晰而残酷:那些依赖云端恢复方式、复用安全码,或容易遭遇客服冒充的资金,始终是生态系统中“最软”的目标。此类案件中,被盗资金的追回通常依赖执法部门的资产没收,而非链上救济手段。这一模式在以往涉及历史交易所破产导致的比特币延迟追回案件中屡见不鲜。

Lam的量刑听证会尚未举行,他可能因敲诈勒索共谋罪名面临最高20年监禁。其余被告的诉讼程序仍在进行中。这起案件提醒整个行业:在加密货币的世界里,算法和密码学固然坚固,但人性的弱点永远是黑客最爱的突破口。