一名22岁的新加坡公民、近期居住于迈阿密的男子Malone Lam,在华盛顿特区联邦法院承认参与了一项与盗窃及洗钱超过2.45亿美元比特币和加密货币相关的敲诈勒索(RICO)共谋罪名。该认罪协议在美国地区法官Colleen Kollar-Kotelly面前达成,检察官确认Lam面临最高20年监禁。
此案源于2024年8月发生于华盛顿地区的一起盗窃案,受害者损失超过4100枚比特币。法庭文件显示,此次攻击并未利用比特币底层协议的任何漏洞。相反,Lam及其涉嫌同伙采用了社会工程学手段——冒充谷歌和Gemini加密货币交易所的代表——诱骗受害者授予其谷歌云盘账户访问权限,并泄露安全验证码。凭借这些信息,攻击者一次性将受害者的比特币资产全部转走。
整个过程中,没有钱包被黑客攻破,没有私钥被暴力破解,攻击者仅是通过话术绕过了保护资金的人类防线。Lam是该案中被起诉的18名被告之一,也是第11位认罪者。检方称其为一群自2023年起实施多起加密货币诈骗的年轻男性网络中的组织者。
当局指控Lam帮助洗钱并将被盗加密货币转换为现金,随后这些资金支撑了一场持续约一个月、直至其在迈阿密被捕的奢侈挥霍。被盗资金购买了超过30辆汽车,包括定制保时捷、兰博基尼和法拉利,还有一块价值200万美元的手表以及迈阿密的租赁豪宅。据称,其在洛杉矶一家夜总会的单晚消费高达56.9万美元。
起诉书显示,一名休班执法人员曾向Lam通风报信,称探员正在赶往现场,但逮捕行动仍照常进行。在起诉书中引用的一段监狱通话录音中,Lam告诉同伙,这一结果超出了他们对被抓捕的最坏预期。
此案凸显了加密货币安全中的一个关键弱点:社会工程学。它无需利用比特币协议的任何缺陷,而是攻击持有者与密钥之间的“人”与机构环节。谷歌云盘访问权限和泄露的安全验证码造成的损失,远超任何区块链层攻击。
法官Kollar-Kotelly尚未安排Lam的量刑听证会。他将面临最高20年的敲诈勒索共谋指控,而该案其余17名被告的诉讼程序仍在继续。
对于交易者和持有者而言,教训十分明确:大额资产若依赖于云关联的恢复方式、重复使用的安全验证码,或易被冒充的客服渠道,始终是生态中最脆弱的目标。被盗资金的追回(如果能够实现)通常依赖执法部门的资产没收,而非链上补救措施——这一模式在以往涉及历史交易所失窃延迟追回的案件中已有体现。Lam案是一个醒目的警示:加密安全中最薄弱的环节,很少是密码学本身。
