导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

2.45亿美元加密劫案揭示诈骗“公司化剧本”:不破密码,先攻人心

华盛顿——一宗从单一受害者处盗走逾2.45亿美元加密货币的案件,并未破解比特币的密码学。检方称,被盗数据、可信话术和受害者配合,足以在2024年8月接管一名华盛顿特区居民持有的虚拟资产。

2026年9月8日,22岁新加坡籍男子Malone Lam在美国认罪,承认参与有组织犯罪共谋。检方称,该组织至少从2023年10月运作至2025年5月,通过入侵或购买加密货币持有者数据库,分析数据以筛选高价值目标;部分成员还闯入受害者住所,夺取硬件钱包。

诈骗成为“公司化”生意

该组织像一家层级清晰、分工明确的企业。数据库黑客入侵网站和服务器,或在暗网购买被盗记录,建立潜在受害者名单;目标识别人员从中寻找最富有的对象;另一支洗钱团队将赃款转化为现金、电汇和商品。

起诉书引用的一段群聊显示,Lam向同案被告Conor Flansburg提供约40个有组织窃取的数据库。Flansburg同意将超过1000万美元盗窃所得的20%分给Lam和另一名组织者,并回复:we hackin, all day every day. 这些角色都不需要破解比特币密码学,只需要知道谁持有资产、如何联系他们,以及如何让接触显得可信。

这种分工并非Lam网络独有。2026年“全球打击跨国有组织犯罪倡议”对乌克兰诈骗呼叫中心的研究描述了类似结构:话务员、成交员、IT团队、人力资源、培训师、财务人员和管理员,各管链条一环。

全球打击跨国有组织犯罪倡议报告图表

关键不在地理位置,而在运营模式:社会工程学已成为有人员、有分段的企业。如果攻击者能识别钱包所有者、拼出可信画像并诱导转账,钱包本身无需被直接攻破。

数据泄露成为攻击链前置环节

2025年,Coinbase表示犯罪分子贿赂海外客服人员,复制客户姓名、地址、身份证明文件、交易历史和余额快照。该公司称没有密码或私钥泄露,并将赔偿被诱骗转账的客户。Coinbase表示,被盗数据意在让后续冒充尝试更可信。

Lam的网络、乌克兰呼叫中心和Coinbase事件有一个共同点:私钥均未遭泄露。攻击从密码学层之外开始。最薄弱环节不是链,而是围绕用户的信息。

客户数据进入托管安全边界

私钥保护仍然重要,但只覆盖攻击链的一部分。若所有者的身份、联系方式和大致持仓已被拼成目标画像,硬件钱包无法保护其本人。密码学也无法判断一笔交易是自由授权、受欺骗还是受物理威胁。

客户记录如今是资产安全问题的一部分。余额快照、地址、电话号码或客服备注,都可能帮助攻击者选择目标并让冒充可信。因此,交易所和托管机构需要像对待运营密钥一样对待客户数据访问:严格记录、最小权限,并在收到未经请求的客服接触后更难被利用。

更高风险转账可要求冷静期、额外验证,或由多人分权签署;如果单个可识别个人能一次性转移全部资产,自托管设置也面临同样问题。

Lam的网络依靠数据库黑客、目标识别者、话务员和洗钱者组成的供应链,按固定比例分配收益。华盛顿特区联邦法院定于2026年12月8日举行案件状态听证,预计届时确定量刑日期。该听证会将让这起2.45亿美元盗窃案背后的机器再次进入公众视野。