Coinbase 情报团队追踪波场链上约 110 万美元收入,锁定钓鱼即服务平台
TREE NEWS 报道, Coinbase 全球情报团队协助执法机构打击钓鱼即服务平台 EvilTokens。该平台利用人工智能分析受害者邮箱,并通过微软设备代码登录机制绕过多因素认证,实施商业电子邮件入侵及资金转移诈骗。Coinbase 追踪了 2025 年 10 月至 2026 年 6 月间流经波场区块链 4 个地址的约 110 万美元收入,协助确认平台运营者及其客户。英国伦敦警察厅已于 9 月 11 日逮捕相关运营者;微软则通过民事诉讼查封 50 个网站,并停用逾 175 个相关域名。
作案手法解析
EvilTokens 利用了一个广为人知却防护不足的漏洞:设备代码认证流程。该机制本为智能电视等输入受限设备设计,攻击者诱导受害者在微软真实登录页输入验证码,从而在无需密码或 MFA 提示的情况下获取令牌访问权限。叠加 AI 驱动的邮件分析后,该平台能够生成高度可信、结合语境的钓鱼诱饵,并自动筛选高价值目标。
对加密行业的意义
此案揭示了两大趋势的交汇。其一,钓鱼即服务已经产业化:犯罪工具像 SaaS 一样被出售,大幅降低了勒索团伙与诈骗组织的准入门槛。其二,加密结算通道——尤其是因低手续费和高 USDT 流通量而受青睐的波场——仍是这类操作的首选结算层,使链上分析在溯源中扮演核心角色。
- 交易所情报团队正日益成为事实上的网络犯罪调查者。
- 链上追踪正在成为跨境起诉中的可用证据。
- 设备代码钓鱼是远超加密行业的系统性身份安全风险。
前景展望
预计交易所、云身份服务商与警方之间的协作将更加紧密,微软及其同行也将面临加固设备代码流程的压力。对加密企业而言,合规与威胁情报正在融合为同一职能。此次逮捕是一次胜利,但钓鱼即服务运营者适应极快——下一轮变种可能已经上线。




