按 Enter 搜索 · ESC 关闭

监管

Coinbase 协助瓦解 AI 钓鱼平台 EvilTokens,运营者在伦敦被捕

Coinbase 情报团队协助追踪与 EvilTokens 相关的约 110 万美元波场链上资金。该 AI 钓鱼即服务平台运营者在伦敦被捕,微软查封 50 个网站,凸显加密通道在犯罪与执法中的双重核心地位。

Coinbase 情报团队追踪波场链上约 110 万美元收入,锁定钓鱼即服务平台

Coinbase 全球情报团队协助执法机构打击钓鱼即服务平台 EvilTokens。该平台利用人工智能分析受害者邮箱,并通过微软设备代码登录机制绕过多因素认证,实施商业电子邮件入侵及资金转移诈骗。Coinbase 追踪了 2025 年 10 月至 2026 年 6 月间流经波场区块链 4 个地址的约 110 万美元收入,协助确认平台运营者及其客户。英国伦敦警察厅已于 9 月 11 日逮捕相关运营者;微软则通过民事诉讼查封 50 个网站,并停用逾 175 个相关域名。

作案手法解析

EvilTokens 利用了一个广为人知却防护不足的漏洞:设备代码认证流程。该机制本为智能电视等输入受限设备设计,攻击者诱导受害者在微软真实登录页输入验证码,从而在无需密码或 MFA 提示的情况下获取令牌访问权限。叠加 AI 驱动的邮件分析后,该平台能够生成高度可信、结合语境的钓鱼诱饵,并自动筛选高价值目标。

对加密行业的意义

此案揭示了两大趋势的交汇。其一,钓鱼即服务已经产业化:犯罪工具像 SaaS 一样被出售,大幅降低了勒索团伙与诈骗组织的准入门槛。其二,加密结算通道——尤其是因低手续费和高 USDT 流通量而受青睐的波场——仍是这类操作的首选结算层,使链上分析在溯源中扮演核心角色。

  • 交易所情报团队正日益成为事实上的网络犯罪调查者。
  • 链上追踪正在成为跨境起诉中的可用证据。
  • 设备代码钓鱼是远超加密行业的系统性身份安全风险。

前景展望

预计交易所、云身份服务商与警方之间的协作将更加紧密,微软及其同行也将面临加固设备代码流程的压力。对加密企业而言,合规与威胁情报正在融合为同一职能。此次逮捕是一次胜利,但钓鱼即服务运营者适应极快——下一轮变种可能已经上线。

查看原文

分享本文
风险提示 本站内容为币圈、区块链与 Web3 行业资讯的整理与呈现,仅供参考,不构成任何投资建议或收益承诺;虚拟货币相关业务在中国境内属非法金融活动,数字资产价格波动剧烈,据此操作风险自担。本站不提供交易、代币发行融资或相关导流服务。

相关阅读

最新快讯

TREE NEWS 分享卡片
长按上方图片 → 保存到相册 / 转发分享
寻求报道 加入社群 意见反馈