美国执法部门在2024年查封的比特币隐私钱包Samourai Wallet的域名,如今已被恶意利用。据CryptoComLearn报道,该域名(samouraiwallet.com)在2026年3月左右因过期或拍卖流出政府控制,现已被黑客控制,用于分发钓鱼软件,试图窃取用户的私钥和种子短语。
背景:从隐私工具到执法目标
Samourai Wallet曾是一款知名的非托管比特币隐私工具,提供Whirlpool(Coinjoin实现)、Ricochet和Dojo等先进交易混淆功能。2024年4月24日,美国当局逮捕了其联合创始人Keonne Rodriguez和William Lonergan Hill,指控该平台处理超过20亿美元比特币交易,其中2亿美元涉及暗网市场、欺诈等非法活动。随后,执法部门查封了其在冰岛的服务器以及主域名samouraiwallet.com,应用也从美国分发渠道下架。
2025年,两位创始人均对运营无牌汇款业务的指控认罪,分别被判5年和4年监禁,并处以罚款和资产没收。尽管法律程序结束,由于Samourai Wallet是非托管钱包,用户资金始终由用户自己掌控,种子短语仍可访问区块链上的资产。
域名失守:政府的查封变成骗子的工具
2026年3月,此前被没收的域名似乎因过期或被拍卖,最终落入不明身份者手中。该网站现在伪装成合法钱包续作,使用原有品牌、功能描述,并伪造2026年的博客内容。安全研究者和社区成员迅速指出这是钓鱼操作——它诱导用户下载被篡改的钱包软件或更新,从而窃取私钥和种子短语。
比特币社区知名人士@Burn the Bridge在X平台发出紧急警告:“PSA:骗子控制了samouraiwallet.com域名。不要被愚弄下载恶意软件。讽刺的是,FBI查封了域名,最终却落入真正的犯罪分子手中。” 这一事件引发了对域名没收处置流程的重新审视:执法行动虽然关闭了原始服务,但域名被释放后为诈骗创造了可乘之机,暴露出执法与用户长期保护之间的缺口。
用户安全与市场影响
安全建议始终不变:不要在网站上输入种子短语,只从可信来源下载钱包软件,对任何声称“复活”的域名保持警惕。Samourai Wallet的开发在2024年已停止,任何声称持续运营的版本都是危险信号。前用户应使用Sparrow、Electrum等经过验证的离线钱包,通过官方指南安全恢复资金。
这一事件再次提醒人们,区块链虽然通过自我托管保障资金安全,但域名等外围基础设施仍可能在项目消失后成为攻击向量。对加密货币市场而言,此类事件增强了隐私币和混币器的监管风险认知,可能进一步促使投资者远离与查封项目相关的资产,同时强化了自托管和离线恢复的重要性。行业分析师警告,执法部门需改进域名没收后的管理规则,避免类似漏洞。

