曾被美国政府查封的比特币隐私钱包域名Samourai Wallet在2026年再次现身,却沦为诈骗份子的钓鱼陷阱,提醒用户警惕恶意软件窃取数字资产。
美国执法部门在2024年对Samourai Wallet采取行动后,其域名samouraiwallet.com被没收。然而,这一域名在2026年意外脱离政府控制,落入黑客手中,被用于传播恶意软件,成为针对比特币用户的钓鱼攻击新据点。
背景:从隐私标杆到执法目标
Samourai Wallet曾是一款知名的非托管比特币隐私工具,允许用户自主控制私钥,同时使用先进的交易混淆技术。其核心功能包括Whirlpool(一种Coinjoin实现)、Ricochet和Dojo,分别通过分层交易技术和自托管基础设施增强用户隐私。2024年4月24日,美国当局逮捕了联合创始人Keonne Rodriguez和William Lonergan Hill,指控该平台处理超过20亿美元的比特币交易,其中超过2亿美元与暗网市场、欺诈计划和受制裁实体等非法活动相关。随后,执法部门没收了Samourai在冰岛的服务器及主要域名samouraiwallet.com,该应用被从美国渠道下架,运营终止。2025年,两位创始人承认经营无牌汇款业务,分别被判处5年和4年监禁,并处以罚款与资产没收。
域名失守:政府查封后的安全真空
尽管法律程序结束,但技术现实并未改变:由于Samourai是非托管钱包,用户资金从未由服务方持有,加密货币仍保留在区块链上,可通过助记词恢复。然而,2026年3月,此前被没收的域名疑似因过期或被拍卖,被不明身份者购得。该网站现在伪装成原钱包的合法延续,带有品牌标识、功能描述以及伪造的2026年博客内容。安全研究人员和社区成员迅速标记该网站为钓鱼操作,报告显示它试图诱导用户下载被篡改的钱包软件或更新,以盗取私钥和助记词。
知名比特币倡导者Burn the Bridge在X平台发文警告:“Samouraiwallet.com域名已被诈骗者控制,不要被诱骗下载恶意软件。讽刺的是,FBI查封了域名,结果却落入了真正的犯罪分子手中。”这一事件引发了对域名没收实践和数字资产生命周期的重新关注。执法行动虽然移除了原始服务,但域名的最终释放为假冒行为创造了机会,凸显了执法行动与长期用户保护之间的鸿沟。
安全建议与市场影响
安全指导简单但关键:切勿在网站上输入助记词,避免从未经验证的来源下载钱包软件,对任何“复活”的域名保持怀疑。在本案中,原始项目开发已于2024年停止,任何声称延续项目的活跃版本都应被视为危险信号。前Samourai用户应通过离线方式使用可信钱包(如Sparrow或Electrum)恢复资金,并参考已验证的指南。
市场影响方面,这一事件对隐私工具领域造成二次冲击。Samourai Wallet案件曾被视为针对隐私加密货币工具的里程碑式执法行动,如今却成为警示故事。它表明,虽然区块链系统通过自我托管保护资金,但包括域名和用户界面在内的周边基础设施在项目消失后仍可能成为攻击载体。对于比特币生态来说,这进一步削弱了用户对隐私工具和域名安全的信任,可能促使更多用户转向硬件钱包和完全去中心化的交互方式。同时,该事件也引发了对政府扣押域名后续管理机制的讨论:是否应永久封禁或更谨慎地处置此类敏感域名,以防止被恶意利用。
FAQ 🔎
- Samourai Wallet发生了什么? 2024年4月,美国当局逮捕其创始人并查封基础设施,项目关闭。2025年创始人认罪入狱。
- samouraiwallet.com现在安全吗? 不安全,域名已被诈骗者控制,涉及钓鱼和恶意软件活动。
- 用户资金是否丢失? 不,资金仍在链上,可通过原始助记词恢复。
- 前用户如何安全恢复资金? 应离线使用Sparrow或Electrum等可信钱包,并遵循已验证的指南。

