曾因协助洗钱而被美国司法部查封的比特币隐私钱包Samourai Wallet,如今其原域名samouraiwallet.com竟落入网络犯罪分子手中。据安全社区监测,该域名已不再运营合法服务,而是被改造成一个高度仿真的钓鱼网站,专门诱骗比特币用户下载恶意软件,进而窃取私钥和助记词。
从执法查封到黑客猎场
Samourai Wallet是一款以隐私为核心的比特币自托管钱包,提供Whirlpool(CoinJoin)、Ricochet和Dojo等高级混淆功能。2024年4月24日,美国当局逮捕了其联合创始人Keonne Rodriguez和William Lonergan Hill,指控该平台处理了超过20亿美元的比特币交易,其中2亿多美元与暗网市场、欺诈和受制裁实体有关。随后,执法部门查封了其在冰岛的服务器的原始域名。
2025年,两名创始人分别对经营无牌汇款业务的指控认罪,Rodriguez被判处5年监禁,Hill被判处4年徒刑,并处以罚款和资产没收。虽然项目关闭,但由于Samourai为非托管钱包,用户资金始终在区块链上,可以通过助记词恢复。
然而,故事的转折发生在2026年3月。此前被扣押的域名samouraiwallet.com因过期或通过拍卖流程被释放,随后被不明犯罪分子购得。如今该网站恢复了原钱包的视觉设计、功能描述,甚至伪造了2026年发布的博客文章,伪装成一个仍在运营的合法项目。
钓鱼陷阱全解析
安全研究人员和社区成员迅速发出警报。该网站的目标是诱使用户下载被篡改的钱包软件或“更新”,这些程序会在安装后窃取用户的私钥和助记词。一旦得手,攻击者即可完全控制受害者的比特币资产。
知名比特币倡导者的X账号Burn the Bridge对此发表警告:“公共服务公告:一个骗子控制了samouraiwallet.com域名。不要上当下载恶意软件。多么讽刺:FBI查封了这个域名,最后却落入了真正的罪犯手中。”该推文在社区内被广泛转发。
这次事件暴露出数字资产查封后的生命周期管理漏洞。执法行动虽然移除了原始服务,但域名最终被释放又为冒充行为打开了大门——形成从执法到长期用户保护之间的“真空地带”。
历史阴影与用户自救指南
值得注意的是,这并非美国查封域名首次被用于钓鱼。2024年,被扣押的暗网市场Hydra Market的网站也曾被黑客重定向至恶意页面。这些案例表明,查封域名一旦脱离政府控制,极可能成为更危险的攻击武器。
对于Samourai Wallet的原始用户而言,好消息是:资金从未丢失。尽管应用已停止服务,但用户仍可通过助记词在其他非托管钱包(如Sparrow、Electrum)中恢复资产。然而,恢复过程必须严格在离线环境下进行,且绝不能在可疑网站上输入敏感信息。
安全专家给出以下具体建议:
- 切勿在任何网站上输入你的助记词或私钥;
- 仅从官方GitHub或已验证的镜像下载钱包软件;
- 对声称是“Samourai Wallet恢复版”或“更新版”的链接保持极度怀疑;
- 如果发现任何网页要求你输入种子短语,立即关闭并报告。
市场影响分析
该事件虽然主要影响Samourai Wallet原用户,但其连锁反应可能波及更广泛的比特币隐私社区。一方面,它削弱了用户对隐私工具安全性的信心;另一方面,它也可能促使监管机构反思资产查封后的域名管理流程。短期内,相关钓鱼活动若大量出现,可能扰乱小型持币者恢复资产的正常操作,增加行业用户的教育成本。长期来看,该事件或推动社区开发更去中心化的域名解析方案(如ENS),减少对传统DNS的依赖。
截至发稿时,samouraiwallet.com仍然在线,其中包含恶意载荷。用户应牢记:自2024年4月之后,任何声称“Samourai Wallet”仍在运营的网站都是骗局。

