美国司法部(DOJ)和欧洲刑警组织(Europol)于周四宣布,已成功捣毁名为“SocksEscort”的恶意代理服务。该服务长期以来被网络犯罪分子用于隐藏身份,实施包括加密货币账户接管在内的多种欺诈活动。这一行动标志着国际执法机构在打击加密货币相关网络犯罪方面的又一重大突破。
SocksEscort:黑客的隐身斗篷
据DOJ透露,SocksEscort自2020年起活跃,通过入侵全球网络设备建立代理网络。调查显示,该服务至少攻破了163个国家中的369,000台路由器及其他联网设备,赋予犯罪分子控制代理的能力,从而彻底隐藏其真实IP地址。这种匿名性使得犯罪分子能够无缝实施银行欺诈和加密货币账户接管。在一起由检察官引述的案例中,一名纽约受害者损失了约100万美元的加密货币。
执法行动:跨境查封与资产冻结
此次行动作为一项协调性国际努力的一部分,涉及来自奥地利、法国、荷兰、德国、匈牙利、罗马尼亚和美国的执法机构。当局采取了果断措施:查封了34个域名,破坏了横跨七个国家的约24台服务器,并冻结了与SocksEscort运营相关的约350万美元加密货币。美国联邦调查局(FBI)萨克拉门托外勤办公室、国防部监察长办公室的国防刑事调查局以及国税局刑事调查奥克兰外勤办公室等机构均参与其中。
匿名支付与巨大收益
根据欧洲刑警组织的声明,为了访问SocksEscort的代理服务,用户需要使用一种允许通过加密货币匿名购买的支付平台。调查人员估计,SocksEscort从用户处收到了至少500万欧元(约合570万美元)。欧洲刑警组织执行主任凯瑟琳·德博勒(Catherine De Bolle)强调:“像‘SocksEscort’这样的代理服务为犯罪分子提供了发动攻击、分发非法内容和逃避检测所需的数字掩护。此次行动表明,当调查人员在国际层面连接线索时,网络犯罪背后的基础设施可以被曝光并关闭。”
技术细节与行业协作
据The Hacker News报道,SocksEscort依赖于名为AVrecon的恶意软件,其细节由美国电信公司Lumen Technologies旗下的威胁情报部门Black Lotus Labs于2023年7月公开记录。DOJ对Black Lotus Labs和非营利组织Shadowserver Foundation的技术情报支持表示了感谢,这些机构在调查期间提供了关键的技术情报。
市场影响分析
此次执法行动对加密货币市场产生了多方面的积极影响。首先,它显著提升了投资者对行业安全性的信心——当犯罪分子利用加密货币进行欺诈的非法渠道被切断时,市场的整体信誉得到修复。其次,冻结350万美元加密货币资产表明监管机构具备追踪和扣押链上资金的能力,这有助于遏制未来类似犯罪。不过,短期来看,部分利用此类服务进行混币或匿名交易的地址可能会面临更大监管压力,或引发小范围的合规性抛售。总体而言,美欧联合行动展示了国际合作在打击加密货币犯罪中的有效性,并为行业健康发展提供了有力保障。

