2026年7月6日,一则关于比特币隐私钱包的警示在加密社区迅速传播:曾被美国司法部查封的Samourai Wallet域名samouraiwallet.com,如今已落入网络犯罪分子之手,成为钓鱼攻击的诱饵。这一事件不仅揭露了执法机关在域名管理上的漏洞,更让数万名旧用户面临安全威胁。
事件回顾:从隐私利器到执法目标
Samourai Wallet曾是最受欢迎的非托管比特币隐私工具之一,提供Whirlpool(Coinjoin混币)、Ricochet(分层交易)和Dojo(自托管节点)等先进功能,允许用户完全控制私钥的同时实现交易隐私。然而,2024年4月24日,美国当局逮捕了联合创始人Keonne Rodriguez和William Lonergan Hill,指控该平台处理了超过20亿美元的比特币交易,其中2亿多美元涉及暗网市场、欺诈和受制裁实体等非法活动。随后,执法部门扣押了托管在冰岛的服务器和主域名samouraiwallet.com,钱包服务在美国停用。
2025年,两名创始人均对非法经营货币传输业务的指控认罪,分别被判处5年和4年监禁,并处罚金及没收资产。虽然法律程序终结,但用户资金因非托管特性始终留在区块链上,仅凭种子短语即可恢复。然而,真正的威胁才刚刚开始。
域名拍卖陷阱:查封资产为何落入骗子之手?
2026年3月,原本由美国政府控制的域名似乎因过期或拍卖而回到了公开市场。随后,匿名攻击者获得了该域名的控制权,并迅速仿冒为原钱包的“合法延续版本”。网站不仅保留了原版品牌设计、功能描述,还伪造了2026年的博客更新和版本发布信息,试图让用户相信项目已“重新启动”。
安全研究人员发现,该网站诱导用户下载带有恶意代码的假钱包软件,或在所谓的“安全更新”页面中输入种子短语。一旦得手,攻击者即可直接窃取比特币。知名比特币倡导者Burn the Bridge在X平台警告:“PSA:骗子已控制samouraiwallet.com域名。不要被愚弄去下载恶意软件。讽刺的是,FBI没收了该域名,结果却落入真正的罪犯手中。”
对用户的影响:资产安全还是救,但切勿轻信
值得庆幸的是,由于Samourai Wallet的设计是非托管的,用户资金从未经过服务商,仍通过种子短语保存在区块链上。这意味着,即使官方域名被劫持,用户的比特币本身没有被盗。但关键在于恢复过程:任何从samouraiwallet.com下载的恢复工具或所谓的“官方App”都是陷阱。
安全指南明确要求:切勿在任何网站上输入私钥或种子短语;只应从经过验证的官方渠道(如Sparrow Wallet、Electrum等开源钱包)下载软件;恢复操作应在完全离线的安全环境中进行。原Samourai Wallet开发于2024年彻底终止,任何声称2026年重启的版本都是骗局。
市场影响与监管反思
此事件再次凸显了加密领域的“域名遗产”风险。执法机构在查封域名后,若未妥善处理其后续生命周期(如永久锁定或销毁),反而可能成为攻击面。对于市场而言,这一事件可能加剧投资者对隐私工具的信任危机,并推动去中心化域名系统(如ENS)的采用——因为中心化的域名注册机制存在单点失效风险。
从监管层面看,Samourai Wallet案原本被视为打击隐私工具的成功案例,如今却因域名管理漏洞而蒙上阴影。这可能促使各国政府重新评估数字资产查封后的处置流程,例如禁止被扣押的域名再次流入公开市场,或要求注册商标记为“永久冻结”。
对普通用户来说,教训是深刻的:即使项目团队已不复存在,只要资产还在链上,诈骗者就会利用遗留IP(域名、社交媒体、GitHub)来制造陷阱。保持怀疑、验证来源、离线恢复,是保护自己的唯一金标准。
加密社区已广泛转发警示,希望Samourai Wallet的前用户能够安全迁移资产。但不可否认的是,这起事件已成为“监管与犯罪擦边球”的又一经典教材。

