近日,加密货币研究平台CryptoComLearn通过对暗网最大网络犯罪论坛BreachForums的深度潜入,揭露了其中大量涉及加密货币用户数据、交易所KYC信息以及数字资产盗窃的非法交易活动。这一发现再次敲响了加密世界安全防护的警钟,也引发了市场对数据泄露风险的广泛关注。
暗网犯罪论坛:从RaidForums到BreachForums的演变
BreachForums的前身是2015年由葡萄牙黑客Diogo Santos Coelho创建的RaidForums。该平台最初以网站‘突袭’和在线恶作剧为名,但随着黑客开始大规模窃取社交媒体和网站的用户凭证并公开出售,它迅速演变为暗网上组织最严密、最臭名昭著的犯罪中心之一。2022年,Europol和美国情报机构合作查封该网站并逮捕了创始人,但随后以BreachForums的名义迅速复活,尽管经历了FBI在2023年和2024年的多次查封,克隆版仍然活跃。
值得关注的是,2024年2月Binance用户KYC数据泄露事件中,窃取的信息第一时间就在BreachForums上被挂牌出售;同年4月,萨尔瓦多政府的Chivo比特币钱包代码也在此平台上被公开叫卖。这些事件凸显了该论坛对加密生态系统的直接威胁。
实地探查:加密货币数据成为‘硬通货’
研究人员登录论坛后,立即被大量非法广告包围。在泄漏数据子版块,卖家公开出售包括Netflix、Paramount Plus等流媒体账户,以及OnlyFans被入侵账号。更为严重的是,大量来自阿联酋、印度、卡塔尔、沙特阿拉伯的身份证件、沙特军方邮件泄露文件、澳洲MedBank医疗保险公司近千万用户数据等均被标价出售。这些数据中往往包含用户的加密钱包地址、交易所账户绑定信息,为后续加密货币盗窃提供了‘弹药’。
在服务子版块,犯罪者提供DDoS攻击、远程桌面控制(HNVC)、虚假手机号接收验证码、群发钓鱼邮件、以及预先制作好的‘钓鱼网站’和‘欺诈登录页面’——这些可直接用于窃取用户的私钥或交易所登录凭证。值得一提的是,部分广告甚至使用AI生成的横幅和logo,呈现‘专业化’运营趋势,且接受加密货币托管支付(Escrow),以增加交易信任度。
论坛内还有专门的‘诈骗举报’区,但讽刺的是,暗网犯罪者本身也常相互行骗。例如有用户支付300美元购买绕过杀毒软件的恶意PDF制作软件,却未收到货;另有用户花费500美元和1300美元分别购买瑞士保险公司和零售店的数据,均未果。这显示出即使在暗网黑市,欺诈行为也普遍存在。
对加密货币市场的影响分析
BreachForums上泛滥的KYC数据、身份证件和账户凭证,对加密货币行业构成直接威胁:
1. 交易所安全信任危机。 Binance等主流平台用户KYC信息被公开叫卖,会极大削弱投资者对中心化交易所的信心。一旦用户身份信息与资产被关联,可能导致大规模账户劫持、钓鱼攻击和钱包盗空事件,进而引发短期抛售压力。
2. 隐私币和混币器需求上升。 数据泄露事件频发将推动用户转向隐私保护更强的区块链解决方案(如Monero、Zcash)或使用混币服务,但也可能引致更严厉的监管审查。
3. 监管强化加速。 萨尔瓦多国家比特币钱包代码被泄露,显示甚至主权国家项目也面临暗网威胁。这可能会促使各国政府加强对加密交易所KYC数据的保护标准,并对暗网加密货币交易进行更严厉的追踪和打击。
4. 暗网交易对加密价格的非线性影响。 尽管每次大型数据泄露事件本身对BTC、ETH等主流币价格影响不明显,但积累的安全事件会侵蚀市场信任,尤其在熊市周期中放大负面情绪。同时,窃取的大量加密货币通过混币器和暗网场外交易变现,可能对市场造成卖压。
如何保护加密资产安全
CryptoComLearn建议,加密用户应尽快采取以下措施:
- 启用双因素认证(2FA),优先使用硬件安全密钥或身份验证器App,避免短信验证。
- 定期使用‘Have I Been PWNed’等服务检查邮箱是否泄露,并更换关联交易所的密码。
- 避免在多个平台重复使用同一密码,并小心来历不明的链接和附件。
- 对于持有较大资产的用户,考虑使用冷钱包,并定期审计授权第三方访问的权限。
暗网黑市虽然神秘,但其运作逻辑与合法市场无异,只是交易的是非法商品和服务。BreachForums的持续存在表明,加密货币行业在享受金融创新红利的同时,必须正视数据安全这一基石问题。只有加强自身防护,用户才能避免成为暗网产业链中的一环。

