Samourai Wallet域名遭劫持:黑客利用被查封域名钓鱼比特币用户

Samourai Wallet域名遭劫持:黑客利用被查封域名钓鱼比特币用户

N
News Editor 01
2026-07-06 08:56:15
美国政府查封的比特币隐私钱包Samourai Wallet域名在2026年落入黑客手中,成为钓鱼陷阱。该网站伪装成原版钱包,诱骗用户下载恶意软件窃取私钥。原钱包2024年已关闭,用户需警惕。

曾经是全球知名比特币隐私工具的Samourai Wallet,其域名samouraiwallet.com在2026年3月被证实落入黑客手中。这个曾在2024年被美国政府查封的域名,如今被改造成一个精心伪装的钓鱼网站,目标直指不知情的比特币用户。安全专家警告,该网站正在分发恶意软件,试图窃取用户的私钥和助记词。

事件回顾:从隐私利器到监管打击

Samourai Wallet是一款非托管式比特币隐私钱包,曾因其强大的交易混淆功能而闻名。其核心工具包括Whirlpool(Coinjoin实现)、RicochetDojo,旨在通过多层交易技术和自托管基础设施保护用户隐私。然而,2024年4月24日,美国执法机构逮捕了其联合创始人Keonne RodriguezWilliam Lonergan Hill,指控该平台处理了超过20亿美元的比特币交易,其中超过2亿美元涉及暗网市场、欺诈和受制裁实体等非法活动。

查封行动后,美国政府没收了Samourai的服务器(位于冰岛)以及主域名samouraiwallet.com。该应用从美国渠道下架,业务实质停止。2025年,两位创始人承认经营无牌汇款业务的指控,分别被判5年4年监禁,并处以罚款和资产没收。尽管法律程序结束,但技术上的事实是:由于Samourai是非托管钱包,用户的资金一直保留在区块链上,只要持有助记词,仍可安全恢复。

域名劫持:执法漏洞还是监管讽刺?

2026年3月,被查封的域名因过期或拍卖而落入身份不明的攻击者手中。该域名现在伪装成Samourai Wallet的合法后续版本,包含完整的品牌标识、功能描述以及伪造的2026年博客内容。安全社区迅速识别出这是一个钓鱼操作。测试发现,该网站试图诱导用户下载被篡改的钱包软件或更新,目的是提取私钥和助记词

比特币知名倡导者Burn the Bridge在X平台(原推特)发出警告:“PSA:骗子已经控制了samouraiwallet.com域名。不要被骗下载恶意软件。讽刺的是,FBI查封了域名,最终却落入了真正的犯罪分子手中。”这一事件在社区引发广泛讨论,人们批评域名没收后的处置流程存在明显漏洞——执法部门在移除原始服务后,并未对域名进行长期保护,导致其成为攻击者的工具。

市场影响与用户警示

此次域名劫持事件再次凸显了加密货币领域“自托管”精神与外围基础设施风险之间的矛盾。尽管区块链本身保证了用户资金的安全(只要私钥未泄露),但域名、网站、应用商店等接口仍可能成为攻击面。对于Samourai Wallet的前用户,安全指引至关重要:切勿在任何网站输入助记词,避免从非官方来源下载钱包软件,对“复活”的域名保持高度怀疑。原开发团队早在2024年就已停止维护,任何声称持续运营的版本都应立刻视为欺诈。

从监管角度看,这一事件表明,执法过程中的资产处置环节需要更精细的长期规划。如果域名在查封后没有被永久封存或转移至公益监督机构,最终可能被黑客利用,造成更广泛的安全威胁。此外,这也提醒监管机构:单纯的查封和起诉并不足以根除某类工具的滥用,反而可能通过域名流转制造新的犯罪温床。

作为预防措施,建议用户使用Sparrow WalletElectrum等经过反复验证的开源钱包进行离线恢复。社区也呼吁交易所和节点运营商主动屏蔽该恶意域名的流量。对于整个比特币生态,这起事件是一堂生动的“域名安全”课:即使项目已经消亡,其数字遗产仍可能被恶意利用,用户教育必须持续跟进。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。