特朗普签署网络反击备忘录,美企参与行动需承担政府代理责任
美国前总统特朗普签署一项备忘录,允许美国私营公司对实施网络攻击的外国犯罪者发起“反击”。备忘录要求参与企业被视为“政府代理人”,并缴纳 100 万美元保证金。加密行业律师称,这并不意味着企业可以完全自由行动,参与方仍需承担法律与财务风险。法律专家还提醒,企业行动前需获得美国司法部批准,并遵守严格规定。

美国前总统特朗普签署一项备忘录,允许美国私营公司对实施网络攻击的外国犯罪者发起“反击”。备忘录要求参与企业被视为“政府代理人”,并缴纳 100 万美元保证金。加密行业律师称,这并不意味着企业可以完全自由行动,参与方仍需承担法律与财务风险。法律专家还提醒,企业行动前需获得美国司法部批准,并遵守严格规定。

澳大利亚技术公司 Apate 部署了近 20 万个 AI 角色,假扮易受骗的受害者,通过电话、社交媒体和消息平台与诈骗分子周旋,目标是消耗对方作案时间并收集可执行情报。该公司称,在截至 2025 年底前的 6 周里,其机器人仅为澳大利亚电信运营商 TPG 就接入了 60 万通诈骗电话,累计浪费诈骗分子逾 500 天时间,对应减少的损失约为 1300 万美元。Apate 还表示,其系统会提取加密钱包地址、诈骗手法和账户网络等信息,服务对象覆盖银行、电信公司及一家区块链分析机构。

资安公司 Bitdefender 发现,多份伪装成诺兰新片《奥德赛》1080p、Blu-ray 等版本的下载文件,实际内藏 Lumma Stealer 木马。这类文件会伪装成视频或 VLC 图标,实为 Windows 的 .exe 可执行程序,可窃取密码、浏览器 Cookie、付款资料及加密钱包信息。Bitdefender 还确认至少 3 个相关恶意域名,并提醒用户避免从不明 Torrent 或盗版网站下载文件。

据 Decrypt 报道,Chainalysis Government Solutions 于 7 月 27 日向美国联邦索赔法院提起采购抗议,反对美国移民与海关执法局(ICE)以单一来源方式,把一份约 9460 万美元的区块链取证合约授予 TRM Labs。该合约期限为 2026 年 7 月 1 日至 2027 年 6 月 30 日,涉及软件及支持服务。法院已允许 Chainalysis 暂时封存诉状,口头辩论定于 9 月 2 日举行。

连接 XRP Ledger 与 tx 区块链的跨链桥在 8 月 9 日遭攻击,近 200,000 枚 XRP 被转走,价值约 20 万美元。tx 官方表示,桥接软件把未实际转入储备钱包的交易误记为有效入金,攻击者借此铸造无后盾的跨链 XRP,再提走真实 XRP。事件持续 97 分钟,桥梁已停运,漏洞已修复,tx 也已聘请区块链鉴识专家追踪资金,并向 FBI 网络犯罪投诉中心 IC3 提交报告。

硬件钱包厂商 Trezor 披露,其一家物流履约服务商发生数据泄露,影响 13,689 名来自美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙、且在 8 月 8 日前 90 天内收货的客户。其间 11,742 人的姓名、邮箱、电话和收货地址被泄露,另有 1,947 人的姓名、城市和邮箱暴露。Trezor 表示自身系统与设备仍然安全,但受影响用户面临更高的钓鱼诈骗风险。

一名网络犯罪论坛用户以500美元出售诈骗工具包,可搭建假冒特斯拉TSLA代币预售网站,无需技术背景即可操作。该工具包通过伪造头像、倒计时与涨价警告制造紧迫感,诱导受害者输入12词恢复短语或向诈骗地址转账,并在虚假仪表盘显示余额。控制面板还能实时追踪受害者、收集恢复短语并预检钱包余额。

Malwarebytes披露,有网络犯罪论坛用户以500美元出售诈骗工具包,可搭建假冒特斯拉$TSLA代币预售网站,无需技术背景即可操作。诈骗者通过伪造定向邀请、倒计时和涨价警告诱导受害者,两种钱包路径最终都会导致资金被盗或助记词泄露。Malwarebytes于5月16日发现该工具,近期IRS和Ledger用户也曾遭遇类似钓鱼攻击。
