美國財政部制裁俄羅斯「零號行動」:被盜美政府網路工具案曝光

美國財政部外國資產管制辦公室(OFAC)於 2 月 25 日宣布,對俄羅斯漏洞利用經紀商謝爾蓋·澤列紐克及其聖彼得堡公司 Matrix LLC(即「零號行動」)實施制裁,指控其販售被盜的美國政府專有網路工具,此為《保護美國智慧財產權法》首次用於打擊數位商業機密竊取行為的執法案例。

「零號行動」的運作模式與制裁對象

美國制裁俄羅斯零號行動

(來源:美國財政部)

「零號行動」(Operation Zero)於 2021 年啟動,以公開懸賞方式向漏洞研究人員收購針對主流作業系統與加密通訊應用的安全漏洞,多筆賞金直接公開發布於 X 平台。已知懸賞金額包括針對蘋果 iOS 26 漏洞的 50 萬美元(2025 年 11 月),以及針對 Telegram 完整攻擊鏈漏洞的 400 萬美元(2025 年 3 月)。

OFAC 指出,「零號行動」販售的漏洞利用程序能夠使攻擊者取得目標系統的未授權存取權限、竊取資訊或遠端控制設備,並公開表明客戶「僅限俄羅斯私人和政府組織」,專注於採購攻擊性安全領域的研究與軟體工具。

此次制裁亦涵蓋兩名相關人士:涉嫌為 Trickbot 網路犯罪集團成員的 Oleg Vyacheslavovich Kucherov,以及被描述為澤列紐克助手的 Marina Evgenyevna Vasanovich。

澳洲承包商竊密事件:130 萬美元加密貨幣成為關鍵證據

此次制裁行動源於美國司法部及聯邦調查局(FBI)對澳洲公民彼得·威廉斯的調查。威廉斯曾為美國國防承包商員工,據指控於 2022 至 2025 年間竊取八項「商業機密零日漏洞利用程序」,並以 130 萬美元加密貨幣報酬出售給「零號行動」,威廉斯已於 2025 年 10 月承認兩項竊取商業機密的罪名。

美國國務院在獨立聲明中強調,被盜工具原定僅供出售給美國政府及其特定盟友,未授權轉售構成對美國情報能力的直接威脅。財政部同時披露,「零號行動」另涉及開發間諜軟體與 AI 驅動工具以竊取個人識別資訊,並透過社群媒體招募駭客、建立與外國情報機構的聯繫。

此次制裁的關鍵信息

制裁主體:Sergei Zelenyuk 及 Matrix LLC(「零號行動」)、Kucherov、Vasanovich

制裁法律依據:《保護美國智慧財產權法(Protecting American Intellectual Property Act)》,為該法首次適用於數位商業機密竊取案件

被盜工具:八項美國政府專有網路工具,原定僅供美國政府及特定盟友使用

加密貨幣支付:彼得·威廉斯以 130 萬美元加密貨幣出售竊取的零日漏洞

最高懸賞金額:「零號行動」曾懸賞 400 萬美元收購 Telegram 完整攻擊鏈漏洞

常見問題

美國財政部此次制裁的法律依據有何歷史意義?

此次制裁依據《保護美國智慧財產權法(Protecting American Intellectual Property Act)》執行,是該法首次被用於打擊竊取並販售數位商業機密行為的案例。OFAC 表示,這標誌著美國對網路工具盜竊活動的執法工具正式擴展至商業機密法律框架,具有重要的執法先例意義。

「零號行動」是什麼組織,其漏洞利用交易如何運作?

「零號行動」(Operation Zero)是一家俄羅斯漏洞利用經紀機構,由 Sergei Zelenyuk 主導,以公開懸賞方式收購作業系統及加密通訊應用的安全漏洞,客戶限定為俄羅斯私人與政府組織。其漏洞賞金最高達 400 萬美元,並在 X 平台公開發布,反映其交易的公開性。

此案中加密貨幣支付的使用,對加密貨幣監管有何啟示?

彼得·威廉斯以 130 萬美元加密貨幣換取被盜的美國政府零日漏洞,加密貨幣成為此次跨國情報盜竊案的核心支付手段。此案再次引發監管機構對加密貨幣在國家安全層級犯罪活動中角色的關注,並凸顯鏈上追蹤工具與反洗錢機制在打擊此類交易中的重要性。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

上訴法院阻止新澤西州關閉 Kalshi 的體育市場

週一,上訴法院裁定,新澤西州不得暫時禁止預測市場供應商 Kalshi,這讓該平台在遭遇各州一連串執法行動的攻勢之下,終於取得一項迫切需要的勝利。 第三巡迴上訴法院(Third Circuit Court of Appeals)小組以 2-1 的表決結果裁定,州方無法提出一項 enforcemen……

CoinDesk7小時前

Jack Dorsey發文證實蘋果應中國要求下架 Bitchat 去中心通訊軟體

Block 執行長傑克多西證實,蘋果已按中國要求下架去中心化通訊應用程式 Bitchat,因其違反中國網路安全法。Bitchat 利用藍牙和網狀網路進行通訊,不依賴網際網路,因而在抗爭中被廣泛使用。該程式仍可在其他國家使用,全球下載量已超過 300 萬次。

鏈新聞abmedia8小時前

美國 CFTC 主席:聯邦監管架構明確 CFTC 對預測市場擁有管轄權

Gate News 消息,4 月 6 日,美國商品期貨交易委員會(CFTC)主席 Mike Selig 在 X 平台發文表示,美國聯邦法律明確規定,衍生品市場受 CFTC 監管。無論是體育、政治還是石油價格相關的預測市場,根據聯邦監管架構,CFTC 都擁有明確的管轄權來監管這些市場,並且有義務捍衛相關法規。

GateNews8小時前

Polymarket 和 Kalshi 在預測市場面臨合法性疑問之際遭遇挫折 - Unchained

本週,主要預測市場平台 Polymarket 和 Kalshi 面臨重大反彈,凸顯監管核准與公眾接受之間的分歧。Polymarket 在民眾強烈反對後撤回具爭議的投注市場,而 Kalshi 的合約商品在內華達州遭到禁止,強調該產業在合法性方面所面臨的挑戰。

Unchained Crypto11小時前

韓國 FSC 要求交易所建立每 5 分鐘資產核對系統,5 月底前完成部署

韓國金融服務委員會要求所有加密貨幣交易所建立每5分鐘核對資產的系統,並於5月底前完成。發現部分交易所核對頻率不足,且存在交易熔斷機制缺陷,所有交易所需公示資產餘額並接受審計。監管措施源於2月某交易所的操作失誤。

GateNews14小時前

中國命令 Apple 下架 Dorsey 的 Bitchat,這款在伊朗抗議期間使用的通訊應用程式

Apple 已依據中國的要求,將 Jack Dorsey 旗下的去中心化通訊應用程式 Bitchat 從中國的 App Store 下架,理由是違反監管規定。儘管如此,該應用程式仍在全球可用,且下載量已超過三百萬次。

CoinDesk15小時前
留言
0/400
暫無留言