俄羅斯駭客策動 900 萬美元勒索攻擊,美國法院判 81 個月重刑

BNB-1.7%
ETH-3.53%

俄羅斯駭客勒索攻击

印第安納州南區聯邦法院週一判處 26 歲的俄羅斯公民阿列克謝·沃爾科夫(Alexei Volkov)81 個月監禁,罪名是以「初始存取經紀人」身份協助 Yanluowang 等主要勒索軟體集團在美國實施攻擊,造成超過 900 萬美元的實際損失及逾 2,400 萬美元的預期損失。

初始存取經紀人:勒索軟體產業鏈的上游角色

來自俄羅斯聖彼得堡的沃爾科夫並非直接部署勒索軟體的攻擊者,而是以「初始存取經紀人(Initial Access Broker)」的角色在犯罪鏈上游操作。他專門入侵企業網路以獲取非法存取憑證,然後將這些憑證出售給其他威脅行為者。

買家取得存取權限後,隨即部署勒索軟體對受害者資料進行加密,並索取加密貨幣贖金——有時高達數千萬美元——以換取恢復資料存取並保證不將竊取的數據發布至資料洩露網站。沃爾科夫本人也從中提取了一份加密貨幣形式的分成。在被美國引渡之前,沃爾科夫已於義大利羅馬被警方逮捕。

認罪協議與六項罪名

沃爾科夫於 2025 年 11 月 25 日對兩個聯邦法院的多項指控認罪:

沃爾科夫認罪的主要罪名

印第安納州南區法院(4 項)

· 非法轉移個人身份識別資訊

· 販賣網路存取設備資訊

· 存取設備欺詐

· 加重身份盜竊

賓夕法尼亞州東區法院(2 項)

· 共謀實施電腦欺詐

· 共謀洗錢

沃爾科夫在認罪協議中承認,他與同謀索要了數千萬美元的贖金,並確實收到了數百萬美元款項,本人也從加密貨幣贖金中獲得了分成。

加密貨幣勒索軟體的宏觀態勢:攻擊更精準但支付下降

沃爾科夫案的審判背景,是勒索軟體與加密貨幣深度交織的行業現實。根據 Chainalysis 發布的《2026 年加密犯罪報告》,2025 年鏈上勒索軟體支付總額為 8.2 億美元,較前一年下降 8%,但聲稱遭受攻擊的案例增加了 50%,贖金中位數年增 368%,接近每次 6 萬美元。這一組合數據顯示,攻擊者正轉向更高價值的目標並提高單次索取金額。

此外,勒索軟體開發者正將區塊鏈智能合約引入攻擊工具鏈。DeadLock 勒索軟體被發現利用 Polygon 智能合約進行代理伺服器位址輪換,而 EtherHiding 則針對 BNB Chain 和以太坊智能合約進行惡意嵌入,標誌著勒索軟體攻擊正向鏈上基礎設施滲透。

常見問題

「初始存取經紀人」在勒索軟體攻擊中扮演什麼角色?

初始存取經紀人是網路犯罪產業鏈中的上游角色,專門入侵企業網路獲取非法存取憑證,然後將這些憑證出售給其他勒索軟體集團。這一分工模式讓勒索軟體攻擊形成了工業化的分層產業鏈,降低了每個環節的技術門檻。

為何勒索軟體通常索取加密貨幣贖金?

加密貨幣具備去中心化、跨境轉帳便利的特性,使攻擊者能規避傳統金融體系的部分追蹤。然而,鏈上資料的不可篡改性也成為執法機構追蹤資金流向的工具,沃爾科夫案中的加密貨幣交易記錄是重要的定罪證據之一。

2025 年全球勒索軟體威脅態勢如何?

根據 Chainalysis《2026 年加密犯罪報告》,2025 年鏈上勒索軟體支付達 8.2 億美元(年降 8%),但攻擊案例增加 50%,贖金中位數年增 368%,顯示攻擊者在整體支付總額下降的同時,正轉向更高價值目標並精準化索取策略。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

以太坊於 2026 年第一季度處理 2 億筆交易,環比成長 43%

以太坊在 2026 年第一季度創下其季度交易量新高,交易次數超過 2 億筆,較上一季度成長 43%。第二層(Layer 2)解決方案與穩定幣(stablecoin)的使用推動了這波飆升,顯示出以實用為導向的採用趨勢。

GateNews1小時前

以太坊聯合創始人盧賓:AI 將是加密的關鍵轉折點,但科技巨頭壟斷帶來系統性風險

以太坊聯合創始人約瑟夫·盧賓(Joseph Lubin)強調,AI 對加密貨幣產業具備改變格局的潛力,同時也提醒大型科技公司之間的集中化所帶來的風險。他設想區塊鏈上的由 AI 驅動的自主交易,並指出傳統金融與 DeFi 的融合正在加速。

GateNews1小時前

ETH 跌破 2350 USDT

Gate 新聞機器人訊息,Gate 行情顯示,ETH 跌破 2350 USDT,目前價格 2349.73 USDT。

Crypto Radar3小時前

eth.limo DNS 遭受攻擊,Vitalik 呼籲用戶暫停存取並改用 IPFS

Vitalik Buterin 於 4 月 18 日警告,針對 eth.limo 的 DNS 註冊商發動的攻擊。此前,他敦促用戶避免造訪 vitalik.eth.limo 及相關頁面。他建議在問題解決前改用 IPFS 作為替代方案。

GateNews7小時前

Arthur Hayes 將 3,000 ETH 轉至主要 CEX,引發拋售傳聞

與 Arthur Hayes 相關的一個錢包向交易所轉入 3,000 ETH,引發市場對潛在賣壓的猜測。儘管有人將此解讀為獲利了結,但也有人認為這可能是為了重新佈局。加密社群對此仍存分歧,交易員持續密切關注事態發展。

GateNews8小時前
留言
0/400
暫無留言