SocksEscrow Malicious Proxy Falls, $3.5 Million in Cryptocurrency Frozen

Market Whisper

SocksEscort惡意代理倒台

欧洲刑警组织与美国司法部于 3 月 11 日联合宣布“闪电行动”(Operation Lightning)的成果,成功摧毁恶意代理服务“SocksEscort”,美国当局冻结了与此案相关的 350 万美元加密货币,并在七个国家查封了 34 个域名和 23 台服务器。

行动规模:跨七国执法的量化成果

此次调查始于 2025 年 6 月,由欧洲刑警组织联合网络犯罪行动工作组(J-CAT)主导,调查发现了一个由受感染家用路由器构成的僵尸网络,这些设备被秘密招募为代理服务器,用于掩盖犯罪行为的网络来源。

加州东区联邦检察官办公室的公告显示,截至 2026 年 2 月,SocksEscort 应用程序已记录了约 8,000 台受感染路由器,其中约 2,500 台位于美国境内。与此案相关的支付平台估计累计收到了超过 570 万美元(约 500 万欧元)的加密货币,而美国当局冻结了其中的 350 万美元。

欧洲刑警组织执行董事凯瑟琳·德·博勒(Catherine De Bolle)表示:“通过拆除这一基础设施,执法部门破坏了一项在全球范围内助长网络犯罪的服务。”

SocksEscort 的犯罪应用:加密账户盗窃到儿童性剥削

美国司法部的指控揭示了 SocksEscort 代理网络被用于多种犯罪活动:

银行和加密货币账户盗用:利用代理掩盖访问来源,对受害者实施账户接管攻击

虚假失业救济金申请:以他人身份提交福利申请,骗取政府资金

勒索软件(Ransomware)攻击:通过代理网络分发和部署勒索软件

DDoS 攻击:利用僵尸路由器执行分散式拒绝服务攻击

散布儿童性虐待材料(CSAM):通过受感染设备传播非法内容

美国联邦检察官援引多起具体受害案例:一名纽约加密货币交易所客户涉嫌被骗走价值 100 万美元的数字资产,一名宾州制造商涉嫌损失了 70 万美元,以及多名现役和退役军人涉嫌被合计骗走 10 万美元。

常见问题

SocksEscort 是什么,它是如何运作的?

SocksEscort 是一个恶意代理服务,通过入侵全球家庭和小型企业的路由器及物联网设备,将这些受感染的设备转化为代理服务器,并向付费客户提供访问权限。客户可以通过这些“住宅代理”掩盖其网络活动的真实来源,实际上是在使用普通家庭用户的 IP 地址进行犯罪活动。

此次摧毁行动冻结了多少加密货币,涉及哪些国家?

美国当局冻结了与此案相关的 350 万美元加密货币,与此案相关的支付平台估计累计收到超过 570 万美元的加密货币。执法行动在七个国家同步进行,查封了 34 个域名和 23 台服务器。

SocksEscort 如何被用于加密货币诈骗?

犯罪者通过 SocksEscort 提供的代理服务器掩盖其网络连接来源,从看似来自合法住宅 IP 地址的位置发起对加密货币账户的接管攻击,绕过基于地理位置的安全验证机制。其中一起案例中,一名纽约加密货币交易所客户涉嫌通过这种方式被骗走了价值 100 万美元的数字资产。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

法国检察官指控一起加密“撬锁”袭击团伙88人

法国当局已就绑架和勒索加密货币所有者相关事宜,指控88名个人,其中包括10名未成年人;据法国国家反有组织犯罪公诉机关 (PNACO) 于周五发布的一份声明称。指控与12起正在进行的案件相关

Crypto Frontier3小时前

22岁男子因 $263M 加密货币盗窃洗钱被判处70个月监禁

伊万·坦吉曼(Evan Tangeman),一名22岁的加州居民,上周五因其在一起跨州加密货币盗窃团伙中洗钱所得的角色而被判处联邦监禁70个月。根据美国司法部的一份声明,该团伙从受害者手中窃取了约$263 百万美元的数字资产。

Crypto Frontier9小时前

共和党参议员蒂利斯:鲍威尔刑事调查结束,不再阻止沃什出任主席

共和党参议员汤姆·蒂利斯(Tom Tillis)于周日在 X 平台发文,宣布在美国司法部(DOJ)结束对现任联储主席杰罗姆·鲍威尔(Jerome Powell)涉及联储总部翻新项目的刑事调查后,他将不再阻止凯文·沃什(Kevin Warsh)的联储主席提名确认程序,并表示“期待”支持沃什的任命。

Market Whisper10小时前

Chainalysis:欧盟第 20 轮制裁涵盖 RUBx、数字卢布及 Meer 交易所

据区块链情报机构 Chainalysis 于 4 月 24 日发布的分析,欧盟近期发布第 20 轮对俄制裁方案,首次将整个俄罗斯加密货币产业视为制裁整体,而非仅针对个别实体。本轮制裁范围涵盖吉尔吉斯斯坦交易所 Meer、俄罗斯卢布支持的稳定币 RUBx,以及俄罗斯央行数字货币(CBDC)「数字卢布」。

Market Whisper10小时前

研究揭:Polymarket 3% 玩家赚走 30% 利润,逾七成玩家吸收全部亏损

一项新研究分析 Polymarket 2023–2025 的交易记录,显示仅 3.14% 的熟练赢家掌握超过 30% 的收益,群众贡献并不足以解释整体准确度;同时追踪到 1,950 名高度可疑的内线交易账户,尽管未主导预测,但放大了价格波动。个案表明在美国公布委内瑞拉动向之前就大额押注并获利。研究质疑群众智慧,并强调日益严格监管的必要。

鏈新聞abmedia12小时前

法国 2026 年加密投资者遭绑架逾 40 起,涉税务资料泄露

据 Market Forces Africa 于 4 月 27 日报道,法国针对加密货币投资者的绑架及暴力攻击事件急剧增加。Telegram 创办人帕维尔·杜罗夫(Pavel Durov)在 X 平台称,自 2026 年初以来已记录 41 起加密投资者绑架案,平均每 2.5 天发生一起,且与法国税务资料泄露关联。

Market Whisper13小时前
评论
0/400
暂无评论