
美国联邦调查局(FBI)亚特兰大分局与印尼国家警察于 4 月 14 日联合宣布,成功捣毁 W3LL 钓鱼网基建设施,查获与逾 2,000 万美元诈骗直接相关的关键技术设备,并拘留涉嫌开发者 GL。此次行动由美国乔治亚州北区检察官办公室提供司法支持,是美印两国执法机构首次针对黑客平台展开的联合打击行动。
W3LL 钓鱼网的运作机制:500 美元起的犯罪工具
W3LL 钓鱼工具包的设计核心在于制造几乎以假乱真的虚假登录页面,诱使受害者主动输入账号凭证。攻击者可通过地下市场 W3LLSTORE 以约 500 美元的低廉成本购买工具使用权,在犯罪圈迅速普及,累计约 500 名威胁行为者活跃使用,形成高度组织化的网络犯罪生态。
然而,W3LL 钓鱼网最具破坏力的功能是其中间人攻击(AiTM)技术。攻击者可实时拦截受害者的登录会话,在用户输入账号密码的同一瞬间同步窃取身份验证令牌。这意味着即使账号已开启多因素验证保护,攻击者也能在验证完成的瞬间劫持已验证的会话,使 MFA 的防护形同虚设。
犯罪规模与演进轨迹
W3LL 钓鱼网的犯罪史跨越多年,呈现明显的反执法进化路径:
2019–2023 年:W3LLSTORE 地下市场活跃,促成超过 25,000 份被盗凭证的交易流通
市场关闭后:业者转移至加密通讯应用程序,持续分发重新包装的工具,规避执法追踪
2023–2024 年:工具包在全球范围造成逾 17,000 名受害者
2026 年 4 月 14 日:美印联合行动成功查封基建设施,开发者 GL 遭拘押
整个犯罪生态系统高度组织化,从工具开发、市场销售到实际攻击执行,形成完整的网络犯罪供应链。
美印安全合作:网络犯罪成联合打击新领域
此次联合查封行动的时机具有外交意义。4 月 13 日,美国与印尼正式宣布建立主要防务伙伴关系,框架涵盖印太地区的军事现代化、专业教育与联合演习。W3LL 钓鱼网的查封行动表明,双边安全合作已正式延伸至网络犯罪执法领域。
值得特别关注的是,网络钓鱼对加密货币持有者的威胁仍在持续加剧。2026 年 1 月单月,加密货币投资者因网络钓鱼攻击损失金额即超过 3 亿美元,显示即使此次 W3LL 钓鱼网打击行动取得成效,整体威胁环境仍不容乐观。
常见问题
W3LL 钓鱼工具包为何能在网络犯罪社群中广泛流通?
W3LL 工具包的快速普及源自两大因素:500 美元的极低入场成本,以及其他工具罕见的多因素验证绕过能力。低门槛加高效能的组合,使其成为有组织网络犯罪群体的首选攻击工具,并在地下市场形成稳定的销售供应链。
多因素验证(MFA)是如何被 W3LL 工具包绕过的?
W3LL 工具包采用其中间人攻击(AiTM)技术,在受害者完成 MFA 验证的瞬间即时代劫持已验证的登录会话及身份验证令牌,使攻击者在不需知道第二因素的情况下,仍能以受害者身份登录目标账户,从而令传统 MFA 保护机制失效。
加密货币用户如何有效防范此类进阶钓鱼网路攻击?
关键防御措施包括:使用硬件安全密钥(如 YubiKey)取代 SMS 或应用程序 OTP 作为多因素验证方式,前者可有效抵抗 AiTM 攻击;访问任何平台前仔细核实域名真实性;以及避免点击来源不明的电子邮件或消息中的登录链接。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
美国商品期货交易委员会(CFTC)主席 Selig 希望制定规则以保护非托管加密钱包开发者
在 Consensus Miami 上,CFTC 主席 Michael Selig 表示,该机构计划在何时将加密软件开发者要求注册为经纪商的事项上正式化相关指引。今年 3 月,CFTC 发布了一封不采取行动的函,称其不会就钱包提供商 Phantom 未完成注册而对其采取执法行动。Selig ai
GateNews3小时前
朝鲜恐怖主义受害者对 Aave 黑客提出 $71M 索赔,并将袭击重新定性为诈骗
三起朝鲜与恐怖主义相关案件受害者的律师于周二提交了一份为期 30 页的答复,试图将 4 月 18 日的 Aave 黑客事件重新界定为欺诈而非盗窃——这一法律区分可能使攻击者获得对借入加密货币的合法所有权。受害者正寻求追回约 7100 万美元
GateNews12小时前
加密鲸鱼因冻结的 $55M DAI 被盗资金起诉 Coinbase
据一份法院文件称,一名被认定为“D.B.”的匿名加密鲸鱼于周一对 Coinbase 和一名据称窃贼提起诉讼,原因是交易所拒绝退还与 2024 年 8 月的一起加密盗窃相关的被冻结资金。原告在该事件中大约损失了价值 5500 万美元的 DAI,续
Crypto Frontier13小时前
CFTC 计划在 Phantom 无行动函之后,将非托管开发者保护编入规则
根据美国商品期货交易委员会(CFTC)主席 Michael Selig 于周二在 Consensus Miami 上的讲话,该机构计划通过正式规则制定,将对非托管软件开发者的保护进行编文化。3 月份,CFTC 发布了一封不采取执法行动的函,称其不会就加密钱包提供商采取执法行动
GateNews14小时前
北韓恐攻判決持有人升級爭奪 7,100 万美元 Aave 凍结资产:援引反恐保险法
北韩恐攻案升温,7,100 万美金 Aave 冻结资产进入第三回合。原告改以 TRIA 法主张 ETH 属北韩国家财产,强调诈骗而非盗窃以突破小偷不拥有人赃物抗辩,同时挑战 Aave 的 standing 与治理地位。DeFi United 募资逾 3.28 亿美元,基金充足以补偿受影响用户。案件或将成为 DeFi 法理与 DAO 治理的关键判例。
鏈新聞abmedia17小时前