
美国联邦调查局(FBI)亚特兰大分局与印尼国家警察于 4 月 14 日联合宣布,成功捣毁 W3LL 钓鱼网基建设施,查获与逾 2,000 万美元诈骗直接相关的关键技术设备,并拘留涉嫌开发者 GL。此次行动由美国乔治亚州北区检察官办公室提供司法支持,是美印两国执法机构首次针对黑客平台展开的联合打击行动。
W3LL 钓鱼网的运作机制:500 美元起的犯罪工具
W3LL 钓鱼工具包的设计核心在于制造几乎以假乱真的虚假登录页面,诱使受害者主动输入账号凭证。攻击者可通过地下市场 W3LLSTORE 以约 500 美元的低廉成本购买工具使用权,在犯罪圈迅速普及,累计约 500 名威胁行为者活跃使用,形成高度组织化的网络犯罪生态。
然而,W3LL 钓鱼网最具破坏力的功能是其中间人攻击(AiTM)技术。攻击者可实时拦截受害者的登录会话,在用户输入账号密码的同一瞬间同步窃取身份验证令牌。这意味着即使账号已开启多因素验证保护,攻击者也能在验证完成的瞬间劫持已验证的会话,使 MFA 的防护形同虚设。
犯罪规模与演进轨迹
W3LL 钓鱼网的犯罪史跨越多年,呈现明显的反执法进化路径:
2019–2023 年:W3LLSTORE 地下市场活跃,促成超过 25,000 份被盗凭证的交易流通
市场关闭后:业者转移至加密通讯应用程序,持续分发重新包装的工具,规避执法追踪
2023–2024 年:工具包在全球范围造成逾 17,000 名受害者
2026 年 4 月 14 日:美印联合行动成功查封基建设施,开发者 GL 遭拘押
整个犯罪生态系统高度组织化,从工具开发、市场销售到实际攻击执行,形成完整的网络犯罪供应链。
美印安全合作:网络犯罪成联合打击新领域
此次联合查封行动的时机具有外交意义。4 月 13 日,美国与印尼正式宣布建立主要防务伙伴关系,框架涵盖印太地区的军事现代化、专业教育与联合演习。W3LL 钓鱼网的查封行动表明,双边安全合作已正式延伸至网络犯罪执法领域。
值得特别关注的是,网络钓鱼对加密货币持有者的威胁仍在持续加剧。2026 年 1 月单月,加密货币投资者因网络钓鱼攻击损失金额即超过 3 亿美元,显示即使此次 W3LL 钓鱼网打击行动取得成效,整体威胁环境仍不容乐观。
常见问题
W3LL 钓鱼工具包为何能在网络犯罪社群中广泛流通?
W3LL 工具包的快速普及源自两大因素:500 美元的极低入场成本,以及其他工具罕见的多因素验证绕过能力。低门槛加高效能的组合,使其成为有组织网络犯罪群体的首选攻击工具,并在地下市场形成稳定的销售供应链。
多因素验证(MFA)是如何被 W3LL 工具包绕过的?
W3LL 工具包采用其中间人攻击(AiTM)技术,在受害者完成 MFA 验证的瞬间即时代劫持已验证的登录会话及身份验证令牌,使攻击者在不需知道第二因素的情况下,仍能以受害者身份登录目标账户,从而令传统 MFA 保护机制失效。
加密货币用户如何有效防范此类进阶钓鱼网路攻击?
关键防御措施包括:使用硬件安全密钥(如 YubiKey)取代 SMS 或应用程序 OTP 作为多因素验证方式,前者可有效抵抗 AiTM 攻击;访问任何平台前仔细核实域名真实性;以及避免点击来源不明的电子邮件或消息中的登录链接。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
22岁男子因 $263M 加密货币盗窃洗钱被判处70个月监禁
伊万·坦吉曼(Evan Tangeman),一名22岁的加州居民,上周五因其在一起跨州加密货币盗窃团伙中洗钱所得的角色而被判处联邦监禁70个月。根据美国司法部的一份声明,该团伙从受害者手中窃取了约$263 百万美元的数字资产。
Crypto Frontier5小时前
共和党参议员蒂利斯:鲍威尔刑事调查结束,不再阻止沃什出任主席
共和党参议员汤姆·蒂利斯(Tom Tillis)于周日在 X 平台发文,宣布在美国司法部(DOJ)结束对现任联储主席杰罗姆·鲍威尔(Jerome Powell)涉及联储总部翻新项目的刑事调查后,他将不再阻止凯文·沃什(Kevin Warsh)的联储主席提名确认程序,并表示“期待”支持沃什的任命。
Market Whisper6小时前
Chainalysis:欧盟第 20 轮制裁涵盖 RUBx、数字卢布及 Meer 交易所
据区块链情报机构 Chainalysis 于 4 月 24 日发布的分析,欧盟近期发布第 20 轮对俄制裁方案,首次将整个俄罗斯加密货币产业视为制裁整体,而非仅针对个别实体。本轮制裁范围涵盖吉尔吉斯斯坦交易所 Meer、俄罗斯卢布支持的稳定币 RUBx,以及俄罗斯央行数字货币(CBDC)「数字卢布」。
Market Whisper6小时前
研究揭:Polymarket 3% 玩家赚走 30% 利润,逾七成玩家吸收全部亏损
一项新研究分析 Polymarket 2023–2025 的交易记录,显示仅 3.14% 的熟练赢家掌握超过 30% 的收益,群众贡献并不足以解释整体准确度;同时追踪到 1,950 名高度可疑的内线交易账户,尽管未主导预测,但放大了价格波动。个案表明在美国公布委内瑞拉动向之前就大额押注并获利。研究质疑群众智慧,并强调日益严格监管的必要。
鏈新聞abmedia8小时前
法国 2026 年加密投资者遭绑架逾 40 起,涉税务资料泄露
据 Market Forces Africa 于 4 月 27 日报道,法国针对加密货币投资者的绑架及暴力攻击事件急剧增加。Telegram 创办人帕维尔·杜罗夫(Pavel Durov)在 X 平台称,自 2026 年初以来已记录 41 起加密投资者绑架案,平均每 2.5 天发生一起,且与法国税务资料泄露关联。
Market Whisper8小时前
链分析:欧盟对俄罗斯实施的新制裁标志着“加密执法新时代”
区块链情报机构指出,最近针对俄罗斯发布的制裁方案或许是欧盟迄今为止最全面的、面向加密货币的行动,目标是整个俄罗斯加密货币行业,而不是针对单个行为者;该方案包括完整的数字卢布以及
Coinpedia9小时前