FBI利用Google Cookies、500筆食品訂單及Monero種子短語識別Steam惡意軟體資助者
一份15頁的聯邦刑事控訴書詳細說明了調查人員如何結合比特幣的痕跡、Google Cookies、電話記錄以及超過500筆Uber Eats的外送訂單,將Zyaire Dontaevious Zamarion Wilkins確定為涉嫌資助和推廣Steam惡意軟體活動的金融支持者。後來的搜索發現了一個與約382,000美元的累計交易活動相關的Monero種子短語。
聯邦探員於7月14日在佛羅里達州逮捕了21歲的Wilkins。控訴書於次日提交,指控他一項以計算機獲取私人財務利益的陰謀罪。
這些指控涉及CryptoSlate於7月19日報導的同一個八款遊戲活動。FBI和控訴書指控該活動感染了約8,000台設備,訪問了約80個加密貨幣錢包,並盜竊了至少220,000美元。
控訴書還詳細說明了調查人員如何將活動資金與Wilkins聯繫起來,以及他們在獲得住宅搜索令後發現的內容。
訊息描述Wilkins的資助角色
檢察官指控另一名參與者創建了開發者帳戶並啟動了遊戲,而Wilkins則提供資金並協助推廣這些遊戲。
這些遊戲通過Discord、Telegram、X和LinkedIn進行推廣,而機器人則據稱識別出擁有大量加密貨幣的個人以發送針對性訊息。
控訴書中引用的訊息包括有關花費10,000美元購買遠程訪問木馬、在遊戲中嵌入惡意軟體以及說服更多人下載這些遊戲的討論。
比特幣支付開啟了更廣泛的身份痕跡
根據控訴書,調查人員在從一名未具名的涉嫌共謀者(稱為“主題#1”)那裡查獲的訊息中找到了比特幣地址。
Wilkins據稱提供了該地址以接收資金,用於一個提取加密貨幣的活動,調查人員確認該地址在提供當天收到了約10,000美元的付款。
控訴書指出,調查人員隨後識別出來自同一地址的付款給Bitrefill,該平台允許客戶使用加密貨幣購買禮品卡和其他數字產品。
Bitrefill的記錄將這些付款連接到一個帳戶,該帳戶購買了超過150張禮品卡,包括Uber Eats卡。該帳戶使用的電子郵件地址隨後被調查人員通過從Google獲得的記錄進行了檢查。
Google的記錄據稱通過瀏覽器Cookies將該地址與其他帳戶聯繫起來。其中一個帳戶似乎使用了Wilkins的姓名縮寫,並與西佛羅里達大學的學生相關聯,而另一個則列出了作為恢復號碼的電話號碼。
調查人員還將該號碼與包含Wilkins姓名的電子郵件地址、先前顯示其姓名的Snapchat帳戶以及在與其家族相關的地址註冊的T-Mobile帳戶聯繫起來。
超過500筆食品訂單將痕跡縮小至三個地址
根據控訴書,Uber識別出一個與Uber Eats禮品卡相關的帳戶。該帳戶使用的電話號碼與其他記錄中的號碼相同。
進一步的Uber記錄顯示,該帳戶在2024年3月至2026年5月之間下了超過500筆食品外送訂單,花費超過9,000美元。每一筆訂單都送往三個地點之一:兩個與西佛羅里達大學相關的地址和Wilkins的北勞德代爾堡地址。
這些訂單的時間也遵循了一個可疑的模式。送往大學地址的外送大多發生在上課期間,而在這些期間之外的訂單則送往Wilkins的家庭地址。控訴書指出,在2026年5月6日至5月17日之間,約有15筆外送送往北勞德代爾堡地址。
Uber的記錄形成了更廣泛身份鏈的一部分,其中包括Bitrefill帳戶數據、Google Cookies、電子郵件地址、電話記錄、Snapchat數據和移動位置信息。
控訴書並未證明每一筆付款或食品訂單都涉及盜竊資金。
搜索發現與382,000美元活動相關的Monero種子短語
根據控訴書,FBI探員於7月8日搜索了Wilkins的北勞德代爾堡住所,並查獲了筆記本電腦、手機、其他數字設備和三個加密貨幣錢包的種子短語。
其中一個種子短語與一個包含八個地址的Monero錢包相關。調查人員表示,該錢包的交易歷史顯示Wilkins已發送或接收約1,233 XMR,價值約382,000美元。
382,000美元的數字反映了控訴書中描述的累計交易活動。這與至少220,000美元的受害者損失估算是分開的,並且該文件並未將所有1,233 XMR描述為盜竊資金或Wilkins的錢包餘額。
控訴書的身份敘述依賴於比特幣地址以及來自Bitrefill、Google、Uber、Snap、T-Mobile和其他提供者的記錄。調查人員在執行住宅搜索令後獲得了Monero證據,使用的是查獲的種子短語,而不是通過Monero的公共交易歷史追蹤Wilkins。
Wilkins在未經證實之前被視為無罪。TechCrunch報導稱,他的律師未對評論請求作出回應。Local 10報導Valve在發稿時未對其有關案件和Steam安全措施的問題作出回應。
-- 價格
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。
猜你喜歡

燈塔行動:14,000條線索交給調查員對抗兒童色情犯罪網絡

Chainalysis識別出7,700個可疑帳戶於CSAM加密貨幣行動中

GTA 6 黑客要求 400 個 Monero 作為洩漏的贖金

THORChain推出3.20版本,支援Monero

法國加密貨幣攻擊:嫌疑人M1llionz在TikTok上炫耀

當前加密貨幣排行榜:改變市場的第二十名數位資產

灰度解讀Zcash:AI監控時代,金融隱私能值多少錢?

ZachXBT 指控 Tiffany 涉嫌加密貨幣被盜案

虛擬貨幣交易所Coinsbuy的Tron和以太坊錢包約800萬美元遭不法流出

Coinsbuy因黑客攻擊損失790萬美元

THORChain 软啟動整合 Monero,ADR31、ADR27 提案通過,v3.20 進入測試

美法院沒收 BlackCat/ALPHV 勒索軟體共謀者 837 萬美元加密資產

挪威警方逮捕28名性犯罪者,識別出Monero (XMR) 用戶

THORChain 重新上線,超過一個月停機後恢復全部交易功能

Zcash 致命漏洞研究員將審計門羅幣,擬擴展至更多隱私幣項目

THORChain:因 Zcash 近期披露漏洞,ZEC 上線時間將延後

數據:約 2930 萬美元疑似駭客資金流入 XMR,推動幣價一度上漲近 15%

隱私幣專案 Monero 發布 GUI 0.18.5 “Fluorine Fermi” 版本

Chainalysis 追蹤 THORChain 攻擊源:具備嫻熟洗錢能力,跨鏈調動資金數週後實施攻擊

ZCash 團隊分裂、美銀上調 Coinbase 評級,海外幣圈今天在聊啥?

比特幣礦池巨頭 Foundry 正式推出 Zcash 礦池,已占新增產量近三分之一

一份2000美元的聖誕節「劫」:川普和他的關稅紅利

11月4日關鍵市場資訊差異,不容錯過!| Alpha晨報

幣安下架隱私幣:這對2025年加密貨幣交易者意味著什麼?

巨鯨關注BullZilla預售,Hyperliquid成交量激增,Monero穩居305美元:今日值得搶購的加密貨幣
想像一下加密貨幣世界就像一片繁忙的海洋,巨鯨們正在環繞著BullZilla預售等令人興奮的機會…

今日最佳加密貨幣:Chainlink市值突破180億美元,以太幣穩守280美元,BullZilla預售於9月16日引發巨鯨關注
在加密貨幣的波濤中航行,每一步都可能帶來財富或風險。加密貨幣愛好者深知…

門羅幣再次遭受攻擊,18個區塊被重組

对话Arthur Hayes:人工智能将引爆金融危机,等到央行印钞再买入比特币

觀點:美國財政部態度轉變,加密隱私賽道或迎來新機遇

暗網平台創辦人林瑞祥因1.05億美元加密毒品交易被判刑30年
關鍵要點: 林瑞祥被判30年監禁,緣於他運營暗網平台”隱匿市場”,約在2020至2024年間處理了價值1.05億美元的加密貨幣毒品交易。 這一平台使用名為”隱匿銀行”的專有加密支付系統,以BTC和Monero完成超過40萬名買家的交易。 儘管美國司法部解散了其加密執法小組,但仍把打擊暗網毒品案件列為優先事項。 法官表示,這是她在廿多年來遇到的最嚴重毒品犯罪案件,稱林瑞祥為”毒品王國的首腦”。 WEEX Crypto News, 2026-02-05 10:46:56 “隱匿市場”創始人被控重罪背景揭示 24歲的台灣人林瑞祥,被美國司法部稱為暗網毒品市場”隱匿市場”的創始者。此平台成功運行了超過三年,直到2024年3月遭到了關閉。在這段時期內,”隱匿市場”運用了加密貨幣技術進行毒品交易,價值約1.05億美元的加密交易遍佈全球,多達40萬個買家參與其中。 暗網市場的崛起至今不過短短幾年,憑藉其匿名交易的優勢,吸引了大量販毒集團的目光。然而,隨著技術和法律的追蹤手段進步,涉嫌非法活動的運營者越來越難以逃過法網。林瑞祥的落網,便是這一趨勢的最好例證。 林瑞祥的運作細節:從”法老”到被捕 林瑞祥在暗網上以“法老”(Pharoah)的化名活動,從2020年10月開始,他運營的“隱匿市場”很快成為全球最大的加密貨幣毒品交易平台之一。這一平台的學問在於其所搭建的“隱匿銀行”,這是用於交易的專屬加密支付系統。 透過“隱匿銀行”,買賣雙方直接用BTC或Monero在平台上交易,平台收取5%的交易傭金,而林瑞祥就此獲得了超過600萬美元的利潤。然而,這一切並未隨著平台的成功而終止。2024年,林瑞祥突如其來的退出騙局,擺脫了持有用戶資金不少於100萬美元,並威脅曝光交易記錄,這使得本已暗藏風險的交易進一步惡化。 犯案手法失誤成致命傷害 儘管他在技術上並不遜於其它暗網經營者,但由於在操作上存在若干失誤,林瑞祥最終難逃法網。最明顯的是,他在註冊和推廣網站域名時使用了真實姓名、聯絡電話和家庭地址,這些信息直接由調查人員連繫到了其本人的電子錢包。…







