Workflow
比特币“安全神话”破灭了?
虎嗅·2025-10-21 18:23

案件核心概述 - 美国司法部对柬埔寨太子集团创始人陈志提起刑事指控,并寻求没收其127,271枚比特币,总价值高达150亿美元 [1][4] - 这是美国史上规模最大的金融打击行动之一,也是有史以来查获比特币数量最多的一次 [5] - 该批比特币被确认为源自电信欺诈和洗钱活动的非法所得或犯罪工具,目前由美国政府保管 [4] 犯罪活动与洗钱手法 - 太子集团自2015年起,利用其遍布30多个国家/地区的商业网络作掩护,在柬埔寨秘密运营至少十个强制劳动诈骗园区 [5] - 这些园区通过“杀猪盘”式加密货币投资诈骗,骗取了数十亿美元,并设有专业“手机农场”,其中两个设施就拥有1250部手机,控制着约76,000个社交媒体账户 [5] - 集团建立复杂洗钱体系,使用专业“洗钱房”通过“喷洒”和“漏斗”技术处理赃款,即先将大笔赃款拆分至成百上千个地址,再重新汇集到核心资金池 [8][10][11][12] - 利用加密货币挖矿业务提供“合法收入”外壳,将诈骗所得投入矿场,用新产出的比特币替代脏币 [14][15] - 在线赌博业务也是清洗赃款的关键一环,即使在柬埔寨禁止在线赌博后,仍通过“镜像网站”等技术手段继续运营 [18] - 仅通过汇旺集团这一核心链条,在2021年至2025年期间就清洗了约40亿美元的不法资金 [17] 执法部门的技术突破 - 美国执法部门成功锁定并接管了分散在25个非托管钱包中的资产,实现了对私钥的实际控制 [2][19] - 联邦调查局的技术突破体现在“链上分析的智能化升级”,包括:基于图神经网络构建交易图谱,将异常交易模式识别效率提高300%;逆向利用混币器漏洞;开展跨数据源关联分析以锁定使用者物理位置 [22] - 侦查中可能采用三类关键技术:专业区块链分析平台(如Chainalysis Reactor)关联“资金簇”;混币器溯源技术;多模态数据融合分析整合暗网情报、交易所KYC数据等 [23] - 依托“公私合作”机制,FBI在2023年向全球虚拟资产服务商发出1742份合规传票,并与30余个国家/地区的金融情报机构实现数据共享 [24] 非托管钱包的攻破方式 - 专家推测攻破非托管钱包的可能方式包括:污点证人配合提供助记词或私钥备份;利用软件漏洞远程提取私钥;通过法律推定原则强制解锁 [3][28] - 技术层面存在“暴力搜索”弱随机数钱包的可能性,这些钱包因使用伪随机数生成器且种子仅设置为32 bit整数,导致私钥空间大幅缩小至可被暴力破解的范围 [28] - 其他可能途径包括:在犯罪集团内部安插内应取得私钥;通过国际执法合作搜查硬件设备获取私钥备份 [25][29] 对行业的影响与监管启示 - 此次行动打破了“非托管钱包=法外之地”的认知误区,证明通过“链上追踪+链下取证”的组合手段,仍可实现有效追缴去中心化存储的加密资产 [30][31] - 加密资产的安全根本依赖于整个密码学实现链条的严谨性,任何环节的薄弱都可能成为突破口,安全前提并非单纯的“是否托管” [31] - 案件标志着全球反洗钱工作进入“技术驱动型反洗钱”阶段,监管核心转向建立立法、技术、协作三位一体的“全链条监管体系” [32][33] - 监管可从四个维度发力:法规框架补位以覆盖新兴业态;技术监管赋能研发链上分析工具;深化国际协作;强化行业自律建立风险内控机制 [35] - 监管的真谛是为创新划定安全边界,使虚拟资产能服务于实体经济 [36]