Coinbase与微软联手捣毁与凭证盗窃相关的Tycoon 2FA网络钓鱼组织

ambcrypto发布于2026-03-04更新于2026-03-04

文章摘要

Coinbase与微软、欧洲刑警组织等行业伙伴合作,成功摧毁了名为Tycoon 2FA的网络钓鱼即服务平台。该平台被犯罪分子用于窃取登录凭证并绕过多重身份验证(MFA)。行动通过法律手段查扣关键域名,并利用区块链分析追踪了资助该平台的加密货币资金流。 Tycoon 2FA通过克隆微软365等服务的登录页面,实时窃取用户名、密码及验证码,并能盗取会话Cookie以绕过MFA验证。Coinbase追踪到平台运营者Saad Fridi位于巴基斯坦,其通过订阅模式获利。 2026年前两个月,加密货币领域因黑客攻击损失达1.125亿美元,其中钓鱼攻击是主要威胁。此次行动旨在打击网络钓鱼的经济生态,Coinbase表示将继续与技术公司和执法部门合作,阻止加密货币资助网络犯罪。

Coinbase表示已与微软、欧洲刑警组织及其他行业伙伴合作,成功捣毁了Tycoon 2FA——一个被网络犯罪分子用于窃取登录凭证并绕过双因素认证(MFA)的网络钓鱼即服务平台

此次协同行动针对Tycoon运营的基础设施,包括托管该平台控制面板和钓鱼页面的域名。

据Coinbase称,微软提起的诉讼促使法院授权查获关键域名,有效迫使该服务下线。

通过结合法律行动、基础设施拆除和区块链分析,行动追踪到了资助该钓鱼网络的资金流向。

专为绕过MFA设计的钓鱼平台

Tycoon以订阅式钓鱼工具包的形式运作,使攻击者能够通过仿冒Microsoft 365等可信服务的克隆登录页面,发起凭证窃取活动。

该平台使攻击者能够实时捕获用户名、密码和验证码。更重要的是,它允许犯罪分子窃取用于访问账户的会话cookie,而不会触发MFA验证。

安全专家表示,这种能力显著提高了钓鱼活动的有效性,将凭证盗窃转化为账户接管、商业邮件欺诈和发票诈骗等更广泛攻击的入口。

Coinbase追踪资助该服务的加密货币支付

Coinbase全球情报团队表示,其追踪到了用于资助Tycoon运营的加密货币支付。钓鱼即服务平台通常像非法软件业务一样运作,采用订阅模式、分销商和经常性收入流。

据该公司称,区块链分析帮助调查人员确定了平台运营者与相关基础设施之间的财务联系。

调查还帮助将Tycoon的管理员指向Saad Fridi,Coinbase称其据信位于巴基斯坦

钓鱼攻击仍是加密货币领域重大威胁

此次打击行动正值加密货币行业持续面临安全挑战之际。

近期报告显示,2026年1月至2月期间,与加密货币相关的黑客攻击导致1.1253亿美元损失,事件集中在少数重大漏洞利用中。

除协议漏洞外,社会工程学仍是损失的主要推手,这反映了针对加密货币用户和金融平台的凭证窃取活动的规模。

像Tycoon这样的平台通过将钓鱼操作工业化,使犯罪分子能够通过现成工具包和订阅服务开展活动,助长了这一趋势。

对钓鱼经济的压力

Coinbase表示,摧毁Tycoon此类服务需要同时针对支撑钓鱼活动的基础设施和支持它们的金融网络。

该公司称将继续与技术公司和执法部门合作,防止加密货币被用于资助网络犯罪。


最终总结

  • Coinbase与微软协助捣毁了Tycoon 2FA——一个用于窃取凭证并绕过MFA保护的钓鱼即服务平台。
  • 此次打击行动之际,钓鱼攻击仍是加密货币损失的主要推手,安全数据显示通过社会工程活动已窃取数亿美元。

相关问答

QCoinbase和Microsoft合作打击了哪个网络钓鱼服务平台?

ACoinbase和Microsoft合作打击了名为Tycoon 2FA的网络钓鱼即服务平台。

QTycoon 2FA平台的主要功能是什么?

ATycoon 2FA平台允许攻击者通过克隆登录页面窃取用户名、密码和验证码,并绕过多因素认证(MFA)保护。

QCoinbase如何追踪Tycoon 2FA的资金来源?

ACoinbase通过区块链分析追踪了用于资助Tycoon 2FA操作的加密货币支付,并识别了平台运营者及其相关基础设施的财务联系。

QTycoon 2FA的运营者是谁?据信他位于哪里?

ATycoon 2FA的运营者是Saad Fridi,据信他位于巴基斯坦。

Q2026年1月和2月,加密货币相关黑客攻击造成了多少损失?

A2026年1月和2月,加密货币相关黑客攻击造成了1.1253亿美元的损失,主要集中在少数重大漏洞利用事件中。

你可能也喜欢

从封杀豆包到拥抱荣耀,微信为什么突然“变脸”?

从严防死守到主动合作,微信对手机AI助手的态度在近期发生了180度转变。过去一年,微信曾封杀字节跳动豆包手机、限制OPPO“AI一键闪记”等功能,坚决反对第三方通过模拟点击操控微信。如今,微信却与华为、荣耀、小米等多家厂商合作,推出A2A(智能体到智能体)助手能力,允许用户通过系统AI助手直接发送微信消息、拨打语音电话。 这一转变源于腾讯在AI竞争中的焦虑。其AI应用“元宝”月活远低于竞争对手,而微信坐拥14亿月活和小程序生态,成为腾讯在AI时代的关键底牌。微信正内测AI智能体,旨在通过自然语言调用小程序服务,但需要打通手机系统这一首要AI入口。A2A合作让手机厂商的智能体作为“接线员”,将用户指令转交微信执行,腾讯借此既保住了生态控制权,又接入了系统级流量。 与之前被封杀的GUI(图形界面模拟操作)路线不同,A2A采用双重授权机制,通过标准化接口调用,微信在其中占据主导。手机厂商之所以愿意合作,是因为GUI强攻路线已被证明行不通,而A2A为其保留了在系统级AI场景中的发展空间,并有助于在激烈的行业竞争中快速提升AI整合能力。尽管存在数据隐私担忧,但A2A被视为比模拟点击更安全合规的路径。 这场合作本质是双方在AI入口争夺中的阶段性妥协:腾讯需要手机入口为微信AI引流,手机厂商则需要突破跨应用调用的合规瓶颈。长远看,腾讯试图将微信打造为AI“服务操作系统”,而手机厂商则希望用户深度依赖系统自带助手,双方生态战略的博弈将持续。AI时代的入口之争,已随着用户一句“帮我发微信”悄然展开。

marsbit54分钟前

从封杀豆包到拥抱荣耀,微信为什么突然“变脸”?

marsbit54分钟前

从SpaceX上市看Crypto未来:哪些加密板块将承接万亿叙事?

SpaceX计划以1.77万亿美元估值上市,其整合火箭、星链、AI与轨道数据中心的超级叙事,反映出资本正围绕AI、基础设施和未来生态重新配置。这一趋势可能为加密市场带来资金溢出效应,推动以下板块成为下一轮周期核心: 首先,AI叙事进入下半场,市场焦点从应用转向“卖铲人”式的基础设施。算力成为稀缺资源,类似TAO的AI网络协议,以及RENDER、AKT等提供算力流动性的项目,其估值逻辑可能向更持久的基础设施价值迁移。 其次,万亿美元级资产上链可能推动RWA(真实世界资产)爆发式发展。未来方向可能从国债扩展至股权、未上市资产等,通过链上化打破一二级市场壁垒,重构资产发行、交易与清算模式。基础设施如ONDO、LINK等或将率先受益。 最后,稳定币、支付网络与DePIN(去中心化物理基础设施)作为底层支撑逻辑日益重要。稳定币需求将超越交易媒介,成为链上经济与全球资产流通的基石;支付网络可能演变为关键入口;而DePIN通过代币激励建设现实世界网络,其基础设施价值有望获得重估。 SpaceX上市事件揭示了资本从追逐故事转向追逐基础设施与现金流的路径。加密市场中,AI基础设施、RWA、稳定币、支付网络及DePIN等板块更贴近未来周期的底层逻辑,它们可能不是短期涨幅最快,但或许是建设下一代数字生态系统的关键赢家。

marsbit2小时前

从SpaceX上市看Crypto未来:哪些加密板块将承接万亿叙事?

marsbit2小时前

交易

现货
合约
活动图片