Coinbase与微软联手捣毁与凭证盗窃相关的Tycoon 2FA网络钓鱼组织

ambcrypto發佈於 2026-03-04更新於 2026-03-04

文章摘要

Coinbase与微软、欧洲刑警组织等行业伙伴合作,成功摧毁了名为Tycoon 2FA的网络钓鱼即服务平台。该平台被犯罪分子用于窃取登录凭证并绕过多重身份验证(MFA)。行动通过法律手段查扣关键域名,并利用区块链分析追踪了资助该平台的加密货币资金流。 Tycoon 2FA通过克隆微软365等服务的登录页面,实时窃取用户名、密码及验证码,并能盗取会话Cookie以绕过MFA验证。Coinbase追踪到平台运营者Saad Fridi位于巴基斯坦,其通过订阅模式获利。 2026年前两个月,加密货币领域因黑客攻击损失达1.125亿美元,其中钓鱼攻击是主要威胁。此次行动旨在打击网络钓鱼的经济生态,Coinbase表示将继续与技术公司和执法部门合作,阻止加密货币资助网络犯罪。

Coinbase表示已与微软、欧洲刑警组织及其他行业伙伴合作,成功捣毁了Tycoon 2FA——一个被网络犯罪分子用于窃取登录凭证并绕过双因素认证(MFA)的网络钓鱼即服务平台

此次协同行动针对Tycoon运营的基础设施,包括托管该平台控制面板和钓鱼页面的域名。

据Coinbase称,微软提起的诉讼促使法院授权查获关键域名,有效迫使该服务下线。

通过结合法律行动、基础设施拆除和区块链分析,行动追踪到了资助该钓鱼网络的资金流向。

专为绕过MFA设计的钓鱼平台

Tycoon以订阅式钓鱼工具包的形式运作,使攻击者能够通过仿冒Microsoft 365等可信服务的克隆登录页面,发起凭证窃取活动。

该平台使攻击者能够实时捕获用户名、密码和验证码。更重要的是,它允许犯罪分子窃取用于访问账户的会话cookie,而不会触发MFA验证。

安全专家表示,这种能力显著提高了钓鱼活动的有效性,将凭证盗窃转化为账户接管、商业邮件欺诈和发票诈骗等更广泛攻击的入口。

Coinbase追踪资助该服务的加密货币支付

Coinbase全球情报团队表示,其追踪到了用于资助Tycoon运营的加密货币支付。钓鱼即服务平台通常像非法软件业务一样运作,采用订阅模式、分销商和经常性收入流。

据该公司称,区块链分析帮助调查人员确定了平台运营者与相关基础设施之间的财务联系。

调查还帮助将Tycoon的管理员指向Saad Fridi,Coinbase称其据信位于巴基斯坦

钓鱼攻击仍是加密货币领域重大威胁

此次打击行动正值加密货币行业持续面临安全挑战之际。

近期报告显示,2026年1月至2月期间,与加密货币相关的黑客攻击导致1.1253亿美元损失,事件集中在少数重大漏洞利用中。

除协议漏洞外,社会工程学仍是损失的主要推手,这反映了针对加密货币用户和金融平台的凭证窃取活动的规模。

像Tycoon这样的平台通过将钓鱼操作工业化,使犯罪分子能够通过现成工具包和订阅服务开展活动,助长了这一趋势。

对钓鱼经济的压力

Coinbase表示,摧毁Tycoon此类服务需要同时针对支撑钓鱼活动的基础设施和支持它们的金融网络。

该公司称将继续与技术公司和执法部门合作,防止加密货币被用于资助网络犯罪。


最终总结

  • Coinbase与微软协助捣毁了Tycoon 2FA——一个用于窃取凭证并绕过MFA保护的钓鱼即服务平台。
  • 此次打击行动之际,钓鱼攻击仍是加密货币损失的主要推手,安全数据显示通过社会工程活动已窃取数亿美元。

相關問答

QCoinbase和Microsoft合作打击了哪个网络钓鱼服务平台?

ACoinbase和Microsoft合作打击了名为Tycoon 2FA的网络钓鱼即服务平台。

QTycoon 2FA平台的主要功能是什么?

ATycoon 2FA平台允许攻击者通过克隆登录页面窃取用户名、密码和验证码,并绕过多因素认证(MFA)保护。

QCoinbase如何追踪Tycoon 2FA的资金来源?

ACoinbase通过区块链分析追踪了用于资助Tycoon 2FA操作的加密货币支付,并识别了平台运营者及其相关基础设施的财务联系。

QTycoon 2FA的运营者是谁?据信他位于哪里?

ATycoon 2FA的运营者是Saad Fridi,据信他位于巴基斯坦。

Q2026年1月和2月,加密货币相关黑客攻击造成了多少损失?

A2026年1月和2月,加密货币相关黑客攻击造成了1.1253亿美元的损失,主要集中在少数重大漏洞利用事件中。

你可能也喜歡

比特币提现仍在继续:Coldcard冷钱包8年存储终成空

硬件钱包Coldcard遭黑客攻击,导致大量资金从易受攻击设备中被持续转出。据Galaxy Research数据,截至2026年8月2日,已有4585个地址被盗,损失总额达1367.05 BTC(约合8860万美元),远超7月30日最初报告的594.5 BTC。大部分被盗资金仍停留在攻击者地址。 问题根源并非固件,而是设备生成的种子短语存在漏洞。2021年3月起,因程序员错误集成libNgU库,设备从使用STM32硬件随机数生成器转为使用软件生成器Yasmarang,该生成器由公开可获取的芯片序列号和计时器状态初始化,导致生成的种子短语可在离线状态下被暴力破解。即使固件后续已更新,只要用户未将资金转移至基于新种子短语生成的新地址,旧钱包就始终处于风险中。 受影响的设备包括特定固件版本的Mk2/Mk3、Mk4/Mk5及Q系列。仅当种子短语是通过至少50次独立掷骰子或强唯一性BIP-39密码短语创建时方可幸免。官方建议受影响用户立即在已修复的固件上生成新种子短语并转移资产。 报道提及一位39岁投资者的案例,他因该漏洞损失了2 BTC(约13万美元)。他多年来通过体力劳动积攒比特币,将其视为在制裁和高通胀国家中的财务保障与提前退休的途径。此次事件使他的长期持有策略和“冷存储”信心遭受重击,他因此决定彻底退出加密货币领域。 从历史数据看,随机数生成器缺陷并非首例,类似问题曾导致巨额损失。此次事件警示,即使离线存储也未必绝对安全,其安全性高度依赖于底层硬件和算法的可靠性。

cryptonews.ru37 分鐘前

比特币提现仍在继续:Coldcard冷钱包8年存储终成空

cryptonews.ru37 分鐘前

帕克·刘易斯解释为何比特币仍是最佳货币

知名比特币分析师帕克·刘易斯在访谈中批评了某些上市公司以“数字信贷”形式销售永续优先股的营销策略,认为这从根本上扭曲了比特币的本质。他指出,比特币在算法层面不具备法币收益性,承诺定期分红主要依赖牛市吸引新投资者来维持,风险极高。 刘易斯引用数据说明此类衍生品的巨大风险:全球信贷市场规模达300万亿美元,而永续优先股市场仅约1万亿美元,这表明机构有意规避这种无还款期限的资产,将风险转嫁给信息不足的散户。 针对“比特币波动性太大”的常见观点,他认为波动性是这一供应量严格受限的新资产被大规模采用过程中的自然数学结果。新人入场需出更高价从早期持有者手中购买,导致价格剧烈波动。他建议投资者直接持有比特币,这比投资MicroStrategy等公司发行的衍生品更安全。 投资者将焦点从直接持有加密货币转向公司衍生品,会忽视法币急速贬值的真正威胁。刘易斯以自创的“肋眼牛排指数”为例,指出其本地超市一款牛排价格从2020年的19.99美元涨至37.99美元,反映年化约12-13%的真实通胀,远超官方平滑后的CPI数据。 在全球通胀环境下,最明智、保守且安全的策略仍是直接持有比特币并完全掌控私钥。追逐加密货币国库股等公司工具的收益只会叠加隐性系统风险,而理解去中心化货币的本质才能有效保护财富免受宏观经济动荡影响。

cryptonews.ru4 小時前

帕克·刘易斯解释为何比特币仍是最佳货币

cryptonews.ru4 小時前

交易

現貨
活动图片