Coinbase与微软联手捣毁与凭证盗窃相关的Tycoon 2FA网络钓鱼组织

ambcrypto發佈於 2026-03-04更新於 2026-03-04

文章摘要

Coinbase与微软、欧洲刑警组织等行业伙伴合作,成功摧毁了名为Tycoon 2FA的网络钓鱼即服务平台。该平台被犯罪分子用于窃取登录凭证并绕过多重身份验证(MFA)。行动通过法律手段查扣关键域名,并利用区块链分析追踪了资助该平台的加密货币资金流。 Tycoon 2FA通过克隆微软365等服务的登录页面,实时窃取用户名、密码及验证码,并能盗取会话Cookie以绕过MFA验证。Coinbase追踪到平台运营者Saad Fridi位于巴基斯坦,其通过订阅模式获利。 2026年前两个月,加密货币领域因黑客攻击损失达1.125亿美元,其中钓鱼攻击是主要威胁。此次行动旨在打击网络钓鱼的经济生态,Coinbase表示将继续与技术公司和执法部门合作,阻止加密货币资助网络犯罪。

Coinbase表示已与微软、欧洲刑警组织及其他行业伙伴合作,成功捣毁了Tycoon 2FA——一个被网络犯罪分子用于窃取登录凭证并绕过双因素认证(MFA)的网络钓鱼即服务平台

此次协同行动针对Tycoon运营的基础设施,包括托管该平台控制面板和钓鱼页面的域名。

据Coinbase称,微软提起的诉讼促使法院授权查获关键域名,有效迫使该服务下线。

通过结合法律行动、基础设施拆除和区块链分析,行动追踪到了资助该钓鱼网络的资金流向。

专为绕过MFA设计的钓鱼平台

Tycoon以订阅式钓鱼工具包的形式运作,使攻击者能够通过仿冒Microsoft 365等可信服务的克隆登录页面,发起凭证窃取活动。

该平台使攻击者能够实时捕获用户名、密码和验证码。更重要的是,它允许犯罪分子窃取用于访问账户的会话cookie,而不会触发MFA验证。

安全专家表示,这种能力显著提高了钓鱼活动的有效性,将凭证盗窃转化为账户接管、商业邮件欺诈和发票诈骗等更广泛攻击的入口。

Coinbase追踪资助该服务的加密货币支付

Coinbase全球情报团队表示,其追踪到了用于资助Tycoon运营的加密货币支付。钓鱼即服务平台通常像非法软件业务一样运作,采用订阅模式、分销商和经常性收入流。

据该公司称,区块链分析帮助调查人员确定了平台运营者与相关基础设施之间的财务联系。

调查还帮助将Tycoon的管理员指向Saad Fridi,Coinbase称其据信位于巴基斯坦

钓鱼攻击仍是加密货币领域重大威胁

此次打击行动正值加密货币行业持续面临安全挑战之际。

近期报告显示,2026年1月至2月期间,与加密货币相关的黑客攻击导致1.1253亿美元损失,事件集中在少数重大漏洞利用中。

除协议漏洞外,社会工程学仍是损失的主要推手,这反映了针对加密货币用户和金融平台的凭证窃取活动的规模。

像Tycoon这样的平台通过将钓鱼操作工业化,使犯罪分子能够通过现成工具包和订阅服务开展活动,助长了这一趋势。

对钓鱼经济的压力

Coinbase表示,摧毁Tycoon此类服务需要同时针对支撑钓鱼活动的基础设施和支持它们的金融网络。

该公司称将继续与技术公司和执法部门合作,防止加密货币被用于资助网络犯罪。


最终总结

  • Coinbase与微软协助捣毁了Tycoon 2FA——一个用于窃取凭证并绕过MFA保护的钓鱼即服务平台。
  • 此次打击行动之际,钓鱼攻击仍是加密货币损失的主要推手,安全数据显示通过社会工程活动已窃取数亿美元。

相關問答

QCoinbase和Microsoft合作打击了哪个网络钓鱼服务平台?

ACoinbase和Microsoft合作打击了名为Tycoon 2FA的网络钓鱼即服务平台。

QTycoon 2FA平台的主要功能是什么?

ATycoon 2FA平台允许攻击者通过克隆登录页面窃取用户名、密码和验证码,并绕过多因素认证(MFA)保护。

QCoinbase如何追踪Tycoon 2FA的资金来源?

ACoinbase通过区块链分析追踪了用于资助Tycoon 2FA操作的加密货币支付,并识别了平台运营者及其相关基础设施的财务联系。

QTycoon 2FA的运营者是谁?据信他位于哪里?

ATycoon 2FA的运营者是Saad Fridi,据信他位于巴基斯坦。

Q2026年1月和2月,加密货币相关黑客攻击造成了多少损失?

A2026年1月和2月,加密货币相关黑客攻击造成了1.1253亿美元的损失,主要集中在少数重大漏洞利用事件中。

你可能也喜歡

SharpLink CEO:如何理解以太坊开发者刚刚突破 100 万?

作者Joseph Chalom从亚洲之行中感受到以太坊生态的活力与建设者的雄心。他指出,Electric Capital数据显示以太坊历史开发者总数已突破100万,其中约23.2万人在过去一年保持活跃,这是加密领域最大的技术人才库。 Chalom认为,加密领域的核心问题并非哪条链最快,而是顶尖建设者选择在哪里长期建设。以太坊的显著优势源于十年积累的制度、文化、经济和生态结构,使其成为可编程金融和互联网原生资本形成的默认操作系统。 这百万建设者正致力于解决行业最难的问题:核心协议的可扩展性、隐私、抗量子能力及智能体系统。例如,2026年预计进行的Glamsterdam升级将在不破坏核心原则下提升性能;同步可组合性技术让众多Rollup能像一条链般运作;以太坊在抗量子准备上也处于明显领先地位。 以太坊的深层护城河在于开发者聚集产生的复利效应,以及由此强化的可组合性、共享标准(如EVM和Solidity)和信任。其可信中立性(由超90万验证者保障)、模块化架构(如Base、Arbitrum等Rollup)以及吸引顶尖研究人员的文化,共同巩固了其作为大型机构首选互联网原生金融协调层的地位。Chalom坚信,以太坊的生态系统优势及其汇聚的人才,将持续推动下一代金融基础设施的变革。

marsbit2 分鐘前

SharpLink CEO:如何理解以太坊开发者刚刚突破 100 万?

marsbit2 分鐘前

SharpLink CEO:如何理解以太坊开发者刚刚突破 100 万?

SharpLink CEO分享了其对以太坊开发者总数突破100万的见解。根据Electric Capital数据,以太坊历史开发者总数已达1,012,824人,其中约23.2万人在过去一年保持活跃,构成了加密领域最庞大的技术人才库。 作者认为,加密领域的核心竞争并非单纯追求速度与低费用,而是顶尖建设者的选择。以太坊凭借十年积累的制度、文化、经济与生态结构,形成了难以复制的综合优势,已成为可编程金融和互联网原生资本的默认操作系统。 这百万开发者正致力于攻克行业最前沿的挑战:通过预计2026年的Glamsterdam升级提升核心协议可扩展性;通过同步可组合性技术让众多Rollup如一条链般协同工作;以及积极布局抗量子能力,以太坊基金会已成立专门团队推进,目标是2029年前完成迁移。 更深层的护城河在于网络效应:以太坊的可组合性让应用像乐高积木一样互操作,EVM和Solidity技能在数百个网络中通用,形成了“更多开发者→更多工具与流动性→更多应用”的飞轮。此外,由超90万验证者保障的可信中立性、模块化扩展架构以及顶尖的研究与文化氛围,共同巩固了其作为大型机构首选信任层的地位。 作者在访问亚洲以太坊社区后强调,以太坊的竞争优势在于汇聚了改变未来金融的建设者,其生态不仅是链上活跃,更在成为互联网原生金融的长期协调层。

链捕手6 分鐘前

SharpLink CEO:如何理解以太坊开发者刚刚突破 100 万?

链捕手6 分鐘前

从身份协议到AI入口,World的野心有多大?

近期,加密市场中的WLD成为焦点,其价格持续上涨,市值突破30亿美元。这一热度源于World项目正式进入“The Simple Plan”第三阶段,其发展逻辑正从早期的代币激励转向实用驱动。World的核心目标是构建全球“人格证明”网络,通过扫描虹膜的World ID解决互联网中验证真实人类身份的关键问题。随着生成式AI爆发,区分真人与AI变得日益紧迫。 World的落地场景正在拓宽,覆盖企业端、个人端及AI Agent端。企业方面,与Zoom等公司合作应对深度伪造;个人层面,瞄准社交与票务等场景的真人验证需求;AI Agent端则推出AgentKit,旨在建立人与AI间的可信授权框架,为未来AI经济奠定信任基础。 市场上涨背后是对“真人身份”稀缺价值的重估。在AI内容成本趋近零的未来,真人身份与行为可能成为稀缺资源。World的运营策略也更聚焦,资源集中于高价值城市以构建网络效应,同时下一代Orb设备将实现自助化以降低扩张成本。 宏观来看,World可能推动加密叙事从金融扩展到身份基础设施,身份或成为可组合资产。它也有望成为AI Agent经济的关键入口,解决Agent归属、可信与验证问题。World ID 4.0引入的费用机制开启了协议的收入来源,使其商业模式更趋清晰。 总之,WLD的上涨反映了市场对World在AI时代定位的认可——其野心是成为验证人类身份的关键入口。随着AI与人的界限模糊,掌握人格证明网络可能意味着掌握下一代互联网的重要枢纽。

marsbit1 小時前

从身份协议到AI入口,World的野心有多大?

marsbit1 小時前

没有腾讯,燧原还剩什么?

燧原科技科创板IPO获通过,成为国产GPU“四小龙”中最后一家上市的公司。其招股书揭示了一个核心问题:公司营收高度依赖单一客户腾讯,2025年销售额的74.9%(按另一口径超80%)来自腾讯。 与其他“四小龙”先融资、讲故事的路径不同,燧原从成立起就锚定大客户交付,营收增长迅猛,2026年第一季度同比暴增1474.85%。这种陡峭增长源于超级大客户的算力订单集中释放。 腾讯大规模采购燧原芯片,背后是自身庞大的AI算力需求(如混元大模型、元宝等)以及构建可控、稳定算力供应链的战略考量。燧原超过80%的加速卡及模组收入来自推理产品,精准匹配了腾讯大模型落地的急需。 腾讯不仅是燧原第一大客户,也是持股20.26%的第一大股东。这种“股东+客户”的深度绑定,在产业逻辑上被视为供应链培育。腾讯通过确定性订单帮助燧原迭代工艺,而自身业务系统与燧原芯片的深度集成也形成了较高的替换成本,构成了燧原的生态护城河。 行业格局逐渐清晰:英伟达为规则制定者,华为昇腾走国家级路线,而燧原、摩尔线程等商业化玩家则依靠市场订单。燧原的定位愈发偏向“腾讯生态的算力底座”,其产品路线图与腾讯需求高度协同。 文章指出,中国AI芯片行业已告别PPT融资驱动,进入残酷的订单交付周期。未来比拼的关键不再是技术参数,而是订单量、交付能力和生态绑定深度。燧原手握腾讯长期且金额翻倍的采购订单,这或许比技术本身更能体现其现阶段价值。国产芯片的长期主义,在于赢得客户的信任、场景和持续订单。

marsbit1 小時前

没有腾讯,燧原还剩什么?

marsbit1 小時前

交易

現貨
合約
活动图片