國際執法機關透過跨國同步行動關閉惡名昭彰的黑客論壇「詞」LeakBase「詞」,並大規模扣押站內證據。這個長期提供失竊個資、登入憑證與駭客工具交易的「犯罪市集」被端掉後,也再度拉響「詞」交易所帳號「詞」、加密錢包資料與用戶個資在地下市場被買賣的風險警報。
根據美國聯邦調查局(FBI)與歐洲刑警組織(Europol)的說法,執法單位於 3 月 3~4 日(當地時間)展開協同行動,強制關閉 LeakBase 並取得關鍵證據。該論壇被視為大型地下社群之一,據稱擁有超過 14 萬 2,000 名會員與 21 萬 5,000 則以上貼文,主要供黑客販售「詞」個人資料「詞」、帳號「詞」登入資訊「詞」與各類網路犯罪工具,形成完整的犯罪供應鏈。
FBI 網路部門副局長 Brett Leatherman 於 5 日在聲明中指出,FBI 與 Europol 及全球多國執法機關已對 LeakBase 執行「詞」take down「詞」,且為了後續蒐證,已查扣用戶帳號、貼文內容、支付相關資料、私人訊息與 IP 紀錄等。這代表此次行動並非僅止於關站,而是試圖回溯使用者行為軌跡、交易關係與資金流向,為後續追查與起訴鋪路。
此次行動由 14 國執法機關共同參與,針對 LeakBase 平台及其使用者採取「同步措施」。行動後,原網站頁面被「扣押公告」取代,會員也收到犯罪預防警示,同時執法單位仍持續推進證據蒐集。官方並表示,美國、澳洲、比利時、波蘭、葡萄牙、羅馬尼亞、西班牙、英國等地均執行搜索票,且部分地區已出現逮捕行動。美國司法部刑事部門官員 A. Tysen Duva 亦強調,本次查緝旨在干擾一個讓網路犯罪者透過竊取敏感個資、銀行資訊與帳號憑證來獲利的關鍵國際平台。
雖然官方公告未直接點名加密資產相關帳戶或錢包資料,但市場普遍認為此案對「詞」加密產業資安「詞」具有高度警示意義。原因在於 LeakBase 被視為與昔日地下論壇 Raidforums 性質相近,而 Raidforums 在 2022 年遭關閉前,曾流通包含硬體錢包公司 Ledger 用戶約 27 萬 2,000 人詳細個資的外洩資料。類似前例顯示,一旦用戶資料進入地下市場,即可能被反覆轉售、拼接與二次利用,最終擴大成「詞」釣魚攻擊「詞」、帳號盜用,乃至線下騷擾等更嚴重風險。
過去一年,加密產業也頻傳登入資訊外流、內部資料暴露與「詞」社會工程「詞」攻擊增加的問題。報導指出,2025 年 5 月曾出現網路犯罪組織收買海外客服外包人員,藉此取得美國交易所 Coinbase 內部系統存取權限的案例;一旦個資落入不法之手,除了可能用於冒名訊息、帳戶接管,甚至可能被用來進行以住址等現實資訊為要件的威脅與勒索,導致風險從線上金融損失延伸至人身安全層面。
此外,也有案例顯示,與勒索軟體組織 LockBit 基礎設施相關的比特幣(BTC)地址約 6 萬個,疑似在黑客入侵暗網合作面板後外流。雖然鏈上地址本身具一定匿名性,但若與外洩個資、裝置指紋或社群資訊等其他線索拼接,就可能提高特定個人或組織被識別與追蹤的機率,形成另一種「去匿名化」風險。
近期亦傳出個資外洩衍生「身份威脅」的情境:2 月 23 日,網路上以 TraderSZ 為名的交易者聲稱遭 Revolut 前員工威脅,對方要求金錢,並揚言公開其身分與私密資訊,甚至聯繫其家人。此類事件反映,帳戶或資料被入侵後的後果往往不僅止於資金損失,更可能進一步演變為名譽風險、心理壓力與人身威脅。
LeakBase 遭關閉被視為國際打擊網路犯罪的具體進展,但也同時揭露一個現實:在數位生態系中,「詞」外洩資料再流通「詞」與「詞」冒名詐騙「詞」仍在加速進化。評論:對加密市場而言,這類論壇的消失不等於威脅消退,反而可能促使交易轉往更分散、隱蔽的新渠道。業界除了持續加碼資安投資,也需更務實地把防線往用戶端延伸,包括全面推動「詞」雙重驗證(2FA)「詞」、強化反釣魚教育與異常登入偵測,避免個資一旦落入黑市就引發連鎖性帳戶接管與更嚴重的延伸犯罪。
留言 0