根據《샌프란시스코 크로니클》的報導,美國舊金山當局近日就一起專門鎖定「加密貨幣」持有人的「랜치 공격」(ranch attack,指在住家門口以暴力或威嚇手段脅迫轉帳的攻擊手法)提起訴訟,三名嫌疑人已遭正式起訴。執法單位研判,這起案件恐怕並非單一事件,而是與多起類似犯罪相互連結,背後可能存在更大規模的犯罪組織。
此次遭起訴的三人,現階段僅在法庭文件中被列為涉及兩起具體案件,不過警方懷疑,他們實際上長期鎖定「高資產」的加密貨幣投資人,透過事前跟蹤與行為分析,在受害者住家門口進行恐嚇與勒索,涉嫌反覆參與多次犯案。
報導指出,這個集團的作案方式相當精細。首先,嫌犯會辨識可能擁有大量數位資產的「大戶」,接著調查對方的「線上消費紀錄」與「日常行程」,包括平常訂購什麼商品、何時收貨、外出與返家的規律等。一名調查人員指出,犯案前他們會「先摸清楚這個人平常點什麼、生活節奏如何」,之後再進一步入侵或掌握受害者的外送、叫車等帳號,製造「假訂單」或「假外送」。一旦在住家門口與對方碰面,就以威脅或暴力方式,要求對方交出加密貨幣錢包的存取權限。
這類「랜치 攻擊」之所以格外危險,與「加密貨幣」本身的特性密切相關。由於「交易難以被審查」、資產控制權完整掌握在錢包持有人手中,對犯罪者而言,比起高技術門檻的「駭客攻擊」,改以「恐嚇、綁架或人身暴力」逼迫當事人交出「錢包密碼」或「助記詞」,往往風險更低、成功率更高。只要取得這些關鍵資訊,就能在短時間內轉走全部資產,且往往難以追回。
這並非僅限於舊金山的個案。近年來,針對「加密貨幣」持有人的綁架與勒索事件,已在全球多國浮現。包含法國的數位資產服務商「월티오」、英國企業「실리튜나」等,都曾遭到類似的實體攻擊,知名硬體錢包公司 Ledger 的共同創辦人戴維·巴朗德(David Balande,中文譯名依實務慣例可再確認)也曾成為目標。甚至出現受害者本身並未持有加密貨幣,卻仍被綁匪要求以比特幣(BTC)支付贖金的案例,顯示「比特幣(BTC)」正成為跨國犯罪網路偏好的勒索支付工具。
多位資安與區塊鏈專家指出,這起案件凸顯出「加密貨幣安全」的重心,正從「技術層防護」逐漸轉向「人身與生活層面的保護」。即使有再強大的加密演算法與冷錢包設備,只要「真正掌握私鑰的人」在現實世界中遭受威脅,資產仍可能在短時間內被迫轉出。「評論」過去市場多把焦點放在鏈上駭客、智能合約漏洞,如今實體世界對持幣者的「物理攻擊」風險,已成為不容忽視的新戰場。
隨著「加密貨幣」市場規模持續擴大,安全範疇也從單純的帳戶防護、私鑰管理,延伸到「日常行為模式」與「個人身家安全」的整體風險控管。對於持有大量「比特幣(BTC)」、以太幣(ETH)等資產的投資人與機構來說,如何降低曝光、分散存放方式、避免在公開場合高調談論持幣狀況,恐怕會成為未來安全策略中的關鍵一環。「評論」這起舊金山案件,很可能只是冰山一角,也提醒市場:在去中心化資產世界裡,「人」本身正成為新的攻擊入口。
留言 0