摘要:曾因隐私保护技术闻名的比特币钱包Samourai Wallet域名被诈骗者接管,现用于搭建仿冒网站实施钓鱼攻击,注册商NameCheap尚未回应用户投诉。

币圈界报道:
昔日隐私钱包域名遭恶意接管:钓鱼网站再现
曾备受推崇的比特币隐私钱包Samourai Wallet的官方域名已落入不法分子之手。尽管该域名于2025年8月被美国联邦调查局依法查封,但如今已被重新激活并用于构建高度仿真的钓鱼网站,以诱骗用户泄露私钥与资产。
仿冒站点伪装原品牌,诱导用户下载恶意程序
该事件最早由社交媒体用户@econoalchemist披露。其发布警示称:“诈骗者已控制http://samouraiwallet[.]com域名,请勿下载任何相关应用。”并指出:“联邦调查局查封的域名最终落入真实犯罪分子手中,令人唏嘘。”
网络监测数据显示,该域名目前处于活跃状态,注册商为NameCheap,最近更新时间为2026年3月3日。自2015年1月24日首次注册以来,距离到期日尚余307天。
2025年8月5日的网页存档记录显示,当时该页面明确标注“该网站已被查封”。然而,2026年3月22日的截图表明,域名现已恢复运营,不仅保留原有品牌标识,还加载了全新内容,具备高度欺骗性。
诈骗者精心设计的仿冒界面力求与原始服务一致,包括相同的字体、配色及功能布局,旨在误导用户误认为仍在使用正版钱包。当前持有者身份不明,注册信息启用隐私保护服务,极大增加了溯源难度。
社区呼吁注册商立即介入,但至今无果
大量用户已在社交平台发起集体行动,敦促注册商NameCheap采取措施,强制接管该域名并关停恶意网站。部分用户表示已提交正式投诉工单,强调“此类诈骗行为正在持续发生”,但截至目前,注册商仍未作出公开回应或实质性处置。
技术背景回顾:曾是隐私领域的标杆产品
Samourai Wallet曾是专注于增强用户匿名性的比特币钱包代表。其核心功能包括CoinJoin混币机制与支付码系统,有效切断交易链路关联。
内置的Whirlpool功能通过多用户代币混合,使资金来源难以追溯;Ricochet服务则采用多跳路由策略,显著提升追踪成本。同时,其自托管后端Dojo支持用户自主运行节点,实现完全数据掌控。
PayNym功能可生成一次性支付码,在每次交易中自动创建新地址,避免暴露历史交易路径。该钱包自2015年上线,2019年全面开源,持续运营至2024年。
2024年,美国司法部以涉嫌洗钱为由展开调查,最终于2025年扣押其域名。两位联合创始人因被控经营无证汇款业务,涉及暗网市场等逾20亿美元非法交易,分别于2025年11月被判处四年与五年监禁。
家属披露执法过程:突袭搜查无事先通知
创始人Keonne Rodriguez的妻子近日在视频访谈中透露,2024年4月24日凌晨五点,联邦调查局与国税局执法人员突然闯入其宾夕法尼亚州住所。她表示,执法机构从未提前送达任何调查文书,此次突袭是其首次与官方接触。
与此同时,身处葡萄牙的另一位创始人及其配偶住所也遭遇同步搜查,凸显此次执法行动的跨国协调性质。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
