跨机构协同破获AI驱动型加密诈骗网络

2024年9月23日,Coinbase官方发布声明,披露其全球情报团队联合微软及其他金融机构,对以Telegram机器人为载体的恶意平台EvilTokens展开联合打击行动。该平台通过人工智能技术分析被入侵邮箱中的社交关系链与支付权限,进而实施精准诈骗。

利用设备登录漏洞绕过多重验证机制

调查发现,攻击者借助微软账户的设备代码认证流程,成功规避多因素身份验证,实现对目标账户的非授权访问。这一技术漏洞被系统性地用于伪造可信通信场景,提升钓鱼成功率。

非法资金流转路径被完整追踪

在2025年10月至2026年6月期间,该团伙通过四个特定Tron地址累计接收超过1000笔转账,涉及700多个不同来源地址,总金额约为110万美元。所有交易记录均被完整留存,成为支持微软民事诉讼的关键证据。

执法行动取得实质性成果

此次协作已推动50个关联网站被强制关闭,超过175个相关域名被永久停用。英国大都会警察局于9月11日采取行动,拘捕主要运营人员并扣押其数字设备。尽管本次事件未波及Coinbase自身账户体系,但部分用户因受伪装邮件诱导,误将资产转入欺诈地址。