比特币劫案内幕:五星级酒店、塞满现金的信封与不翼而飞的资金

2025年11月18日 20:23:38 加密货币 互联网
欧易

欧易OKX交易所

全球三大交易所之一,注册领取价值6,0000元数字货币盲盒

APP下载    官网注册
比特币劫案内幕:五星级酒店、塞满现金的信封与不翼而飞的资金

作者:Joel Khalili 编译:Luffy,Foresight NewsyiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

复杂加密货币诈骗案件正持续增多,但鲜有案件能像今年早些时候一位比特币矿业高管遭遇的骗局那样,手段如此周密。yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

当 Kent Halliburton 站在阿姆斯特丹市中心瑰丽酒店的浴室里,离家数千英里之遥,他用手指摩挲着一个装满 1 万欧元崭新纸币的信封,开始怀疑自己究竟卷入了一场什么样的风波。yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

Halliburton 是 Sazmining 公司的联合创始人兼首席执行官,该公司为客户运营比特币挖矿硬件,这种模式被称为 「挖矿即服务」。Halliburton 常驻秘鲁,但 Sazmining 的挖矿硬件分布在挪威、巴拉圭、埃塞俄比亚和美国的第三方数据中心。yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

据 Halliburton 讲述,他于 8 月 5 日飞往阿姆斯特丹,与 Even 和 Maxim 会面 —— 二人自称是摩纳哥一个富裕家族的代表。这个家族办公室提出从 Sazmining 购买数百台比特币矿机,价值约 400 万美元,这些设备将安装在 Sazmining 公司位于埃塞俄比亚的一处在建矿场。在敲定交易前,该家族办公室要求与 Halliburton 当面会谈。yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

Halliburton 抵达瑰丽酒店后,发现 Even 和 Maxim 已坐在一个包厢里。他们给人的印象是花花公子式的豪赌客 —— 尤其是 Maxim,他身着棕褐色三件套西装,打扮精致,深色长发从中分开,袖口露出一块劳力士手表。yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

在一顿三道菜的午餐期间(配有鱼籽点缀的酸橘汁腌鱼、智利海鲈鱼和樱桃蛋糕),他们讨论了交易框架,并交流了各自的背景信息。Even 健谈且爱开玩笑,讲述着在马拉喀什举办的奢华派对;Maxim 则态度冷淡,大多时候只是盯着 Halliburton,长时间凝视仿佛在审视他。yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

为了建立信任,Even 提议 Halliburton 向家族办公室出售价值约 3000 美元的比特币。Halliburton 起初有些犹豫,但把这当作一种奇特的 「破冰仪式」。其中一人将装满现金的信封递给 Halliburton,让他去浴室私下点清数额。「这感觉就像詹姆斯・邦德电影里的情节,」 Halliburton 说,「对我来说太新奇了。」yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

Halliburton 乘出租车离开,对这次会面虽有些困惑,但仍对与家族办公室达成交易抱有希望。对于只有约 15 名员工的 Sazmining 来说,这笔交易可能带来颠覆性的改变。yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

不到两周后,Halliburton 就被 Even 和 Maxim 骗走了价值超过 20 万美元的比特币。他不知道 Sazmining 能否挺过这场打击,也不清楚骗子是如何设局诱骗他的。yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

与 Even 和 Maxim 共进午餐后,Halliburton 直接飞往拉脱维亚参加一场比特币会议,随后前往埃塞俄比亚检查数据中心的建设进度。yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

Halliburton 在埃塞俄比亚期间,收到了 Even 的 WhatsApp 消息,对方希望推进交易,但有一个条件:继瑰丽酒店的小额比特币购买后,Sazmining 需向家族办公室出售更多比特币。双方最终确定金额为 40 万美元,相当于总交易价值的十分之一。yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

Even 要求 Halliburton 返回阿姆斯特丹签署交易所需的合同。Halliburton 已离家数周,对此表示反对,但 Even 态度坚决:「远程操作对我来说行不通,我现在不做这样的生意。」yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

8 月 16 日下午早些时候,Halliburton 回到阿姆斯特丹。当晚,他需在五星级大仓酒店 Okura Hotel 的铁板烧餐厅与 Maxim 会面。餐厅内部采用传统日式精致装修,配有木质镶板、纸墙、禅意花园,大堂旋转楼梯上悬挂着一串折纸鹤。yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

Halliburton 发现 Maxim 坐在餐厅外的等候区沙发上,身着一件俗艳的银色西装。等待入座时,Maxim 要求 Halliburton 证明 Sazmining 有足够的比特币完成 Even 提议的附加交易,他希望 Halliburton 将约定金额的一半(约 22 万美元)转入家族办公室信任的一款比特币钱包应用。资金仍由 Halliburton 掌控,但家族办公室可通过公开交易数据核实资金存在。yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

Halliburton 打开 iPhone 手机。这款名为 Atomic Wallet 的应用拥有数千条正面评价,已在苹果应用商店上架多年。在 Maxim 的注视下,Halliburton 下载了该应用并创建了一个新钱包。「我当时想赢得他的信任,」 Halliburton 说,「毕竟是 400 万美元的合同。」yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

晚餐过程基本顺利。Maxim 这次不再那么戒备,聊起了自己对名表的喜爱以及为家族办公室寻找交易机会的工作。Halliburton 因连日奔波身体不适,想着尽快结束会面。yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

临别时,双方约定:Maxim 将签署好的合同提交给家族办公室执行,Halliburton 则按约定将 22 万美元比特币转入新钱包地址。yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

回到酒店房间后,Halliburton 通过新的 Atomic Wallet 地址发起了一笔小额测试交易,随后通过首次下载应用时生成的私钥(助记词)重置了钱包,以确保其功能正常。「必须采取一些安全措施,现在差不多准备好了。感谢你的耐心等待。」 Halliburton 在给 Even 的 WhatsApp 消息中写道。Even 回复:「没关系,慢慢来。」yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

晚上 10 点 45 分,测试无误后,Halliburton 示意同事向 Atomic Wallet 地址转入价值 22 万美元的比特币。资金到账后,他将更新后的余额截图发给了 Even。一分钟后,Even 回复:「谢射。」yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

Halliburton 又给 Even 发了一条消息询问合同事宜,但此前回复迅速的 Even 这次却没了动静。Halliburton 打开 Atomic Wallet 应用,隐约感觉不对劲 —— 比特币不翼而飞了。yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

Halliburton 顿时感到一阵恶心,坐在床上差点吐出来。「就像被人重击腹部一样,」 他说,「满是震惊和难以置信。」yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

Halliburton 绞尽脑汁想弄明白自己是如何被骗的。晚上 11 点 30 分,他再次给 Even 发消息:「这是我经历过的最精密的骗局。我知道你可能毫不在乎,但我的公司可能因此倒闭。我花了四年时间才把它建立起来。」yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

Even 回复否认自己有任何不当行为,但这成了 Halliburton 收到的最后一条消息。Halliburton 向 WIRED 提供了 Even 使用的 Telegram 账号,该账号最后一次活跃是在资金被盗当天。Even 未回应置评请求。yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

区块链分析公司 Chainalysis 和 CertiK 的分析显示,Halliburton 钱包中的资金在数小时内被拆分,通过多个不同地址转移,并存入第三方平台将加密货币兑换为法定货币。yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

部分比特币被拆分至多个即时兑换平台,大部分则流入一个单一地址,并与 Chainalysis 标记为可能来自「诈骗交易」的资金混合在一起。所谓 「欺诈交易」,是指骗子冒充投资者从初创公司窃取加密货币的骗局。yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

「骗子利用的这些服务本身并不违法,」Chainalysis 高级调查员 Margaux Eckle 表示,「但他们使用的资金整合地址与已知欺诈活动联系紧密,表明这是一个有组织的欺诈团伙。」yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

流经该整合地址的部分比特币被存入一家加密货币交易所,大概率已兑换为法定货币;其余资金则转换为稳定币,通过跨链桥转移至 Tron 区块链。研究人员称,该区块链上有多个场外交易服务,可方便大额加密货币套现。yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

多次转账、拆分、兑换和跨链操作的目的,是增加资金来源的追踪难度,以便在不引起怀疑的情况下套现。「这个骗子相当老练,」 Eckle 说,「尽管我们能追踪跨链后的资金流向,但这会延缓调查人员的追踪速度。」yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

最终,公开交易数据的追踪线索中断。要锁定肇事者,执法部门必须传唤这些套现平台,这类平台通常被要求收集用户信息。yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

从交易数据中,无法确切得知骗子如何在未经 Halliburton 许可的情况下获取并转移钱包资金,但他与骗子的互动细节提供了一些线索。yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

起初,Halliburton 怀疑此事可能与 2023 年朝鲜政府关联黑客组织的攻击有关,当时 Atomic Wallet 用户账户被盗走价值 1 亿美元的资金(Atomic Wallet 未回应置评请求)。yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

但接受 WIRED 采访的安全研究人员认为,Halliburton 是针对性监控式攻击的受害者。「公开已知持有大量加密货币的高管,是骗子眼中极具吸引力的目标,」CertiK 安全研究主管 Guanxing Wen 表示。yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

研究人员推测,当面晚餐、昂贵服饰、大量现金及其他财富展示,都是为了让 Halliburton 放松警惕的策略。「这是高价值信任骗局中一种常见的建立信任的手段,」 Guanxing Wen 说,「受害者在放松的环境中与攻击者相处时间越长,就越难对后续的技术要求产生质疑。」yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

要完成盗窃,骗子必须获取 Halliburton 新创建的 Atomic Wallet 地址的助记词 —— 掌握助记词的人可不受限制地访问钱包内的比特币。yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

一种可能性是,骗子劫持或仿冒了酒店的 WiFi 网络,从而获取 Halliburton 手机上的信息。「这种设备在网上就能买到,很方便,两三只行李箱就能装下,」 网络安全公司 Coeus 的首席研究员 Adrian Cheek 说。但 Halliburton 坚称手机从未离身,且他使用移动数据下载 Atomic Wallet 应用,而非公共 WiFi。yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

Guanxing Wen 表示,最合理的解释是:骗子可能在 Halliburton 首次下载应用时,通过附近的同伙或配备长焦镜头的相机,记录下了他手机上显示的助记词 —— 当时他们正在大仓酒店的沙发上。yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

Guanxing Wen 称,早在 Halliburton 向 Atomic Wallet 地址转入 22 万美元比特币之前,骗子可能就已设置了 「清扫脚本」。这是一种自动化程序,一旦检测到钱包余额大幅变动,就会立即转移资金。yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

这类案件中,受害者当面接触的人(如 Even 和 Maxim)很少是最终受益者,他们更可能是诈骗网络雇佣的 「雇佣兵」,而该网络的核心成员可能身处地球另一端。yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

「他们通常通过地下论坛和加密聊天群组招募,」 Cheek 说,「只要找对地方,就能看到这类持续的招募信息。」yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

有好几天,Sazmining 能否挺过这场财务打击都悬而未决,被盗资金相当于公司六周的营收。「我努力维持公司运转,应对这场突如其来的现金短缺危机,」 Halliburton 说。最终,公司通过延迟向供应商付款和延长未偿还贷款期限,勉强维持了偿付能力。yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

那一周,Sazmining 的一名董事会成员向荷兰、英国和美国的执法机构报案。只有英国的反欺诈行动组和美国特勤局下属的网络欺诈特别工作组确认收到报案 —— 前者表示不会立即采取行动,后者未回应置评请求。yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

与加密货币相关的诈骗案件数量惊人,执法部门几乎不可能逐一调查每起盗窃案。「这类威胁和犯罪活动的规模达到了前所未有的水平,」Eckle 说。yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

Eckle 表示,诈骗受害者追回资金的最大希望,是执法部门捣毁整个诈骗集团。在这种情况下,追回的资金通常会分发给报案的受害者。yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

在那之前,Halliburton 只能接受损失。「现在依然很痛苦,」 他说,但 「这还不是致命一击。」yiT比特币币圈炒币新手入门基础知识学习教程 - 币学堂

最新区块链知识
隐私地址+ZK技术组合方案是迎合监管的最优解

隐私地址+ZK技术组合方案是迎合监管的最优解

作者:Haotian;来源:X,@tmel0211以太坊创始人Vitalik Buterin近期推出Kohaku隐私和合规解决方案,蛮有意思。关键是和以往Tornado、Railgun等解决方案都不同,采用了zk和椭圆曲线密码

2025年11月18日 0阅读
Vitalik Buterin 用 30 分钟介绍以太坊(2025 版)

Vitalik Buterin 用 30 分钟介绍以太坊(2025 版)

作者:Zhixiong Pan 来源:chainfeeds它是一台规模有限,但专为全球共识、极端稳健性、去中心化而设计的计算机,世界上任何地方的任何人都可以信任它将完全按照程序设定持续运行。

2025年11月18日 0阅读
FHE协议Zama即将发币 一文读懂Zama机制和生态

FHE协议Zama即将发币 一文读懂Zama机制和生态

作者:David Christopher,Bankless作者;翻译:@xz经过为期数月的测试以及团队自称的"Web3史上最大规模审计",加密隐私协议Zama正为其主网上线做最后准备。该项目刚刚宣布发布测试网

2025年11月18日 0阅读
为什么本轮周期总有大利好 你的币却一直跌?

为什么本轮周期总有大利好 你的币却一直跌?

原文:Inversion 创始人 Santiago R Santos 译者:Azuma;编辑:郝方舟本轮周期,关注加密货币的人们总是会看见下面这样的新闻标题:某某 ETF 已经上线;某某知名企业正在整合稳定币;监管

2025年11月18日 0阅读
如何避免1011场内踩踏重演:场内流动性不足下的熔断机制构建与算法设计

如何避免1011场内踩踏重演:场内流动性不足下的熔断机制构建与算法设计

作者:danny;来源:X,@agintender本文以USDe在CEX暴跌至$0.65,但是链上价格为0.99为引子,分析加密市场流动性隔离导致的局部清算级联风险,并揭示在流动性真空的情况下,清算机器人的无

2025年11月18日 0阅读
币安Alpha代币的反向订单是什么?币安Alpha反向订单操作教学(APP/Web)

币安Alpha代币的反向订单是什么?币安Alpha反向订单操作教学(APP/Web)

反向订单是一种“一个挂单触发另一个挂单”(OTO)订单,其中下达一个订单会自动触发另一个订单。本文将简单介绍币安Alpha代币的反向订单的数量计算方法和具体下单步

2025年11月18日 0阅读
什么是Tellor (TRB)币?TRB价格预测2025-2050年

什么是Tellor (TRB)币?TRB价格预测2025-2050年

‍如果你正在读这篇文章, Tellor(TRB)是什么加密货币?我想了解它的功能。Tellor (TRB) 的价格是多少?我想知道它的价格趋势。如何购买 Tellor (TRB)?我想知道哪些交易所可以交

2025年11月18日 0阅读
OKX研究院|主流资产10年表现大起底,比特币、黄金、美股、美债等数据真相

OKX研究院|主流资产10年表现大起底,比特币、黄金、美股、美债等数据真相

在 2015-2025 期间,全球金融市场走过了一段波澜壮阔的周期。从后金融危机时代的量化宽松到历史性的零利率环境,再到应对高通胀而触发的急剧紧缩周期,宏观经济的巨浪不断冲击着

2025年11月18日 0阅读
MEXC是什么交易所?MEXC新人注册、产品、平台币和安全性全解析

MEXC是什么交易所?MEXC新人注册、产品、平台币和安全性全解析

交易所名称MEXC创立年2018官方网站https://www.mexc.com/24 小时交易量$4,657,198,004Coingecko 排行2支持币种数量1889平台代币MX知名度高产品种类多是诈骗吗不是 MEXC 交

2025年11月18日 0阅读
什么是Ark of Panda (AOP)币? 如何参与和领取?AOP项目介绍、代币经济和空投指南

什么是Ark of Panda (AOP)币? 如何参与和领取?AOP项目介绍、代币经济和空投指南

Ark of Panda (AOP)是一个基于 BNB 链运行的生态系统,连接 Web2 和Web3世界。该平台允许用户将现实世界资产 (RWA) 和品牌代币化为数字资产。用户可以使用 AI 驱动的用户生成

2025年11月18日 0阅读
猜你感兴趣
GAS能涨到多少?GAS币最新价格行情

GAS能涨到多少?GAS币最新价格行情

最新数据显示,GAS币今日实时最新价格是6.88964美元,一枚GAS约合人民币49.86元。 最近24小时最高价是7.11071美元,最低价是6.68664美元,波幅为6.34%,换手率为0.19%,成交额9016万美

2024年07月24日 200阅读
Mask Network币发行总量多少?Mask Network币发行总量和流通量介绍

Mask Network币发行总量多少?Mask Network币发行总量和流通量介绍

Mask Network币发行总量和流通量介绍Mask Network是一个区块链项目,旨在通过为用户提供去中心化的Web3.0工具来实现隐私和数据保护。而Mask Network币是该项目的原生代币,用于

2024年07月24日 106阅读
星巴克的中年危机,以及它价值「200 亿美元」的救星

星巴克的中年危机,以及它价值「200 亿美元」的救星

撰文:RockFlow 划重点 ① 自 2018 年接任墨式烧烤 CEO 以来,Brian Niccol 在六年间带领公司股价上涨 800%,堪称美股市场的奇迹。而他同意出任星巴克 CEO 消息传出当天,后者股价

2024年09月12日 0阅读
Bamboo Coin (BMBO)币今日实时价格行情最新消息2024年04月07日

Bamboo Coin (BMBO)币今日实时价格行情最新消息2024年04月07日

截止至2024年04月07日,Bamboo Coin (BMBO)今日实时最新价格是0.00000326美元,约等于人民币0.00002358元。Bamboo Coin (BMBO)24H最高价$0.0000033美元,24H最低价$0.00000326美

2024年07月24日 196阅读
从瑞士最大州立银行(ZKB)推出比特币和以太坊交易和托管服务,解析瑞士加密货币市场与监管政策

从瑞士最大州立银行(ZKB)推出比特币和以太坊交易和托管服务,解析瑞士加密货币市场与监管政策

撰文:Aiying 艾盈 近日,苏黎世州立银行(ZKB),瑞士最大的州立银行之一,正式推出比特币和以太坊的交易和托管服务。根据 9 月 4 日发布的公告,ZKB 客户可以通过银行的电子银行和移动

2024年09月11日 0阅读
SWIFTIES (SWIFTIES)币今日实时价格行情最新消息2024年04月07日

SWIFTIES (SWIFTIES)币今日实时价格行情最新消息2024年04月07日

截止至2024年04月07日,SWIFTIES (SWIFTIES)今日实时最新价格是0.001901美元,约等于人民币0.0138元。 SWIFTIES (SWIFTIES)24H最高价$0.002009美元,24H最低价$0.00187美元,24H成

2024年07月24日 111阅读