美國司法部指出,馬龍·林(Malone Lam)自至少2023年10月起,透過線上遊戲平台串連美國多州與海外成員,以社交工程及偶發闖入住家取得憑證、掏空受害者的加密貨幣錢包。此案凸顯攻擊者鎖定的是持有人身分與信任,而非區塊鏈本身的漏洞。
22歲的新加坡籍林於2026年9月8日在華盛頓特區聯邦法院,向法官 Colleen Kollar-Kotelly 承認一項 RICO 共謀罪,涉及逾2.45億美元遭竊及洗錢資產。他曾一晚在夜店花費最高50萬美元,最高面臨20年徒刑;法院將於12月8日舉行案件進度聽證。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡加州男涉 2.5 億美元加密貨幣竊盜案判刑 78 個月
這起案件源於一個橫跨美國多州及海外的社交工程犯罪集團,2023年底至2025年初透過資料庫駭侵、詐騙電話與洗錢等分工,竊走逾2.5億美元加密貨幣。硬體錢包無法遠端入侵時,成員便改採實體闖空門,凸顯數位資產安全也涉及人身與住宅風險。
美國司法部哥倫比亞特區聯邦檢察官辦公室表示,20歲的Marlon Ferro於2026年5月6日被聯邦法院判刑78個月,另須接受3年監督釋放並賠償250萬美元。他曾於2024年2月在德州竊走存有約100枚Bitcoin、當時價值逾500萬美元的硬體錢包,並於2025年10月17日承認RICO共謀罪。
加密貨幣用戶遭鎖定:詐騙者利用 Obsidian 社群插件發動社交工程攻擊
加密貨幣交易一旦上鏈通常難以撤回,使持有錢包憑證的從業人員成為社交工程高風險目標。Chainalysis統計,2025年個人加密錢包遭入侵損失達7.13億美元;此次事件更顯示,Obsidian等合法生產力工具及其社群插件也可能被轉化為企業入侵入口。
Elastic安全實驗室於2026年4月14日揭露REF6598攻擊:詐騙者假冒創投公司,先用LinkedIn接觸金融與加密業人士,再轉往Telegram,誘導對方開啟受控的Obsidian雲端vault並同步插件。攻擊涵蓋Windows與macOS,會部署PHANTOMPULSE遠端存取木馬;Elastic稱已及早攔截。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。