美國財政部制裁俄羅斯「零號行動」:被盜美政府網路工具案曝光

美國財政部外國資產管制辦公室(OFAC)於 2 月 25 日宣布,對俄羅斯漏洞利用經紀商謝爾蓋·澤列紐克及其聖彼得堡公司 Matrix LLC(即「零號行動」)實施制裁,指控其販售被盜的美國政府專有網路工具,此為《保護美國智慧財產權法》首次用於打擊數位商業機密竊取行為的執法案例。

「零號行動」的運作模式與制裁對象

美國制裁俄羅斯零號行動

(來源:美國財政部)

「零號行動」(Operation Zero)於 2021 年啟動,以公開懸賞方式向漏洞研究人員收購針對主流作業系統與加密通訊應用的安全漏洞,多筆賞金直接公開發布於 X 平台。已知懸賞金額包括針對蘋果 iOS 26 漏洞的 50 萬美元(2025 年 11 月),以及針對 Telegram 完整攻擊鏈漏洞的 400 萬美元(2025 年 3 月)。

OFAC 指出,「零號行動」販售的漏洞利用程序能夠使攻擊者取得目標系統的未授權存取權限、竊取資訊或遠端控制設備,並公開表明客戶「僅限俄羅斯私人和政府組織」,專注於採購攻擊性安全領域的研究與軟體工具。

此次制裁亦涵蓋兩名相關人士:涉嫌為 Trickbot 網路犯罪集團成員的 Oleg Vyacheslavovich Kucherov,以及被描述為澤列紐克助手的 Marina Evgenyevna Vasanovich。

澳洲承包商竊密事件:130 萬美元加密貨幣成為關鍵證據

此次制裁行動源於美國司法部及聯邦調查局(FBI)對澳洲公民彼得·威廉斯的調查。威廉斯曾為美國國防承包商員工,據指控於 2022 至 2025 年間竊取八項「商業機密零日漏洞利用程序」,並以 130 萬美元加密貨幣報酬出售給「零號行動」,威廉斯已於 2025 年 10 月承認兩項竊取商業機密的罪名。

美國國務院在獨立聲明中強調,被盜工具原定僅供出售給美國政府及其特定盟友,未授權轉售構成對美國情報能力的直接威脅。財政部同時披露,「零號行動」另涉及開發間諜軟體與 AI 驅動工具以竊取個人識別資訊,並透過社群媒體招募駭客、建立與外國情報機構的聯繫。

此次制裁的關鍵信息

制裁主體:Sergei Zelenyuk 及 Matrix LLC(「零號行動」)、Kucherov、Vasanovich

制裁法律依據:《保護美國智慧財產權法(Protecting American Intellectual Property Act)》,為該法首次適用於數位商業機密竊取案件

被盜工具:八項美國政府專有網路工具,原定僅供美國政府及特定盟友使用

加密貨幣支付:彼得·威廉斯以 130 萬美元加密貨幣出售竊取的零日漏洞

最高懸賞金額:「零號行動」曾懸賞 400 萬美元收購 Telegram 完整攻擊鏈漏洞

常見問題

美國財政部此次制裁的法律依據有何歷史意義?

此次制裁依據《保護美國智慧財產權法(Protecting American Intellectual Property Act)》執行,是該法首次被用於打擊竊取並販售數位商業機密行為的案例。OFAC 表示,這標誌著美國對網路工具盜竊活動的執法工具正式擴展至商業機密法律框架,具有重要的執法先例意義。

「零號行動」是什麼組織,其漏洞利用交易如何運作?

「零號行動」(Operation Zero)是一家俄羅斯漏洞利用經紀機構,由 Sergei Zelenyuk 主導,以公開懸賞方式收購作業系統及加密通訊應用的安全漏洞,客戶限定為俄羅斯私人與政府組織。其漏洞賞金最高達 400 萬美元,並在 X 平台公開發布,反映其交易的公開性。

此案中加密貨幣支付的使用,對加密貨幣監管有何啟示?

彼得·威廉斯以 130 萬美元加密貨幣換取被盜的美國政府零日漏洞,加密貨幣成為此次跨國情報盜竊案的核心支付手段。此案再次引發監管機構對加密貨幣在國家安全層級犯罪活動中角色的關注,並凸顯鏈上追蹤工具與反洗錢機制在打擊此類交易中的重要性。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

美國勞工部擬議新規已通過白宮審查,將決定退休金是否能投資加密資產

美國勞工部擬議的規則已通過白宮審查,可能允許在401(k)計劃中納入加密貨幣和私募股權,旨在改變10萬億美元市場的投資選項。該提案源自特朗普的行政命令,強調了對另类投資的便利探索。

区块律动14分鐘前

白宮審批加密貨幣入駐401(k)規則,為10萬億美元退休市場打開大門

白宮已完成對勞工部擬議規則的監管審查,旨在允許401(k)計劃投資加密貨幣,為其進入退休市場鋪平道路。這一規則若通過,將為數字資產、私募股權等提供新的投資選項,標誌著數字資產在傳統金融中的地位上升,對退休市場具有重要影響。

GateNews39分鐘前

英國因監管問題暫停加密貨幣政治捐款

英國禁止加密貨幣政治捐款,並將海外資金上限設定為每年10萬英鎊,以阻止外國影響並改善選舉透明度。 英國政府已宣布緊急禁止向政黨提供加密貨幣捐款。該規定將持續有效,直到制定出適當的規範。

Live BTC News45分鐘前

MrBeast收購青少年加密應用Step遭參議院質詢

美國參議員沃倫要求MrBeast及其首席執行官解釋收購未成年人加密投資應用Step的原因,該應用曾提供青少年投資加密貨幣的腳本,引發監管關注。儘管Step聲稱出於教育目的,但存在合規風險。沃倫要求在2026年4月3日前回應,以評估未成年人投資的監管影響。

GateNews47分鐘前

孫宇晨推出「AI偵探系統」與多國司法合作,撥出1億美元獎勵白帽貢獻者

孫宇晨宣布團隊開發的 AI 偵探系統,已分析超過 10 億美元刑事案件,將撥出 1 億美元獎勵白帽貢獻者與執法機構,優先在中國、香港、美國及阿聯合作部署。該系統能迅速識別犯罪嫌疑人,助力司法機關執法。

動區BlockTempo1小時前

德州法院駁回加密軟體責任案:非托管開發者監管仍存不確定性

德州聯邦法院駁回了開發者Michael Lewellen的訴訟,未確認其加密軟體不受匯款法約束,強調法律邊界仍不明晰。法院指出原告未能證明起訴風險,判決引用司法部備忘錄,但Lewellen質疑不具法律約束力的文件。此外,加密政策組織呼籲立法以明確非托管開發者的法律地位。此案表明,加密開發與金融監管的界限仍在演變。

GateNews1小時前
留言
0/400
暫無留言