美國財政部制裁俄羅斯「零號行動」:被盜美政府網路工具案曝光

美國財政部外國資產管制辦公室(OFAC)於 2 月 25 日宣布,對俄羅斯漏洞利用經紀商謝爾蓋·澤列紐克及其聖彼得堡公司 Matrix LLC(即「零號行動」)實施制裁,指控其販售被盜的美國政府專有網路工具,此為《保護美國智慧財產權法》首次用於打擊數位商業機密竊取行為的執法案例。

「零號行動」的運作模式與制裁對象

美國制裁俄羅斯零號行動

(來源:美國財政部)

「零號行動」(Operation Zero)於 2021 年啟動,以公開懸賞方式向漏洞研究人員收購針對主流作業系統與加密通訊應用的安全漏洞,多筆賞金直接公開發布於 X 平台。已知懸賞金額包括針對蘋果 iOS 26 漏洞的 50 萬美元(2025 年 11 月),以及針對 Telegram 完整攻擊鏈漏洞的 400 萬美元(2025 年 3 月)。

OFAC 指出,「零號行動」販售的漏洞利用程序能夠使攻擊者取得目標系統的未授權存取權限、竊取資訊或遠端控制設備,並公開表明客戶「僅限俄羅斯私人和政府組織」,專注於採購攻擊性安全領域的研究與軟體工具。

此次制裁亦涵蓋兩名相關人士:涉嫌為 Trickbot 網路犯罪集團成員的 Oleg Vyacheslavovich Kucherov,以及被描述為澤列紐克助手的 Marina Evgenyevna Vasanovich。

澳洲承包商竊密事件:130 萬美元加密貨幣成為關鍵證據

此次制裁行動源於美國司法部及聯邦調查局(FBI)對澳洲公民彼得·威廉斯的調查。威廉斯曾為美國國防承包商員工,據指控於 2022 至 2025 年間竊取八項「商業機密零日漏洞利用程序」,並以 130 萬美元加密貨幣報酬出售給「零號行動」,威廉斯已於 2025 年 10 月承認兩項竊取商業機密的罪名。

美國國務院在獨立聲明中強調,被盜工具原定僅供出售給美國政府及其特定盟友,未授權轉售構成對美國情報能力的直接威脅。財政部同時披露,「零號行動」另涉及開發間諜軟體與 AI 驅動工具以竊取個人識別資訊,並透過社群媒體招募駭客、建立與外國情報機構的聯繫。

此次制裁的關鍵信息

制裁主體:Sergei Zelenyuk 及 Matrix LLC(「零號行動」)、Kucherov、Vasanovich

制裁法律依據:《保護美國智慧財產權法(Protecting American Intellectual Property Act)》,為該法首次適用於數位商業機密竊取案件

被盜工具:八項美國政府專有網路工具,原定僅供美國政府及特定盟友使用

加密貨幣支付:彼得·威廉斯以 130 萬美元加密貨幣出售竊取的零日漏洞

最高懸賞金額:「零號行動」曾懸賞 400 萬美元收購 Telegram 完整攻擊鏈漏洞

常見問題

美國財政部此次制裁的法律依據有何歷史意義?

此次制裁依據《保護美國智慧財產權法(Protecting American Intellectual Property Act)》執行,是該法首次被用於打擊竊取並販售數位商業機密行為的案例。OFAC 表示,這標誌著美國對網路工具盜竊活動的執法工具正式擴展至商業機密法律框架,具有重要的執法先例意義。

「零號行動」是什麼組織,其漏洞利用交易如何運作?

「零號行動」(Operation Zero)是一家俄羅斯漏洞利用經紀機構,由 Sergei Zelenyuk 主導,以公開懸賞方式收購作業系統及加密通訊應用的安全漏洞,客戶限定為俄羅斯私人與政府組織。其漏洞賞金最高達 400 萬美元,並在 X 平台公開發布,反映其交易的公開性。

此案中加密貨幣支付的使用,對加密貨幣監管有何啟示?

彼得·威廉斯以 130 萬美元加密貨幣換取被盜的美國政府零日漏洞,加密貨幣成為此次跨國情報盜竊案的核心支付手段。此案再次引發監管機構對加密貨幣在國家安全層級犯罪活動中角色的關注,並凸顯鏈上追蹤工具與反洗錢機制在打擊此類交易中的重要性。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

FATF: Offshore Crypto Companies' Regulatory Gaps Facilitate Fraud, Money Laundering, and Terrorism Financing

Gate News 消息,3 月 12 日,全球反洗钱機構 Financial Action Task Force(FATF)發表聲明指出,離岸加密公司存在的監管漏洞正在助長欺詐、洗錢和恐怖主義融資等違法活動。FATF 強調,這些監管盲區對全球金融安全構成威脅。

GateNews4分鐘前

SEC 和 CFTC 簽署諒解備忘錄以協調加密貨幣監管規則

SEC和CFTC簽署諒解備忘錄,協調加密貨幣監管並在數位資產市場上統一監管框架。 協議支持數據共享、聯合執法協調和為加密貨幣公司提供更清晰的指導。 該舉措與協調計劃和CLARITY法案相關聯。

CryptoFrontNews38分鐘前

犹他州 HB243 法案将预测市场定义为赌博,Kalshi 提起联邦诉讼

Utah HB243 bill classifies "proposition betting" as gambling, expected to be signed by the governor, prohibiting platforms like Kalshi from operating. Kalshi has filed federal litigation, arguing its contracts are derivatives, while the CFTC chair stated it will defend its regulatory authority.

GateNews49分鐘前

中國瘋裝小龍蝦 OpenClaw,官方警告可能導致「工業產線失控」

中國政府首次針對 AI Agent 小龍蝦 OpenClaw 的工業應用發出風險通報,指出其可能帶來的三大風險,包括工業主機越權、敏感信息洩露及攻擊面擴展等。工安中心呼籲企業加強自查和防護,以應對潛在威脅。

動區BlockTempo59分鐘前

美國 SEC 、 CFTC 簽署合作備忘錄,聯手打造加密貨幣監管「統一戰線」

美國證管會(SEC)與商品期貨交易委員會(CFTC)簽署合作備忘錄,將整合重疊職能,共同建立加密貨幣監管框架,以強化監督機制與資訊共享。這項合作旨在解決過去的監管衝突,並為數位資產市場提供一致的監管體系。

区块客1小時前

英國央行或放寬英鎊穩定幣規則,區塊鏈創新迎來新機遇

英國央行計劃重新審視穩定幣監管框架,可能放寬政策以支持金融科技創新,回應行業反馈。儘管監管旨在確保安全,但過高的要求引發初創企業擔憂,可能影響其發展。分析認為,優化監管將有助於穩定幣的應用與國際金融科技公司的吸引。

GateNews2小時前
留言
0/400
暫無留言