← 返回

Coinbase协助打击全球重大钓鱼攻击平台Tycoon 2FA

由Coinbase、微软等科技企业与执法机构组成的联合行动,成功摧毁了名为Tycoon 2FA的大型钓鱼即服务(phishing-as-a-service)平台核心基础设施。该平台自2023年起活跃,截至2025年中期,其钓鱼攻击占微软拦截总量的62%,单月拦截超3000万封邮件。Europol宣布微软已阻断330个关联域名,执法部门亦查封关键基础设施。Coinbase通过追踪区块链交易,协助锁定平台管理员及买家。该平台通过伪造登录页面窃取凭证,并窃取会话令牌以绕过多因素认证(MFA),成为账户盗用、商业邮件欺诈等犯罪的重要入口。2025年,区块链安全公司Certik将钓鱼攻击列为第二大...

Coinbase协助打击全球重大钓鱼攻击平台Tycoon 2FA

Coinbase、微软等科技企业与执法机构组成的联合行动,成功摧毁了名为Tycoon 2FA的大型钓鱼即服务(phishing-as-a-service)平台核心基础设施。

Europol于周三宣布,微软已协助阻断330个与Tycoon 2FA关联的域名,执法部门同时查封了该平台的其他关键基础设施。Coinbase通过追踪区块链相关交易,协助识别了该平台的疑似管理员及买家,为执法行动提供了关键线索。

Tycoon 2FA自2023年起活跃,截至2025年中期,其钓鱼攻击占微软拦截总量的62%,单月拦截邮件超3000万封。该平台通过伪造高仿真的登录页面窃取用户凭证,并劫持会话令牌,绕过多因素认证(MFA)保护,使攻击者可直接登录目标账户。

Coinbase指出,这一组合手段——高保真诱饵加会话令牌窃取——使钓鱼攻击成为账户盗用、商业邮件欺诈、发票诈骗及后续社会工程攻击的可靠入口。该平台服务降低了技术门槛,使技术能力有限的犯罪分子也能实施复杂冒充攻击,受害者涵盖医疗、教育等多个行业,导致发票重定向、数据泄露、网络瘫痪及患者护理中断。

2025年,区块链安全公司Certik将钓鱼攻击列为第二大威胁,全年造成加密投资者损失7.22亿美元,涉及248起事件。PeckShield代表周一表示,钓鱼攻击在2026年仍为“持续性威胁”。

联合行动方强调,摧毁Tycoon 2FA的核心基础设施将切断重大凭证窃取和初始访问路径,迫使犯罪分子重建系统,增加其操作风险,从而提升全球网络与金融安全。

Cointelegraph承诺独立、透明报道,此新闻依据其编辑政策制作,旨在提供准确及时的信息,读者被鼓励独立核实信息。

编辑点评

此次打击Tycoon 2FA平台的行动具有深远的国际安全意义。该平台不仅为全球范围的网络犯罪提供了低成本、高效率的攻击工具,更通过绕过多因素认证(MFA)机制,严重削弱了现代数字安全体系的防线。其影响遍及金融、医疗、教育等关键领域,凸显了数字基础设施面临的系统性风险。此次多国执法与私营科技企业(如Coinbase、微软)的协作,标志着网络安全治理模式正从被动防御转向主动打击,具有示范效应。未来,此类跨机构、跨技术领域的合作将成为常态,尤其在加密资产领域,区块链追踪能力的运用极大地提升了犯罪溯源效率。同时,该事件也警示各国需加强网络犯罪立法与执法协调,以应对日益专业化的网络犯罪生态。随着人工智能和自动化工具在攻击中的普及,类似Tycoon 2FA的“即服务”模式可能持续演变,全球安全架构必须同步升级以应对。

相关消息:https://cointelegraph.com/news/coinbase-microsoft-and-europol-take-down-phishing-service-tycoon-2fa?utm_source=rss_feed&utm_medium=rss&utm_campaign=rss_partner_inbound
当日日报:查看 2026年03月05日 当日日报