
美國財政部外國資產管制辦公室(OFAC)於 2 月 25 日宣布,對俄羅斯漏洞利用經紀商謝爾蓋·澤列紐克及其聖彼得堡公司 Matrix LLC(即「零號行動」)實施制裁,指控其販售被盜的美國政府專有網路工具,此為《保護美國智慧財產權法》首次用於打擊數位商業機密竊取行為的執法案例。
「零號行動」的運作模式與制裁對象

(來源:美國財政部)
「零號行動」(Operation Zero)於 2021 年啟動,以公開懸賞方式向漏洞研究人員收購針對主流作業系統與加密通訊應用的安全漏洞,多筆賞金直接公開發布於 X 平台。已知懸賞金額包括針對蘋果 iOS 26 漏洞的 50 萬美元(2025 年 11 月),以及針對 Telegram 完整攻擊鏈漏洞的 400 萬美元(2025 年 3 月)。
OFAC 指出,「零號行動」販售的漏洞利用程序能夠使攻擊者取得目標系統的未授權存取權限、竊取資訊或遠端控制設備,並公開表明客戶「僅限俄羅斯私人和政府組織」,專注於採購攻擊性安全領域的研究與軟體工具。
此次制裁亦涵蓋兩名相關人士:涉嫌為 Trickbot 網路犯罪集團成員的 Oleg Vyacheslavovich Kucherov,以及被描述為澤列紐克助手的 Marina Evgenyevna Vasanovich。
澳洲承包商竊密事件:130 萬美元加密貨幣成為關鍵證據
此次制裁行動源於美國司法部及聯邦調查局(FBI)對澳洲公民彼得·威廉斯的調查。威廉斯曾為美國國防承包商員工,據指控於 2022 至 2025 年間竊取八項「商業機密零日漏洞利用程序」,並以 130 萬美元加密貨幣報酬出售給「零號行動」,威廉斯已於 2025 年 10 月承認兩項竊取商業機密的罪名。
美國國務院在獨立聲明中強調,被盜工具原定僅供出售給美國政府及其特定盟友,未授權轉售構成對美國情報能力的直接威脅。財政部同時披露,「零號行動」另涉及開發間諜軟體與 AI 驅動工具以竊取個人識別資訊,並透過社群媒體招募駭客、建立與外國情報機構的聯繫。
此次制裁的關鍵信息
制裁主體:Sergei Zelenyuk 及 Matrix LLC(「零號行動」)、Kucherov、Vasanovich
制裁法律依據:《保護美國智慧財產權法(Protecting American Intellectual Property Act)》,為該法首次適用於數位商業機密竊取案件
被盜工具:八項美國政府專有網路工具,原定僅供美國政府及特定盟友使用
加密貨幣支付:彼得·威廉斯以 130 萬美元加密貨幣出售竊取的零日漏洞
最高懸賞金額:「零號行動」曾懸賞 400 萬美元收購 Telegram 完整攻擊鏈漏洞
常見問題
美國財政部此次制裁的法律依據有何歷史意義?
此次制裁依據《保護美國智慧財產權法(Protecting American Intellectual Property Act)》執行,是該法首次被用於打擊竊取並販售數位商業機密行為的案例。OFAC 表示,這標誌著美國對網路工具盜竊活動的執法工具正式擴展至商業機密法律框架,具有重要的執法先例意義。
「零號行動」是什麼組織,其漏洞利用交易如何運作?
「零號行動」(Operation Zero)是一家俄羅斯漏洞利用經紀機構,由 Sergei Zelenyuk 主導,以公開懸賞方式收購作業系統及加密通訊應用的安全漏洞,客戶限定為俄羅斯私人與政府組織。其漏洞賞金最高達 400 萬美元,並在 X 平台公開發布,反映其交易的公開性。
此案中加密貨幣支付的使用,對加密貨幣監管有何啟示?
彼得·威廉斯以 130 萬美元加密貨幣換取被盜的美國政府零日漏洞,加密貨幣成為此次跨國情報盜竊案的核心支付手段。此案再次引發監管機構對加密貨幣在國家安全層級犯罪活動中角色的關注,並凸顯鏈上追蹤工具與反洗錢機制在打擊此類交易中的重要性。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
CFTC 向俄亥俄州針對 Kalshi 的訴訟提出挑戰,於不斷升級的預測市場爭端中
根據 CFTC 主席 Michael Selig 的說法,美國商品期貨交易委員會(CFTC)已向美國聯邦第六巡迴上訴法院提交一份法庭之友摘要(amicus brief),對俄亥俄州針對預測市場平台 Kalshi 的投訴提出挑戰,並主張對事件合約擁有聯邦管轄權。該機構表示,預測市場會跨州交易,因此需要聯邦監管,而非州級賭博法規。CFTC 主席 Selig 表示:「俄亥俄州的聯邦地方法院對委員會管轄權採取了不當的狹隘理解,我們正請求上訴法院更正這個錯誤。」此爭議源自 2025 年俄亥俄州官員提出的一項投訴,指控 Kalshi 的運作方式實質上屬於未經許可的體育博彩;一名地方法院法官於 3 月駁回了 Kalshi 尋求初步禁制令的請求。CFTC 也在類似爭議中起訴了威斯康辛州、伊利諾伊州、亞利桑那州、康涅狄格州以及紐約州;同時,有 38 名州總檢察長支持馬薩諸塞州針對 Kalshi 的另一項獨立訴訟,主張預測市場不能無視州級賭博法。
GateNews1小時前
杜拜國際金融中心(DIFC)於 2026 年 1 月 12 日取消加密代幣白名單,將適配性評估轉向持牌機構
根據杜拜金融服務管理局(Dubai Financial Services Authority),於 2026 年 1 月 12 日,杜拜國際金融中心(DIFC)的更新版加密代幣監管架構取消了其規定的「被認可代幣」清單,並將適合性評估責任直接轉移給已獲許可的機構。機構現需在展開合作前,獨立評估每一種代幣的交易歷史、市值、波動性、供應透明度以及區塊鏈韌性。 目前,阿聯酋已擁有超過 80 家獲許可的數位資產服務提供商,並由五家監管機構監督,其中 VARA 管理超過 600 件待審申請。2025 年第 6 號聯邦法令(Federal Decree-Law No. 6 of 2025)規定,所有在未取得適當許可的情況下向阿聯酋使用者提供服務的平台,須於 2026 年 9 月前停止營運;若未遵循,罰則最高可達 10 億迪拉姆。
GateNews2小時前
參議員沃倫反對《CLARITY 法案》,原因是 14 億美元的川普家族加密資產利益衝突,週四投票前夕
根據參議員伊麗莎白.沃倫(Elizabeth Warren)的說法,在週四參議院銀行委員會進行條文修正(markup)之前,她反對最新版本的《數位資產市場 CLARITY 法案》(Digital Asset Market CLARITY Act),並警告該法案未能解決與總統唐納德.川普(Donald Trump)及其家族加密投資事業相關的利益衝突問題。作為該委員會排名最高的民主黨(ranking Democrat),沃倫表示,川普及其家族在他目前任期期間,至少已從加密交易中獲得 14 億美元。 該草案立法未包含全面的利益衝突保護措施,以防止民選官員及其家人在制定數位資產規則的同時,從與加密相關的企業獲利。沃倫主張,該法案使投資人、國家安全與金融體系面臨風險。白宮加密顧問帕特里克.威特(Patrick Witt)在 X(原 Twitter)上回應,為該立法辯護,並暗示應讓倫理用語作為普遍適用,而非針對特定的受任者。
GateNews3小時前
CFTC 就預測市場監管與美國大型體育聯盟進行接觸
根據 ChainCatcher 報導,CFTC 主席 Michael Selig 表示,該監管機構正在與美國主要職業運動聯盟接觸,以強化對與體育相關的預測市場的監督,並防止內線交易與市場操縱。Selig 於華盛頓舉行的 FINRA 年會上透露,CFTC 先前已與美國職棒大聯盟簽署資訊共享諒解備忘錄,這標誌著該機構與職業運動聯盟之間的首份正式資料共享協議。
GateNews7小時前
波蘭法律與正義黨於 5 月 12 日提交法案,全面禁止加密貨幣
根據 BlockBeats 的說法,5 月 12 日,波蘭極右翼的「法律與正義黨」(PiS)提交了一項新法案,提議全面禁止與加密貨幣相關的活動;與此同時,立法機構正在審查政府、總統 Karol Nawrocki、波蘭 2050 黨以及「聯邦黨」提出的四項加密資產監管法案。立法院議長 Włodzimierz Czarzasty 確認,若 PiS 不撤回該法案,待上述四份主要監管法案完成處理後,PiS 法案將進入審查。多個相互競爭提案之間的關鍵爭議,聚焦在波蘭金融監管機構凍結帳戶的權限以及處罰嚴重程度;總統版本提議最高罰金 2000 萬茲羅提(約 550 萬美元),而財政部版本提議 2500 萬茲羅提(約 690 萬美元)。
GateNews8小時前
《CLARITY 法案》本週推進至委員會審查,參議員宣布
根據 ChainCatcher 的說法,名為《CLARITY Act》的美國數位資產市場結構法案將在本週進入委員會審查程序,此前歷時近一年的跨黨派合作。參議員 Cynthia Lummis、Tim Scott 和 Thom Tillis 共同發布了該法案文本,目標是為數位資產建立明確的監管框架、保護投資者、打擊非法金融活動,並讓美國的創新持續推進。
GateNews8小時前