美国财政部制裁俄罗斯「零号行动」:被盗美国政府网络工具案曝光

美国财政部外国资产控制办公室(OFAC)于 2 月 25 日宣布,对俄罗斯漏洞利用经纪商谢尔盖·泽列纽克及其圣彼得堡公司 Matrix LLC(即“零号行动”)实施制裁,指控其销售被盗的美国政府专有网络工具,此为《保护美国智慧财产权法》首次用于打击数字商业机密窃取行为的执法案例。

“零号行动”的运作模式与制裁对象

美國制裁俄羅斯零號行動

(来源:美国财政部)

“零号行动”(Operation Zero)于 2021 年启动,以公开悬赏方式向漏洞研究人员收购针对主流操作系统与加密通讯应用的安全漏洞,多笔赏金直接公开发布于 X 平台。已知悬赏金额包括针对苹果 iOS 26 漏洞的 50 万美元(2025 年 11 月),以及针对 Telegram 完整攻击链漏洞的 400 万美元(2025 年 3 月)。

OFAC 指出,“零号行动”销售的漏洞利用程序能够使攻击者取得目标系统的未授权访问权限、窃取信息或远程控制设备,并公开表明客户“仅限俄罗斯私人和政府组织”,专注于采购攻击性安全领域的研究与软件工具。

此次制裁亦涵盖两名相关人士:涉嫌为 Trickbot 网络犯罪集团成员的 Oleg Vyacheslavovich Kucherov,以及被描述为泽列纽克助手的 Marina Evgenyevna Vasanovich。

澳洲承包商窃密事件:130 万美元加密货币成为关键证据

此次制裁行动源于美国司法部及联邦调查局(FBI)对澳洲公民彼得·威廉斯的调查。威廉斯曾为美国国防承包商员工,据指控于 2022 至 2025 年间窃取八项“商业机密零日漏洞利用程序”,并以 130 万美元加密货币报酬出售给“零号行动”,威廉斯已于 2025 年 10 月承认两项窃取商业机密的罪名。

美国国务院在独立声明中强调,被盗工具原定仅供出售给美国政府及其特定盟友,未授权转售构成对美国情报能力的直接威胁。财政部同时披露,“零号行动”另涉及开发间谍软件与 AI 驱动工具以窃取个人识别信息,并通过社交媒体招募黑客、建立与外国情报机构的联系。

此次制裁的关键信息

制裁主体:Sergei Zelenyuk 及 Matrix LLC(“零号行动”)、Kucherov、Vasanovich

制裁法律依据:《保护美国智慧财产权法(Protecting American Intellectual Property Act)》,为该法首次适用于数字商业机密窃取案件

被盗工具:八项美国政府专有网络工具,原定仅供美国政府及特定盟友使用

加密货币支付:彼得·威廉斯以 130 万美元加密货币出售窃取的零日漏洞

最高悬赏金额:“零号行动”曾悬赏 400 万美元收购 Telegram 完整攻击链漏洞

常见问题

美国财政部此次制裁的法律依据有何历史意义?

此次制裁依据《保护美国智慧财产权法(Protecting American Intellectual Property Act)》执行,是该法首次被用于打击窃取并销售数字商业机密行为的案例。OFAC 表示,这标志着美国对网络工具盗窃活动的执法工具正式扩展至商业机密法律框架,具有重要的执法先例意义。

“零号行动”是什么组织,其漏洞利用交易如何运作?

“零号行动”(Operation Zero)是一家俄罗斯漏洞利用经纪机构,由 Sergei Zelenyuk 主导,以公开悬赏方式收购操作系统及加密通讯应用的安全漏洞,客户限定为俄罗斯私人与政府组织。其漏洞赏金最高达 400 万美元,并在 X 平台公开发布,反映其交易的公开性。

此案中加密货币支付的使用,对加密货币监管有何启示?

彼得·威廉斯以 130 万美元加密货币换取被盗的美国政府零日漏洞,加密货币成为此次跨国情报盗窃案的核心支付手段。此案再次引发监管机构对加密货币在国家安全层级犯罪活动中角色的关注,并凸显链上追踪工具与反洗钱机制在打击此类交易中的重要性。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

美国银行家协会自上周五以来向参议院发送了 8,000+ 封信函,以修改稳定币收益妥协案

根据加密记者 Eleanor Terrett 的说法,自上周五以来,美国银行家协会的成员已向参议院办公室发送超过 8,000 封信,敦促立法者修改有关稳定币收益的妥协提案。

GateNews6 分钟前

五大美国劳工工会敦促参议院在周四投票前否决 CLARITY 法案

据 Cryptopolitan 称,5 家主要的美国劳工工会(包括 AFL-CIO)敦促参议员在 5 月 13 日反对《CLARITY 法案》,以应对参议院银行委员会将于周四进行的投票。这些工会代表数千万名工人,警告称,该法案将使工人的退休储蓄和公共养老金基金面临加密货币波动的风险,并补充称,将数字资产嵌入真实经济将带来不稳定性。

GateNews39 分钟前

CFTC 在升级的预测市场战斗中向俄亥俄州针对 Kalshi 的诉讼提出挑战

CFTC 已向美国第六巡回上诉法院提交了一份法庭之友意见书,质疑俄亥俄州针对预测市场平台 Kalshi 的诉状,并称其对事件合约拥有联邦管辖权;据 CFTC 主席 Michael Selig 称,该机构认为预测市场在州际间交易,因此需要联邦层面的监管,而非州级赌博法规。CFTC 主席 Selig 表示:“俄亥俄州的联邦地区法院对委员会管辖权采取了不当的狭隘看法,我们正在请求上诉法院纠正这一错误。”这场争议源于 2025 年俄亥俄州官员提出的一份投诉,指控 Kalshi 以未获许可的体育博彩形式运营;一名地区法院法官在 3 月驳回了 Kalshi 寻求初步禁令的请求。CFTC 还在类似争议中起诉了威斯康星州、伊利诺伊州、亚利桑那州、康涅狄格州和纽约州;与此同时,38 名州总检察长支持马萨诸塞州对 Kalshi 提起的另一项诉讼,称预测市场不能无视州赌博法律。

GateNews3小时前

迪拜国际金融中心(DIFC)在 2026 年 1 月 12 日取消加密代币白名单,将适当性/适配性评估转向持牌机构

据迪拜金融服务管理局(Dubai Financial Services Authority)称,2026 年 1 月 12 日,DIFC 更新的加密代币监管框架取消了其规定的已认可代币清单,并将适用性评估责任直接转移给持牌公司。公司现在必须在接触每个代币之前,独立评估其交易历史、市场资本化、波动性、供给透明度和区块链韧性。 目前,阿联酋由五家监管机构监管 80 多家获牌数字资产服务提供商,其中 VARA 负责管理超过 600 份待处理申请。2025 年联邦第 6 号法律法令要求,所有为阿联酋用户提供服务但未获得适当牌照的平台必须在 2026 年 9 月前停止运营;不合规的处罚最高可达 10 亿迪拉姆。

GateNews4小时前

参议员沃伦因 14 亿美元的特朗普家族加密冲突反对《CLARITY 法案》,周四表决前夕

根据参议员伊丽莎白·沃伦的说法,在周四参议院银行委员会进行标注(markup)之前,她反对《数字资产市场清晰度(CLARITY)法案》的最新版本,并警告称该法案未能解决与总统唐纳德·特朗普及其家族加密业务相关的利益冲突问题。沃伦是该委员会的资深民主党人,她表示,特朗普及其家人在其当前任期内至少从加密交易中获得了 14 亿美元。 这份草案立法未纳入广泛的利益冲突保护措施,以阻止当选官员及其家人在制定数字资产规则时从加密相关企业获利。沃伦认为,该法案将投资者、国家安全以及金融体系置于风险之中。白宫加密顾问帕特里克·维特在 X 上作出回应,为这项立法辩护,并表示伦理(ethics)表述应当广泛适用,而不是针对特定的在任者。

GateNews6小时前

CFTC 就预测市场监管与美国主要体育联盟进行接触/沟通展开沟通

据 ChainCatcher 报道,CFTC 主席 Michael Selig 表示,该监管机构正在与美国主要职业体育联盟合作,以加强对与体育相关的预测市场的监管,并防止内幕交易和市场操纵。Selig 在华盛顿举行的 FINRA 年会上披露称,CFTC 此前已与美国职业棒球大联盟签署了一份信息共享谅解备忘录,这标志着该机构与职业体育联盟的首份正式数据共享协议。

GateNews9小时前
评论
0/400
暂无评论