登錄
註冊
據 Woofun AI 消息,美國聯邦調查局正式對 Zyaire Dontaevious Zamarion Wilkins 提起聯邦刑事起訴書,指控其作爲 Steam 惡意軟件攻擊事件的核心資金支持者與推廣者。檢方通過構建跨平臺數字證據鏈,將比特幣交易軌跡、生活消費記錄與加密資產持有情況深度綁定,確證了其在犯罪網絡中的關鍵角色。起訴書明確指出,另一同案犯負責創建開發者賬戶並上線遊戲,而威爾金斯則專門負責注入資金並協助通過社交媒體進行推廣,雙方形成了明確的分工協作關係。
這份長達 15 頁的起訴書詳細拆解了調查人員如何從海量數據中剝離出嫌疑人的真實身份。調查始於一個用於接收加密貨幣盜竊資金的比特幣地址,該地址在提供當天即收到約 10,000 美元的匯款。隨後,調查人員發現該地址向 Bitrefill 平臺進行了付款,Bitrefill 是一家允許用戶使用加密貨幣購買禮品卡及數字產品的平臺。Bitrefill 的記錄顯示,相關賬戶購買了 150 多張禮品卡,其中包含大量優步外賣禮品卡。
該賬戶註冊使用的電子郵件地址,通過谷歌瀏覽器 Cookie 數據與其他賬戶產生關聯。其中一個關聯賬戶使用了威爾金斯的姓名首字母,且與西佛羅里達大學的一名學生有關;另一個賬戶則將特定電話號碼列爲密碼恢復方式。調查人員進一步將該電話號碼與包含威爾金斯姓名的電子郵件地址、曾顯示其姓名的 Snap 賬戶,以及註冊地址與其家庭住址一致的 T-Mobile 賬戶聯繫起來。
優步的數據確認了該賬戶與外賣禮品卡的關聯,並顯示在 2024 年 3 月至 2026 年 5 月期間,該賬戶下了 500 多筆外賣訂單,總花費超過 9,000 美元。所有訂單均送往三個地點:兩個與西佛羅里達大學有關的地址,以及威爾金斯位於北勞德代爾堡的住所。訂單時間呈現明顯規律:上課期間送往大學地址,非上課時間送往家庭地址。起訴書特別指出,在 2026 年 5 月 6 日至 5 月 17 日期間,約有 15 單訂單送至北勞德代爾堡地址。這些外賣數據與手機定位信息、電話記錄等共同構成了完整的身份鏈條。
此外,檢方稱 '第 1 號嫌疑人' 向調查人員透露,威爾金斯提供啓動和推廣資金,以換取部分被盜加密貨幣及受害人私人信息。這些遊戲通過 Discord、Telegram、X 平臺及領英進行宣傳,並利用機器人識別持有大量加密貨幣的目標發送針對性信息。起訴書中還提及了花費 10,000 美元購買遠程訪問木馬、在遊戲植入惡意軟件及勸誘下載的討論。
Woofun AI 整理數據顯示,在數字足跡追蹤的基礎上,美國聯邦調查局於 7 月 8 日執行住宅搜查令,對威爾金斯在北勞德代爾堡的住所進行了搜查。行動中查獲了筆記本電腦、手機及其他數字設備,以及三個加密貨幣錢包的助記詞。其中一個助記詞對應着一個包含八個地址的 Monero 錢包。調查人員通過該助記詞獲取的交易記錄顯示,威爾金斯曾發送或接收過大約 1,233 個 XMR,累計交易金額約爲 382,000 美元。需要強調的是,這 382,000 美元是起訴書中描述的累計交易總額,與據稱至少 220,000 美元的受害者損失金額並非同一概念,且起訴書並未將這 1,233 個 XMR 全部視爲被盜資金或錢包餘額。
值得注意的是,調查人員並非通過追蹤 Monero 的公開交易記錄來鎖定威爾金斯,而是在執行住宅搜查令後,利用查獲的助記詞才獲得了相關 Monero 錢包的證據。
這一細節揭示了傳統執法手段在穿透隱私幣匿名性方面的關鍵作用,即通過物理搜查獲取離線密鑰,而非依賴鏈上分析。
從證據鏈邏輯來看,本案的定性高度依賴於 Bitrefill、谷歌、優步、Snap 及 T-Mobile 等多方平臺數據的交叉驗證。調查人員首先通過比特幣地址與 Bitrefill 的禮品卡購買記錄建立初步聯繫,再利用谷歌 Cookie 數據串聯起電子郵件、電話號碼及社交賬戶,最終通過優步外賣訂單的地理和時間規律,將數字身份與現實生活中的威爾金斯及其住所精準匹配。住宅搜查令的執行則提供了決定性的物理證據,即 Monero 錢包的助記詞,從而補全了從法幣/比特幣流入到隱私幣洗出的完整資金閉環。
儘管起訴書未證明每一筆付款或外賣訂單均直接涉及被盜資金,但整體數據模式足以支撐對威爾金斯作爲資金提供者與推廣者的指控。這一案件展示了執法機構在應對 Web3 犯罪時,正從單一的鏈上追蹤轉向 '鏈上數據+鏈下生活軌跡' 的綜合偵查模式,通過挖掘用戶在中心化平臺留下的數字足跡,有效突破了加密貨幣的匿名屏障。