一名黑客正在公开出售涉及超过67.8万法国个人和企业的税务数据,其中包含大量个人与财务信息,可能被用于钓鱼攻击、身份盗窃,并针对比特币持有者进行精准犯罪。
Chainalysis估算,2025年犯罪分子从加密货币诈骗和欺诈中至少获利170亿美元,其中冒名诈骗规模同比增长超过1400%。姓名、地址、收入等可识别信息,可以让普通骗局看起来像来自银行、交易所、税务局甚至警方的官方消息。
据法国网络安全媒体FrenchBreaches率先报道,数据来自法国税务机构DGFiP,文件涵盖392,867名个人和285,570名专业人士。样本包含姓名、地址、电话号码、收入数字和家庭信息。其中26,805人的参考收入至少为11.6万美元,386人超过116万美元,8人超过1160万美元。
法国财政部已承认发生黑客入侵事件,称黑客在6月底利用窃取的VPN凭证访问了该机构的一个内部搜索工具。黑客的系统访问权限在一次“例行检查”中被切断,但数据盗窃当时未被发现。此次事件影响67.8万名用户,相关个人将很快收到通知,但整体规模仍在评估中。
比特币安全倡导者Jameson Lopp警告称,此次泄露在法国尤为令人担忧。他将法国描述为“扳手攻击”(wrench attack)最严重的国家,并指出泄露数据集中有26,805人收入超过10万欧元,386人超过100万欧元。Lopp此前在2026年1月已对法国加密货币定向攻击问题表示担忧,当时他评论了一桩法国税务官员涉嫌利用特权访问识别加密货币所有者的案件。这两起事件不应被描述为有关联,但安全关切显然相关。
CertiK的数据佐证了Lopp的说法。这家区块链安全公司记录了2026年上半年全球52起经核实的扳手攻击事件,其中33起发生在法国,占比63.5%,使法国成为全球最大源头。CertiK认为,法国攻击高发的原因包括该国规模庞大的加密产业、高调的商业领袖、公开的炫富行为以及敏感数据泄露事件频发。
因此,此次泄露不仅仅是一次隐私侵犯。一个全面的数据库可以让犯罪分子省去自行侦察的步骤:姓名让他们知道目标是谁,地址告诉他们去哪里找,收入信息则让他们判断目标是否值得下手。CertiK称这一过程为“数据驱动定向”,即将泄露信息与社交媒体、区块链活动和公开信息相结合。
法国已经尝到了加密犯罪从数字领域转向物理世界的滋味。Cybermalveillance.gouv.fr曾报道过骗子冒充加密货币平台员工、银行反欺诈团队和执法机构,诱骗人们转账或交出敏感数据。执法部门也遭遇过威胁、人身伤害和绑架案件。
然而,仅仅拥有安全功能是不够的。高价值资产持有者可以通过避免公开个人详细信息、将重要资金分散到不同钱包、使用多重签名以及将敏感恢复数据存储在安全地点来降低风险。任何信息可能被泄露的人,都必须预期未来的诈骗企图会包含关于他们的准确细节,因此可能极具说服力。
此次泄露发生的背景是法国面临更广泛的数据安全问题。法国数据保护机构CNIL已将网络安全列为2026年的主要执法优先事项。然而,监管措施无法在信息被复制和出售后将其抹去。这对加密货币用户尤其重要,因为一旦加密货币被转出,就无法逆转。
ADAN报告称,法国约有11%的人口拥有加密货币,这是一个庞大的潜在受害者群体。此次泄露并不意味着法国所有加密货币持有者都面临物理风险,或黑客会利用这些信息发动直接攻击,但CertiK的统计数据解释了为何此次泄露相当敏感。
对于可能受影响的纳税人,最好的做法是对任何不请自来的电话、邮件和短信保持警惕,无论发送者掌握了多少个人信息。切勿透露密码、恢复短语或私钥,直接打开相关机构的官网或App,而不是使用非请求消息中的链接或联系方式。
教训很简单:个人数据是攻击面的一部分。在加密世界,信任往往是不可逆交易前的最后一道屏障,被盗信息可能成为让骗局可信的工具,或帮助犯罪分子决定瞄准谁。
免责声明:本文提供的信息不是交易建议。BlockWeeks.com不对根据本文提供的信息所做的任何投资承担责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。