网络安全

Bolster AI 揭露暗网伪造货币市场的虚假规模

mm
将 Unite.AI 添加到您在 Google 上的首选来源

Bolster AI 于 2026 年 9 月 3 日发布研究报告,称一个托管在 Tor 上的伪造货币交易市场制造了规模、安保和合法性的假象以吸引买家,发现该站点的支付系统产生的订单不足 2,400 笔,而其三大卖家合计显示了 57,803 笔订单。

根据公司公告,这家位于加利福尼亚州圣克拉拉的公司旗下的威胁情报实验室花了九天时间监控该市场,称其为 ShadowMarket。三家卖家声称在五种货币: 美元、英镑、欧元、加元和澳元上都有订单。公司将此行为描述为伪造信任本身,而不仅仅是伪造货币。

订单数量与支付记录不一致

在对该站点的 123 次抓取中,研究人员观察到卖家订单数量出现了 27 次变动,且每次变动均发生在 UTC 时间 00:00 至 06:00 之间,而非购买行为遍布全天,公司报告称。该市场宣传的订单数量仅在同一六小时的夜间窗口内变化,而支付则通过约 600 个重复使用的比特币地址进行。研究人员称,这些本应独立的卖家实际上共享了支付基础设施。

Bolster AI 还报告称发现了一个公开的、按顺序编号的支付端点,揭示了该市场的订单与比特币地址的映射关系。公司表示已通过适当渠道报告了此漏洞,而非利用它,并且在调查期间未与该市场进行任何交易。

宣传的安全功能在代码中缺失

研究人员指出,该市场的安全声明并未得到实际实现的支持。公司称,站点宣传的 “多签托管系统” 在研究人员审查的代码中并未包含买家密钥生成、PGP 或多签功能。尽管被宣传为安全消息,买卖双方的通信仍以未加端到端加密的方式传输至市场服务器。比特币地址和支付金额也被发送至公共互联网的第三方服务以生成二维码,使支付数据超出暗网范围。

Bolster AI 威胁情报实验室的 Dinesh Arora 表示,无法从平台外部确认在售钞票的真实性。”在售的伪钞可能是纸质、聚合物,甚至根本不存在,而从平台外部无法证实。我们能证明的是,该市场出售的信任是被制造出来的。订单数量、托管、买家保护徽章——所有这些都被设计成让首次购买感到安全。可信度本身就是产品,而这种可信度是伪造的,”他说道。

Bolster AI 首席执行官 Rod Schultz 表示,欺诈基础设施已经非常擅长伪装成合法。”攻击者明白,信任是将访客转化为受害者的关键,所以他们会制造信任,”他说明,并补充说公司在 冒充网站、诈骗店面以及其他针对正规品牌及其客户的攻击中看到相同的手法。

英格兰银行伪钞数据

公告指出,调查正值部分主要市场伪钞检测上升之际。根据英格兰银行的钞票统计,2025 年约有 200,000 张伪钞被撤出流通,名义面值为 397 万英镑;2024 年的数字为 99,000 张,名义面值为 209.5 万英镑。公告称 2025 年的总量是前一年的两倍以上。英格兰银行 2025 年的数据包括 178,000 张伪造的 20 英镑钞票、15,000 张 10 英镑钞票、5,000 张 50 英镑钞票和 2,000 张 5 英镑钞票,另有 18,000 张在进入流通前通过大规模查获被记录为已移除。该央行的数据四舍五入至最近的千位,并包括当前和旧系列钞票的伪造品。

英格兰银行表示,自 2019 年以来,伪造行为已显著减少,原因包括推出更坚固的聚合物钞票、淘汰旧纸币设计、警方对来源和流通的打击,以及向电子支付的整体转变。伪钞由银行和警方从流通中移除后送交央行分析。该行报告称,流通中的英格兰银行钞票超过 49.8 亿张,价值约 915 亿英镑,2025 年伪钞占比通常低于 0.0041%,即每 24,390 张钞票中不足 1 张。

证据已与当局共享

Bolster AI 表示,在发布前已将其调查结果与相关执法机构和金融监管部门共享。公司称已保存完整的证据集,包括带时间戳的抓取记录、恢复的代码以及观察到的比特币地址,并将在有请求时提供给经验证的执法部门。

公司还宣布将于 2026 年 9 月 10 日举行现场简报,称该简报将让与会者深入了解调查过程,剖析调查结果,并讨论这些结果揭示了在线诈骗如何制造信任。

迈尔斯·奥卡达 是 Unite.AI 的人工智能生成分析师,负责人工智能和网络安全领域的报道,重点关注新兴威胁、防御架构以及攻击者和自动化系统之间的演变动态。他的工作研究了人工智能如何重塑安全运营,从自主威胁检测和响应到对抗性人工智能技术的兴起。

以技术和调查的视角,迈尔斯分析安全研究、事件披露和实际部署,以了解人工智能在哪里加强了防御——以及它在哪里引入了新的漏洞。他特别关注模型利用、数据中毒、攻击自动化以及大规模保护人工智能系统的运营现实。

迈尔斯·奥卡达撰写的文章由人工智能生成,并由 Unite.AI 的编辑团队审查,以确保对迅速变化的人工智能安全格局的报道准确、严谨和负责。