
助记词有效。随机数生成器却存在缺陷。
Coldcard、Trust Wallet 和 Libbitcoin 从小得危险的密钥空间中生成了有效的钱包助记词。查看真实案例,并确认你的钱包是如何生成的。
来自我们检测系统的实时威胁情报、正在进行的调查以及关停行动。
调查、研究和关停行动

Coldcard、Trust Wallet 和 Libbitcoin 从小得危险的密钥空间中生成了有效的钱包助记词。查看真实案例,并确认你的钱包是如何生成的。


仅凭 AI 图片就指控我们运营 ultahostabuse.com?这是荒唐的猜测。我们的行动更强硬,也从不隐藏身份。尽管如此,这仍是一份针对问题注册商的大规模、高质量揭露,值得一读。

ICANN collects $155M a year yet cannot stop a single card-stealing domain. The Trustname breach notices, RegisterFly, EstDomains, Epik, NameSilo — a documented pattern of paid impotence.

对 xmrwallet.com 的调查——这是一个功能正常的门罗币钱包,其服务器端存在后门,会丢弃客户端的交易,并利用被盗密钥重建自己的交易。 本文涵盖了 NameSilo 的四项有争议的公开声明、对 518 万个域名的组合分析、逃逸域名网络以及跨平台压制行为——并附有 SHA-256 存档证据作为佐证。

一个基于我们提交的每份滥用报告构建的、实时且以证据为依据的统计面板:已确认的暂停处理率、响应时间、重复报告的升级情况,以及各注册商从未暂停处理的被举报域名数量。数据确定可靠、可复现,采用MIT许可证,每日更新。

为什么我们要淘汰一个被用作武器、损害公众利益的词汇——当ICANN(一家资产达5000万美元的非营利组织)和一个行窃长达十年的“钱包窃贼”都自称“志愿者”时,这个词所保护的只有那些躲在它背后的人。

一篇评论文章:诈骗分子不过是廉价且可替换的打手。诈骗经济依赖于那些出卖沉默的域名注册商——以及一个不愿采取执法行动的ICANN。2024年损失达160亿美元;自2021年以来,网络钓鱼攻击增加了180%。让有恃无恐付出高昂代价。

NameSilo(IANA #1479)的实时报告。已扫描527万个域名 · 87.3%为失效或停放域名 · 18.3万个恶意域名隐藏在其自身的隐私保护机制背后——已向ICANN提交报告。

对 NiceNIC(IANA #3765,中国)进行了全域扫描——共发现 349,376 个域名,其中 18,927 个被确认为恶意域名:包括网络钓鱼、盗刷、加密货币窃取和赌博。IOC 数据源 + SIEM CSV 文件。

对 TrustName / Fewmoretaps OÜ(ICANN 编号 4318)的完整区域扫描——共 7,641 个域名,其中 86% 的在线内容经确认具有恶意性质。第二阶段证据包。

对 ShortDot SA(卢森堡)的全面枚举——7个域名区(.icu、.bond、.cyou、.sbs、.cfd、.buzz、.qpon), 620万个域名及51,670个冒充Chase、Binance、MetaMask和Ledger的品牌仿冒网站。.bond在全球网络钓鱼排名中位列第3。提供IOC数据源及每日更新。

门罗币不会在区块链上留下任何痕迹。 因此,我们的狩猎方式有所不同。我们注射了 2100万个诱饵助记词 转入 xmrwallet,销毁 20万+条推文 作为X上的诱饵,并提交了 11–12起虐待投诉 NameSilo 在计划中被忽略。他们从索引中移除的每一篇 Medium 文章、针对我们提交的每一份 DMCA 投诉、引发的每一次 Twitter 封号—— 由接收平台记录,带有时间戳,可作为传票证据。请求者相同、速度相同、平台相同——NameSilo 和 xmrwallet 皆是如此。这种行为特征就是关键证据。 “他们以为能让我们噤声。其实,他们反而在为我们积攒胜诉的证据。”


我们向活跃的钓鱼表单中大量注入虚假的助记词。 它将真实受害者的提交信息埋没在成千上万的诱饵之下,污染了数据提取者的凭证库,并迫使操作员花费数小时筛选毫无价值的数据——这往往足以导致其放弃整个行动。本文将对此进行说明 为什么它有效、我们如何负责任地实施,以及为什么这并不违法:未发生未经授权的访问(该表单是公开的,且明确要求用户输入信息),未对合法系统造成损害(该网站没有合法用户),未违反《计算机欺诈与滥用法案》(CFAA)或《计算机滥用法》(向公开表单提交用户自愿提供的欺骗性数据并不构成黑客行为)。完整的研究方法、法律分析及实际关停结果详见内文。