资金链追踪的最终价值,在于转化为执法行动、制裁措施与制度变革。本页复盘2021年以来的国际执法打击时间线,梳理制裁合规框架,并回到中国语境:在虚拟货币交易被全面清理的法治环境下,境内组织应如何理解与应对勒索赎金问题。
从追回单笔赎金到摧毁整个犯罪平台,执法模式经历了三次跃迁:链上扣押、长期卧底、平台摧毁。
美国司法部组建"勒索与数字勒索工作组"(RDETF);6月7日宣布扣押DarkSide钱包中Colonial支付的63.7枚比特币(约230万美元)。Lisa Monaco:"赎金是驱动数字勒索引擎的燃料,今天我们将燃料泵关闭了一部分。"
9月21日,OFAC制裁加密OTC服务商Suex(其已知交易历史约40%涉非法活动)并更新赎金支付制裁警示;11月8日,司法部起诉乌克兰籍Vasinskyi与俄罗斯籍Polyanin(REvil/Sodinokibi),并扣押610万美元关联资金。
1月14日,俄联邦安全局(FSB)在莫斯科、圣彼得堡等地逮捕14名REvil成员,收缴超4.26亿卢布资产(含加密货币)、60万美元现金及20辆豪车。该组织一度宣布"就此终结"。
因公开声援俄罗斯并攻击哥斯达黎加政府,Conti遭到其乌克兰籍附属成员的报复性泄露——近两年的源代码与内部聊天记录被公开,成为勒索研究史上最重要的开源情报库;5月该组织宣布解散,成员分流至Black Basta、BlackByte等组织。
1月26日,司法部披露FBI自2022年7月起秘密渗透Hive网络长达七个月:向300余名受害者提供解密密钥、阻止超1.3亿美元赎金支付,并接管其暗网站点——"用他们的讲台宣布他们的覆灭"。
3月美欧摧毁ChipMixer(扣押价值约4,600万美元的比特币);8月OFAC制裁Tornado Cash、核心开发者Pertsev于荷兰被捕;11月OFAC制裁并查封Sinbad混币器。混币器生态被迫向去中心化与跨链方案迁移。
2024年11月美国第五巡回上诉法院裁定OFAC对Tornado Cash智能合约的制裁越权;2025年3月OFAC将其移出制裁名单。与此同时,开发者追责并未停止:Pertsev于2024年5月在荷兰被判洗钱罪(64个月监禁);联合创始人Storm于2025年8月在美国被判"共谋经营无牌汇款业务"罪名成立。Samourai Wallet创始人2024年被捕受审。"架构去中心化不等于责任去中心化"成为执法新范式。
第三届国际反勒索倡议峰会发表联合政策声明:成员政府承诺不支付赎金,并将反洗钱、资金追踪与洗钱基础设施打击列为核心支柱;由澳大利亚牵头设立国际反勒索工作组(ICRTF)。
2月19—20日,英国NCA牵头美、法、德、日等十余国执法力量同时行动:查封34台服务器(含其"不自解密"策略核心设施)、冻结200余个加密资产账户、逮捕多名关联人员,并获取约1,000把解密密钥。5月,美英澳同步制裁并悬赏1,000万美元通缉LockBitSupp(Dmitry Yuryevich Khoroshev),司法部以26项罪名起诉,指其获取约1亿美元比特币佣金。
LockBit遭打击后数日内即重建部分运营;Chainalysis数据显示其2024年下半年链上赎金收入骤降约79%。FBI自2024年2月起向全球LockBit受害者分发逾7,000把解密密钥,避免逾8亿美元赎金损失;2025年3月其开发者Panev自以色列被引渡至美国受审。同期Qilin等家族快速扩张,Cl0p转型纯数据勒索规避解密工具。2025年8月,美国司法部扣押Zeppelin勒索软件运营者280万美元加密货币(资金经ChipMixer清洗);11月,瑞士与德国执法机构在Europol、Eurojust支持下以"奥林匹亚行动"摧毁混币器Cryptomixer(累计洗钱超13亿欧元、查获12TB数据、扣押超2500万欧元比特币)。执法与犯罪生态进入"摧毁—重建—再摧毁"的持久博弈,资金追踪能力由此成为决定性的长期优势。
公约于2024年12月24日经联合国大会一致通过,2025年10月25日在越南河内开放签署,72个国家首日签署(中国为2017年首倡方之一,全程参与谈判)。公约建立全球电子证据共享框架与24/7合作网络,将在第40份批准书交存后90天生效——跨国勒索资金追踪与追缴将获得首个普遍性国际法抓手。
赎金支付链的监管本质,是把"虚拟货币—勒索犯罪"纳入传统金融合规体系:制裁名单、可疑活动报告、旅行规则、平台责任。
数据来源:IBM《Cost of a Data Breach Report》2024、2025年报告:2023年有59%的勒索受害者未支付赎金,2024年该比例升至63%。与Sophos(2024年支付率49%)、Coveware(2024Q4支付率25%)数据方向一致:拒付正成为全球主流处置策略。
中国的监管路径不同于西方"沙盒式"管理:以全面清理虚拟货币交易业务为基调,叠加严格的反洗钱与外汇管理——这从根本上改变了境内勒索案件的赎金支付逻辑。
由Europol、荷兰国家警察署、卡巴斯基与McAfee于2016年7月联合发起的"拒绝勒索软件"倡议,是压缩赎金支付收益最成功的公共产品。
中国的拒付路径依托本土安全生态:360反勒索服务2025年协助2,271位用户完成约486万份文件解密,挽回损失逾4,700万元,当年新增支持8款勒索病毒解密(7款为全球独家);安天、Solar安全应急响应团队等机构的解密与溯源能力,与No More Ransom国际倡议形成互补格局。同年360共捕获勒索攻击事件线索5,858起、涉及受害单位1,639家、确认勒索家族62个。
以本课题为起点,建设"看得见资金流、讲得清攻防、帮得上处置"的勒索经济研究能力。
基于公开公告与OSINT,建设勒索家族收款地址与洗钱节点的持续更新的标签库(仅收录已公开披露地址)。
按季度发布赎金规模、支付率、混币器使用趋势的中文解读报告,服务监管机构与企业安全部门。
对Colonial、LockBit、Change Healthcare等重大事件做"三链合一"深度复盘,沉淀为教学案例库。
面向企业法务与财务部门,输出"遭遇勒索后的合规决策树"(报案、证据、保险、拒付、恢复全流程)。
按四类编排:链上与威胁情报报告、执法与司法公告、政策法规与标准、学术文献与公共项目。所有条目均为公开发表的一手来源,可溯源、可复核。
赎金支付链追踪专题 · 第 3 页 / 共 3 页 · 迪妙网络空间安全学院