
黑客、暗网、毒品市场背后的俄罗斯服务商 Aeza Group 遭制裁
作者:Lisa&Liz
编辑:Liz
背景
近期,美国财政部外国资产控制办公室(OFAC) 宣布制裁总部位于俄罗斯的 Aeza Group 及其关联实体,理由是该公司为勒索软件和信息窃取工具提供托管服务。
(https://home.treasury.gov/news/press-releases/sb0185)
此次制裁涵盖 Aeza Group 及其英国前台公司 Aeza International Ltd.、两家俄罗斯子公司(Aeza Logistic LLC 和 Cloud Solutions LLC)、四名高管(CEO Arsenii Penzev、总监 Yurii Bozoyan、技术总监 Vladimir Gast 以及管理人 Igor Knyazev),以及一个加密钱包(TU4tDFRvcKhAZ1jdihojmBWZqvJhQCnJ4F)。
“网络犯罪分子仍严重依赖 Aeza Group 这样的防弹托管服务商,来发动破坏性勒索软件攻击、窃取美国技术并销售黑市毒品,”美国财政部负责反恐与金融情报的代理副部长 Bradley T. Smith 表示,“财政部将继续与英国及其他国际伙伴密切协作,坚定不移地揭示支撑这一犯罪生态的关键节点、基础设施与相关人员。”
这一制裁行动标志着国际执法机构正将打击重点从攻击者本身,延伸至其背后的技术基础设施和服务商。本文将梳理 Aeza Group 的背景与运作模式,并结合链上反洗钱与追踪工具 MistTrack 的分析以还原其在犯罪生态中的角色。
Aeza Group 是谁?
(https://www.pcmag.com/news/us-sanctions-russian-web-hosting-provider-aeza-for-fueling-malware)
Aeza Group 是一家总部位于俄罗斯圣彼得堡的防弹托管(BPH) 服务提供商,长期为勒索软件团伙、信息窃取工具(infostealers) 运营者以非法毒品交易平台等网络犯罪团伙提供专用服务器和匿名托管服务。
其客户包括:臭名昭著的信息窃取工具运营方如 Lumma 和 Meduza,这些组织曾对美国国防工业基地和全球科技公司发动攻击;勒索软件与数据窃取团伙 BianLian 和 RedLine;以及俄罗斯著名暗网毒品市场 Blacksprut。Aeza 不仅为 Blacksprut 提供托管服务,还参与其技术架构建设。根据 OFAC 披露,Blacksprut 被广泛用于芬太尼及其他合成毒品的全球分销,严重威胁公共安全。
MistTrack 分析
根据链上反洗钱与追踪平台 MistTrack 分析,被制裁地址(TU4tDFRvcKhAZ1jdihojmBWZqvJhQCnJ4F) 自 2023 年开始活跃,已累计接收超过 35 万美元的 USDT。
根据 MistTrack 分析,该地址与以下对象存在交互:
-
向多个知名交易平台 / OTC 转出资产,如 Cryptomus、WhiteBIT 等,用于资金清洗;
-
与在 Telegram 推广的信息盗窃即服务平台(Stealer-as-a-Service) 关联;
-
与暗网毒品市场 Blacksprut 相关地址关联。
据 MistTrack 交易对手功能分析,该地址的交互对象占比如下:
此外,我们还发现在 7 月 2 日,Aeza 的 Telegram 仍在活跃,管理员发布备用网址,以防用户无法顺利登陆主站点:
经查询,这两个备用网址的创建时间刚好为 OFAC 宣布制裁 Aeza 的当日。
结语
对 Aeza Group 的制裁表明,全球监管正在将打击目标从攻击者,延伸到其背后的技术服务网络。托管商、匿名通信工具、支付通道,正成为合规打击的新焦点。对企业、交易所、服务商而言,KYC / KYT 不再是“选做题”,如果不慎与高风险对象产生业务关联,则可能面临连带制裁风险。
未来合规监管的重点,不只是识别谁收了钱,还要查清谁为犯罪服务提供了算力、流量与匿名性等服务。目前,由慢雾(SlowMist) 开发的反洗钱追踪系统 MistTrack 已积累三亿多个地址标签,一千多家实体,50 万 + 威胁情报数据,9000 万 + 风险地址,感兴趣的读者可进一步了解 MistTrack —— 这一区块链安全与合规的利器,如何在保障数字资产安全、打击洗钱犯罪方面发挥关键作用,成为监管与合规团队识别风险、拦截资金的重要工具。
比推快讯
更多 >>- 美股三大股指走高,纳指涨超 1%
- 白宫:中美元首将于周四举行会晤
- Binance CEO:感谢特朗普总统,Binance 以全新使命感继续前行
- CZ:感谢特朗普的特赦,将尽一切努力帮助美国成为加密货币之都
- 特斯拉转涨,抹去 5.7% 跌幅
- Clanker 将加入 Farcaster 生态,协议费用将回购持有 CLANKER 代币
- 费城半导体指数上涨 2.5%,前日跌 2.4%
- Richard Heart 关联地址再次转移 10990 枚 ETH
- 灰度向 Coinbase Prime 存入 525 枚 BTC 和 21030 枚 ETH
- 美媒:美国未就入股量子公司进行谈判
- 数据:疑似某单一实体申领了价值 1000 万美元的 MET 空投,或为今年最大规模的空投认领
- 币安币 (BNB) 延续涨势,涨幅一度高达 8%
- 美联储将于本月提前结束缩表,市场预期分歧加大
- 数据:与 TRUMP 团队相关的三个地址收到价值 420 万美元的 MET 空投
- 受“特朗普特赦 CZ”消息影响,BNB 短时触及 1146 USDT
- 特朗普赦免 Binance 创始人 CZ
- 白宫数字资产报告支持个人的数字资产自托管权利,建议国会在立法中明确这一权利
- “九月起累计获利 870 万美元”巨鲸将其 BTC 空单增至 5494.5 万美元,清算价 114,138.7 美元
- Trust Wallet 宣布推出 Perps DEX 服务
- Fireblocks 收购 Dynamic,扩展链上开发者堆栈
- 富达投资向美国经纪客户开放 SOL 代币直接购买服务
- Arthur Hayes 从 CEX 提现 216 万枚 WILD,价值 46.3 万美元
- BNB Chain 与 YZI Labs 联合推出 BNB Hack: Local Series 黑客松,已开放报名
- BlockFocus 创始人 Finn:将重点布局 Solana 生态 DEX Byreal
- 港股上市公司昊天国际买入总计 646 枚 ETH
- Backpack 已上线 MET 现货和永续合约
- Aave Labs 收购 Stable Finance,以扩大消费者对链上储蓄的访问
- MANTRA 计划将 OM 更名为 MANTRA,并实施 1:4 代币拆分
- 美股上市以太坊财库公司 ETHZilla 以 1500 万美元收购 Satschel 15% 股份
- Paxos 将允许员工以 USDG 形式领取薪资
- MegaETH 公布代币经济学:公售提供总供应量 5%,代币总量 100 亿枚
- Pave Bank 完成 3900 万美元 A 轮融资,Accel 领投
- Glassnode:BTC 在 10.9 万至 11.5 万美元区间出现集中抛售,近期的上涨正被用于对冲操作
- 富达数字资产现已支持 SOL 托管与交易
- Consensys:英国 FCA 的 “严厉” 监管或使该国失去加密货币中心地位
- 美股开盘,道指跌 0.04%,特斯拉跌 4.5%
- 摩根大通:日本央行 10 月加息仍有可能,日元或将迎来反弹
- 1011 内幕巨鲸关联地址 BTC 限价买单部分触发,当前开多仓位 520 万美元
- 现货黄金日内涨超 1%,现报 4148.40 美元/盎司
- Bitget CEO Gracy:加密行业共识趋于保守,当前市场正处于修复与盘整阶段
- 香港证监会:将推动代币化基金在虚拟资产交易平台买卖
- Plasma 获 VASP 许可证,扩大在欧盟的稳定币支付业务
- Blockstream Capital Partners 收购瑞士比特币服务提供商 Berglinde AG
- David Sacks:今年完全有能力通过加密市场结构立法,为行业带来监管清晰度
- 美股上市公司 VCI Global 子公司将推出基于以太坊的加密法币平台
- 美股上市公司 Genius Group 向符合条件股东发放每股 0.10 美元比特币奖励
- 数据:过去 1 小时 Binance 净流出 5,319.87 万 USDT
- Circle 原生 USDC 和 CCTP V2 将在 Starknet 上线
- “胜率 100%”巨鲸在 Hyperliquid 挂单 1630 万美元 BTC 多单
- ENDRA Life Sciences 完成 490 万美元融资,启动加密货币财库策略