新闻加密货币法国税务机关数据泄露暴露678,000条记录,富裕比特币持有者面临风险

法国税务机关数据泄露暴露678,000条记录,富裕比特币持有者面临风险

作者: Cryptopolitan·

要点速览

  • FrenchBreaches最先报道,一名黑客正在出售涵盖392,867名个人和285,570名专业人士的DGFiP数据,样本中包括姓名、地址、电话号码、收入数据和家庭信息。
  • 法国财政部表示,黑客利用被盗的VPN凭证在6月底访问了一个内部搜索工具,即使在例行检查期间切断访问权限后,数据盗窃仍未被发现。
  • 该数据集包括26,805名参考收入至少为116,000美元的个人、386名超过116万美元的个人以及8名超过1,160万美元的个人,这可能帮助犯罪分子识别高价值目标。
  • CertiK记录到2026年上半年全球共发生52起经证实的扳手攻击,其中33起发生在法国,占全部案件的63.5%,使其成为此类加密货币实体抢劫的最大国家聚集地。
  • Chainalysis估计,2025年犯罪分子从加密货币骗局和欺诈中至少获利170亿美元,冒充类骗局增长超过1,400%。
法国税务机关数据泄露暴露678,000条记录,富裕比特币持有者面临风险

一名黑客正在出售涵盖超过678,000名法国个人和企业的税务资料,暴露出大量可能被用于网络钓鱼、身份盗窃以及针对比特币持有者的个人和财务数据。

姓名、地址和收入数据等可识别信息可以让一个普通的骗局显得足够可信,看起来像是来自银行、交易所、税务机构或警察部门。Chainalysis估计,2025年犯罪分子从加密货币骗局和欺诈中至少获利170亿美元,同期冒充类骗局的规模增长超过1,400%。

黑客正在出售什么

最先报道此次出售交易的法国网络安全媒体FrenchBreaches表示,这些数据来自法国税务机关DGFiP。据该媒体报道,该文件涵盖392,867名个人和285,570名专业人士。样本中包含姓名、地址、电话号码、收入数据和家庭信息。

该样本似乎标示出了潜在目标。FrenchBreaches指出,共有26,805人的申报参考收入至少为116,000美元,386人的参考收入超过116万美元,8人的参考收入超过1,160万美元。

法国财政部已承认发生了一起黑客入侵事件,并披露黑客利用被盗的VPN凭证在6月底访问了该机构的一个内部搜索工具。黑客对系统的访问权限仅在“例行检查”期间被切断,而数据盗窃行为当时并未被发现。据Cryptopolitan报道,该事件影响了678,000名用户,个人通知将很快发出。不过,事件的完整规模仍在查明之中。

为何比特币持有者首当其冲

比特币安全倡导者Jameson Lopp警告称,此次泄露在法国尤其令人担忧——他将法国描述为“扳手攻击”(wrench attacks,即胁迫受害者交出加密货币的实体抢劫)最为高发的国家。他指出,泄露的数据集中包括26,805名收入超过100,000欧元的人和386名收入超过100万欧元的人。

More bad news for Bitcoiners living in the leading country for wrench attacks. The French tax authority has been hacked and 678K records leaked. 26,805 people with income over 100K€ 386 people with income over 1M€ 8 people with income over 10M€ — Jameson Lopp (@lopp) August 14, 2026

Lopp早在2026年1月就已对法国针对加密货币持有者的问题表示担忧,当时他就一起单独的案件发表了评论——一名法国税务官员涉嫌利用特权访问权限识别加密货币持有者。如今,DGFiP的泄露事件又暴露了详细的纳税人信息。这两起事件不应被描述为相互关联,但安全方面的担忧显然是相通的。

CertiK的数据印证了Lopp的说法。这家区块链安全公司记录到,2026年上半年全球共发生52起经证实的扳手攻击,其中33起发生在法国。因此,法国占CertiK数据集的63.5%,是此类攻击的最大国家聚集地。据CertiK分析,法国扳手攻击高度集中的原因包括该国规模可观的加密货币行业、臭名昭著的商业领袖、公开展示的奢靡生活方式,以及敏感数据泄露事件的频发。

因此,这次泄露的意义超出了单纯的隐私侵犯。一个全面的数据库可以帮助犯罪分子省去原本需要自行完成的踩点侦察:姓名告诉他们目标是谁,地址指示他们该去哪里寻找,收入信息则显示目标是否值得下手。在实践中,这意味着税务记录泄露不仅可能助长数字冒充,还可能支持更有针对性的线下恐吓,这也是为什么此次数据暴露的影响超出了个人数据被盗本身。

CertiK将这一过程称为“数据驱动的目标锁定”(data-driven targeting),即把泄露的信息与社交媒体、区块链活动和公开信息结合起来。

法国已经体会到加密货币犯罪从数字领域走向现实意味着什么。Cybermalveillance.gouv.fr曾报道过冒充加密平台员工、银行反欺诈团队和执法机构人员以诱骗人们汇款或交出敏感数据的骗子。执法部门也处理过涉及威胁、身体暴力和绑架的案件。

然而,仅靠安全功能是不够的。高价值资产持有者可以通过避免公开披露个人详细信息、将重要资金分散到多个钱包、使用多重签名以及将敏感恢复数据保存在安全场所来降低风险敞口。任何信息可能卷入泄露事件的人,都必须预计未来的欺诈企图会包含关于其本人的准确细节——因而可能极具迷惑性。

监管机构正在追查的模式

此次泄露发生之际,法国正面临更广泛的数据安全问题。法国数据保护机构CNIL已将网络安全列为2026年的重点执法事项。

然而,一旦信息已被复制并出售,监管措施便无法将其抹除。这对加密货币用户尤其重要,因为加密货币一经转账便无法挽回。当被盗的个人信息可能被用来让短信、电话或请求显得稀松平常时,这一局限使预防和仔细核实变得尤为重要。

据ADAN报告,法国约有11%的人口持有加密货币,这构成了一个庞大的潜在受害群体。

此次泄露并不意味着法国所有加密货币持有者都面临人身风险,也不意味着黑客会利用这些信息发动直接攻击。但CertiK的统计数据解释了为什么此次泄露被认为尤为敏感。

对于可能受此次泄露影响的纳税人而言,最佳做法是对任何突如其来的电话、电子邮件或短信保持怀疑,无论发送者掌握了多少个人信息。绝不应泄露密码、助记词或私钥,用户应直接打开相关组织的官方网站或应用,而不是使用未经请求的消息中的链接或联系方式。

教训很简单:个人数据是攻击面的一部分。在加密货币领域,信任可能是不可逆交易前的最后一道屏障,被盗信息可能成为让骗局显得可信的工具——或帮助犯罪分子决定袭击谁。