法國稅務機關資料外洩揭露 678,000 筆紀錄,富裕的比特幣持有者面臨風險
重點速覽
- •FrenchBreaches 率先報導,一名駭客正在出售涵蓋 392,867 名個人與 285,570 名專業人士的 DGFiP 資料,樣本中包含姓名、地址、電話號碼、收入數據及家庭資訊。
- •法國財政部表示,駭客於 6 月下旬利用竊取的 VPN 憑證存取一項內部搜尋工具,即使存取權限在例行檢查中被切斷,資料竊取行為仍未被發現。
- •資料集中包括 26,805 名參考收入至少 116,000 美元的人士、386 名超過 116 萬美元者,以及 8 名超過 1,160 萬美元者,這可能協助犯罪分子識別高價值目標。
- •CertiK 在 2026 年上半年記錄了全球 52 起經證實的扳手攻擊,其中 33 起發生在法國,占全部案件的 63.5%,使法國成為此類實體加密貨幣搶案最集中的國家。
- •Chainalysis 估計,犯罪分子在 2025 年從加密貨幣詐騙與欺詐中獲取至少 170 億美元,冒充型詐騙成長超過 1,400%。

一名駭客正在出售涵蓋超過 678,000 名法國個人與企業的稅務資料,揭露了大量可能被用於網路釣魚、身分盜竊以及鎖定比特幣持有者的個人與財務資料。
姓名、地址和收入數據等可識別個人身分的資訊,可能讓一般常見的詐騙顯得足以取信於人,彷彿來自銀行、交易所、稅務機關或警察單位。Chainalysis 估計,犯罪分子在 2025 年從加密貨幣詐騙與欺詐中獲取了至少 170 億美元,其中冒充型詐騙的規模在同年成長超過 1,400%。
駭客正在出售什麼
率先報導此出售消息的法國網路安全媒體 FrenchBreaches 表示,這些資料來自法國稅務機關 DGFiP。據該媒體指出,檔案涵蓋 392,867 名個人與 285,570 名專業人士。樣本中包含姓名、地址、電話號碼、收入數據及家庭資訊。
該樣本似乎顯示了潛在的攻擊目標。FrenchBreaches 指出,其中共有 26,805 人的申報參考收入至少為 116,000 美元,386 人參考收入超過 116 萬美元,另有 8 人參考收入超過 1,160 萬美元。
法國財政部已承認發生一起駭客入侵事件,並透露駭客利用竊取的 VPN 憑證,於 6 月下旬存取該機關的一項內部搜尋工具。駭客對系統的存取權限直到一次「例行檢查」時才被切斷,而資料竊取行為在當時並未被發現。據 Cryptopolitan 報導,此事件影響了 678,000 名使用者,個人通知將於近期發出。然而,事件的完整規模仍在釐清中。
為何比特幣持有者首當其衝
比特幣安全倡議者 Jameson Lopp 警告,這起資料外洩在法國尤其令人擔憂;他形容法國是「扳手攻擊」最盛行的國家——這是一種脅迫受害者交出加密貨幣的實體搶劫。他指出,外洩資料集中包括 26,805 名收入超過 10 萬歐元的人士,以及 386 名收入超過 100 萬歐元的人士。
More bad news for Bitcoiners living in the leading country for wrench attacks. The French tax authority has been hacked and 678K records leaked. 26,805 people with income over 100K€ 386 people with income over 1M€ 8 people with income over 10M€ — Jameson Lopp (@lopp) August 14, 2026
Lopp 早在 2026 年 1 月就曾對法國加密貨幣用戶遭鎖定的問題表達憂慮,當時他針對另一起案件發表評論,該案涉及一名法國稅務官員涉嫌利用特權存取權限識別加密貨幣持有者。如今,DGFiP 的資料外洩又暴露了詳細的納稅人資訊。這兩起事件不應被描繪為相互關聯,但安全上的隱憂顯然有所關連。
CertiK 的數據佐證了 Lopp 的說法。這家區塊鏈安全公司在 2026 年上半年記錄了全球 52 起經證實的扳手攻擊案件,其中 33 起發生在法國。因此,法國占 CertiK 資料集的 63.5%,是此類案件最集中的國家。據 CertiK 表示,法國扳手攻擊高度集中的原因,包括該國規模可觀的加密貨幣產業、惡名昭彰的企業領袖、公開炫耀的奢華作風,以及敏感資料外洩事件的頻傳。
正因如此,這次外洩的影響不僅止於侵犯隱私。一份完整的資料庫可讓犯罪分子省去原本需要自行進行的偵查工作:姓名告訴他們面對的是誰,地址指出該往何處下手,收入資訊則顯示目標是否值得追蹤。實際上,這意味著稅務資料的外洩不僅可能助長數位冒充詐騙,也可能支持更有針對性的線下恐嚇,這正是此次資料暴露的嚴重性超越個人資料遭竊本身的原因。
CertiK 將這個過程稱為「data-driven targeting」(資料驅動式目標鎖定),意指將外洩資訊與社群媒體、區塊鏈活動及公開資訊相互結合。
法國已經親身體會到加密貨幣犯罪從數位世界走向實體現實的意義。Cybermalveillance.gouv.fr 曾通報有詐騙分子假扮加密貨幣平台員工、銀行反詐欺團隊及執法機關人員,以說服民眾匯款或交出敏感資料。執法機關也處理過涉及威脅、身體暴力及綁架的案件。
然而,僅有安全功能並不足夠。高價值資產的持有者可以透過避免公開披露個人細節、將重要資金分散至多個錢包、使用多重簽章,以及將敏感的復原資料存放於安全之處,來降低自身風險。任何資訊可能涉及外洩事件的人,都必須預期未來的詐騙企圖將包含與其相關的準確細節,因此可能極具說服力。
監管機構正在追查的模式
此次外洩事件發生之際,法國正面臨更廣泛的資料安全問題。法國資料保護機關 CNIL 已將網路安全列為 2026 年的重點執法項目。
然而,一旦資訊已被複製並出售,監管措施便無法將其抹除。這對加密貨幣使用者尤其重要,因為加密貨幣一旦完成交易,便無法回溯。當竊取的個人資料可能被用來讓訊息、電話或請求顯得稀鬆平常時,這項限制使得預防與謹慎查證格外重要。
ADAN 報告指出,法國約有 11% 的民眾持有加密貨幣,這代表了一個龐大的潛在受害群體。
這次外洩並不代表法國所有加密貨幣持有者都面臨人身風險,也不代表駭客會利用這些資訊發動直接攻擊。但 CertiK 的統計數據說明了為何此次外洩被視為特別敏感。
對於可能受此次外洩影響的納稅人而言,最佳做法是對任何出乎意料的電話、電子郵件或簡訊保持懷疑,無論寄件者掌握了多少個人資訊。密碼、復原助記詞與私鑰絕不可外洩,使用者應直接開啟相關組織的官方網站或應用程式,而非使用來路不明訊息中的連結或聯絡資訊。
其中的啟示很簡單:個人資料本身就是攻擊面的一部分。在加密貨幣的世界裡,信任可能是不可逆交易前的最後一道防線,遭竊的資訊可能成為讓詐騙顯得可信的工具,或幫助犯罪分子決定鎖定誰作為目標。