假冒 Google 與 Gemini 客服:新加坡籍主腦 Malone Lam 就二點四億美元比特幣社工案今日認罪聆訊

重點摘要

美聯社(Associated Press)報道,二十二歲新加坡籍男子 Malone Lam 定於今日(二〇二六年九月八日)在華盛頓特區聯邦法院進行認罪協議聆訊,控罪涉及二零二四年八月一宗以社交工程(social engineering)騙取單一投資者逾四千一百枚比特幣、當時市值逾二點四億美元的案件。本文交叉核對美聯社稿件、CoinDesk 報道與公開法庭文件摘要,來源真實性已驗證。重點包括:假冒 Google 與 Gemini 支援熱線的話術鏈路、十八名被告中已有十人認罪的檢控進度,以及對香港與亞洲加密資產持有人的資安啟示。

假冒 Google 與 Gemini 客服:新加坡籍主腦 Malone Lam 就二點四億美元比特幣社工案今日認罪聆訊

假冒 Google 與 Gemini 客服:新加坡籍主腦 Malone Lam 就二點四億美元比特幣社工案今日認罪聆訊

美聯社(Associated Press)報道,二十二歲新加坡籍男子 Malone Lam 定於今日(二〇二六年九月八日)在華盛頓特區聯邦法院進行認罪協議聆訊,控罪涉及二零二四年八月一宗以社交工程(social engineering)騙取單一投資者逾四千一百枚比特幣、當時市值逾二點四億美元的案件。本文交叉核對美聯社稿件、CoinDesk 報道與公開法庭文件摘要,來源真實性已驗證。重點包括:假冒 Google 與 Gemini 支援熱線的話術鏈路、十八名被告中已有十人認罪的檢控進度,以及對香港與亞洲加密資產持有人的資安啟示。

一、核心事件:一通電話如何搬走逾四千枚 BTC

技術細節

根據美聯社與法庭文件描述,二零二四年八月十八日,華盛頓特區一名長期加密資產投資者(文件中稱為 Victim 7)先後接到兩通看似「官方」的電話:第一通自稱 Google 代表,指帳戶正被入侵;第二通自稱 Gemini 加密貨幣交易所支援,警告錢包遭受惡意軟件攻擊。來電者引導受害者開啟 Google Drive 存取權限,並交出保安驗證碼,使被告一方得以轉移逾四千一百枚比特幣。

CoinDesk 報道指出,檢方指 Lam 被視為該網絡的主要組織者之一;同場通話還涉及 Veer Chetal 與 Jeandiel Serrano。案中並非鏈上智能合約漏洞或私鑰被暴力破解,而是典型的「信任通道劫持」:攻擊者借用用戶對大型科技品牌與持牌交易所客服的信任,繞過硬體錢包與交易所本身的技術防護。

十八名被告被起訴。截至美聯社報道時,已有十人認罪;若 Lam 今日完成認罪,將成為第十一名。檢方在較早聆訊中估計,按聯邦量刑指引,定罪後可能面對至少約十四年監禁建議。案件由美國哥倫比亞特區地方法院法官 Colleen Kollar-Kotelly 審理。

二、技術原理深度解析

社交工程攻擊的核心並非密碼學突破,而是操控「人」這個最薄弱環節:

  1. 雙品牌交叉驗證幻覺:同時冒充 Google 帳戶安全與 Gemini 交易所風控,製造「兩邊都在處理同一事故」的緊迫感,降低受害者獨立核實的意願。
  2. 遠端存取與二次驗證代碼接力:一旦取得雲端檔案或驗證碼,攻擊者即可完成交易所提款或錢包轉移,令事後鏈上追蹤變成洗錢階段,而非阻止階段。
  3. 營運化洗錢與炫耀性消費留下指紋:美聯社指被告透過多家平台與洗錢中介套現,並在洛杉磯夜店、私人飛機、豪宅與跑車上大舉消費;其中 Serrano 在開設交易所帳戶時未隱藏 IP,被指向加州 Encino 一處月租約四萬七千五百美元的住宅,成為調查突破口。FBI 其後在 Chetal 新澤西住所起出約三千七百萬美元等值被盜加密資產。

對企業與高淨值個人而言,這類攻擊顯示:即使鏈上資產託管與多重簽名完善,只要「客服來電」通道未被制度化核實,資產仍可在數十分鐘內離場。

三、日常應用場景

1. 開發者與技術團隊

應把「官方來電/官方 DM」視為不可信預設:任何要求分享螢幕、Drive、一次性密碼或恢復短語的請求,都應經第二獨立渠道(官網公佈號碼回撥、交易所 App 內工單)確認。產品若包含客服流程,宜提供可驗證的工單編號與數位簽署管道,減少用戶被偽冒。

2. 企業與隱私敏感行業

法務、金融與醫療機構若以 WhatsApp、電話或電郵處理帳戶恢復,應強制雙人覆核與硬件密鑰/通行密鑰政策。企業私有模型與內部知識庫同樣可能被「偽冒 IT 支援」社工入侵;權限最小化與操作審計同樣重要。

3. 一般用戶

遇到自稱 Google、Apple、交易所或銀行來電要求「協助鎖定資產」,應立刻掛線,經官方 App 或官網公佈渠道重啟對話。切勿在電話中讀出驗證碼,亦不要授予未知遠端桌面工具。

4. 香港與亞洲市場視角

本案主腦來自新加坡、受害者在美國、部分共犯在加州與新澤西活動,顯示跨境社工團伙已常態化。香港作為亞洲加密與金融科技樞紐,高淨值客戶與中小企同樣是熱門目標。本地團隊應把雲端帳戶、交易所 API 與電郵恢復流程納入定期演練,而非只依賴鏈上監控。

四、專業評價與潛在考量

優勢(檢控與行業訊號)

  • 公開認罪潮與詳細起訴書,有助業界把「假冒客服」從傳聞變成可教學的攻擊劇本。
  • 對 IP、消費足跡與同儕背叛(如 Chetal 合作)的調查路徑,顯示傳統偵查仍可補鏈上分析之不足。

需要留意的地方

  • 美聯社同時指出,美國聯邦調查局接獲的加密投資欺詐投訴在二零二五年近乎上升五成,而相關專責檢控單位曾被解散,執法資源是否跟得上攻擊產業化速度仍受關注。
  • 部分報道引用更廣的相關計劃總額(例如司法部材料中出現逾二點六億美元規模的表述);本文對單一 Victim 7 事件以美聯社核實的「逾四千一百枚 BTC、當時逾二點四億美元」為準,避免把不同起訴範圍的數字混為一談。
  • 認罪聆訊日程以法院安排為準;報道時點為「預期今日進行」,最終是否如期完成仍視法庭記錄。

結語

Malone Lam 案把「假冒 Google/Gemini 客服」推到聯邦法院聚光燈下:最大的漏洞往往不在共識演算法,而在電話那一端的信任。對香港企業與開發者而言,雲端身分、交易所帳戶與遠端支援流程的硬化,已與防火牆、零信任網絡同樣迫切。若需要在香港強化雲端遷移與網絡安全防護,可參考 YSK Limited 的雲端遷移與網絡安全服務(官網刊 99.99% SLA):https://ysk.hk/services/cloud-security


參考來源

延伸閱讀 · 相關服務與產品