Aiying 艾盈一家专注加密资产合规咨询服务机构,本文为团队原创,转载需授权。
导语:英国奥运短跑选手CJ Ujah因涉嫌参与一起加密钱包助记词诈骗案被英国警方起诉。这不是孤立的个案,而是一种正在升级的社会工程攻击模式——冒充权威机构骗取钱包恢复密钥。
发生了什么
10人被诉:奥运运动员、冒充警察、助记词诈骗
5月8日,英国区域有组织犯罪单位(ROCUs)宣布,包括英国短跑选手CJ Ujah在内的10人因涉嫌共谋欺诈被起诉。Ujah是2017年世锦赛4×100米接力金牌得主——那场比赛也是博尔特职业生涯的最后一战。
执法机构于4月29日在肯特郡、埃塞克斯郡、伦敦和韦克菲尔德进行了协调突袭。10名嫌疑人于4月30日首次出庭。据(Decrypt,2026年5月9日)报道,3人被继续羁押至5月28日的下次听证会,另外7人(含Ujah)获保释。
与Ujah同案的另一名运动员Brandon Mingeli是被羁押的三人之一。这已经不是Ujah第一次陷入法律困境——他曾在东京奥运会因禁药检测呈阳性被禁赛22个月,导致英国队失去接力银牌。
作案手法:假冒警察获取钱包恢复密钥
ROCUs在声明中描述了一种高度精确的社会工程攻击:嫌疑人冒充警察和加密货币公司人员致电受害者,说服对方提供钱包助记词(seed phrase)——也就是恢复加密货币钱包所需的密钥序列。
助记词的价值在于:谁掌握了助记词,谁就能恢复钱包并转移其中所有资产。与传统银行诈骗不同,加密钱包一旦恢复密钥泄露,资金可以在几分钟内被转移至无法追踪的地址,几乎无法追回。
警方称,一名受害者损失超过30万英镑(300,000英镑)。英国警方未披露被盗的具体加密资产种类,但这一金额足以让案件达到重罪门槛。
英国当局在公开声明中向公众发出明确警告:警方绝不会突然致电询问您的加密货币,或要求您访问您的冷存储设备——这是一个重要的危险信号,以及任何合法公司或警察都不会要求您提供助记词。
为什么重要
社会工程攻击正在成为加密犯罪的主战场
这个案件之所以值得关注,不在于金额大小,而在于它暴露了一种正在系统化的犯罪模式。
区块链安全公司Scam Sniffer的数据显示,仅2026年1月,就有近4,700个钱包通过签名钓鱼攻击被盗空。这不是零星的”黑客攻击”,而是一种工业化的犯罪流水线:获取目标信息、冒充权威身份、诱导受害者交出密钥、快速转移资产。
与DeFi协议攻击需要技术门槛不同,社会工程攻击的门槛几乎为零。犯罪分子不需要会写智能合约,只需要一套话术、电话号码和基本的加密钱包知识。这解释了为什么这类案件近年来在数量上持续爆发。
警察身份被武器化
本案最值得关注的法律维度是执法机构身份被犯罪团伙系统性地冒用。当受害者收到的电话来自”警察”时,恐惧和服从心理会大幅降低他们的警惕性——这正是社会工程攻击的经典范式:利用权威制造紧迫感,压制理性思考。
英国警方在声明中被迫反复强调”警察不会要求助记词”这件事本身就说明了问题的严重性——公众的信任正在被犯罪团伙精准地变现。这不仅是一个刑法问题,更是一个执法机构公信力维护的问题。
类似的案件在全球范围内都有发生。2024年,美国FBI就曾警告过一种冒充Coinbase客服的诈骗模式,犯罪分子通过伪造的Coinbase邮件和电话获取用户登录凭据。本案的特殊之处在于:犯罪分子直接冒充了警察——一个在绝大多数人心中天然可信的身份。
英国加密执法:从零散行动到组织化打击
这个案件也展示了英国加密执法能力的升级。ROCUs作为跨区域有组织犯罪打击机构,在4月29日同时对四个地区进行协调突袭,表明这是一次经过数周甚至数月调查的专项行动,而非临时的接到举报后的反应式行动。
值得关注的是,英国金融行为监管局(FCA)近年来持续加强对加密资产推广和反洗钱的监管力度,ROCUs的这次行动可以被视为英国加密执法从”警告教育”阶段进入”实质打击”阶段的一个信号。
怎么看
- 助记词即资产:本案再次验证了一个核心事实——在加密世界,助记词就是资产本身。无论钱包软件多安全、私钥算法多复杂,一旦助记词泄露,所有的技术安全措施都形同虚设。这对托管机构、交易所和个人用户都应该是持续的安全警示。
- 社会工程攻击的监管盲区:现有加密监管框架主要集中在反洗钱、市场操纵和消费者保护,但对社会工程攻击的预防和打击仍然缺乏专门的制度设计。监管机构可以通过要求持牌VASP加强用户安全教育、建立冒充权威机构的快速举报渠道等方式来填补这一空白。
- 执法身份的品牌保护:犯罪分子系统性地冒用警察和监管机构身份正在侵蚀公众对执法体系的信任。各国监管机构和警方可能需要在公众沟通策略上投入更多资源——不是发一条推文提醒,而是建立一套系统性的信任验证机制,让公众能够快速核验来电者身份。
- 运动员群体的加密风险暴露:本案涉及两名职业运动员,这不是偶然。高收入、公众曝光度高、财务知识参差不齐的运动员群体,正在成为加密诈骗的重要目标——他们的资产规模和公众形象使诈骗者更容易设计有针对性的社会工程剧本。
一句话总结
英国奥运选手Ujah涉入的这起助记词诈骗案,表面上看是一起金额30万英镑的刑事案,实质上揭露了加密犯罪正在从技术攻击向社会工程攻击系统性转型——当犯罪分子学会”冒充警察”而不是”黑入钱包”时,加密行业的风险防御体系需要从头重新设计。
本文基于Decrypt(2026年5月9日)报道撰写。


