• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

CertiK报告:俄罗斯A7A5组织盗取非美元稳定币总量43%……

2026-06-03 23:00:11
收藏

CertiK发布的2026年天网稳定币威胁情报报告指出,以俄罗斯卢布为支撑的稳定币A7A5在2025年1月上线后的一年内,累计处理的链上交易额超过1100亿美元,占据了全球非美元稳定币市场约43%的份额。

A7A5成为有史以来首个在欧盟交易禁令中被明确点名的加密货币(第19轮制裁方案,2025年11月25日生效),并相继受到美国海外资产控制办公室(2025年8月)和英国金融制裁执行局的指定制裁。

该代币的持有者数量从2025年2月到2026年5月期间,从约1.3万人持续增长至2.9万人,在任何制裁事件节点均未观察到明显的增长拐点。

2026年,跨链桥和互操作性协议相关事件造成的损失总额已超过3.28亿美元,其中仅2026年4月Kelp DAO钱包泄露事件就导致了2.913亿美元的损失。

在2026年规模最大的去中心化金融事件中,就造成的损失价值而言,钱包泄露已取代代码漏洞成为主要的攻击途径。

一种名为A7A5的俄罗斯卢布支撑稳定币,在推出一年内占据了全球非美元稳定币市场约43%的份额,尽管遭到美国、英国和欧盟的协同制裁,其累计链上交易额仍超过1100亿美元。这一发现构成了CertiK 2026年天网稳定币威胁情报报告的核心内容。该报告记录了这家安全公司所称的、数字资产领域迄今所见最具影响力的国家支持型制裁逃避案例。



西方执法范围之外构建的稳定币

A7A5于2025年1月由Old Vector LLC发行,该公司是一家代表俄罗斯跨境结算公司A7 LLC行事的吉尔吉斯实体。A7 LLC由受制裁的摩尔多瓦-##俄罗斯寡头伊兰·肖尔(因2014年从三家摩尔多瓦银行盗窃约10亿美元而被缺席定罪)与俄罗斯国有银行Promsvyazbank共同拥有,该银行服务于俄罗斯的国防工业体系。

其架构在结构上是循环的。PSB持有支撑该代币的卢布抵押品。PSB拥有处理其交易的Tokeon平台。PSB是运营实体A7 LLC的一半所有者。Old Vector、A7 LLC和Tokeon均受到美国、英国和欧盟重叠的制裁指定。未有任何独立审计或储备证明被公布。

其合约本身几乎是Tether的USDT合约的直接衍生产品,拥有特权所有者、合规和会计师角色,支持黑名单、资金销毁(在链上记录为dirtyShares)、暂停和重置基准功能。CertiK将其描述为一种刻意的设计理念:复制USDT的中心化架构,但将发行方、抵押品和合规权限置于西方触及不到的地方。



制裁首次点名A7A5——而增长曲线未曾眨眼

国际社会的反应确实前所未有。2025年8月,OFAC将Old Vector、Grinex(被查封交易所Garantex的继任者)以及与A7网络相关的个人列入制裁名单。欧盟随后更进一步:其第19轮制裁方案(2025年11月25日生效)成为全球首个对指名加密货币实施明确交易禁令的制裁工具,直接将A7A5列入第833/2014号条例的附件LIII。欧盟第20轮方案(2026年5月24日生效)再次扩大了范围——将俄罗斯国家技术集团的RUBx和俄罗斯数字卢布添加到指名代币名单中,并根据新条款5bb,对与任何在俄罗斯设立的加密资产服务提供商进行的交易实施全面禁令。Uniswap于2025年11月将A7A5及其封装版本wA7A5添加至其前端封禁列表。

这一切都未能减缓其采用。CertiK的持有者数据显示,从2025年2月到2026年5月,持有者数量从约1.3万增长至2.9万,几乎是完美的线性增长,在任何制裁事件节点均未观察到明显的拐点。报告指出了两个原因:一是通过重置基准将PSB存款利息的50%分配给持有者的收益留存机制(USDT和USDC均不提供此机制);二是其用户群体在结构上非西方化——俄罗斯、吉尔吉斯斯坦、白俄罗斯、中亚——对他们而言,西方制裁并未产生退出压力。



非洲方向

CertiK标记的最紧迫的未决风险是地理扩张。A7已在尼日利亚和津巴布韦设立办事处,多哥可能是下一个目标。PSB副主席多罗费耶夫于2026年1月访问马达加斯加,与其新军政府进行会谈,明确表达了在南部非洲建立金融“走廊”的野心。在开罗举行的俄罗斯-非洲伙伴关系论坛上,俄罗斯外交部长拉夫罗夫邀请所有非洲国家加入A7网络。

结构性问题是,没有任何非洲司法管辖区被OFAC、英国财政部或欧盟正式告知其与A7A5相关的风险敞口。尼日利亚、津巴布韦、多哥和马达加斯的银行若与西方阵营的机构保持代理行关系,仅通过处理来自与A7相关的当地前台公司(如总部位于拉各斯的Pilot Finance Limited)的资金流,就可能面临二级制裁风险。CertiK认为这是“当前国际反应中最具可操作性的缺口”。



关联洗钱风险敞口

报告还记录了A7A5的母公司生态系统与Conti、Black Basta、LockBit等勒索软件收益,以及包括从2023年Horizon Bridge黑客攻击中追溯到的超过3000万美元在内的朝鲜相关资金之间的直接风险敞口。没有公开证据表明A7A5本身是这些资金流的发行工具,但场所的重叠——特别是通过Garantex及其继任者Grinex——意味着相当一部分A7A5活动触及了先前有过非法资金流风险的钱包。

一个单点故障也已出现。主要的A7A5交易场所Grinex(承载着约112亿美元的A7A5/RUB和61亿美元的A7A5/USDT交易活动)据称在2026年4月遭受了约1500万美元的黑客攻击并暂停运营。该交易所将攻击归咎于“外国情报机构”。目前不存在规模可比的其他替代场所。



更广泛的攻击态势

报告的另一半涵盖了传统的稳定币基础设施攻击,CertiK指出攻击面发生了明显的转变。跨链桥和互操作性协议仍然是最高价值的目标——2026年与跨链桥相关的损失已超过3.28亿美元,其中主导的是4月份Kelp DAO价值2.913亿美元的钱包泄露事件。在2026年价值最高的DeFi事件中,钱包泄露已取代代码漏洞成为主要的攻击途径。CertiK列出的2026年前20大事件依次为:Kelp DAO(2.913亿美元,钱包泄露)、Drift Protocol(2.853亿美元,钱包泄露)、Step Finance(2730万美元,钱包泄露)、Resolv(2680万美元,钱包泄露)和Rhea Finance(1850万美元,价格操纵)。

这一模式呼应了CertiK 2026年4月天网监管报告中指出的相同运营安全转变:2025年链上损失的76%来自基础设施泄露,而非代码层面的攻击。攻击面也正在向DeFi之外扩展。随着稳定币更深度地融入传统金融,攻击者越来越多地瞄准合规基础设施、KYC提供商、支付API和制裁筛查系统——这些攻击模式更接近于传统金融犯罪,而非早期的加密货币攻击。



对合规团队的实用指导

CertiK最后提出了操作建议。合规团队应默认将与卢布挂钩的稳定币视为高风险,无论发行实体声明的司法管辖区为何。他们应明确筛查A7A5的合约地址——以太坊(0x6fA0BE17e4beA2fCfA22ef89BF8ac9aab0AB0fc9)和波场(TLeVfrdym8RoJreJ23dAGyfJDygRtiWKBZ)——尽管OFAC尚未将其添加到特别指定国民名单中。鉴于Garantex更名为Grinex的模式,报告还建议追踪行为和链上连续性而非实体名称,并评估在尼日利亚、津巴布韦、吉尔吉斯斯坦和阿联酋的代理银行业务风险敞口。另一项警告涉及A7的“数字本票”——这是一种混合工具,可通过Telegram机器人兑换为当地现金,在下一次转换事件发生前将价值完全移出公共账本,产生了类似于贸易洗钱的缺口。



常见问题

什么是A7A5?

A7A5是一种由俄罗斯卢布支撑的稳定币,于2025年1月由Old Vector LLC推出,该公司是一家代表俄罗斯跨境结算公司A7 LLC行事的吉尔吉斯实体。A7 LLC由受制裁的摩尔多瓦-俄罗斯寡头伊兰·肖尔和受制裁的俄罗斯国有银行Promsvyazbank共同拥有。在一年内,A7A5累计处理了超过1100亿美元的链上交易,占据了全球非美元稳定币市场约43%的份额。

对A7A5适用哪些制裁?

A7A5受到了针对特定稳定币最为协同的多司法管辖区制裁。OFAC于2025年8月将Old Vector和Grinex列入制裁名单,英国OFSI数日后跟进。欧盟第19轮制裁方案(2025年11月25日生效)使A7A5成为有史以来首个在欧盟交易禁令中被明确点名的加密货币,第20轮方案(2026年5月24日生效)则增加了一项对与在俄罗斯设立的加密资产服务提供商进行交易的全面禁令。

CertiK认为2026年最大的攻击趋势是什么?

跨链桥和互操作性协议仍然是最高价值的攻击面,2026年与跨链桥相关的损失已超过3.28亿美元。在2026年价值最高的DeFi事件中,钱包泄露也已取代代码漏洞成为主要的攻击途径——这反映出攻击目标转向运营和托管安全而非链上逻辑的趋势。

天网报告的核心论点是,它所记录的两种威胁——机会主义的基础设施攻击和蓄意的国家支持型制裁逃避——正在融合为一个单一的安全问题。正如CertiK所言,孤立地理解其中任何一个,都会低估总体风险。随着A7A5的非洲走廊与俄罗斯的军事部署同步扩张,而西方执法难以触及该网络运营的司法管辖区,监管架构与实际结算流之间的差距,是最有可能决定未来12至18个月数字资产安全格局的变量。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%