Домен приватного кошелька биткоинов, изъятый у преступников, вновь появился в 2026 году под их контролем, возродив неработающий проект в качестве ловушки для фишинга, нацеленной на доверчивых пользователей.
Домен, связанный с Samourai Wallet — ранее известным непостоянным инструментом для приватности биткоинов, — сейчас используется для распространения вредоносного ПО после того, как он вышел из-под контроля правительства США и попал в руки мошенников в начале этого года.
Изначально Samourai Wallet функционировал как приложение, ориентированное на приватность, позволяющее пользователям сохранять контроль над своими приватными ключами и использовать передовые инструменты для маскировки транзакций. Среди его функций были Whirlpool, реализация Coinjoin, а также Ricochet и Dojo, которые повышали приватность пользователей за счет многоуровневых транзакционных техник и самохостинг инфраструктуры.
Проект внезапно прекратил работу 24 апреля 2024 года, когда власти США арестовали соучредителей Кеонна Родригеса и Уильяма Лонергана Хилла. Обвинители утверждали, что платформа способствовала более чем 2 миллиардам долларов в транзакциях биткоинов, из которых свыше 200 миллионов связаны с нелегальной деятельностью, такой как рынки darknet, мошеннические схемы и санкционированные организации.
После арестов правоохранительные органы изъяли инфраструктуру Samourai, включая серверы, размещенные в Исландии, и основной домен samouraiwallet.com. Приложение было удалено из каналов распространения в США, что фактически остановило его работу.
В 2025 году оба основателя признали свою вину по обвинениям в ведении незарегистрированного бизнеса по передаче денег. Позже в том же году их приговорили к пяти годам заключения для Родригеса и четырем годам для Хилла, а также наложили штрафы и конфисковали активы.
Хотя юридическая глава закрыта, техническая ситуация осталась без изменений: поскольку Samourai был непостоянным, средства пользователей никогда не хранились самим сервисом. Монеты оставались на блокчейне и были доступны через сид-фразы, даже когда платформа исчезла.
Последний поворот событий произошел в марте 2026 года, когда ранее изъятый домен, по всей видимости, истек или был выставлен на аукцион и приобретен неизвестными лицами. Сейчас сайт представляет собой якобы легальное продолжение оригинального кошелька, с брендингом, описаниями функций и сфабрикованным блогом за 2026 год.
Специалисты по безопасности и участники сообщества быстро отметили сайт как фишинговую операцию. Сообщается, что он пытается заманить пользователей для загрузки скомпрометированного программного обеспечения или обновлений кошелька, предназначенных для извлечения приватных ключей и сид-фраз.
Широко распространенное предупреждение от известного сторонника биткоинов описывает ситуацию как горькую иронию, отмечая, что домен, изъятый в рамках правоприменительных мер, в конечном итоге оказался в руках настоящих киберпреступников.
«PSA: мошенник взял под контроль домен samouraiwallet.com. Не ведитесь на загрузку вредоносного ПО», — написал аккаунт Burn the Bridge в X. «Как иронично, что ФБР изъяли контроль над доменом, только чтобы он попал в руки настоящих преступников.»
Инцидент вызвал новый интерес к практике изъятия доменов и жизненному циклу изъятых цифровых активов. Хотя действия правоохранительных органов устранили исходный сервис, последующая передача домена создала лазейку для имитации, подчеркнув разрыв между правоприменением и долгосрочной защитой пользователей.
Руководство по безопасности остается простым, но важным: никогда не вводите сид-фразы на сайтах, избегайте загрузки программного обеспечения кошелька из ненадежных источников и относитесь с осторожностью к восстановленным доменам. В данном случае, исходная разработка прекратилась в 2024 году, поэтому любой активный вариант, претендующий на продолжение, должен вызывать немедленные опасения.
Дело Samourai, ранее считавшееся знаковым примером правоприменительных мер против инструментов конфиденциальности в криптовалюте, теперь приобрело вторую жизнь как предостережение. Оно подчеркивает, что хотя системы блокчейн сохраняют средства через самохранение, инфраструктура вокруг них, включая домены и пользовательские интерфейсы, все еще может стать точкой атаки долго после исчезновения проекта.
Он был закрыт в апреле 2024 года после ареста его основателей и изъятия инфраструктуры.
Нет, домен контролируется мошенниками и связан с фишингом и вредоносным ПО.
Нет, средства остаются на блокчейне и могут быть восстановлены с помощью исходной сид-фразы.
Восстановление следует осуществлять офлайн, используя доверенные кошельки, такие как Sparrow или Electrum, с проверенными руководствами.