127亿美元可疑资金背后:稳定币为何成了诈骗产业链的新通道?
核心要点
- 美国财政部金融犯罪执法网络(FinCEN)报告显示,2023年9月至2025年12月,金融机构上报了33,904份与数字资产投资诈骗相关的可疑活动报告,涉及金额约127亿美元。
- 稳定币不是问题本身,失控的资金链才是 说到底,这份FinCEN报告讨论的并不只是“加密货币诈骗”。
- 它实际上展示了一个更加复杂

美国财政部金融犯罪执法网络(FinCEN)报告显示,2023年9月至2025年12月,金融机构上报了33,904份与数字资产投资诈骗相关的可疑活动报告,涉及金额约127亿美元。诈骗核心已从伪造网站转向利用USDT等稳定币作为跨境资金通道,传统银行风控难以识别链上异常。东南亚诈骗园区形成完整犯罪供应链,涉及柬埔寨、缅甸、老挝。DeFi和跨链技术增加了资金追踪难度,金融机构正被迫从地址黑名单转向行为识别。报告强调,稳定币本身不是问题,失控的资金链才是关键。反洗钱和跨链资金追踪将成为数字资产行业必须正视的核心挑战。
美国财政部金融犯罪执法网络(FinCEN)此次分析覆盖2023年9月8日至2025年12月31日,共收到33,904份与疑似数字资产投资诈骗有关的BSA通报,涉及约1,300家金融机构,相关金融活动金额约127亿美元。
这个数字很大,但不能直接等同于受害者实际损失。
原因在于,BSA报告记录的是金融机构发现并上报的可疑金融活动,其中可能包含尝试交易、没有完成的付款、资金流入与流出,也可能因为同一事件持续发生而出现后续修正。因此,同一资金网络还可能被不同机构从不同交易环节分别识别。
真正能够与“受害者损失”形成对照的,是FBI互联网犯罪投诉中心的数据。美国民众因加密货币投资诈骗申报的实际损失,从2021年的9.07亿美元增加到2025年的72亿美元。
两组数据放在一起看,意义就比较清楚了:问题并不只是加密市场里出现了更多诈骗项目,而是诈骗正在与传统金融系统和数字资产基础设施形成越来越深的连接。
银行看到的是异常转账,链上平台看到的却是另一幅图
33,904份报告中,货币服务业者(MSB)提交了18,568份,占比54.8%,涉及金额约55亿美元;银行及其他存款机构提交13,810份,占40.7%,但涉及金额达到64亿美元。
这两个群体合计贡献了约96%的相关报告。
这里存在一个很有意思的差异。
银行通常是在客户突然进行大额汇款、变卖证券、提取退休金、申请贷款,或者把资金转向加密平台时发现异常。对于银行而言,它看到的是一个人的金融行为突然偏离了过去的习惯。
加密货币服务商则拥有另一种视角。当多个看似互不相关的钱包,最终把USDT或其他数字资产发送到同一个地址时,链上数据会把原本分散的受害者重新连接起来。
也就是说,传统金融机构掌握的是“客户是谁、钱从哪里来”,区块链分析更擅长回答“钱去了哪里、之后又去了哪里”。
诈骗产业链恰恰利用了这两套体系之间的缝隙。
东南亚诈骗园区,已经不是简单的“网络骗子”
FinCEN指出,相关数字资产投资诈骗主要与东南亚跨国犯罪组织有关,诈骗中心集中于柬埔寨、缅甸和老挝。
这些犯罪组织通常通过虚假招聘等方式招募人员,将其诱骗至诈骗园区,再通过扣押证件、暴力、债务等方式强迫其从事网络诈骗。
对受害者而言,故事往往从社交媒体、交友平台、短信甚至一条“传错号码”的消息开始。诈骗者先建立信任关系,再逐步把话题引向所谓的高收益投资。
真正危险的地方在于,后面的投资平台可能看起来非常“专业”。
受害者看到的是实时变化的账户余额、盈利数字以及看似完整的交易界面。平台甚至可能允许小额提现,让用户相信自己确实赚到了钱。等到投入金额增加之后,诈骗者再以税款、保证金、解冻费等理由阻止提现。
这意味着,诈骗的核心已经不只是伪造一个网站,而是在设计一套完整的用户心理和资金转移流程。
为什么骗子更喜欢USDT,而不是自己发行一枚假币?
这是这份报告里非常值得关注的一点。
FinCEN发现,相关通报至少涉及22种数字资产,其中ETH、USDT和USDC较为常见。相比之下,完全虚构的代币反而没有那么普遍。
这说明今天的数字资产诈骗,并不一定需要“制造一枚假币”。
犯罪者更需要的是一种真实存在、流动性较高、跨境转移方便,而且能够快速进入不同金融渠道的资产。
稳定币因此成为重要工具。
受害者往往通过正规交易平台购买数字资产,再按照诈骗者指示转入链上钱包。诈骗集团获得资金后,又可能迅速将其兑换成稳定币,其中USDT占据相当大的比例。
这里必须区分一个概念:稳定币被犯罪分子使用,不等于稳定币发行商参与诈骗。
从资金犯罪的角度看,犯罪分子选择什么工具,更多取决于工具本身的流动性、可转移性和市场接受程度。稳定币越接近一种全球化的数字结算工具,就越可能同时被合法用户和非法资金使用。
这其实是数字资产行业正在面对的一个长期问题:越有用的基础设施,越难完全排除被滥用的可能。
DeFi和跨链真正改变的,是资金追踪的难度
诈骗集团拿到资金之后,并不会简单地把钱留在一个钱包里。
FinCEN描述的路径包括多钱包转移、资金混合、混币工具、不同区块链之间的资产转换,以及最终进入境外交易所、场外交易商、点对点兑换商和地下银行网络。
例如,诈骗资金可能先以以太坊网络上的稳定币形式存在,随后通过DeFi协议转移到其他网络,再进入境外交易平台。
从技术角度看,跨链本身并不是犯罪工具。DeFi也不是为洗钱而设计。
问题在于,当这些基础设施被组合起来之后,原本比较清晰的资金路径会迅速变得复杂。一个钱包可能只是中间节点,一笔资产可能在几分钟内完成多次地址转换和链间移动。
更进一步,还有所谓“担保市场”存在。这些平台通常通过中文Telegram群组运作,提供账户创建、社交媒体验证、钓鱼服务、洗钱、支付托管以及争议仲裁等服务。
这意味着诈骗已经开始出现类似“产业互联网”的分工结构。
有人负责获客,有人负责话术,有人负责技术,有人负责账户,有人负责资金清洗。
