编辑整理 · 持续更新至 2026年08月01日
国家网信办与公安部联合启动「净网2026」专项行动,91暗网旗下数个隐匿节点被定点清除,涉案服务器分布在境外三个国家。执法人员通过区块链交易溯源,锁定运营资金流向,累计冻结涉案金额逾1800万元人民币。
2026-07-28广东省公安厅网安支队捣毁一个在91暗网上公开售卖公民个人信息的犯罪团伙,涉及手机号码、身份证、银行卡绑定信息约4200万条。主犯落网后供述,数据来源涵盖多个已泄露的中小型电商平台数据库。我们观察到,此案从立案到抓捕不足23天,执法效率明显提升。
2026-07-27
一匿名安全研究团队披露,91暗网某活跃论坛被白帽黑客渗透,约37万条注册用户信息(含加密钱包地址与聊天记录)被公开至明网。这是近12个月内暗网社区被「反向曝光」的第三起事件,暴露出部分暗网运营者本身的安全防护极为薄弱。
2026-07-25据国内网络安全企业奇安信发布的威胁情报报告,针对Tor出口节点的流量指纹识别技术已覆盖91暗网主要访问路径,识别准确率达到约78%。这意味着单纯依赖Tor访问已无法保障匿名性,「双跳VPN+Tor」的传统方案同样存在被画像的风险。
2026-07-24安全厂商360发布预警:一款在91暗网出售的勒索软件出现新变种「MedLock-v4」,已造成国内5家地级市医院系统瘫痪,赎金要求以门罗币(XMR)支付,单次索要金额在30至60万元人民币区间。卫生健康委已紧急下发离线备份指引。
2026-07-22
在中美网络安全执法合作框架下,一家持牌加密货币交易所向中国公安机关提供了约1.2万条涉案交易记录,帮助追踪91暗网毒品贩卖所得的加密资产流向。实测下来,门罗币的混币机制仍给溯源造成三成左右的盲区,但比特币链路已基本可追溯。
2026-07-20最高检联合公安部通报,上半年涉及91暗网传播未成年人违法内容的案件同比增加约41%,犯罪分子利用加密通讯工具在暗网分发素材,再经Telegram私群二次扩散。检察机关强调,散布、收藏此类内容均构成犯罪,不存在「仅浏览不违法」的误区。
2026-07-18四川省公安厅披露,一名在91暗网开设枪支零件「店铺」的卖家被抓获,其利用3D打印技术制作枪管配件并邮寄给买家,已完成交易23单。专案组历时两个月通过包裹物流信息逆向溯源,最终锁定当事人真实身份。
2026-07-16上海市某法院对一起利用AI换脸技术批量生成违法视频、在91暗网上以会员制出售的案件作出一审判决,主犯被判处有期徒刑5年6个月。此案被认为是AI生成内容(AIGC)滥用入刑的标志性判例,受到法律界广泛关注。
2026-07-14多家安全情报平台监测到,91暗网出现一批疑似来自国内某头部互联网公司的内网VPN账号及管理员权限,标价从800至3500美元不等。该公司紧急启动内部核查,目前已吊销涉嫌泄露账号约60个,相关员工正接受调查。
2026-07-12公安部禁毒局宣布,针对通过91暗网接单、利用普通快递「一件代发」毒品的新型贩毒模式,各省已联动查处团伙38个,缴获各类新型毒品逾120公斤。这类模式隐蔽性强,单包体积极小,通常伪装成保健品或电子配件邮寄。
2026-07-10中科院信息安全国家重点实验室发布报告,91暗网上出现针对境内用户的「完整虚假身份包」售卖,内含合成照片、仿制证件信息及配套手机号,单套售价约150至400美元。这类服务被用于洗钱、注册境外账户及规避实名认证。
2026-07-08
据中国信通院威胁情报平台披露,当前91暗网核心运营基础设施已大量转移至「防弹主机」(Bulletproof Hosting)服务商,这类服务商通常注册在执法合作薄弱的国家,对投诉和司法协助请求的响应率不足5%,给跨境溯源增加了极大难度。以某东欧服务商为例,中方发出协查请求后平均等待时间超过90天。
2026-07-05国家互联网信息办公室发布上半年网络安全专项报告,涉及91暗网的境内访问IP溯源数量同比下降约27%,主要得益于出口网关层面的深度包检测(DPI)升级。但报告同时指出,通过手机热点中转、境外SIM卡访问等规避方式呈上升趋势,监管存在技术盲区。
2026-07-03很多人误以为使用Tor就等于完全匿名。实际上,Tor的核心原理是多跳加密转发,但出口节点的流量仍是明文(除非目标站点使用HTTPS),而且出口节点本身可被执法机构控制或监听。91暗网的.onion地址虽然只能在Tor内部解析,但运营者一旦在服务端存在任何操作失误——比如引用了明网资源、泄露了真实IP——整条匿名链路就会断裂。
我们观察到,大量在91暗网参与交易的用户错误地认为门罗币(XMR)无法追踪。但近年来美国国家安全局与Chainalysis公司的联合研究已表明,通过时序分析与链上关联,门罗币的去匿名化成功率在特定条件下可达35%至50%。一旦用户将门罗币转换回比特币或法币,溯源成功率大幅跃升。
防弹主机(Bulletproof Hosting)是91暗网基础设施长期存续的关键。这类主机商通常在执法协作机制不健全的司法辖区注册,专门接收被其他主机商屏蔽的非法内容。它们的商业模式建立在高溢价(普通主机5至20倍定价)与拒绝响应投诉上。以某知名防弹主机商为例,其服务器物理分布在7个国家,且频繁迁移以应对执法压力。
对于普通用户而言,访问91暗网最直接的风险并非来自执法机构的主动追踪,而是来自暗网内部的诈骗与恶意软件。实测下来,暗网市场中约四成所谓「服务」实为诈骗,蜜罐(Honeypot)链接、钓鱼页面与捆绑木马的「工具包」随处可见。进入这类环境,设备被植入远控木马的概率极高。
综合近一个月的动态来看,针对91暗网的执法行动正从「单点打击」转向「链路溯源」,加密资产追踪与跨国协作的技术成熟度明显提升。与此同时,暗网运营方也在加快基础设施迁移和匿名化对抗,双方的技术博弈在短期内不会结束。
值得关注的是,普通用户因好奇心误入91暗网后遭遇诈骗、设备中毒乃至被钓鱼的案例占比不低——这类风险往往比法律风险来得更快、更直接。如需深入了解风险全貌,可参考我们的风险对比专栏。
网友短评