文章总结: BreachForums作为暗网顶级数据泄露论坛,在创始人遭执法机构打击后陷入正统性纷争。.cz域名团队近期通过Fragment平台以NFT形式购入Telegram用户名@jacuzzi(官方聊天室代号),借此确立品牌正统性;而.bf域名派系虽手握原始用户数据但遭遇严重危机:2026年1月内部成员James泄露32.4万用户信息及XSS漏洞导致7万行浏览器数据外泄。这场围绕不可伪造数字身份的争夺揭示暗网生态核心逻辑——信任即权力,但双方均可能沦为执法蜜罐,用户面临被捕风险。 综合评分: 78 文章分类: 威胁情报,数据泄露,网络安全,漏洞分析,其他
谁才是真正的“泄露之王”?暗网论坛 BreachForums 的正统之争
原创
独眼情报 独眼情报
独眼情报
2026年2月1日 13:29 湖北
bf
cz
在网络犯罪的地下世界里,名字就是一切。
最近,一场围绕着 BreachForums (BF) ——全球最臭名昭著的数据泄露论坛——的正统性战争正进入白热化。一方是后缀为 .bf 的站点,另一方是 .cz。这不仅仅是两个域名的竞争,更是一场关于品牌、资产与信任的赛博权力的游戏。
一、 背景介绍:一个「罪恶帝国」的权力真空
要理解这场争斗,首先要明白 BreachForums 的江湖地位。它是数据泄露界的「华尔街」,黑客们在这里买卖从银行、政府和跨国公司窃取来的个人信息。
当初代创始人被捕、论坛被执法部门多次封禁后,这个社区出现了一个巨大的权力真空。多个团队跳出来宣称自己是「唯一正宗的继承者」,其中竞争最激烈的便是 bf 和 cz。下文一律用后缀称呼他们。
二、 cz率先出手买下 @jacuzzi
cz团队成员提到他们花重金在 Fragment 平台上买下了 Telegram 用户名 @jacuzzi。对于普通读者来说,这听起来像是在买一个普通的聊天账号,但在暗网逻辑里,这是最高级别的身份证明。
1. 什么是 Fragment?
Fragment 是一个基于区块链的交易平台。在这里购买的用户名不再是「租」给你的,而是以 NFT(数字资产) 的形式永远属于你的加密钱包。
2. 「Jacuzzi」的历史渊源
Jacuzzi(按摩浴缸)是该论坛官方聊天室的代号。这个名字在圈子里象征着「核心圈子」。起源: 创始人 Pompompurin 和后来的管理员 Baphomet 将官方群组命名为 The Jacuzzi
- 永久性: 即使 Telegram 账号被官方封禁,只要拥有这个 NFT,团队就可以在几秒钟内绑定一个新账号,重新挂上
@jacuzzi的招牌。 - 防伪标识: 在骗子横行的暗网,只有拥有这个顶级 ID 的人,才会被用户认为是「正牌货」。
形象比喻: 这就像在乱世之中,两个人都说自己是老字号餐厅的传人。其中一个搬出了祖传的、无法被仿造的金字招牌,食客自然会跟他走。
三、 两强之战的现状
目前,两方势力各执一词,局势如下:
| 派系 | 优势 | 劣势 | | — | — | — | | bf | 拥有包括bf 论坛原始用户数据在内的核心社交资产,活跃度极高。 | 2026年1月遭遇了严重的内部用户数据泄露,声誉受损。 | | cz | 宣称更贴近创始人的原始精神,技术架构更稳健。 | 流量相对较小,品牌号召力略逊一筹,用户数量少。 |
四、 bf的信任危机
1.bf 用户数据库泄露
这场正统之争在 2026 年 1 月迎来了一个讽刺的转折。一名代号为 「James」 的内部成员因为分歧,竟然公开泄露了论坛自身的数据库(包含 32.4 万名黑客的个人信息)。
这导致了一个荒诞的局面:两个都在争夺「正统」的平台,可能都已经变成了执法机构的「蜜罐」。 对于普通用户和黑客来说,不管哪个是正统,只要进站,就可能面临被捕的风险。
2.bf论坛xss漏洞泄露7万行数据
有黑客在 bf论坛发布了一个 xss漏洞的钓鱼贴,收集大约 7 万行浏览器信息数据。
https://nicotine.sh/bfxss.txt
cz 这波完胜啊。其实我等普通瓜友根本就不关心谁是正统,等着吃瓜就行。🐶
五、 最后
这场争夺 @jacuzzi 用户名和域名后缀的行为,本质上是在废墟上抢夺皇冠。在暗网的世界里,没有永远的法律,只有永远的利益和信任。谁能掌控那个唯一的、不可夺取的数字身份,谁就能在这场权力的博弈中暂时领先。
但讽刺的是,当这些黑客在为「原创性」和「正统性」豪掷千金时,他们自己的数据却像他们卖出的数据一样,在网络上四处流传。
吃瓜每一天,情报永不眠
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:独眼情报 独眼情报 独眼情报《谁才是真正的“泄露之王”?暗网论坛 BreachForums 的正统之争》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论