亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        99%的黑客盯上數(shù)字貨幣:“我們從不買幣,我們是幣的搬運(yùn)工”

        2018-03-12 19:00:52零和
        IT時(shí)代周刊 2018年2期
        關(guān)鍵詞:黑產(chǎn)以太被盜

        零和

        最近,交易所被黑客攻擊、導(dǎo)致大量數(shù)字貨幣失竊的新聞,頻繁出現(xiàn)。

        而每次大型安全事故之后,幣價(jià)必然大跌。

        在這一輪數(shù)字貨幣的暴漲后,“99%的黑客都盯上了這里?!焙诳托稱。

        他們集體作戰(zhàn),信息收集、入侵潛伏、“黑箱”洗幣等形成一條完整產(chǎn)業(yè)鏈。

        而交易所的內(nèi)鬼們,甚至和黑客們相互勾結(jié)分贓。

        在這片財(cái)富聚集之地,所有的人極致瘋狂、原形畢露……

        01 黑產(chǎn)轉(zhuǎn)型

        1月26日,日本加密貨幣交易所Coincheck被黑客入侵,時(shí)價(jià)580億日元(約合33.7億元人民幣)的新經(jīng)幣失竊。

        其董事大塚雄介承諾,將向受損客戶賠償27億元人民幣。

        盡管態(tài)度誠懇,但還是無法安撫炒幣人恐慌的心,其后比特幣價(jià)格大跌10%。

        就在前日,意大利加密貨幣交易所BitGrail宣布,內(nèi)部被盜了價(jià)值約合1.7億美元的NANO幣。

        最近關(guān)于黑客施虐,交易所失竊的新聞太多,如今,在炒幣人心目中,除了幣價(jià)大跌,最害怕的,恐怕就是黑客。

        “實(shí)際上,幾乎所有的交易所,都遭遇過黑客攻擊,很多都出過安全事故,只是他們瞞住,自行處理?!焙诳托稱,實(shí)際上,被黑客奪走的幣,比公開新聞報(bào)道的,要多得多。

        而這個(gè)危機(jī),將在未來半年極速爆發(fā)。

        “這是因?yàn)?9%的黑客,不管以前做什么黑產(chǎn),現(xiàn)在都紛紛轉(zhuǎn)戰(zhàn)到數(shù)字貨幣領(lǐng)域?!焙诳托稱。

        如此步伐統(tǒng)一、抱團(tuán)團(tuán)結(jié),在黑產(chǎn)歷史上,尚未出現(xiàn)過。

        黑產(chǎn)的掉頭趨勢(shì),是從2017年下半年比特幣的暴漲開始。

        2017年10月,比特幣暴漲到3萬左右,而半年前,比特幣的價(jià)格不過數(shù)千。

        此后一路飛漲,價(jià)格一度沖到近10萬。

        此后,黑產(chǎn)的重點(diǎn)完全挪移。

        “黑產(chǎn)是一個(gè)極度計(jì)算投入產(chǎn)出比的行業(yè)。比特幣的暴漲,也意味,每單的回報(bào)率會(huì)翻好幾倍?!毙稱。

        另一方面,數(shù)字貨幣尚處在灰色領(lǐng)域,很多國家并未合法化。

        就算數(shù)字貨幣失竊,很多國家都不會(huì)立案,警方不會(huì)介入。

        2015年,一比特幣投資平臺(tái)“比特幣存錢罐”中3000個(gè)比特幣被盜,其負(fù)責(zé)人稱,曾報(bào)警,但警方認(rèn)為比特幣是“虛擬貨幣”,不承認(rèn)其價(jià)值,而不予立案。

        數(shù)字貨幣就如暗河中的巨大金礦,黑產(chǎn)予取予求——世界上大概沒有哪個(gè)領(lǐng)域,如此多金,且無人管轄。

        這才是他們大舉進(jìn)攻的核心原因。

        小K稱,目前黑產(chǎn)主要盯著幾個(gè)數(shù)字貨幣的集中之地:交易所、礦池和比較大的個(gè)人賬戶。

        無疑,交易所是他們最中意的目標(biāo)。

        小K將其稱為“成一單,夠吃一輩子”。

        目前,全球大大小小的交易所8500多家,其中絕大多數(shù),是2017年下半年成立。

        大的交易所,安全措施比較全,單兵作戰(zhàn)入侵成功概率極低——因此,他們會(huì)先拿小交易所練手。

        “成立3個(gè)月左右的交易所,是最佳目標(biāo)。因?yàn)椋麄儼踩到y(tǒng)還沒搭建起來,且積累了一些幣?!毙稱。

        “我們從不買幣,我們是幣的搬運(yùn)工?!毙笑稱。

        02 秘密集結(jié)

        要想入侵大的交易所,黑客們很少單兵作戰(zhàn)。

        他們?cè)诤诎堤幖Y(jié),各取所長,合作無間。

        黑客Air最近集結(jié)了10多個(gè)人,并準(zhǔn)備對(duì)一家排名靠前的交易所發(fā)動(dòng)入侵,行動(dòng)代碼“OK兵”。

        “我們從未見過面,我們也不用社交和通訊軟件溝通?!盇ir稱。

        那他們是如何聯(lián)系,并統(tǒng)一行動(dòng)的?

        “我們有一套獨(dú)有的通訊體系。”Air稱,他們通過一些公開的社交軟件,發(fā)布加密的戰(zhàn)略部署。

        比如,微博上一個(gè)用戶發(fā)布了一段加密密碼,但無人關(guān)注這個(gè)用戶,也不解什么意思。

        但黑客同伴們會(huì)提前約好,指定去看微博,并破譯密碼。

        除此之外,他們還經(jīng)常會(huì)用“種子文件”來通訊。

        比如,很多下載電影的種子文件,都是他們?nèi)霾荚诰W(wǎng)絡(luò)上,并在種子文件中嵌入密碼。

        黑客們截獲這段密碼,并獲得下一步的戰(zhàn)略計(jì)劃。

        “我們都會(huì)通過一些公開且偽裝的方式,來傳達(dá)戰(zhàn)略計(jì)劃?!盇ir稱。

        公開的方式,豈不是更危險(xiǎn)?

        “很多通訊軟件,都是中心化的,都會(huì)被人集中監(jiān)控,而這些公開的內(nèi)容,是去中心化的發(fā)布,且監(jiān)控難,反而更安全?!盇ir稱。

        即便后期案件發(fā)生后,再來反追蹤他們,要去漫天的種子文件和社交網(wǎng)站中去找“加密信息”,無疑是大海撈針。

        也許,你下載電影的種子里,就有黑客們嵌入的“驚天秘密”。

        而黑客們的分工,也極為明確。

        “我們一般分為收集資料、入侵、變現(xiàn)三個(gè)環(huán)節(jié)。”Air稱。

        收集資料者,前期除了找網(wǎng)站漏洞,還要摸清交易所的底細(xì)。

        比如,共有多少人,每個(gè)員工設(shè)置密碼,都有哪些習(xí)慣,甚至每個(gè)人、家人的生日,都要知道,“很多人都會(huì)用家人生日作為密碼”。

        這些素材的積累,后期將為入侵者提供大量的情報(bào)和養(yǎng)料。

        黑客入侵交易所的流程,和入侵其它網(wǎng)站,同樣都是控制后臺(tái)。

        小K的策略是,入侵成功后,先按兵不動(dòng),“等魚養(yǎng)得比較大,再釣起來”。

        他們就如黑暗中的獵手,等到獵物肥美之時(shí),才會(huì)開槍。

        一般他們將幣偷走有兩個(gè)方式,一個(gè)是找到交易所的“幣池”,就是交易所存儲(chǔ)幣的中心,將幣劃走。

        而另一個(gè)方式,就找到一些用戶錢包的賬號(hào)密碼,將提幣地址改成自己的。

        而日本Coincheck的比特幣失竊案,就屬于前一種。endprint

        而第二種方式,鑒別起來很難,交易所會(huì)不承認(rèn)自己被入侵,而說是用戶不小心泄露了賬號(hào)密碼,而導(dǎo)致幣失竊。

        用戶也很難拿出證據(jù),因此,這種情況,通常是用戶買單,或者雙方協(xié)商。

        “我們只會(huì)偷主流數(shù)字貨幣,比如比特幣、以太幣、萊特幣等?!盇ir稱,這是因?yàn)?,雖說很多數(shù)字貨幣都自稱是去中心化的,但實(shí)際上,幣的生殺大權(quán),還是掌握在發(fā)行公司手中。

        “我們就曾偷過一個(gè)漲得比較猛的山寨幣,結(jié)果發(fā)行公司直接將被盜的幣設(shè)為無效?!盇ir稱,相當(dāng)于大伙白忙了幾個(gè)月。

        就連以太坊,也曾如此操作。

        6月17日,眾籌超過1.5億美元的分布式自治組織The DAO,遭受黑客攻擊,導(dǎo)致360萬個(gè)以太幣被盜。

        以太坊的開發(fā)者為了懲罰黑客,進(jìn)行了硬分叉操作。

        在區(qū)塊鏈上,記錄了所有的交易數(shù)據(jù),所謂的硬分叉,就是回到黑客轉(zhuǎn)幣前的某個(gè)節(jié)點(diǎn)進(jìn)行分叉。

        這就相當(dāng)于,黑客們偷走的幣的記錄,全部無效。

        但是,這樣的硬分叉,卻讓以太坊社區(qū)的很多人不能接受的。

        “這不是證明了以太坊是可以被人為干涉的嗎?”部分堅(jiān)持著自由主義和去中心化信仰的人們,反對(duì)這種操作。

        結(jié)果,他們堅(jiān)決不接受硬分叉,堅(jiān)持守護(hù)原來的鏈,并重新命名為“以太經(jīng)典”(ETC)。

        而硬分叉出來的鏈,稱為以太坊硬分叉(ETH)。

        就在今日,以太坊的創(chuàng)始人V神還發(fā)表了推特稱,在特殊情況下,硬分叉“挽救”行動(dòng),對(duì)于早期區(qū)塊鏈來說,是個(gè)不錯(cuò)的選擇。

        “以太坊尚且如此,偷小的幣種,分分鐘就給你定成無效。”Air略帶譏諷,都說數(shù)字貨幣是去中心化的,結(jié)果,“不也只是少數(shù)人的游戲嗎?”

        03 黑箱洗幣

        幣偷到了黑客的賬戶之后,偷盜行為并未終結(jié)。

        很多黑客將比特幣盜取之后,直接將錢包隔離網(wǎng)絡(luò),“不聯(lián)網(wǎng),就沒法找到我們”。

        等到若干年后,事件云淡風(fēng)輕,再拿出來變現(xiàn)。

        而一些大膽的黑客,盜取幣后會(huì)直接換成錢和不動(dòng)產(chǎn)。

        “盡管幣是匿名的,但和現(xiàn)實(shí)世界聯(lián)通的時(shí)候,就會(huì)留下蛛絲馬跡?!盇ir稱,自己一個(gè)外國黑客朋友就曾如此被抓,因此,他萬分謹(jǐn)慎。

        一種新的方式開始出現(xiàn),就是“洗幣”。

        “轉(zhuǎn)到錢包后,馬上打到一個(gè)小的交易所,然后再購買一個(gè)別的幣,再轉(zhuǎn)到另一個(gè)地址錢包?!盇ir稱,這相當(dāng)于“洗”了一手。

        小的交易所如果將兩個(gè)賬戶聯(lián)通,豈不是又發(fā)現(xiàn)了端倪?

        “交易所與交易所之間,是競爭關(guān)系,況且,他們不會(huì)將用戶交易數(shù)據(jù)外泄?!盇ir稱,如果想更保險(xiǎn),可以多走幾個(gè)交易所。

        交易所就如一個(gè)“黑箱”,錢與幣的流動(dòng),變得很難追溯。

        此外,還有一些小的交易所,就是為了黑產(chǎn)洗幣而存在。

        “我們會(huì)達(dá)成一個(gè)私密協(xié)議,他幫我們洗幣,我們給他支付交易費(fèi)?!盇ir稱,如今這種小交易所,活得也非常滋潤。

        正是靠著這種方式,黑產(chǎn)將大量的幣“洗干凈”,變現(xiàn)。

        除此之外,礦池、個(gè)人賬戶也會(huì)遭遇黑產(chǎn)大軍的攻擊。

        如今,數(shù)字貨幣有集中化的趨勢(shì),開始往少數(shù)人手中聚集。

        這些人,也在成為黑客的重點(diǎn)目標(biāo)。

        Air稱,他們正在嘗試通過撞庫、釣魚等各種方式,拿到這些大佬在交易所上的賬號(hào)和密碼。

        另外,偽造成交易所網(wǎng)站,然后讓用戶登錄,輸入賬號(hào)密碼,也是常用的手段。

        “幾乎所有的交易所網(wǎng)站,都被偽造過?!贝髷?shù)據(jù)安全公司知道創(chuàng)宇的相關(guān)負(fù)責(zé)人稱。

        黑客大軍手段百出,對(duì)于他們來說,偷幣就是降維攻擊,盜刷銀行卡他們都可實(shí)現(xiàn),更何況幣?

        04 利益漩渦

        幣圈魚龍混雜,這里利益匯聚,人性的黑暗與貪戀,都在此地激烈碰撞,劍拔弩張。

        最近小K的生意,好得有點(diǎn)接不過來了。

        朋友或朋友的朋友,托關(guān)系來找他,想讓他去攻擊“友商”。

        “目的只有一個(gè),讓對(duì)方的網(wǎng)站癱瘓,他們就馬上散布消息,某某交易所被黑客入侵,大量賬戶被盜?!毙稱。

        對(duì)于用戶來說,最害怕的就是幣被盜,因此,對(duì)于安全事故,他們百般警惕。

        一旦曝出黑客入侵,交易所的用戶將大量流失,甚至永久流失。

        這無疑是一個(gè)打擊競爭對(duì)手最好的方式。

        而黑客讓交易所癱瘓最直接的方式,就是DDOS攻擊。

        DDOS攻擊的官方名字叫“分布式拒絕服務(wù)”。

        可以舉個(gè)例子來通俗點(diǎn)解釋。

        比如,一家飯店只有10個(gè)座位,結(jié)果一下涌進(jìn)來幾百人假裝吃飯的人,他們霸占著座位卻不點(diǎn)餐,導(dǎo)致正常顧客根本無法進(jìn)門。

        “我們監(jiān)測(cè)到數(shù)據(jù),一家全球排名前5的交易所,半年時(shí)間有16次,遭受過超過300G的DDOS攻擊?!敝绖?chuàng)宇的相關(guān)負(fù)責(zé)人透露。

        淘寶雙十一的峰值流量,也就1600G,這相當(dāng)于1/5的雙十一流量,可見有多大。

        但是,這個(gè)圈子最深的黑暗,其實(shí)并非來自黑客,而是內(nèi)鬼的監(jiān)守自盜。

        2014年2月24日,當(dāng)時(shí)世界最大的比特幣交易所運(yùn)營商Mt.Gox,稱自己被黑客盜走了65萬個(gè)比特幣。

        最后警方介入,發(fā)現(xiàn)只有7000個(gè)比特幣被盜,其他都是被內(nèi)部人拿走。

        “很多小交易所找過來,說給我們留后門,讓我們?nèi)ネ祹?,然后分成?!毙稱,這種內(nèi)外勾結(jié)的生意,最近變得越來越多。

        有些是內(nèi)鬼,有些甚至是交易所本身。

        幾個(gè)月前,小K和國外某交易所內(nèi)鬼合作,“盜了300個(gè)比特幣,我們五五分”。

        “盜多少,內(nèi)鬼會(huì)心里掂量,目的是讓交易所不敢聲張,不敢報(bào)警,吃啞巴虧?!毙稱。

        而這一單,賺了上千萬,已實(shí)現(xiàn)了小K心目中的財(cái)務(wù)自由。

        對(duì)于黑客來說,這樣的生意來者不拒。開門揖盜,何樂不為?

        “這里是一個(gè)漩渦中心?!盇ir稱,利益太過集中,黑客、內(nèi)鬼、套利者都蜂擁而上、原形畢露。

        “漩渦附近,你將看利益面前所有的丑態(tài)?!盇ir稱,看到所有人為利而狂之后,自己就再也不相信“人性本善”。

        音符

        隨著數(shù)字貨幣浪潮的繼續(xù)暴漲,黑客的反撲將異常激烈。

        Air預(yù)估,在今年下半年,針對(duì)數(shù)字貨幣的黑色產(chǎn)業(yè)鏈將徹底形成。

        “99%的用戶都將陷入不安全之中。”Air稱,那時(shí),黑暗力量大爆炸,無人可以幸免。endprint

        猜你喜歡
        黑產(chǎn)以太被盜
        以太極為旗,開啟新時(shí)代“黃河大合唱”
        少林與太極(2023年7期)2023-08-25 05:27:52
        養(yǎng)號(hào)黑產(chǎn)愈演愈烈
        騰訊發(fā)布:《2018上半年互聯(lián)網(wǎng)黑產(chǎn)研究報(bào)告》
        車易鏈:做汽車業(yè)的“以太坊”
        汽車觀察(2018年9期)2018-10-23 05:46:24
        150萬網(wǎng)絡(luò)黑產(chǎn)從業(yè)者 正盯著你的個(gè)人隱私
        新技術(shù)能幫助消滅黑產(chǎn)嗎?
        名畫被盜
        百通推出入門級(jí)快速工業(yè)以太網(wǎng)絡(luò)交換器系列
        藝術(shù)品被盜
        以太互聯(lián) 高效便捷 經(jīng)濟(jì)、可靠、易用的小型可編程控制器
        国产aⅴ夜夜欢一区二区三区| 夜夜躁狠狠躁日日躁视频| 午夜视频在线在免费| 玖玖资源站无码专区| 狠狠色欧美亚洲综合色黑a| 97成人精品在线视频| 国产爆乳无码一区二区麻豆| 国产免费av片在线观看播放| 正在播放淫亚洲| 亚洲国产精品久久性色av| 国产在线无码精品无码| 国产精品18久久久久久麻辣| 日本午夜国产精彩| 日韩av综合色区人妻| 亚洲第一女人av| 国产精成人品| 日韩一区二区不卡av| 精品人妻av中文字幕乱| 成人a级视频在线播放| a级黑人大硬长爽猛出猛进| WWW拍拍拍| 国产精品女主播在线播放| 无码爆乳护士让我爽| 激情97综合亚洲色婷婷五| 国产熟女自拍视频网站| 亚洲天堂av中文字幕在线观看| 日韩中文字幕免费视频| 天堂中文资源在线地址| 亚洲无av高清一区不卡| 精品国产午夜肉伦伦影院| 熟女人妻在线视频| 天堂av一区二区在线观看| 国产人妻久久精品二区三区老狼| 国产亚av手机在线观看| 奇米影视久久777中文字幕| 日韩久久免费精品视频| 一区二区精品国产亚洲| 精品一区二区三区无码免费视频| 日韩精品一区二区三区毛片| 日本一区二区高清精品| 国产av旡码专区亚洲av苍井空|