TMT观察网_独特视角观察TMT行业

99%的黑客盯上數(shù)字貨幣:“我們從不買幣,我們是幣的搬運工”通信

一本財經 2018-02-12 10:35
分享到:
導讀

最近,交易所被黑客攻擊、導致大量數(shù)字貨幣失竊的新聞,頻繁出現(xiàn)。

BD59491210BC3E404A13AA8541ABC82C4DFBF715_size234_w800_h400.png

最近,交易所被黑客攻擊、導致大量數(shù)字貨幣失竊的新聞,頻繁出現(xiàn)。

而每次大型安全事故之后,幣價必然大跌。

在這一輪數(shù)字貨幣的暴漲后,“99%的黑客都盯上了這里。”黑客小K稱。

他們集體作戰(zhàn),信息收集、入侵潛伏、“黑箱”洗幣等形成一條完整產業(yè)鏈。

而交易所的內鬼們,甚至和黑客們相互勾結分贓。

在這片財富聚集之地,所有的人極致瘋狂、原形畢露……

01 黑產轉型

1月26日,日本加密貨幣交易所Coincheck被黑客入侵,時價580億日元(約合33.7億元人民幣)的新經幣失竊。

其董事大?V雄介承諾,將向受損客戶賠償27億元人民幣。

盡管態(tài)度誠懇,但還是無法安撫炒幣人恐慌的心,其后比特幣價格大跌10%。

null

△比特幣價格大跌10%

就在前日,意大利加密貨幣交易所BitGrail宣布,內部被盜了價值約合1.7億美元的NANO幣。

最近關于黑客施虐,交易所失竊的新聞太多,如今,在炒幣人心目中,除了幣價大跌,最害怕的,恐怕就是黑客。

“實際上,幾乎所有的交易所,都遭遇過黑客攻擊,很多都出過安全事故,只是他們瞞住,自行處理。”黑客小K稱,實際上,被黑客奪走的幣,比公開新聞報道的,要多得多。

而這個危機,將在未來半年極速爆發(fā)。

“這是因為99%的黑客,不管以前做什么黑產,現(xiàn)在都紛紛轉戰(zhàn)到數(shù)字貨幣領域。”黑客小K稱。

如此步伐統(tǒng)一、抱團團結,在黑產歷史上,尚未出現(xiàn)過。

黑產的掉頭趨勢,是從2017年下半年比特幣的暴漲開始。

2017年10月,比特幣暴漲到3萬左右,而半年前,比特幣的價格不過數(shù)千。

此后一路飛漲,價格一度沖到近10萬。

此后,黑產的重點完全挪移。

“黑產是一個極度計算投入產出比的行業(yè)。比特幣的暴漲,也意味,每單的回報率會翻好幾倍。”小K稱。

另一方面,數(shù)字貨幣尚處在灰色領域,很多國家并未合法化。

就算數(shù)字貨幣失竊,很多國家都不會立案,警方不會介入。

2015年,一比特幣投資平臺“比特幣存錢罐”中3000個比特幣被盜,其負責人稱,曾報警,但警方認為比特幣是“虛擬貨幣”,不承認其價值,而不予立案。

數(shù)字貨幣就如暗河中的巨大金礦,黑產予取予求――世界上大概沒有哪個領域,如此多金,且無人管轄。

這才是他們大舉進攻的核心原因。

小K稱,目前黑產主要盯著幾個數(shù)字貨幣的集中之地:交易所、礦池和比較大的個人賬戶。

無疑,交易所是他們最中意的目標。

小K將其稱為“成一單,夠吃一輩子”。

目前,全球大大小小的交易所8500多家,其中絕大多數(shù),是2107年下半年成立。

大的交易所,安全措施比較全,單兵作戰(zhàn)入侵成功概率極低――因此,他們會先拿小交易所練手。

“成立3個月左右的交易所,是最佳目標。因為,他們安全系統(tǒng)還沒搭建起來,且積累了一些幣。”小K稱。

“我們從不買幣,我們是幣的搬運工。”小K笑稱。

02 秘密集結

要想入侵大的交易所,黑客們很少單兵作戰(zhàn)。

他們在黑暗處集結,各取所長,合作無間。

黑客Air最近集結了10多個人,并準備對一家排名靠前的交易所發(fā)動入侵,行動代碼“OK兵”。

“我們從未見過面,我們也不用社交和通訊軟件溝通。”Air稱。

那他們是如何聯(lián)系,并統(tǒng)一行動的?

“我們有一套獨有的通訊體系。”Air稱,他們通過一些公開的社交軟件,發(fā)布加密的戰(zhàn)略部署。

比如,微博上一個用戶發(fā)布了一段加密密碼,但無人關注這個用戶,也不解什么意思。

但黑客同伴們會提前約好,指定去看微博,并破譯密碼。

除此之外,他們還經常會用“種子文件”來通訊。

比如,很多下載電影的種子文件,都是他們撒布在網絡上,并在種子文件中嵌入密碼。

黑客們截獲這段密碼,并獲得下一步的戰(zhàn)略計劃。

“我們都會通過一些公開且偽裝的方式,來傳達戰(zhàn)略計劃。”Air稱。

公開的方式,豈不是更危險?

“很多通訊軟件,都是中心化的,都會被人集中監(jiān)控,而這些公開的內容,是去中心化的發(fā)布,且監(jiān)控難,反而更安全。”Air稱。

即便后期案件發(fā)生后,再來反追蹤他們,要去漫天的種子文件和社交網站中去找“加密信息”,無疑是大海撈針。

也許,你下載電影的種子里,就有黑客們嵌入的“驚天秘密”。

而黑客們的分工,也極為明確。

“我們一般分為收集資料、入侵、變現(xiàn)三個環(huán)節(jié)。”Air稱。

收集資料者,前期除了找網站漏洞,還要摸清交易所的底細。

比如,共有多少人,每個員工設置密碼,都有哪些習慣,甚至每個人、家人的生日,都要知道,“很多人都會用家人生日作為密碼”。

這些素材的積累,后期將為入侵者提供大量的情報和養(yǎng)料。

黑客入侵交易所的流程,和入侵其它網站,同樣都是控制后臺。

小K的策略是,入侵成功后,先按兵不動,“等魚養(yǎng)得比較大,再釣起來”。

他們就如黑暗中的獵手,等到獵物肥美之時,才會開槍。

一般他們將幣偷走有兩個方式,一個是找到交易所的“幣池”,就是交易所存儲幣的中心,將幣劃走。

而另一個方式,就找到一些用戶錢包的賬號密碼,將提幣地址改成自己的。

而日本Coincheck的比特幣失竊案,就屬于前一種。

而第二種方式,鑒別起來很難,交易所會不承認自己被入侵,而說是用戶不小心泄露了賬號密碼,而導致幣失竊。

用戶也很難拿出證據(jù),因此,這種情況,通常是用戶買單,或者雙方協(xié)商。

“我們只會偷主流數(shù)字貨幣,比如比特幣、以太幣、萊特幣等。”Air稱,這是因為,雖說很多數(shù)字貨幣都自稱是去中心化的,但實際上,幣的生殺大權,還是掌握在發(fā)行公司手中。

“我們就曾偷過一個漲得比較猛的山寨幣,結果發(fā)行公司直接將被盜的幣設為無效。”Air稱,相當于大伙白忙了幾個月。

null

就連以太坊,也曾如此操作。

6月17日,眾籌超過1.5億美元的分布式自治組織The DAO,遭受黑客攻擊,導致360萬個以太幣被盜。

以太坊的開發(fā)者為了懲罰黑客,進行了硬分叉操作。

在區(qū)塊鏈上,記錄了所有的交易數(shù)據(jù),所謂的硬分叉,就是回到黑客轉幣前的某個節(jié)點進行分叉。

這就相當于,黑客們偷走的幣的記錄,全部無效。

但是,這樣的硬分叉,卻讓以太坊社區(qū)的很多人不能接受的。

“這不是證明了以太坊是可以被人為干涉的嗎?”部分堅持著自由主義和去中心化信仰的人們,反對這種操作。

結果,他們堅決不接受硬分叉,堅持守護原來的鏈,并重新命名為“以太經典”(ETC)。

而硬分叉出來的鏈,稱為以太坊硬分叉(ETH)。

就在今日,以太坊的創(chuàng)始人V神還發(fā)表了推特稱,在特殊情況下,硬分叉“挽救”行動,對于早期區(qū)塊鏈來說,是個不錯的選擇。

“以太坊尚且如此,偷小的幣種,分分鐘就給你定成無效。”Air略帶譏諷,都說數(shù)字貨幣是去中心化的,結果,“不也只是少數(shù)人的游戲嗎?”

03 黑箱洗幣

幣偷到了黑客的賬戶之后,偷盜行為并未終結。

很多黑客將比特幣盜取之后,直接將錢包隔離網絡,“不聯(lián)網,就沒法找到我們”。

等到若干年后,事件云淡風輕,再拿出來變現(xiàn)。

而一些大膽的黑客,盜取幣后會直接換成錢和不動產。

“盡管幣是匿名的,但和現(xiàn)實世界聯(lián)通的時候,就會留下蛛絲馬跡。”Air稱,自己一個外國黑客朋友就曾如此被抓,因此,他萬分謹慎。

一種新的方式開始出現(xiàn),就是“洗幣”。

“轉到錢包后,馬上打到一個小的交易所,然后再購買一個別的幣,再轉到另一個地址錢包。”Air稱,這相當于“洗”了一手。

小的交易所如果將兩個賬戶聯(lián)通,豈不是又發(fā)現(xiàn)了端倪?

“交易所與交易所之間,是競爭關系,況且,他們不會將用戶交易數(shù)據(jù)外泄。”Air稱,如果想更保險,可以多走幾個交易所。

交易所就如一個“黑箱”,錢與幣的流動,變得很難追溯。

此外,還有一些小的交易所,就是為了黑產洗幣而存在。

“我們會達成一個私密協(xié)議,他幫我們洗幣,我們給他支付交易費。”Air稱,如今這種小交易所,活得也非常滋潤。

正是靠著這種方式,黑產將大量的幣“洗干凈”,變現(xiàn)。

除此之外,礦池、個人賬戶也會遭遇黑產大軍的攻擊。

如今,數(shù)字貨幣有集中化的趨勢,開始往少數(shù)人手中聚集。

這些人,也在成為黑客的重點目標。

Air稱,他們正在嘗試通過撞庫、釣魚等各種方式,拿到這些大佬在交易所上的賬號和密碼。

另外,偽造成交易所網站,然后讓用戶登錄,輸入賬號密碼,也是常用的手段。

“幾乎所有的交易所網站,都被偽造過。”大數(shù)據(jù)安全公司知道創(chuàng)宇的相關負責人稱。

黑客大軍手段百出,對于他們來說,偷幣就是降維攻擊,盜刷銀行卡他們都可實現(xiàn),更何況幣?

null

04 利益漩渦

幣圈魚龍混雜,這里利益匯聚,人性的黑暗與貪戀,都在此地激烈碰撞,劍拔弩張。

最近小K的生意,好得有點接不過來了。

朋友或朋友的朋友,托關系來找他,想讓他去攻擊“友商”。

“目的只有一個,讓對方的網站癱瘓,他們就馬上散布消息,某某交易所被黑客入侵,大量賬戶被盜。”小K稱。

對于用戶來說,最害怕的就是幣被盜,因此,對于安全事故,他們百般警惕。

一旦曝出黑客入侵,交易所的用戶將大量流失,甚至永久流失。

這無疑是一個打擊競爭對手最好的方式。

而黑客讓交易所癱瘓最直接的方式,就是DDOS攻擊。

DDOS攻擊的官方名字叫“分布式拒絕服務”。

可以舉個例子來通俗點解釋。

比如,一家飯店只有10個座位,結果一下涌進來幾百人假裝吃飯的人,他們霸占著座位卻不點餐,導致正常顧客根本無法進門。

“我們監(jiān)測到數(shù)據(jù),一家全球排名前5的交易所,半年時間有16次,遭受過超過300G的DDOS攻擊。”知道創(chuàng)宇的相關負責人透露。

淘寶雙十一的峰值流量,也就1600G,這相當于1/5的雙十一流量,可見有多大。

但是,這個圈子最深的黑暗,其實并非來自黑客,而是內鬼的監(jiān)守自盜。

2014年2月24日,當時世界最大的比特幣交易所運營商Mt.Gox,稱自己被黑客盜走了65萬個比特幣。

最后警方介入,發(fā)現(xiàn)只有7000個比特幣被盜,其他都是被內部人拿走。

“很多小交易所找過來,說給我們留后門,讓我們去偷幣,然后分成。”小K稱,這種內外勾結的生意,最近變得越來越多。

有些是內鬼,有些甚至是交易所本身。

幾個月前,小K和國外某交易所內鬼合作,“盜了300個比特幣,我們五五分”。

“盜多少,內鬼會心里掂量,目的是讓交易所不敢聲張,不敢報警,吃啞巴虧。”小K稱。

而這一單,賺了上千萬,已實現(xiàn)了小K心目中的財務自由。

對于黑客來說,這樣的生意來者不拒。開門揖盜,何樂不為?

“這里是一個漩渦中心。”Air稱,利益太過集中,黑客、內鬼、套利者都蜂擁而上、原形畢露。

“漩渦附近,你將看利益面前所有的丑態(tài)。”Air稱,看到所有人為利而狂之后,自己就再也不相信“人性本善”。

隨著數(shù)字貨幣浪潮的繼續(xù)暴漲,黑客的反撲將異常激烈。

Air預估,在今年下半年,針對數(shù)字貨幣的黑色產業(yè)鏈將徹底形成。

“99%的用戶都將陷入不安全之中。”Air稱,那時,黑暗力量大爆炸,無人可以幸免。

黑客 交易所 Air 貨幣 比特幣
分享到:

1.TMT觀察網遵循行業(yè)規(guī)范,任何轉載的稿件都會明確標注作者和來源;
2.TMT觀察網的原創(chuàng)文章,請轉載時務必注明文章作者和"來源:TMT觀察網",不尊重原創(chuàng)的行為TMT觀察網或將追究責任;
3.作者投稿可能會經TMT觀察網編輯修改或補充。


專題報道

主站蜘蛛池模板: 常州翔天实验仪器厂-恒温振荡器-台式恒温振荡器-微量血液离心机 恒温恒湿箱(药品/保健品/食品/半导体/细菌)-兰贝石(北京)科技有限公司 | 膜结构车棚|上海膜结构车棚|上海车棚厂家|上海膜结构公司 | 深圳办公室装修-写字楼装修设计-深圳标榜装饰公司 | CCE素质教育博览会 | CCE素博会 | 教育展 | 美育展 | 科教展 | 素质教育展 | 十字轴_十字轴万向节_十字轴总成-南京万传机械有限公司 | 水上浮桥-游艇码头-浮动码头-游船码头-码瑞纳游艇码头工程 | 超声骨密度仪-骨密度检测仪-经颅多普勒-tcd仪_南京科进实业有限公司 | 超声波乳化机-超声波分散机|仪-超声波萃取仪-超声波均质机-精浩机械|首页 | lcd条形屏-液晶长条屏-户外广告屏-条形智能显示屏-深圳市条形智能电子有限公司 | 防勒索软件_数据防泄密_Trellix(原McAfee)核心代理商_Trellix(原Fireeye)售后-广州文智信息科技有限公司 | 杭州顺源过滤机械有限公司官网-压滤机_板框压滤机_厢式隔膜压滤机厂家 | 铸铁平台,大理石平台专业生产厂家_河北-北重机械 | 快干水泥|桥梁伸缩缝止水胶|伸缩缝装置生产厂家-广东广航交通科技有限公司 | 断桥铝破碎机_铝合金破碎机_废铁金属破碎机-河南鑫世昌机械制造有限公司 | 一级建造师培训_一建培训机构_中建云筑建造师培训网校 | 合肥宠物店装修_合肥宠物美容院装修_合肥宠物医院设计装修公司-安徽盛世和居装饰 | 地脚螺栓_材质_标准-永年县德联地脚螺栓厂家| 货车视频监控,油管家,货车油管家-淄博世纪锐行电子科技 | 儿童乐园|游乐场|淘气堡招商加盟|室内儿童游乐园配套设备|生产厂家|开心哈乐儿童乐园 | 模具ERP_模具管理系统_模具mes_模具进度管理_东莞市精纬软件有限公司 | 压缩空气检测_气体_水质找上海京工-服务专业、价格合理 | 合肥网络推广_合肥SEO网站优化-安徽沃龙First | 手持式3d激光扫描仪-便携式三维立体扫描仪-北京福禄克斯 | 采暖炉_取暖炉_生物质颗粒锅炉_颗粒壁炉_厂家加盟批发_烟台蓝澳采暖设备有限公司 | 洛阳网站建设_洛阳网站优化_网站建设平台_洛阳香河网络科技有限公司 | T恤衫定做,企业文化衫制作订做,广告T恤POLO衫定制厂家[源头工厂]-【汉诚T恤定制网】 | 带压开孔_带压堵漏_带压封堵-菏泽金升管道工程有限公司 | 工业雾炮机_超细雾炮_远程抑尘射雾器-世纪润德环保设备 | 北京浩云律师事务所-法律顾问_企业法务_律师顾问_公司顾问 | 别墅图纸超市|别墅设计图纸|农村房屋设计图|农村自建房|别墅设计图纸及效果图大全 | 预制围墙_工程预制围墙_天津市瑞通建筑材料有限公司 | 3D全息投影_地面互动投影_360度立体投影_水幕灯光秀 | 广东银虎 蜂窝块状沸石分子筛-吸附脱硫分子筛-萍乡市捷龙环保科技有限公司 | 茶叶百科网-茶叶知识与茶文化探讨分享平台 | 上海平衡机-单面卧式动平衡机-万向节动平衡机-圈带动平衡机厂家-上海申岢动平衡机制造有限公司 | 手机存放柜,超市储物柜,电子储物柜,自动寄存柜,行李寄存柜,自动存包柜,条码存包柜-上海天琪实业有限公司 | 风化石头制砂机_方解石制砂机_瓷砖石子制砂机_华盛铭厂家 | 房车价格_依维柯/大通/东风御风/福特全顺/江铃图片_云梯搬家车厂家-程力专用汽车股份有限公司 | 螺杆式冷水机-低温冷水机厂家-冷冻机-风冷式-水冷式冷水机-上海祝松机械有限公司 | 水厂自动化-水厂控制系统-泵站自动化|控制系统-闸门自动化控制-济南华通中控科技有限公司 | 水稻烘干机,小麦烘干机,大豆烘干机,玉米烘干机,粮食烘干机_巩义市锦华粮食烘干机械制造有限公司 水环真空泵厂家,2bv真空泵,2be真空泵-淄博真空设备厂 | 洗地机_全自动洗地机_手推式洗地机【上海滢皓环保】 |