罪犯們都是如何利用加密貨幣的?區塊鏈
這年頭,交贖金流行用比特幣。
2017 年至今,數字貨幣投資者的心情就像過山車那樣,夾雜著上升的喜悅與下降的落寞。與此同時,一些流氓、流氓國家、投機者與洗錢者已經愛上數字貨幣,他們利用數字貨幣革新傳統的犯罪模式或者創造新的犯罪模式。
數字貨幣成為贖金的優選
Center on Sanctions & Illicit Finance 的備忘錄顯示,2016 年用于洗錢的比特幣中,約有 15% 是來自網絡攻擊的贖金,在 2015 年比例僅為 0.87%。
Ransomwarn是一種網絡攻擊軟件,它會感染計算機,并且對計算機上的數據進行加密,使受害者無法訪問相關數據,只有當受害者向攻擊者支付一定數量的比特幣后,受到攻擊的計算機才會恢復正常。
2016 年的網絡勒索式攻擊給全球造成 40 — 60 億美元的損失,很難準確地知道攻擊者在這些攻擊中到底賺了多少錢,可以肯定的是數字貨幣在其中發揮作用并受到推崇。在加密貨幣協會持有的犯罪記錄中,執行 wannancry 攻擊的朝鮮網絡小組從一個名為“影子經紀人”的黑客團體手中購買相關攻擊代碼,該黑客團體只接受兩種以保護隱私為重點的數字貨幣— Monero 和 Zcash。
對于罪犯來說去哪里拿贖金存在很大的風險,誰知道是不是存在陷阱呢?如果受害人帶槍怎么辦?如果攻擊者不小心讓受害人掌握了足夠多的信息分辨出了自己的身份怎么辦?如果旁觀者目睹了交易的過程怎么辦?這一切都得慎之又慎,更別說帶著大量現金到處走動,這會讓你輕易成為警察或者其它犯罪團伙的目標。
數字貨幣解決了關于贖金的許多“經典難題”。使用數字貨幣作為贖金,攻擊者只需要在受害者電腦上留下一個比特幣錢包地址,以及留給受害者的一些指令,包括下載數字貨幣錢包,兌換比特幣,發送到相應的錢包地址。受害者只要按照攻擊者的指令照做,這樣一樁勒索事件就算完美結束,攻擊者和受害者甚至都不用下床。
用數字貨幣作為贖金還可以使犯罪分子把目光鎖定在他們現實生活永遠見不到的人身上,因此,遭受勒索的潛在受害者數量增加。
數字貨幣還使一種新的盜竊成為可能,黑客們正從普通用戶那里竊取電力和算力,以便挖掘更多的數字貨幣。
為了挖礦,黑客盜取電力和算力
目前開采比特幣的電力成本很高,使得挖礦很難獲利。早期的礦工在付出與收獲間得到了很好的平衡,但如今比特幣的供應更加緩慢,如果沒有好的挖礦設備,礦工并不一定有利可圖。即便有了強大的挖礦設備,成本原因也會讓挖礦變成一件充滿不確定性的事。
然而,勤奮的黑客們已經意識到,如果可以把成本轉移到別人身上,那么挖礦就會有利可圖。攻擊者可能已經安裝了像 VPNfilter 這樣的惡意軟件,攻擊者把這些惡意軟件植入受害者的電腦,在受害者不知情的情況下占用電腦資源進行挖礦。這類攻擊被稱為“密碼劫持”,通常很容易執行,甚至在很多情況下根本不算違法。在網站上嵌入的圖片、視頻和廣告都可以被設計成攜帶和執行挖掘比特幣和其它貨幣的代碼。甚至連信譽良好的網站也不能幸免,比如今年早些時候在YouTube上就曾發現帶有類似代碼的廣告。
數字貨幣成為非法交易的新寵
在非法交易中,數字貨幣正逐漸取代現金,成為首選貨幣。長期以來,如何將大量資金進行轉移一直是困擾毒販的難題。現金是非法交易的王者,也是軟肋,因為這些現金的融通需要依靠傳統的金融公司,例如銀行等,但執法人員喜歡盯著錢看,導致很多罪犯落網。數字貨幣之所以受到推崇的原因在于可以在不依賴第三方的情況下進行貨幣的轉移,數字貨幣跨境流通的便利性,縮短了時效和流程,有利于保護非法所得資金在轉移過程中的安全。
悉尼科技大學科研人員在一份研究報告中發現,大約 25% 的比特幣交易者和 40% 的比特幣交易與非法活動有關,每年用比特幣交易的非法商品或者服務價值 720 億美元。而大部分的非法交易都集中在像已經被關閉的“絲綢之路”這樣的暗網之上。
比特幣白皮書帶來的理念是革命性的,比特幣的核心理念,包括區塊鏈,有可能顛覆和重塑的不僅僅是犯罪行業,有關委內瑞拉人為了在嚴酷的政治環境下生存而拼命開采比特幣的故事提醒我們,這種“無信任”的支付媒介也有其合理的應用場景。
數字貨幣的走向很大程度上取決于研究的目標以及政府的態度。當我們試圖干預數字貨幣的走向時,我們應該考慮它的所有應用場景,而不僅僅是我們希望它被應用的場景。
1.TMT觀察網遵循行業規范,任何轉載的稿件都會明確標注作者和來源;
2.TMT觀察網的原創文章,請轉載時務必注明文章作者和"來源:TMT觀察網",不尊重原創的行為TMT觀察網或將追究責任;
3.作者投稿可能會經TMT觀察網編輯修改或補充。