紅軟基地 推薦
2013-12-08
國內某比特幣交易平臺被俄羅斯黑客入侵,并在某論壇上公開銷售網站數據。某安全網站編輯設法取得了這份數據,通過對比2011年泄漏的密碼庫和搜索郵箱的方式,可以大概確定這些會員們的身份。通過抽樣分析,黑產從業(yè)者占到了大多數。而傳說中的中國大媽、溫州商人只占很少一部分。
在某個黑客論壇上,一名自稱來自一個俄羅斯的黑客組織的會員,宣稱自己成功入侵了中國某個非常大的比特幣交易平臺,并下載了數據庫,希望將數據庫出售。
這名編輯設法取得了這份數據,經過查看,確認了數據的真實性。一共27,880條用戶數據。用戶信息存于MongoDB中,而交易記錄存在MySQL,交易記錄共保留3天,源碼為Java代碼。
通過對源碼分析,這個站點存在變量過濾不嚴導致的SQL漏洞,同時存在文件包含漏洞,導致被黑客拿下服務器root權限。
通過編輯對數據庫的分析,國內比特幣玩家身份浮出水面。
以部分關鍵字進行文本搜索,發(fā)現很多有意思的賬戶,例如:
wlheike@163.com,放到Google上面 搜到很多whois信息,例如***9sy.com,這可是個黃色網站。
h3ewhack@163.com,這位大哥應該是做運維的,從Google上面看到已經因為CSDN數據庫事件被“泄露”一回了,這次又躺槍了。
還有一些有意思的用戶名,例如:heikeji,heikeisn,heike9999,fenliuhack,hackamark,hackerpayne,hackeri,hackzj,hackeqin,nhhack,hackliang,dragonhackking,hackor-yan,lgphacker,hackjay。。。
(全是大黑闊在炒?)
在網上以注冊郵箱為關鍵字進行搜索,可以確認部分會員的大概身份。
以下為這名編輯進行數據抽樣測試:
抽樣1:
努力奮斗的小黑:4人
黑色、黃色、賭博產業(yè)鏈:8人
在校學生:5人
普通網民:1
未知:7人
抽樣2:
小黑:7人
黑色、黃色產業(yè):12人
炒幣商人:2人
不明身份: 4人
抽樣3:
小黑:1人
黑色、黃色產業(yè)鏈:9人
在校學生:9人
企業(yè)高層:1人
炒幣商人:1人
食堂大媽:1人
未知:3人
雖然這樣統(tǒng)計并不科學,但這個測試是很有參考性的。不了解黑產的人普遍認為,比特幣價格是炒作出的泡沫。這次數據曝光,大家有目共睹。顯然是用的遠比炒的多,雖然不是合法用途。
這并不難理解。國內的普通網民,根本不了解什么點對點網絡,什么密碼學。更不會拿真金白銀購買自己毫不了解的數據。媒體所提的中國大媽,連鍵盤都用不熟練,怎么可能去購買比特幣?
一名曾經接觸黑產的人士,在imeigu上爆料,早在2011年,比特幣已經在黑產中普遍使用。
2011年末,伴隨著各大網站數據庫被黑客放出,一個產值上百億的黑色產業(yè)鏈浮出水面。時隔兩年,比特幣也終于浮出水面。
伴隨著價格的瘋長和媒體的報導,少數局外人也嘗試買賣比特幣。但不知道出了買賣還能干什么?也沒參與過比特幣網絡內的交易。于是得出錯誤的結論:這就是個投機工具。
比特幣300元時,各大媒體報導。網民一邊倒批判:“笑等崩盤”“大快人心”“祝小編賠死”。結果在一片罵聲中,比特幣價格直沖到5000元。直到央行給出一個利空法律定義,比特幣價格掉了35%,隨后又長回了5000。絲毫沒有崩盤的跡象。這是因為:不管是媒體小編,還是少數炒家,都不是比特幣價格的支撐者。
比特幣對黑客的意義
假設你是一個黑客,你想從一名歐洲黑客手里購買肉雞。在以往,這種交易不可能發(fā)生,這涉及到信用卡跨境支付等諸多問題,就算能實現,也有巨大風險。但有了比特幣,一切完美解決。
你把1個比特幣付給歐洲黑客,他把1000臺高質量肉雞權限給你。如果擔心被騙,可以拆分成小額交易,或者先看樣本。整個交易,通過網絡快速完成。
反之,你也可以通過這種手段賺比特幣。假設你把一個南美州某國的大型網站托庫。在國內,你根本沒法洗這個庫。這時你就可以把庫賣給南美當地的黑客,收取一定比特幣。比特幣到手以后,充到國內交易平臺,兌成RMB,提現!然后哼著小曲,伴著天亮關機睡覺。
這種交易每時每刻都在全球各地發(fā)生!
洗白問題
比特幣每筆交易都在p2p全網數據節(jié)點有記錄,只要公開地址,也就公開了身份。但是,只要把比特幣充進交易平臺、賭場、在線錢包,這個鏈條就被打亂了。想要理順這個鏈條,就必須由相關平臺提供站內數據、數據庫記錄等。每多一個這樣的過程,就增加了查清記錄的難度。如果全球兜一圈,恐怕只有聯(lián)合國牽頭國際合作,才能查得清了。
比如:你成功入侵某網站,然后賣網站數據庫,賺了100比特幣。
然后,充值到->某歐洲交易平臺-再轉到->某亞洲交易平臺->某南美洲比特幣賭場->本地比特幣錢包->某美國交易平臺->某中東交易平臺。。最后->轉回國內平臺。
當完成最后一步時,從國內交易平臺看,只是一個陌生的地址,充值了100個比特幣,來源完全未知。然后你可以放心大膽的兌成RMB了!
最后一個問題:你的銀行帳號多出幾十萬RMB,怎么跟外人解釋?
很簡單:比特幣過去升值了1000倍,哥炒比特幣賺的~
亦喜?亦憂?
喜的是:比特幣價值并不是憑空吹出的泡沫,而是靠全球的黑產支撐著!
憂的是:合法的比特幣產業(yè)鏈擴展緩慢,而且都屬于實驗性質。比如在中關村和硅谷買咖啡~
雖然基于p2p網絡的比特幣本身無法被關閉,但交易平臺是可以的!無法如果各國都對比特幣交易平臺有效監(jiān)管,黑產利益鏈將被切斷。比特幣終會迎來真正的崩盤。
原標題:國內90%的比特幣交易者是黑客?