主页 > 技术经验 > 正文

99%的黑客都盯上了数字货币 一条完整产业链悄然形成(2)

2018-02-17 14:09来源:99科技综合编辑:时寒峰

扫一扫

分享文章到微信

扫一扫

关注99科技网微信公众号

  黑客Air最近集结了10多个人,并准备对一家排名靠前的交易所发动入侵,行动代码“OK兵”。

  “我们从未见过面,我们也不用社交和通讯软件沟通。”Air称。

  那他们是如何联系,并统一行动的?

  “我们有一套独有的通讯体系。”Air称,他们通过一些公开的社交软件,发布加密的战略部署。

  比如,微博上一个用户发布了一段加密密码,但无人关注这个用户,也不解什么意思。

  但黑客同伴们会提前约好,指定去看微博,并破译密码。

  除此之外,他们还经常会用“种子文件”来通讯。

  比如,很多下载电影的种子文件,都是他们撒布在网络上,并在种子文件中嵌入密码。

  黑客们截获这段密码,并获得下一步的战略计划。

  “我们都会通过一些公开且伪装的方式,来传达战略计划。”Air称。

  公开的方式,岂不是更危险?

  “很多通讯软件,都是中心化的,都会被人集中监控,而这些公开的内容,是去中心化的发布,且监控难,反而更安全。”Air称。

  即便后期案件发生后,再来反追踪他们,要去漫天的种子文件和社交网站中去找“加密信息”,无疑是大海捞针。

  也许,你下载电影的种子里,就有黑客们嵌入的“惊天秘密”。

  而黑客们的分工,也极为明确。

  “我们一般分为收集资料、入侵、变现三个环节。”Air称。

  收集资料者,前期除了找网站漏洞,还要摸清交易所的底细。

  比如,共有多少人,每个员工设置密码,都有哪些习惯,甚至每个人、家人的生日,都要知道,“很多人都会用家人生日作为密码”。

  这些素材的积累,后期将为入侵者提供大量的情报和养料。

  黑客入侵交易所的流程,和入侵其它网站,同样都是控制后台。

  小K的策略是,入侵成功后,先按兵不动,“等鱼养得比较大,再钓起来”。

  他们就如黑暗中的猎手,等到猎物肥美之时,才会开枪。

  一般他们将币偷走有两个方式,一个是找到交易所的“币池”,就是交易所存储币的中心,将币划走。

  而另一个方式,就找到一些用户钱包的账号密码,将提币地址改成自己的。

  而日本Coincheck的比特币失窃案,就属于前一种。

  而第二种方式,鉴别起来很难,交易所会不承认自己被入侵,而说是用户不小心泄露了账号密码,而导致币失窃。

  用户也很难拿出证据,因此,这种情况,通常是用户买单,或者双方协商。

  “我们只会偷主流数字货币,比如比特币、以太币、莱特币等。”Air称,这是因为,虽说很多数字货币都自称是去中心化的,但实际上,币的生杀大权,还是掌握在发行公司手中。

  “我们就曾偷过一个涨得比较猛的山寨币,结果发行公司直接将被盗的币设为无效。”Air称,相当于大伙白忙了几个月。

  就连以太坊,也曾如此操作。

  6月17日,众筹超过1.5亿美元的分布式自治组织The DAO,遭受黑客攻击,导致360万个以太币被盗。

  以太坊的开发者为了惩罚黑客,进行了硬分叉操作。

  在区块链上,记录了所有的交易数据,所谓的硬分叉,就是回到黑客转币前的某个节点进行分叉。

  这就相当于,黑客们偷走的币的记录,全部无效。

  但是,这样的硬分叉,却让以太坊社区的很多人不能接受的。

  “这不是证明了以太坊是可以被人为干涉的吗?”部分坚持着自由主义和去中心化信仰的人们,反对这种操作。

     投稿邮箱:jiujiukejiwang@163.com   详情访问99科技网:http://www.fun99.cn

相关推荐