國內(nèi)某比特幣交易平臺被俄羅斯黑客入侵,并在某論壇上公開銷售網(wǎng)站數(shù)據(jù)。某安全網(wǎng)站編輯設法取得了這份數(shù)據(jù),通過對比2011年泄漏的密碼庫和搜索郵箱的方式,可以大概確定這些會員們的身份。通過抽樣分析,黑產(chǎn)從業(yè)者占到了大多數(shù)。而傳說中的中國大媽、溫州商人只占很少一部分。F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
在某個黑客論壇上,一名自稱來自一個俄羅斯的黑客組織的會員,宣稱自己成功入侵了中國某個非常大的比特幣交易平臺,并下載了數(shù)據(jù)庫,希望將數(shù)據(jù)庫出售。F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
這名編輯設法取得了這份數(shù)據(jù),經(jīng)過查看,確認了數(shù)據(jù)的真實性。一共27,880條用戶數(shù)據(jù)。用戶信息存于MongoDB中,而交易記錄存在MySQL,交易記錄共保留3天,源碼為Java代碼。F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
通過對源碼分析,這個站點存在變量過濾不嚴導致的SQL漏洞,同時存在文件包含漏洞,導致被黑客拿下服務器root權(quán)限。F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
通過編輯對數(shù)據(jù)庫的分析,國內(nèi)比特幣玩家身份浮出水面。F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
以部分關(guān)鍵字進行文本搜索,發(fā)現(xiàn)很多有意思的賬戶,例如:F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
wlheike@163.com,放到Google上面 搜到很多whois信息,例如***9sy.com,這可是個黃色網(wǎng)站。F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
h3ewhack@163.com,這位大哥應該是做運維的,從Google上面看到已經(jīng)因為CSDN數(shù)據(jù)庫事件被“泄露”一回了,這次又躺槍了。F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
還有一些有意思的用戶名,例如:heikeji,heikeisn,heike9999,fenliuhack,hackamark,hackerpayne,hackeri,hackzj,hackeqin,nhhack,hackliang,dragonhackking,hackor-yan,lgphacker,hackjay。。。F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
(全是大黑闊在炒?)F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
在網(wǎng)上以注冊郵箱為關(guān)鍵字進行搜索,可以確認部分會員的大概身份。F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
以下為這名編輯進行數(shù)據(jù)抽樣測試:F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
抽樣1:F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
努力奮斗的小黑:4人F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
黑色、黃色、賭博產(chǎn)業(yè)鏈:8人F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
在校學生:5人F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
普通網(wǎng)民:1F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
未知:7人F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
抽樣2:F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
小黑:7人F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
黑色、黃色產(chǎn)業(yè):12人F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
炒幣商人:2人F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
不明身份: 4人F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
抽樣3:F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
小黑:1人F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
黑色、黃色產(chǎn)業(yè)鏈:9人F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
在校學生:9人F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
企業(yè)高層:1人F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
炒幣商人:1人F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
食堂大媽:1人F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
未知:3人F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
雖然這樣統(tǒng)計并不科學,但這個測試是很有參考性的。不了解黑產(chǎn)的人普遍認為,比特幣價格是炒作出的泡沫。這次數(shù)據(jù)曝光,大家有目共睹。顯然是用的遠比炒的多,雖然不是合法用途。F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
這并不難理解。國內(nèi)的普通網(wǎng)民,根本不了解什么點對點網(wǎng)絡,什么密碼學。更不會拿真金白銀購買自己毫不了解的數(shù)據(jù)。媒體所提的中國大媽,連鍵盤都用不熟練,怎么可能去購買比特幣?F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
一名曾經(jīng)接觸黑產(chǎn)的人士,在imeigu上爆料,早在2011年,比特幣已經(jīng)在黑產(chǎn)中普遍使用。F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
2011年末,伴隨著各大網(wǎng)站數(shù)據(jù)庫被黑客放出,一個產(chǎn)值上百億的黑色產(chǎn)業(yè)鏈浮出水面。時隔兩年,比特幣也終于浮出水面。F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
伴隨著價格的瘋長和媒體的報導,少數(shù)局外人也嘗試買賣比特幣。但不知道出了買賣還能干什么?也沒參與過比特幣網(wǎng)絡內(nèi)的交易。于是得出錯誤的結(jié)論:這就是個投機工具。F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
比特幣300元時,各大媒體報導。網(wǎng)民一邊倒批判:“笑等崩盤”“大快人心”“祝小編賠死”。結(jié)果在一片罵聲中,比特幣價格直沖到5000元。直到央行給出一個利空法律定義,比特幣價格掉了35%,隨后又長回了5000。絲毫沒有崩盤的跡象。這是因為:不管是媒體小編,還是少數(shù)炒家,都不是比特幣價格的支撐者。F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
比特幣對黑客的意義F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
假設你是一個黑客,你想從一名歐洲黑客手里購買肉雞。在以往,這種交易不可能發(fā)生,這涉及到信用卡跨境支付等諸多問題,就算能實現(xiàn),也有巨大風險。但有了比特幣,一切完美解決。F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
你把1個比特幣付給歐洲黑客,他把1000臺高質(zhì)量肉雞權(quán)限給你。如果擔心被騙,可以拆分成小額交易,或者先看樣本。整個交易,通過網(wǎng)絡快速完成。F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
反之,你也可以通過這種手段賺比特幣。假設你把一個南美州某國的大型網(wǎng)站托庫。在國內(nèi),你根本沒法洗這個庫。這時你就可以把庫賣給南美當?shù)氐暮诳?,收取一定比特幣。比特幣到手以后,充到國?nèi)交易平臺,兌成RMB,提現(xiàn)!然后哼著小曲,伴著天亮關(guān)機睡覺。F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
這種交易每時每刻都在全球各地發(fā)生!F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
洗白問題F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
比特幣每筆交易都在p2p全網(wǎng)數(shù)據(jù)節(jié)點有記錄,只要公開地址,也就公開了身份。但是,只要把比特幣充進交易平臺、賭場、在線錢包,這個鏈條就被打亂了。想要理順這個鏈條,就必須由相關(guān)平臺提供站內(nèi)數(shù)據(jù)、數(shù)據(jù)庫記錄等。每多一個這樣的過程,就增加了查清記錄的難度。如果全球兜一圈,恐怕只有聯(lián)合國牽頭國際合作,才能查得清了。F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
比如:你成功入侵某網(wǎng)站,然后賣網(wǎng)站數(shù)據(jù)庫,賺了100比特幣。F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
然后,充值到->某歐洲交易平臺-再轉(zhuǎn)到->某亞洲交易平臺->某南美洲比特幣賭場->本地比特幣錢包->某美國交易平臺->某中東交易平臺。。后->轉(zhuǎn)回國內(nèi)平臺。F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
當完成后一步時,從國內(nèi)交易平臺看,只是一個陌生的地址,充值了100個比特幣,來源完全未知。然后你可以放心大膽的兌成RMB了!F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
后一個問題:你的銀行帳號多出幾十萬RMB,怎么跟外人解釋?F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
很簡單:比特幣過去升值了1000倍,哥炒比特幣賺的~F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
亦喜?亦憂?F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
喜的是:比特幣價值并不是憑空吹出的泡沫,而是靠全球的黑產(chǎn)支撐著!F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
憂的是:合法的比特幣產(chǎn)業(yè)鏈擴展緩慢,而且都屬于實驗性質(zhì)。比如在中關(guān)村和硅谷買咖啡~F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)
雖然基于p2p網(wǎng)絡的比特幣本身無法被關(guān)閉,但交易平臺是可以的!無法如果各國都對比特幣交易平臺有效監(jiān)管,黑產(chǎn)利益鏈將被切斷。比特幣終會迎來真正的崩盤。F4V北京網(wǎng)站設計開發(fā),小程序開發(fā),公眾號,微信開發(fā)-云智互聯(lián)