主页 > imtoken钱包dapp图标 > 比特币大盗案揭晓:三个步骤!

比特币大盗案揭晓:三个步骤!

imtoken钱包dapp图标 2023-01-17 05:15:13

如何使用Intel® oneAPI工具实现PyTorch优化,直播注册火热>>>>>

本月初,发生了一起比特币史上最严重的抢劫案,在线毒品市场 Sheep Marketplace 被洗劫一空,价值约 1 亿美元的比特币被盗。肇事者可能是黑客或内部人员。

比特币盗窃并不少见。 2011 年 6 月,一位名叫 Allinvain 的用户成为有史以来第一次大规模比特币盗窃案的受害者。 Allinvain 醒来发现黑客窃取了价值约 500,000 美元的比特币。 “我现在想死,”他当时写道。

steal1

比特币互转能追踪吗

从那时起,又发生了数十起比特币盗窃案。承诺高回报的投资基金 Bitcoin Savings & Trust 的所有者被证明是一个传销计划,其所有者被指控窃取了投资者 450 万美元的比特币。 MyBitcoin 是一种在线比特币“钱包”服务,随着用户价值 100 万美元的比特币消失了。几家知名的比特币公司,包括 Mt. Gox 和已倒闭的 Bitcoinica 交易所,都经历过大规模盗窃。

信用卡被盗的受害者可以冻结他们的卡并取消欺诈性交易,但比特币交易是不可逆转的,这使得它们特别受小偷的欢迎。 “比特币就像现金,”卡内基梅隆大学助理研究教授尼古拉斯克里斯汀说,他做过广泛的比特币分析。 “找回它的唯一方法是找到偷走它的人并殴打他,直到他找回它。”

但是,对于比特币来说,很难理解这些数字盗窃是如何进行的。他们在偷什么?而一旦得到它,你如何处理污垢?

steal2

第 1 步:复制密钥

比特币互转能追踪吗

比特币不是一个东西。它更像是一个称为区块链的公共分类账,用于跟踪不断扩大的地址列表以及这些地址中有多少比特币。

如果您拥有比特币,那么您真正拥有的只是用于解锁地址的密钥(密码)。这个私钥似乎是数字和字母的组合。您可以将密钥打印在纸上、存储在硬盘驱动器或在线服务上,或者纹在身上。

但是所有的存储方式都有被盗的风险,因为它只是一串字符。对于普通人来说,没有特别安全的方式来存储虚拟货币。

最有利可图的攻击往往针对存储大量用户密钥的在线服务,例如 Sheep Marketplace。此类攻击通常由不需要做太多黑客工作的内部人员进行。只要复制密钥数据库以控制所有地址,就可以使用这些地址上的比特币。

steal3

比特币互转能追踪吗

第 2 步:“清洗”脏比特币

虽然比特币的某些特性使其对盗贼特别有用,但它也具有一些防盗特性。由于区块链是公开的比特币互转能追踪吗,这意味着任何人都可以看到比特币的去向。在 Sheep Marketplace 劫持事件后,一些用户追踪到被盗比特币的地址。

这些跟踪技术不是很有效,因为小偷的身份仍然未知。然而,随着程序员找到更多从区块链中提取信息的新方法,一些比特币取证已经变得更好。小偷留下的痕迹现在可能无法检测到,但将来可以被发现。

这就是洗钱步骤很重要的原因。清洗比特币使用“混合器”(也称为“不倒翁”),即将您的比特币与其他用户的比特币混合,以便您获得区块链无法与其他用户的比特币混合的干净地址。联系那些被盗的地址。

基本上它是这样工作的:将被盗的比特币转移到一个不倒翁拥有的地址。这个地址仍然是“脏”的,因为它与受害者的地址有明显的联系,所以不倒翁把比特币放在那里。然后,不倒翁将相同数量的比特币从其他用户转移到您拥有的新“干净”地址。但它不会立即转移这么多比特币,因为同样数量的比特币很容易被其他人注意到。不倒翁将以较小的积分多次转移您。比特币数量越大越要小心,每份之间的跨度要拉长。

比特币互转能追踪吗

过了一会儿比特币互转能追踪吗,比特币都被洗掉了,等到找到“脏”地址时,你就自由了。不倒翁只能通过匿名 Tor 网络使用,因此执法机构很难追踪其流量或找出背后的人。

当然,这也意味着你需要信任不倒翁,这项服务也是匿名的,如果你拿不回脏比特币,你就无处可去。

另一种洗钱方式类似于普通的暴徒:去 Satoshi Dice 或其他比特币赌场。

steal4

第 3 步:成为垄断企业

比特币互转能追踪吗

既然您拥有干净的比特币,请将目光投向法国南部某处的别墅。不幸的是,房主不接受比特币。像大多数企业一样,他只接受政府支持的货币——欧元。

所以现在您需要做的就是将比特币兑换成欧元。但是你拥有很多比特币。如果你是 Sheep Marketplace 的所有者,那就是 1 亿美元。整个比特币经济现在很小而且流动性差——没有那么多买家一次性为你套现,如此规模的交易肯定会引起关注,让你很难隐藏你的身份。大多数交易平台都需要某种身份信息,而且您还需要一个可以持有欧元的账户。

这就是创造力发挥作用的地方。有很多方法可以在保持匿名的同时兑现大量比特币。例如,找一个有钱的买家,他愿意在不验证你身份的情况下以折扣价从你那里购买比特币。但最好的方法是耐心等待,在数周、数月甚至数年的时间内通过多次交易兑现比特币,以免引起区块链观察者和现实世界执法部门的怀疑——你突然间多出来的数百万比特币从哪里来?美元从哪里来?

现在您可以开始享受法国的生活了。

来自 Theverge/雷锋网