比特币大年新花样:勒索软件迫使美国企业支付赎金,司法部成功追回
[文本/观察者网络专栏作家Wen Bo]
尽管今年的一半已经过去,但毫无疑问,比特币又是一个重要的一年。
人们可能长期以来习惯了货币市场的暴力和无常性。无论货币市场上升还是下降,都很难成为新闻。除非这是上个月突然蒸发数万美元并导致数以千万人失去职位的事件,否则股票市场的上升和下降可能不会引起货币圈子的任何浪潮。
但是,除了一般交易外,比特币还在黑暗领域中发挥了新的技巧。
使用比特币作为手段的勒索软件已首次在美国超级大国的基础设施运营商中大幅下降,这不仅创造了一个大新闻,而且还迫使大型美国公司遵守比特币赎金。
但是,这个故事还没有结束。美国司法部不久前宣布,他们已经收回了用作赎金的大多数比特币。这是前所未有的。根据详细的后续报告,美国司法部和联邦调查局使用技术手段来获取一件黑客的比特币钱包的密码,从而拦截了价值230万美元的比特币赎金。
尽管尚不清楚美国执法机构如何跟踪并破解了该案中涉及的比特币钱包,但根据当前的分析,他们显然利用了比特币在物理世界交易过程中暴露的漏洞。
一些专家说,俄罗斯黑客集团“黑暗面”()的赎金似乎最终流到了愿意与美国官员合作的交易平台或交易所,没有证据表明比特币或比特币钱包存在安全漏洞。联合创始人LOPP推测,“黑暗的一面”不应该足够愚蠢,可以使用交换,而是使用了位于美国的服务器的热钱包。热钱包通过结算网络报告了相关的交易,然后联邦调查局通过网络监控找到了原始IP,并成功收回了资金。
不管此事的细节如何,这是比特币首次销售强大的加密和权力下放的要点,被强大的政府部门拦截和恢复。
当然,有些人会问,这只是个体情况吗?
可以说,这一事件提供了一个经典的加密货币安全案例:即使是从技术角度来看,几乎完美的加密系统也将不可避免地受到其使用的各种限制,因此不可避免地揭示了攻击者的缺陷。
具体而言,比特币系统的最核心部分似乎非常“坚固”:诸如不对称加密,区块链分散和交易匿名化之类的特征使其超越了任何以前的资产。
该安全性基于数学原理,并依赖于人类具有相对有限的计算能力的事实。显然,这比过去使用钢铁来建造安全地下金或毒ord的毒品领主在沙漠中挖一个洞以隐藏金钱的实践要高得多。从理论上讲,它至少逃脱了单个物理保护方法的脆弱性,并转向了更高级的数学原理。随着当前的技术水平,没有经济上可行的方法可以从核心中振动该算法系统。
但是,一旦比特币想要与现实世界建立联系,尤其是当需要与现实世界中的金融交易相关联时,技术上“完美”的区块链机制必须接受现实世界中的各种缺陷,而这种不完美远远远不止一个地方。
首先,大多数国家都不认为比特币是发行和使用的合法货币,也不是大多数商业交易被认为是付款和会计凭证的手段,而这三个正是货币的三个主要特征。
大多数比特币持有人都需要将比特币兑现为美元。此外,当我们衡量比特币的价值时,我们习惯于使用诸如美元或RMB之类的主要法律货币作为估值单位。因此,比特币仍需要与传统货币联系起来,以反映其价值。
这意味着比特币交易无法实现其设计师最初设想的“权力下放化”,但必须依靠与现实世界的某些“接口”来反映其价值。数字货币交换是一个典型的接口。对比特币的大多数投资最终都聚集在交易所进行交易或兑现。毫无疑问,这违反了比特币脱离中和的最初意图,这也为跟踪和监督打开了大门。
其次,尽管个人不需要银行帐户来容纳比特币,但他们仍然需要一个“地址”。我们可以简单地将此地址理解为匿名银行帐户。
尽管理论上的比特币地址数量极大,但只要每个交易都可以遵守地址,并且使用后仅一次用用完和出售,就可以将与此地址相关的所有交易都可以关联以跟踪硬币持有人的交易状态。即使地址本身是匿名的。
人们认为,这次美国执法部门能够追踪黑客使用的帐户的原因是,黑客并不严格遵守仅使用一次地址使用一次并将大量比特币集中在一个地址中的原理,而该地址很快被联邦调查局通过技术手段接管。与美国戏剧“ Bad”类似,老挝在一个地方隐藏了数亿美元,这被认为是“手动错误”。无论系统多么严格,都不可能消除人类错误。
同样,由于它是一种数字货币,因此无法避免数字通信,并且数字通信必须依靠由无数服务器组成的计算机网络。尽管网络似乎看不见,但服务器是有形的,服务器基本上受主权状态的管辖权。
根据区块链的特征,所有比特币交易数据实际上都公开了所有人,但是在线交易和离线个人之间只缺乏对应关系。换句话说,只要对网络服务器数据和比特币交易数据进行分析,基于匿名原则的比特币交易将不再是匿名的。
因此,理论上完全匿名的比特币交易实际上是在主权国家的监督下暴露的,但是主权国家不一定有胃口可以一一检查这些数据,或者即使他们有兴趣,政府和政府也可能不一定会彼此合作。
目前,许多使用比特币匿名交易特征来掩盖非法收入的个人或组织实际上是利用了主权国家不相互处理的漏洞来避免政府对其行为的镇压。他们经常留在俄罗斯或一些不反对西方世界的国家,并通过在不在欧洲和美国政府管辖的地方建立数据服务器来掩盖其财产和下落。
但是,一旦这些服务器被政府安全机构打破,或者在政府之间达成了一定程度的共识,政府部门就可以根据服务器中大量数据在线隐藏和匿名交易和离线个人身份之间建立对应关系。这次美国联邦调查局没收行动是因为所涉及的服务器所有者愿意与美国政府合作。可以看出,比特币的所谓匿名性不能高估。
最后,不要低估美国政府的“黑客能力”。
美国是现代电子计算机的发明者,综合电路的发明者和该行业的当前重点,以及互联网的发源地和软件行业的领导者。根据2020年世界数字行业的竞争排名,美国仍然排名第一。