一个安全系统的安全强度是由整个系统最脆弱的环节决定的。
99.99%的情况下,这个脆弱的环节是人类自己。
比特币本身的理论安全性大概是没有问题的,否则现代密码学和部分数学就要重写了。
但是你自己呢?你对密钥保护和所有交易操作的安全性能不能达到同样的安全强度呢?
有一本非常经典的密码学著作《应用密码学》,看完你会觉得哪怕一个程序员面对NSA(美国安全局,全世界最大的数学家雇主和云计算时代之前全球最强的计算能力机构)要想保护自己的秘密也是几乎不可能的任务。
在考虑一下棱镜和可能的操作系统后门,我相信美国政府手里有数以十万计的钱包密钥。你看这个职业黑客还不是钱飞了?
按照FBI的说法,这次他们在拿到密钥之后,得到了法官的授权才进行了转账。
但是下一次如果某个有权限的FBI或者NSA特工自己需要零花钱包二奶呢?
到时候你打算怎么证明你的钱包是你的。
我搜了一下,今天网上叫《应用密码学》的书有好几本,但是我说的是下面这个。这个是我看过的写的最好的几本计算机图书之一,我真诚地建议每个程序员都要读一遍。虽然它确实包括很有趣的数学知识,但是如果即使你不去弄懂那些算法,当作科普也是个非常好的阅读体验(就像你即使不懂物理学,看那本《上帝掷骰子吗》也是很好的阅读)。老实说,当年我第一次读它的时候,几乎都还不能算是一个程序员,完全当科普看的。但是它对于我后来作为架构师和设计者对安全性的考虑概念的价值,是无可估量的。
你们估计都猜岔了,背后的技术手段在美国司法部官网上是这样通告的。
我们可以直接跳到中间这一段。
这段话的大意是说,在犯罪分子洗钱的过程中,有大约63.7的比特币转到了某个账号上,而这个账号恰巧在FBI的掌控之下。
注意,美国司法部的通告里从来没说过“这个账号属于Dark Side黑客组织”,而是媒体转述的时候才出现了“FBI从黑客账号里追回资金”这样的说法。
如果这个账号属于Dark Side的话,75枚里面只有63.7枚转过来其实挺奇怪的。真正的情况其实应该不是“FBI靠黑客手段黑掉了Dark Side的比特币账号”,而是“FBI打进了洗钱组织内部,把自己的一批账号混进了众多洗钱账号里。在Dark Side洗钱洗到一半的时候,恰好有某个时间点大部分钱都洗到了FBI的账号上,他们就立马出手把尽可能多的钱劫回来了。”
整件事情技术上讲根本不难操作,而且说实在的跟比特币的安全性关系不大。洗钱组织都给渗透了,你用什么洗钱手段都没辙。就算你提着一整手提箱的现金进了地下钱庄,钱庄老板掏出大手枪来“FBI, close the door.” 你能跑得了?
但除了追回赃款的手段很迷以外,追回赃款这整件事其实都很迷。
很多人可能不了解,以Maze为代表的现代勒索病毒其实一般会勒索两件事。
首先,勒索病毒会锁掉各种操作权限、加密各种文档,让整个公司的业务系统陷入瘫痪,交赎金可以让系统恢复运作。
其次,病毒将文档加密之后,一般还会将文档上传到黑客团队的服务器上,如果你不希望这些高度敏感的业务数据被免费派送给全世界的话,你也得交赎金。
这些业务数据其实就是黑客组织的一层保险,如果第一条条件不足以说服你交赎金,或者交完赎金你还要闹幺蛾子的话,黑客组织就可以动手公布业务数据。
不出意外的话,当事输油公司的业务数据Dark Side应该还没删,这就导致现在的场景非常吊诡。警方在媒体镜头前欢庆“司法的胜利”,而绑匪则一脸懵逼地看着电视,“不是,人质还在我手里呢?!你们不要人质了啊?!”
我现在就觉得这一切很绝,司法部现在到底胜利了没有啊?胜利了但是没有完全胜利?他们总不至于是在赌Dark Side收到赎金后已经把业务数据删掉了吧?不会吧?
我现在就很期待下一步Dark Side那边是什么反应,这戏怕是还能再演一场。
本站所有内容均为互联网搜索引擎提供的公开搜索信息,本站不存储任何数据与内容,任何内容与数据均与本站无关,如有需要请联系相关搜索引擎包括但不限于百度,google,bing,sogou 等
© 2025 tinynews.org All Rights Reserved. 百科问答小站 版权所有