币圈震惊:FBI凭密钥控制黑客比特币账户
原标题:币圈震惊:FBI凭密钥控制黑客比特币账户
{image=1}
· 舒时 | 文
5月初,俄罗斯黑客组织“黑暗面”(DarkSide)入侵美国科洛尼尔管道运输公司(Colonial Pipeline)网络,并且成功索要赎金。不过近期事件出现大反转,美国司法部6月7日公告称,已收回了DarkSide今年从Colonial Pipeline勒索的大部分赎金。该公告详细说明了黑客如何通过在全球范围内启用的勒索软件来造成威胁,而美国又是如何截取了这一黑客组织的支付账户。
科洛尼尔是美东输油“大动脉”,支撑东海岸45%的燃油供应,还为军方供油。该公司被黑客袭击后被迫全面暂停运营,直接导致17个州及华盛顿特区一度进入紧急状态。
美联社的报道称,这是美国关键基础设施迄今遭遇的最严重的网络攻击。纽约时报则评价,袭击事件暴露出美国基础设施的脆弱,是令人不安的信号。
{image=2}
在这种背景下,FBI成功扭转局势,对于美国来说,是一个不小的成就,至少可以大大降低民众的恐慌。由于比特币价格已从4月的6.3万美元高位跌至近期3.3万美元,因此追回的比特币价值大约为230万美元,只有当初赎金总价值的近半。
但是从外媒披露的文件来看,“币圈”的恐慌可能却是刚刚开始。根据美国司法部副部长丽莎·摩纳哥(Lisa Monaco)介绍,FBI追回了63.7枚比特币(总赎金约为75枚,占比85%),而使用的手段是访问到了该黑客组织的一个比特币账户,然后用“密钥”将其中的比特币转走。
在这里,最有可能令币圈震惊的是FBI如何获得有关账户的密钥。根据FBI的一份书面证词,执法人员使用了区块链账簿的实时监控工具,追踪比特币的数笔交易,首先确认了DarkSide接收赎金的地址。随后,FBI获取了“密钥(private key)”,直接从DarkSide的账户里转走了63.7枚比特币——有个细节是,这个账户里其实有69.60422177个比特币,但FBI判断与黑客赎金案相关地址的只有63.7个,因此只转走了63.7个比特币。
这个证词公布后,有不少币圈投资人士脊背发冷。为什么呢?
这里必须先介绍一些比特币里“密钥”的概念。在比特网络中,每个比特币用户有至少一对密钥和公钥。如果使用密钥加密一段数据,则必须用配对的公钥解密(反之亦然),这种加密采用的是非对称加密。
其中,“密钥”是一个随机生成的256位二位制数,通过不可逆转的算法可以得到“公钥”(不可逆转指的是就算知道公钥,也无法通过逆运算得出密钥),公钥再经过两次哈希运算,得到一个20字节的公钥哈希,然后再经过另一种编码处理后,可以生成比特币钱包地址。
简单来说,密钥就好比是不可被公开的账户密码,公钥就如同可被公开的银行账户,而钱包地址则相当于银行卡卡号。一般情况下,比特币的交易发起方需要用密钥对交易(包括转账金额和转账地址等)签名,然后将签名后的加密交易信息和生成的公钥向全网广播。比特网上的各节点接收到交易信息后,可以用公钥解密,从而验证交易是否合法——在整个过程中,交易发起方的密钥是最为关键的信息。密钥可以说是持币人对比特币钱包地址的所有权及控制权的唯一凭证,拥有密钥,才能动用比特币钱包地址里的比特币,并进行交易。
{image=3}
FBI不仅能定位到黑客组织的比特币钱包地址,更可以用密钥进行转账,其背后的神操作令人惊讶。FBI获得密钥只有两种办法,一种是根据钱包地址进行逆运算反推出密钥匙;另一种是通过其他手段直接截取了密钥信息。
从上面的介绍可以知道,即便知道地址,也是基本上无法反推出密钥的;因此FBI大概率是利用其他软件中途截取了密钥信息。
据悉,成功执行此次追索任务的,是美国司法部为打击勒索软件而新成立的特别队伍——“勒索与数字敲诈工作组(RDETF)”。本次任务是这个新成立小组的首次行动。
联邦调查局副局长保罗·阿巴特说,通过访问一个持有约63.7个比特币的中央账户,联邦调查局能够控制DarkSide的收益,价值约230万美元。一份法庭文件则称,FBI能够访问该团伙的一个比特币钱包的“密钥”或密码。目前还不清楚密钥是如何泄露的。
美国官方对密钥的获取细节守口如瓶。法庭文件只是声称,扣押DarkSide收益的动作发生在北加州,做法符合美国法律。
联邦调查局旧金山办事处负责助理特工Elvis Chan6月7日在新闻电话会议上表示,这些资金是专门从使用DarkSide勒索软件入侵Colonial的黑客分包商那里没收的。但他拒绝透露FBI是如何获得钱包访问权限的具体细节。
Elvis表示,FBI并不需要等犯罪分子使用美国的加密货币服务才能达到目的,不过他同时认同,全球有大量的互联网基础设施都设在美国,而联邦调查局可以获得(这些基础设施的)搜查令。
“我不想公开我们的‘手艺’,以防未来还需要再次使用这种技能。”他说,“对于处理海外案件,技术方面不是问题。”
不过他透露说,跟踪勒索软件组织的微软威胁情报中心(Microsoft‘s Threat Intelligence Center)协助了调查。
FBI特工的话说明,该机构可以通过搜查美国基础设施的最底层信息,以及综合利用美国各种IT服务供应商的共享信息,来获取全球任何一个组织的最隐私信息。
黑客组织DarkSide的私钥能被FBI查出来并“盗”走63.7个比特币,那么其他持币人的私钥呢?细思极恐。
作者:舒时,港漂,博士,资深另类投资者。曾任中资资产管理基金经理及投资总监等职。新著《重新定义金融:加密货币与数字资产》。
责任编辑:王蒙
101岁奶奶接种德国首针新冠疫苗
26日,居住在德国一间养老院的101岁妇女埃迪特·克沃伊扎拉,成为德国境内首个接种新冠疫苗的人。当天,该国获得的首批新冠疫苗已分发至各个联邦州,次日将实施大规模接种。首批接种新冠疫苗的人群包括年满80岁的长者、护理人员和一线医护人员。德国预计在2021年中期对全民免费开放新冠疫苗接种。目前德国累计确诊新冠病例超165万例,死亡超3万例。责任编辑:薛永玮中国电信成立天翼云科技公司 注册资本9亿元
企查查APP显示,7月1日,天翼云科技有限公司成立,法定代表人为胡志强,注册资本9亿元人民币,经营范围包含:出租商业用房;物业管理;经营电信业务;互联网信息服务;工程设计等。企查查股权穿透显示,该公司由中国电信(00728.HK)100%控股。责任编辑:王珊珊0001字节教育的重点又变了:暂停投入直播大班课 紧急转向AI录播课
来源:晚点LatePost《晚点LatePost》独家获悉,字节跳动旗下大力教育将不再对清北网校中小学直播大班课继续投入,重点转向AI录播课,形式类似此前推出的小马AI课,在录播课程中,基于中小学生的知识漏洞,为学生智能推荐知识点讲解、错题练习等内容。6月7日,大力教育全员会上一位高层提到,接下来将重点探索AI录播课程,围绕用户需求和痛点做产品。0001奥普生物冲刺IPO 总经理前妻索要股份未果
每经记者朱万平每经编辑张海妮在冲刺IPO的关键时期,一则夫妻离婚后的财产纠纷官司,曝光了上海奥普生物医药股份有限公司(以下简称奥普生物)1%的股权暂未转让的原因。具体而言,奥普生物的股东、董事、总经理李福刚夫妇离婚后,双方需要分割房产、股票等共同财产,其中包括奥普生物的相应股权。不过,法院考虑到奥普生物正筹备上市等,对分割相关股权的诉讼不予处理,仅称李福刚夫妻可在适当时候另行处理。0001郑恺火锅店火凤翔致歉食品问题 这是第几次道歉了
来源:共富财经【#郑恺火锅店火凤翔致歉食品问题#这是第几次道歉了】#郑恺火锅店道歉#8月14日火凤翔发布公开致歉信回应食品问题:公司已经连夜成立督查小组,对全国连锁店进行核查,确定涉事门店后将对其进行处罚、停业整顿,并开除涉事岗位负责人。网友:趁半夜网上人少的时候发道歉信。#郑恺火锅店为卖变质食材道歉#责任编辑:李思阳0001