-
聞博:黑客的比特幣錢包被FBI“截胡”了,比特幣還安全么?
最后更新: 2021-06-16 09:01:49【文/觀察者網(wǎng)專欄作者 聞博】
雖然今年才過去一半,但無疑又是一個比特幣的大年。
輿論可能早已習慣了幣市的暴烈無常,無論幣市大漲還是大跌,都已很難成為新聞爆點了,除非是上個月那種瞬間蒸發(fā)幾百億,導致千萬人爆倉的事件,否則股市里的漲跌停板放在幣圈恐怕都激不起什么浪花。
不過,除了一般交易之外,比特幣在黑暗領(lǐng)域卻玩出了新花樣。
利用比特幣作為手段的勒索軟件,頭一次讓美國這個超級大國的基礎設施運營商栽了大跟頭,不僅搞出了一個大新聞,還迫使美國大企業(yè)乖乖支付比特幣贖金。
然而故事還沒完,美國司法部不久前宣布,他們已經(jīng)追回了大部分作為贖金的比特幣。這倒是前所未有的事情。從后續(xù)的詳細報道來看,美國司法部和FBI通過技術(shù)手段獲取了其中一名黑客的比特幣錢包的密碼,從而截胡了價值230萬美元的比特幣贖金。
雖然美國執(zhí)法部門具體是通過何種方式追蹤并且破解了涉案的比特幣錢包,這點并不清楚,但是從目前坊間的分析來看,他們顯然是利用了比特幣在實體世界交易過程中所暴露出的漏洞。
有專家表示,俄羅斯黑客組織“黑暗面”(DarkSide)這筆贖金似乎最終流向了一家愿意與美國官方合作的交易平臺或交易所,沒有證據(jù)表明比特幣或比特幣錢包存在安全漏洞。而Cypherpunk聯(lián)合創(chuàng)始人Jameson Lopp則猜測,“黑暗面”應該不會蠢到使用交易所,而是使用了一個服務器位于美國的熱錢包,熱錢包通過結(jié)算網(wǎng)播報了相關(guān)交易,然后FBI通過網(wǎng)絡監(jiān)控找出了原始IP,成功追回資金。
不管這件事情的細節(jié)如何,以強加密和去中心化為賣點的比特幣被政府強力部門截獲追回,還是破天荒的頭一回。
自然會有人問,這僅僅是個案么?
可以說,這個事件提供了一個經(jīng)典的加密貨幣安全案例:即使一個從技術(shù)角度來看幾乎相當完美的加密體系,也會必然受制于其使用中的各種限制,從而不可避免地給攻擊者露出破綻。
具體來說,比特幣體系中,其最核心的部分確實顯得很“堅固”:非對稱加密、區(qū)塊鏈去中心化、交易匿名化等特征賦予了其超越之前任何資產(chǎn)的技術(shù)安全性。
這種安全性是建立在數(shù)學原理之上,并依賴于人類相對有限的計算能力的事實之上,這比過去銀行用鋼鐵造一個保險柜把金子埋在地下或者毒梟們在沙漠里挖個坑把錢藏起來的做法顯然高級多了,它至少在理論上擺脫了單一物理防護手段的脆弱性,轉(zhuǎn)向了更高級的數(shù)學原理。以目前的技術(shù)水平,并沒有經(jīng)濟上可行的方法能夠從核心上動搖這套算法體系。
然而,一旦比特幣要和現(xiàn)實世界,特別是當需要和現(xiàn)實世界中的金融交易發(fā)生聯(lián)系的時候,技術(shù)上“完美”的區(qū)塊鏈機制便不得不接受現(xiàn)實世界中的各種不完美,而且這種不完美遠不止一處。
首先,比特幣并不被絕大多數(shù)國家認可作為合法貨幣流通使用,也不被大多數(shù)商業(yè)交易認可作為支付手段和會計憑證,而這三者恰恰是貨幣的三大主要特征。
大多比特幣的持有者都會有將比特幣兌現(xiàn)為美元的需求。并且我們在計量比特幣的價值的時候,也都是習慣用美元或者人民幣等主要法定貨幣作為估值單位,因此比特幣在眼下還是需要通過與傳統(tǒng)貨幣發(fā)生聯(lián)系才能體現(xiàn)其價值。
這就意味著比特幣的交易并不能做到其設計者最初設想的“去中心化”,而是必須依賴某種和現(xiàn)實世界的“接口”才能體現(xiàn)其價值,數(shù)字貨幣交易所就是一種典型的接口。大多數(shù)對于比特幣的投資還是最終聚攏到了交易所來交易或者兌現(xiàn)。這無疑違反了比特幣去中性化的設計初衷,也就給追蹤和監(jiān)管開了方便之門。
其次,個人持有比特幣雖然不需要銀行賬號,但是依舊需要一個“地址”。我們可以簡單地把這個地址理解為一個匿名的銀行賬號。
盡管比特幣地址數(shù)量在理論上極其龐大,甚至多過地球上沙子的數(shù)量,但是只要不是每次交易都能遵守一個地址只用一次,用完即拋,那所有與這個地址有關(guān)的交易都可以被關(guān)聯(lián)起來從而追蹤持幣者的交易情況。即使地址本身是匿名的。
據(jù)信,這次美國執(zhí)法部門之所以能夠追蹤到黑客用來交易的賬戶,就是因為這名黑客沒有嚴格遵守每個地址只用一次的原則,并且將大量比特幣集中到了一個地址,從而很快被FBI通過技術(shù)手段一鍋端。類似于美劇《絕命毒師》里,老白把上億美元的鈔票都藏在一個地方,都算“人為失誤”,而再嚴密的體系,都不可能杜絕人為失誤。
再次,既然是數(shù)字貨幣,就避免不了數(shù)字通訊,而數(shù)字通訊又必須依賴由無數(shù)服務器組成的計算機網(wǎng)絡。網(wǎng)絡雖然看似無形,但是服務器是有形的,并且服務器基本都受制于某個主權(quán)國家的司法管轄。
基于區(qū)塊鏈的特點,所有的比特幣交易數(shù)據(jù)其實都是對所有人公開的,只是線上交易和線下個體缺乏對應關(guān)系而已。換句話說,只要把網(wǎng)絡服務器的數(shù)據(jù)和比特幣交易數(shù)據(jù)進行分析,基于匿名原則的比特幣交易便不再匿名。
因此,理論上完美匿名的比特幣交易實際上都暴露在主權(quán)國家的監(jiān)管之下,只是主權(quán)國家并不見得有胃口去一一核查這些數(shù)據(jù),或者即使它們有興趣,政府和政府之間并不一定都會相互協(xié)作而已。
目前眾多利用比特幣的匿名交易特點掩蓋非法收入的個人或者組織,其實都是利用主權(quán)國家相互不對付的這一漏洞,來規(guī)避政府對他們行為的打擊。他們往往待在俄羅斯或者一些和西方世界不對付的國家,通過建立在這些歐美政府管轄不到的地方的數(shù)據(jù)服務器來隱匿自己的財產(chǎn)和行蹤。
但是一旦這些服務器被政府的安全機構(gòu)攻破,或者政府間達成某種程度的共識,政府部門便可以根據(jù)服務器中的大量數(shù)據(jù),把線上隱蔽匿名的交易和線下個體的身份建立對應關(guān)系。這次美國FBI的收繳行動便是因為涉案服務器的所有者愿意與美國政府合作。可見比特幣的所謂匿名性不能被過高估計。
-
本文僅代表作者個人觀點。
- 責任編輯: 李泠 
-
朝鮮勞動黨召開八屆三中全會 探討國計民生等問題
2021-06-16 08:45 朝鮮現(xiàn)狀 -
伊朗宣布產(chǎn)出6.5千克60%豐度濃縮鈾
2021-06-16 08:42 伊朗局勢 -
共和黨:若奪回參議院,將阻止拜登任命大法官
2021-06-16 07:46 -
“站起來的中國人民是不會被嚇倒的”
2021-06-16 07:21 美國政治 -
美國新冠死亡病例累計超60萬
2021-06-16 06:48 新冠肺炎抗疫戰(zhàn) -
G7歸來,他被嘲了……
2021-06-15 23:06 日本 -
日本宣布送越南100萬劑自己不用的疫苗,7月還將送東盟多國
2021-06-15 22:19 日本 -
“和中國搞好關(guān)系啊…不是讓你去磕頭,得精明點”
2021-06-15 21:49 -
解封后的印度首都↓↓醫(yī)生:我們是不是瘋了?
2021-06-15 20:40 印度驚奇 -
英國與澳大利亞達成自由貿(mào)易協(xié)議
2021-06-15 20:04 -
美媒發(fā)現(xiàn):我們捐80瓶疫苗被中國媒體嘲諷了
2021-06-15 19:56 -
外交部:任何企圖破壞中俄關(guān)系的圖謀都注定不會得逞
2021-06-15 19:22 中國外交 -
臺山核電站法國合資方緊急澄清,日本卻跳了出來
2021-06-15 17:12 觀察者頭條 -
美媒還問了一個“武統(tǒng)臺灣”的問題
2021-06-15 16:31 普京 -
一圖看出韓國地位?韓國政府翻車
2021-06-15 16:24 三八線之南 -
FBI探員承認:誣告他是“中國間諜”
2021-06-15 16:13 中美關(guān)系 -
發(fā)完公報,他倆立刻“找補”
2021-06-15 14:45 -
白俄發(fā)布會BBC記者離場抗議,扎哈羅娃:阿桑奇發(fā)布會也試試?
2021-06-15 14:22 -
為抗衡中國,印度也想“摻和”G7基建計劃
2021-06-15 12:08 龍象之間 -
還認為普京是殺手嗎?他尬笑、沉默后改口
2021-06-15 12:07 美國政治
相關(guān)推薦 -
最新聞 Hot
-
“中國在非洲真正贏得了民心,就連斯威士蘭…”
-
“日企抱團是絕望之舉,中國工廠效率質(zhì)量都是第一”
-
“中國有能力讓夢想照進現(xiàn)實,將贏得史詩般競爭”
-
被災民暴罵到當場破防,馬克龍發(fā)飆:你該慶幸你在法國!
-
美高校敦促國際學生抓緊回來:萬一把中印拉黑名單呢
-
美國政府“逃過一劫”
-
“澤連斯基要求歐盟新外長:對華批評要降調(diào)”
-
澳大利亞來了,中國就得走人?澳總理這么回應
-
美媒感慨:基建狂魔發(fā)力,我們又要被超越了
-
英國剛公布新任大使,特朗普顧問就痛罵:傻X
-
“來自中國的老大哥能確保我們…”
-
俄羅斯的報復來了
-
澤連斯基罵普京“傻子”,俄方怒斥
-
還在扯皮中國,“涉華條款全刪了”
-
中國“光伏OPEC”發(fā)文嚴厲質(zhì)問央企,怎么回事?
-
“最后一道貿(mào)易障礙,中國解除了!”
-