朝鲜也玩加密货币

区块链安全团队 MistTrack 发推称,朝鲜黑客正在清洗 Atomic Wallet 被盗资金。

这样的消息并不新鲜,朝鲜黑客几乎每月都能登上几次加密行业的新闻头条,每当有金额巨大的攻击事件发生,Lazarus Group 这个神秘朝鲜黑客组织大名总是牵涉其中。根据今年4月美国国家安全委员会发布的一份年度报告,朝鲜黑客窃取的虚拟资产总额超过 30 亿美元。

而在中文互联网的世界里,朝鲜这个名字总伴随着落后、封闭以及诸如“天降伟人”“大浦洞炮决”此类百玩不厌的梗,似乎东边的邻居已经躲进小楼成一统——在全球网民热衷于冲浪的今天,大部分朝鲜人民依旧找不到自己的steam账号,更别说钱包地址了。

当然,朝鲜人民还是有一些属于自己的娱乐的,尽管《平壤赛车》发售于2012年,但仍然让我感觉到了一丝跨越千禧的怀旧感。

但某种层面上来说,朝鲜的CS技术并不逊色,号称“朝鲜小清华”的金策工业大学ACM队不仅是ACM WorldFinal的常客,还在2019年的WF现场和南边首尔大学来的朋友进行了一场“决战三八线”(组委会在转播摄像头给到的时候很贴心的把这两支队伍分南北位置放了一下),虽然最终在罚时上比首尔大慢了一点银牌垫底,但代码功底可见一斑。

求人还是求己?

事实上,朝鲜对于加密货币的热情相比起“南傀”可谓是有增无减,只不过这种热情更多的来自于官方——2017年平壤科技大学就开设了区块链的相关课程,并邀请了相关从业人员前往教授课程,从2018年开始,平壤每年都会举行加密货币和区块链大会,以太坊基金会的Virgil Griffith也曾前往朝鲜参加区块链会议,化身虚拟”千里马“的朝鲜黑客们频频出现在交易所失窃的事故报告中(韩国交易所居多),甚至还有以朝鲜太空计划为主题的meme币,尽管官方推特的最后一条更新停留在了2021年。

虽然外界一直盛传朝鲜在进行大规模的挖矿活动,但可以确定的是,朝鲜在这场web3.0的新浪潮之中并非是以矿工的身份加入——尽管朝鲜拥有丰厚的煤炭资源,但其化工和能源产业的根基却深受苏联时期经互会的影响——以石油体系为主。苏联解体后,石油资源的匮乏和技术的短缺使得朝鲜只能依靠水力和火力发电。

至今仍未突破1990年发电量水平的朝鲜更倾向于将电力花在重要领域如工业、医疗以及各地的主题思想塔这种重要领域上,这使得国内老板在丰水期包下电力过剩水电站挖矿的现象在朝鲜没可能也没有必要复制,劳动党中央也不可能以这种方式去支持“亲爱领袖领导下的加密世界伟大事业”。

夺人以渔不如夺人以鱼,据区块链数据平台 Chainalysis 统计,仅2021一年,朝鲜黑客就通过对加密货币网点的攻击窃取了价值约 4 亿美元的加密货币,其中被盗资金中只有 20% 是比特币,而 22% 是山寨币/隐私币,而以太坊占被盗资金的大部分,占 58%。被盗取的币通过混币器和Defi平台等进行清洗,其中一部分在各种换手之后最终在交易所或线下变为法币,一部分则储存在冷钱包中备用,有意思的是,尽管黑客大多只针对交易所下手,但也不排除他们通过社会工程学的方式来骗/来偷袭NFT,数据也印证了朝鲜在2017年开始对比特币“产生了非常大的兴趣”。

进击的“大主教”

其中最为人所熟知的非Lazarus莫属,这个隶属于侦查总局121局下、将《暗黑破坏神》中大主教名字作为自己代号的黑客组织,一手策划了2014 年的索尼影业黑客事件、2016 年的孟加拉国银行抢劫案、“WannaCry”勒索病毒、“暗之首尔”……等等,而他们的名字也没少出现在项目方被攻击的新闻播报里:Harmony、Kucoin、Ronin……当然,还有这几天的Atomic。

而纵观历次攻击行动,韩国交易所无疑成了最受重视的“靶子”。

早在2017年初,Bithumb就被他们的北边邻居盗走了700万美元。而2019年初,联合国援引Group IB的报告,指控Lazarus制造了五起加密货币窃案,攻击目标分别为Yapizon(韩国,损失3816 BTC,合530万美元)、Coinis(韩国,损失不详)、YouBit(韩国,损失17%资产)、Coincheck(日本,损失5.23亿NEM,合5.34亿美元)、Bithumb(韩国,损失3200万美元),五次攻击获利总额高达5.71亿美元。

这种方式已经成为2006年朝鲜受到制裁以来重要的经济来源,去中心化在面对西方的围追堵截时发挥了巨大的作用——尽管实体的交易所可以因为“相关地区法律规定”而冻结有嫌疑的账户(就像Coinbase等公司对俄罗斯做的一样),但很显然,并不是所有的交易所都在美国,并且私下的交易从一开始就没有停止过。

结合半岛局势和劳动党八届六次政治会议的表态来看,这些重要的外汇收入很大一部分将投入“立即加强和发展更强有力的物质手段以切实压制美国对朝敌对行为的任务”,“及时研讨是否需要重启其间暂停的一切活动”,其核心思想则依然秉持了八大新路线中“对外以军事、外交为保障”这一条。

而至于未来一段时间的动态,则取决于可能于本月中旬召开的劳动党八届八中全会。此次会议将决定朝鲜在五年计划剩下时间里的走向,包括是否重申加强国防力量立场、再次发射“万里镜-1”军事侦察卫星等,而朝鲜黑客们的行动频率也将会因此次会议而做相对应的调整。

区块里的美朝关系

摆脱朝鲜在世界中的孤岛地位并不是一件容易的事,由于半岛地缘政治的复杂性,一切行动的核心指导思想均是从”安全“这一角度出发。保证自身存在的情况下尽力使政治生活正常化,使权力从军队转还给劳动党,同时推动经济发展,这是金正恩在位期间的主要政治诉求,而能否实现这一目的的关键,则依然在美朝关系上。

但就目前来看,至少在关于加密货币的事上,双方的态度从来就没有缓和过——2021年2月,美国司法部起诉了三名隶属于朝鲜人民军侦察总局的朝鲜黑客,指控他们”窃取超过十三亿美金的现金和加密货币“。而就在两个月前,美国财政部制裁了三名支持Lazarus的朝鲜人,他们负责为Lazarus“提供便利”。

无论如何,对于朝鲜而言,Crypto确实帮助他们规避了敌对政权的制裁,同时也为国内提供了新的经济援助,虽然目前并没有任何消息指出朝鲜参与到任何一级市场的投资中(毕竟直接拿还是比投资要快),但在未来很有可能会出现来自官方背景的机构组织,也许不久之后我们会看见一群胸带领袖头像的年轻人们与项目方坐而论道,聊诸如DA、链上生态以及其他的行业相关话题。

尹锡悦在竞选的最后阶段,曾通过发行NFT的方式来获取韩国年轻人的选票,虽然北韩并不能直接效仿这种行为,但也许在opensea无数条交易数据的背后,白头山的天降伟人已经私下购入猴子头像,让自己踏入了alpha俱乐部?

也许南北对话重启的那一天,两人能在青瓦台讨论如何省Gas费的问题。

作者:星球日报

灰产羊毛党揭秘

项目单个用户明码标价,社群按人头数量收费,从0.1元到10元不等,注册、激活、点赞、撸币一条龙。币圈羊毛党盛行,早已不是什么新鲜事。这个战斗力爆表的强大的团体,像蝗虫似的,一点一点抽干项目方的鲜血。

流量变得越来越贵,用户获取越来越难。

  • 2014年,一个5000人的羊毛党团队,拿走了一个P2P公司的2亿优惠券,间接击垮了一个公司。
  • 2016年,一个直播软件投入了大量主播奖励,均被羊毛党薅走。这家上市公司旗下的子公司,净亏损10亿,直接被“ST”。
  • 2018年,羊毛大军卷土重来,在币圈肆意横行。

所有项目方都意识到问题的严重性,却都在掩耳盗铃。在泡沫盛行的资本市场摸爬滚打了那么久,一切早已见怪不怪,因为每个人都深深的明白:没有任何方法,能完全杜绝羊毛党。

一、没有我薅不到的羊毛

“只要我想薅的项目,就没有薅不到的。”专职羊毛党伟伟一边开着注册软件,一边自信的对我说。

我顺着他的屏幕看过去,大为震惊。这是一个需要实名注册的项目,用户除了填写基本信息之外,还有手持身份证拍照。在普通人的认知里,做到这一步,已经很麻烦了,很多人甚至因为嫌弃实名认证麻烦,而放弃注册。在伟伟这里,一切都轻松而自然。

“这是新出的软件,你看,这里可以自动生成头像,右边还有发型、眼睛、皮肤等各种可选项。用了这个软件,想实名认证多少就认证多少,不夸张的说,甚至可以生成特朗普的头像。”

伟伟丝毫不掩饰自己在这个领域的专业和骄傲,将注册全流程从头演示了一遍给我们看,还展示了他手上所拥有的几千个用户基本信息。

打开文件夹,里面是各类人的身份证照片、银行卡卡号。

这类信息以难以置信的0.1元的低价,在市场上被肆意的倒卖。

伟伟坦言:

“我也不知道信息来源,因为这套资料到我手上,应该已经经历了无数人了。”

伟伟还说只要新出了任何技术,他们一定会第一时间去学习使用,保证自己在这里领域的绝对竞争力。

“总归还是要学习的嘛。”

这一切,被伟伟归功于科技的进步。

二、小打小闹的业余玩家

业余闲散羊毛党里,主要分为两类人:一类是闲散的学生,另一类是无聊的家庭主妇。

这两类里,主力军是大学生。原因很简单,大多数大学生都没有经济来源,同时又时间充裕,是羊毛党发展下线的不二人选。

薅羊毛这件事情并不是太难,但如果具备一定的科学知识,做起来会简单的多。例如:币圈活跃在电报的羊毛党,能懂一些外文和科学上网的话,效率就会高很多。

在一个挖矿类的区块链游戏里,群里500多人,从管理员到群员,清一色的是14~17岁的学生。课余时间,他们每天做着各类任务,通过答题可以挖矿,赚取代币。

当被问及为什么来玩这个游戏的时候,大学生小T告诉我:

“最早的时候,注册游戏就送一个提取码,然后去小游戏里可以兑换现金红包,一个红包在2~5块钱之间。所以这就吸引了一大波人,可以说游戏里的早期用户,95%都是羊毛党。”

当初在另一个QQ群看到注册送红包的消息,小T就尝试着注册了一下。最开始是一个人玩,玩着玩着就和其他玩家混熟了,变成了一个小圈子。

“现在的宣传,很多人看不到短期利益,是不会停留的。”小T一语道破了现状。“当初推出现现金红包的时候,一大堆人加群来问。慢慢的这波人就离开了,因为羊毛党看重的是短期利益。”

这类业余玩家拿着手上仅有的微信号、QQ号、手机号,注册几个号码,赚了极少的钱就离开,寻找下一个羊毛机会。

三、初具规模的职业玩家

与闲散玩家不同的是,专业的羊毛党是“职业玩家”。

这群人自上而下,已经形成了一条非常完整的羊毛灰产产业链,一众平台和手段应运而生。他们的核心手段,就是使用大量的虚拟机自动注册号码,甚至可以使用专门的平台进行注册,每次花费0.1~0.5元不等。

职业玩家阿森说:

“我们常规手机号注册,一般分为两种模式。一种是项目方要求你输入手机号后,只需要手机一个验证码,就可以注册成功,这种只需要用到接码平台即可。”

阿森所谓的接码平台,指的就是专门接收短信验证码的平台,充值后即可使用。单条短信验证价格在0.1元左右,号码可在系统里保存一个月。

“但现在的项目方越来越精明了。”

阿森感慨到。

“有些平台会设置防止恶意注册验证码,类似输入图片上的单词、做简单的加减法计算题、输入规定文字等,这类往往需要用到打码平台。”

与接码平台类似,只不过打码平台的功能,是用于对付烦人的验证信息。系统可自动识别图片单词,做简单的计算,让大家免去输入验证信息的烦恼。

打码平台和接码平台的结合,让职业羊毛党们,突破一个手机号一般只能注册一个账号的限制。

除了注册领取福利之外,还有一类项目方,会在群里空投糖果,群成员人人有份,这就催生了大量羊毛党的小号。

QQ和微信都可以以极其低廉0.1元~0.2元的价格批量购买。

邮箱价格在0.01~1.5元不等,可以同时导入多个账号代理。

Telegram则需购买验证软件,价格相对较高,软件购买费用在400元以上。

这类小号充斥在各种项目方的群里,一旦有空投,就大肆出动,掠夺走大部分的糖果。

四、无法防范的高级军团

如果说闲散玩家和职业玩家是项目方有些头疼,那么有组织、有纪律的羊毛党公司,就是项目方的死敌了。

他们是“正规军”,有组织有纪律的成片成片大规模刷单。

“大概类似这种吧,我们手上操控着大量的机器,哪里有糖果,就去哪里刷。”专业刷单公司的小周发来了一张示意图片。

这些手机号可以直接使用打码、接码平台上的号码,也是可以批量从卡商处购买。但平台上的卡一般都会被复用,而且容易被扫。

“被扫是羊毛党的专业术语,指的是利用平台上的卡号注册,有些时间久了忘记提现,会有人使用专门的软件去检测,一旦检测到平台卡号里有刷过但未提现的单,就会据为己有。”

小周向我们解释道。

卡商是指专门卖卡号的商人。靠谱的卡商不会把你刷的号给其他人,同时能保存比较久的时间。登录的一般有个对接码,每个平台不同,可以导入对接码,对接码向卡商索取。

“现在大部分的注册,都是防IP机制,所以我们会运用一些特殊的手段。”

小周说的特殊手段,就是换IP。

淘宝可以购买VPS服务器,一般3元一天,填写VPS的宽带账号和密码,可以设置注册N次换一次IP,软会自动运行,缺点是速度较慢。

如果追求速度,还可以自己安装换IP的软件,相对应的,阿布云、讯代理等收费更高。

只有羊毛可以薅,他们会无所不用其极。

五、与时俱进定制化软件

币圈里到处都充斥着各类的羊毛党,除了传统的手机刷单模式,还有一些专门为币圈定制的薅羊毛手段。

项目方向用户空投糖果时,一般会采取两种模式:

(1)用户提供账号

用户提供自己的钱包地址,项目方向地址空投糖果,GAS由项目方出。这类薅羊毛,是以多注册钱包地址为主要手段。

(2)合约触发机制

用户使用自己的钱包地址,向项目方给出的合约地址里,发送0以太坊,触发合约,由项目方合约自动给用户空投。

这类薅羊毛,需要购买专门定制的付费软件,均价在400~800元不等。

道高一尺,魔高一丈。羊毛党的工具,总是随着项目方的措施而升级。

近期一个很火的某短视频项目,就充斥着大量的羊毛党。嗅觉敏锐的羊毛党,在看到这个项目的分红机制后,成为了第一批吃螃蟹的人。王哥告诉我们:“现在一天会有好几千收入。它的玩法很简单,分享注册后送火钻,靠火钻的数量权重进行分红。

我进的比较早,那时候邀请一个人送50火钻,一般人最多邀请到一万,像我们有特殊手段,10万基本是起步。

他们使用了专门为项目定制的注册、刷赞、签到机,按使用时长付费,每个月费用在200~400元左右。

从某种程度上来说,羊毛党可以说是最聪明的一群人。他们掌握着最新的赚钱资讯,配合使用最新的技术。用尽一切方法,让自己的账户,不断充盈起来。

六、一场没有输家的游戏

几乎所有项目方活动的目的,都是以用户增长为核心驱动指标的。所以羊毛党,到底该如何处理,一直以来都有很大争议。

“坦白说,我们就是和一些羊毛党的领头者有合作,这部分是我们的种子和初始用户,我们很多活动的流程,都是为他们而设计的。”

某项目方负责人A大坦诚的对我们说。

羊毛党的危害,项目方不可能不明白。

受限于极其有限的推广经费,为了公司繁重的KPI,很多项目方的市场负责人,手上都握有大量的羊毛党资源。

A大还说:

“其实这是一个很矛盾的地方,我们希望有更多真实用户,但成本太高,实在难以负担,为了给投资人一个交代,只能出此下策。”

A大这番话,让我想起了传统的公关领域。

甲方给出一百万的经费预算,要求投放自媒体大号,而且要求篇篇10万加。公关公司接到了这类活动之后,会找一些刷量的自媒体。

正经篇篇10万加的媒体可能报价20W,但刷量的媒体报价可能只有5W,中间巨大的差额落入谁的手里,不言而喻,但结果是皆大欢喜的。媒体方收到了钱,公关公司赚了钱,甲方得到了想要的数据,似乎是一场没有输家的游戏。真实的数据有多少,只有当事人才心知肚明。

如今币圈的项目方,亦是如此。

羊毛党赚到了钱,项目方收获了数据,投资人心满意足。真正受骗被割的,只有不明真相的散户。风平浪静的表面,暗藏的波涛汹涌,无人能知。

七、永远无法杜绝的羊毛党

每个行业都有自己的鄙视链。区块链行业里,技术派的看不起炒币派,交易所和项目方互相鄙视。没有永恒的鄙视链,只有永恒的散户被收割。

在羊毛党灰产里,亦是如此。

程序薅羊毛看不起手动薅羊毛,团队羊毛党觉得散户羊毛党战斗力太弱。但所有的这一切背后,只有一个标准:能不能赚到钱,赚到多少钱。

市面上虽然充斥着大量对羊毛党的指责,但羊毛党真的没有意义吗?

未必如此。互联网流量行业,有一个例行的规则。融资之后的第一件事,就是花钱做流量,花式补贴拉新,稀释自身利益,获取更多用户。

百团大战、电商风口、共享经济……每一个风口的来临,必然伴随着大量的烧钱战争。运营两年就上市的趣头条,在一阵疯狂的收钱用户补贴之后,获得了巨大的用户体量。

但随之而来的羊毛党,也数量巨大。

据36氪报道:趣头条内部人士表示,趣头条上线半年后曾一次性清理并封杀了20多万羊毛党帐号。但治标不治本,仍有大量羊毛党存在。

羊毛党天然是逐利的,但也并非毫无可取之处。因为合理的活动,会带来合理的转化。

做过运营的人,应该都知道下面这个AARRR模型,用户增长的五个步骤:获取用户-激发活跃-提高留存-增加收入-增强病毒传播。

当使用空投获取到用户之后,下一步要做的是激发活跃和提高留存。

“普通的羊毛党用户,更多的需要是的引导,我们之前有很多用户,都是开始先领空投,后来加到群里。由于我们社群做的比较好,他们中很多都转化成了付费用户,有些还买了不少币。”

另一个项目方负责人周总,向我们透露了一些细节。

只要你空投,就一定会有羊毛党。

所有项目方要杜绝的,是用机器刷量的那一些人。这类人纯粹为吸食平台利益而来,对整个平台生态毫无价值可言。

通过提高审核机制和验证难度,可以抵挡住一部分羊毛党。只有当羊毛党发现付出的时间和金钱成本,远远小于收益时,他们才会停止。这也同时意味着一个尴尬的问题,你的项目不值钱。

一切正像列宁所说的那样,几何公理只要触犯了人们的利益,那也一定会被推翻。在灰产规模已达千亿的今天,整治灰产之路异常艰难。

但我仍记得,面对猖獗的灰产,阿里曾霸气放过的一句话:

“让坏人付出足够代价!”

作者:dapdap

泰国是不是加密灰产的天堂

曼谷,一座迷人的城市。得宜于其独特的文化氛围、异域色彩的风景、离中国并不遥远的距离,成为了国人极为偏爱的旅游目的地。

而由于种种原因,曼谷这座东西方文化交融且极富国际化色彩的城市,也成为了 Web3 数字游民颇为偏爱的目的地。这里生活成本合理,向游民们提供宜居的生活环境,又与世界市场的经济活动联系紧密。大量国际组织和部分跨国企业在曼谷设立了地区总部,联合国下属的亚太经社会亦在上个世纪将创立于上海的总部迁移至此。

尽管泰国仍为发展中国家,但曼谷作为东南亚地区最具经济活力的城市之一,无疑对加密从业者有着充沛的吸引力。泰国加密产业发展到底如何?交易市场活跃度如何?有成规模的Web3社区和开发者吗?监管环境如何?华人游民在曼谷生活生存现状几何?

本文由 Odaily星球日报驻泰国记者于曼谷报道,将持续追踪东南亚市场动态。欢迎在泰 Web3 从业者、项目添加微信(lift_example)交流。

高加密采用率的活跃市场

泰国在东南亚的加密市场处于一个特殊的位置。这里缺乏新加坡和香港的强大资本支持,但又有一定程度的加密基础。

从产业来看,泰国加密产业拥有来自西方世界的跨国加密机构所开设的办公室;又有来自华语世界的的华人创业者;还有更为去中心化的来自世界各地的开发者游民,这些人服务于去中心化团队;而更不可或缺的是主打本地市场的本土项目,其中包括部分合规注册的本地大公司。

多种不同的加密从业群体之间,其主打市场、工作语言、组织架构,均存在较大差异。正如曼谷这座东西方交融的魔幻城市一样,泰国的加密从业者群体也处于一种本土化和国际化区隔且复杂的杂糅状态。

从加密接受度来看,加密货币税务软件公司 Recap 的研究显示,曼谷已成为全球第 10 大加密货币中心。而该公司的研究还显示,泰国拥有全球第二高的加密货币持有率。

泰国四大银行之一的开泰银行的调查问卷也显示,超过 90% 的样本均表示对加密货币有一定了解。但该样本的采样群体存在一定偏差,均为曼谷白领群体。而市场调研机构Merchant Machine 的研究则认为,泰国的加密采用率为世界第五。

根据泰国 SEC 的监管要求,自 2022 年 4 月起就已禁止使用加密货币作为支付方式。不过并不影响泰国人对加密货币的投资热情。

从整体环境来看,泰国市场对加密无疑是一个宽容且颇具兴趣的氛围。

目前,泰国正值大选期间,加密货币的采用甚至以一种有趣的形式登上了选战的舞台。

今年 4 月,总理竞选人之一Srettha Thavisin宣布,推出“一人万株”计划。Srettha Thavisin 是为泰党的总理候选人,若其当选并组建新政府,将向 16 岁及以上公民每人发放 1 万泰铢的数字货币。这笔款项可在身份证注册地址半径四公里的范围内消费。且基于这一数字货币,还拥有一系列基于区块链的其他举措,包括吸引国际数字货币、鼓励出口及地方经济刺激计划等等。

纵览朋友圈,时下华人加密从业者已经愈来愈多的或旅居、或短居到了泰国。但对于华人加密从业者来说,泰国的环境却又变得颇为复杂。

安全环境或是华人游民的最大不利因素

近期,泰国的犯罪事件频频成为网络热点,泰国旅游在中国市场也受到重创。对于身在海外的数字游民来说,安全是一个如何重视都不足为过的话题。

泰国的社会治安颇为安全,长居着来自世界各地的各行各业的数字游民就足以印证这一点。且泰国是具有从事加密产业的环境和土壤的,看上去似乎是加密游民的绝佳选择。但对于华人游民来说,旅居环境却变得复杂了起来。

所谓“割腰子”式近乎都市传说一样的犯罪,早已有各类辟谣和深度报道,此类都市传说近乎无厘头,在此不再赘述。但在大众视野之外的另一种安全因素却不得不值得重视——华人对华人有预谋犯罪。

以近两月为例:

3 月 10 日,四名假警察在曼谷绑架了一名中国男子及其泰国女翻译,受害者的儿子通过 imToken 将 30, 000 枚USDT转给绑架者。

3 月 18 日,三名中国公民在曼谷通罗绑架一名 23 岁的中国女留学生。受害者将 50, 000 枚 USDT 转入匪徒地址后,匪徒将 imToken 从受害者手机中删除。最终绑匪总共敲诈勒索了加密货币及法币合计约 320 万泰铢(约 9.4 万美元)。

3 月 20 日,一名中国女性在芭提雅接孩子时被中国犯罪团伙绑架,绑匪向其家人勒索 100 万人民币。

3 月 28 日,一名 22 岁的中国女留学生在暖武里府遭三名河北籍男子绑架,后被杀害抛尸。

4 月 14 日,一名涉嫌在中国诈骗的中国籍男子在自己的住所内,被其泰国女友伙同出轨对象绑架,勒索赎金 390 万(约 11.4 万美元)泰铢。

4 月 16 日,一名中国公民在曼谷沙吞区酒店内被绑架,绑匪向其索要 180 万泰铢(约 5.3 万美元)的赎金。

4 月 17 日,一名中国女子在辉煌区公寓内被新结识的两名中国男子绑架并勒索 8 万余元人民币。

(通罗绑架案中,匪徒在闹市区公然将受害者绑架至丰田阿尔法中)

而这或许仅仅只是冰山一角,可能潜藏大量“黑吃黑”的案例并未报警,更未能得到新闻媒体的关注。

为数颇多的恶性犯罪中,均可看到稳定币 USDT 的身影。在泰国,不仅在普通居民中加密采用率颇高,而在犯罪分子和犯罪受害者群体中采用率无疑更高。这又是为何?

来自老、缅、柬等地的非法产业园,存在大量的黑色资金。大量资金在内地和东南亚、人民币和外汇、法币和虚拟币之间,快速、不间断近乎 7 x 24 的不停流转。在这里,任何人都可非常方便的找到地下钱庄,将 USDT 兑换为法币,而得益于泰国的国际化和宽松的监管环境,还可兑换为几乎任何一种法币。甚至更进一步,亦可采用大量现金钞票购置房产。

东南亚多国的非法产业园老板及高管,在富有之后自然不会留在这些欠发达国家,作为区域内颇为宜居且繁荣的城市,曼谷成为了他们最好的享乐园。

我们难以断言受害者的身份,但可以做出合理推测,本区域的华人群体,其加密采用率远高于世界平均水平。

对数字游民来说,一口流利的华语和东亚面孔即是身份的证明。一位长居当地的老侨民认为,“这代表着你是个行走的 ATM。”

无论你是否是守法居民,得益于规模庞大的华人非法团体,黑色有钱人的标签已经成为一种对华人旅居者的一种刻板印象。而对于那些真正的华人黑色人群来说,华人旅居者又往往代表着进行犯罪活动、甚至是“黑吃黑”的最佳受众群体。

一般来说,“华对华”的犯罪通常遵循如下行为模式:受害人暴露——被犯罪列为目标——设局接近——实施犯罪。

例如,在通罗闹市区的公然绑架案中,犯罪团伙中即包括一名与受害人结识长达一年有余的闺蜜。而女留学生绑架抛尸案中,犯罪团伙也已与受害人网恋长达一年之久。

“中国人”、“加密货币”、“旅居者”……对加密游民来说,这些标签都是至关危险的。所幸的是,近期发生的多期案件中,均经过了长期的潜伏与伪装,即所谓“熟人作案”。无目标的对华随机犯罪,即使是在泰国,也依然是极为罕见的。

而这对华人在泰数字游民来说,又使其陷入到了一种尴尬且纠结的境遇:难以分辨与你同讲华语、熟悉加密的同胞,究竟是加密从业者,还是预谋已久的潜在犯罪分子。对于华人从业者来说,在泰进行中文线下 BD 的危险性要远高于其他族裔。所幸的是,泰国独特的经济环境导致这里存在泰语、英语、华语三个世界,华语“抱团取暖”即使变得困难,至少还可以融入英语游民社区。

加密市场的强烈本土化色彩

再来具体聊聊泰国加密市场现状,泰国加密市场有着许多独特而有趣的特点。

首先是前文所提到的从业者文化背景的复杂性。而从消费端来看,泰国加密市场也拥有着强烈的本土化色彩。

(胜利纪念碑旁的本土交易所广告)

泰国目前早已诞生了本土性的市场主体。成立于 2018 年的加密货币交易所 Bitkub 由泰国华裔 Jirayut Srupsrisopa 创立。

根据 CoinMarketCap 的排名,BitKub 目前在所有交易所中综合排名 61 位。而其日交易量(以今日数据为例)则在数千万美元规模。

从数字来看,其金额实在是难以与中国的二线、三线交易所一较高低,更难以与国际性大所相抗衡。而对一个区域性市场来说,这仍然是一个不错的成绩。

作为首批在泰国SEC注册的交易所之一,Bitkub 在泰国的影响力和品牌力,且不输于币安。有数据显示,Bitkup 在泰国的市场份额一度高达约九成。但鉴于合规平台与非合规平台在数据口径上的统计困难,本文作者对此数据持保留意见。

而在 2021 年,泰国反洗钱办公室更新了 KYC 要求。本土合规交易所被禁止线上创建账户,泰国公民只能由本人在现场验证身份资料。这对于本土合规交易所是一个重大打击。

作为泰国最知名的合规交易所,Bitkup 此后发展势头有所减缓。但仍在 2021 年底,与泰国最知名的银行——泰国汇商银行(SCB)——完成了收购谈判,SCB 宣布将以 178.5 亿泰铢收购数字货币交易所 Bitkub 51% 的股份。

这一举措意味着 BItkup 得以深入主流世界和传统世界,但事情在此后又出现了变故。2022 年 8 月,SCB 宣布终止对 Bitkup 的收购。而此后,Bitkup 更是受到了泰国SEC 的调查,因涉及虚假交易,Bitkup 身陷诉讼之中,和监管机构的纠纷至今仍未结束。

资本短缺、依附于财团资助

SCB 对 Bitkup 的收购虽然早已终止,但其对泰国加密市场的影响仍在持续。

泰国汇商银行(Siam Commercial Bank)是泰国极具影响力的银行,于 1906 年由王室御准设立,其在经济活动中涉足领域极为广泛。这也体现了泰国加密市场的另一个特点——对本地大银行的高度依赖。

泰国并不是像香港、新加坡一样的资本高地,许多创业者难以获得资本支持。若无法在国际市场得到青睐,则只能寄希望于手握资本的本地大型银行。以 SCB 为例,对成熟项目 Bitkup 的收购(尽管最终未能实现)体现了其进军加密领域的决心,而在创业孵化端 SCB 亦有所布局。

SCB 早已设立专注于加密市场的 SCB 10X,该公司即是一家早期项目孵化器,又是一家风险投资基金。且其投资范围并不局限于本土市场,在世界市场亦频频出手。目前, SCB 10X投资项目包括 The Sandbox、Nansen、ripple、BlockFi、Anchor 等知名项目。此后,SCB 10X还曾计划与 Charoen Pokphand Group (CP) 合作设立一支规模为 6 ~ 8 亿美元的风险投资基金,专注于投资区块链、数字资产、Web3等加密领域。

而另一家泰国四大银行之一的开泰银行,尽管并未拥有专注于加密领域的二级公司,但其风险投资基金 Beacon Venture 也在加密领域有所斩获。其加密投资包括借贷平台 Alchemy、衍生品 DEX 平台 Forward、加密咨询服务公司 Cryptomind 等等。

开泰银行所投资的 Cryptomind 是一家较为有趣的公司。

Cryptomind 是泰国注册加密经纪商和咨询商,旗下产品可为客户提供经纪服务,通过中心化的资金管理代为进行操作并赚取 DeFi 收益。但这并不是本文想关注的,其咨询服务才是更为有趣的地方。在其官网上,该公司列出了一批合作 KOL 的 Facebook 主页,该公司运营着一个类 MCN 式的加密内容网络。这也是泰国加密生态的特殊之处。

在包括泰国在内的东南亚若干国家,Facebook 均是其重要的信息来源地。与华语世界有多家高认知度的垂直媒体有所不同,这些地区的内容消费高度依赖极富个人色彩的 KOL 及更加去中心化的加密社区。虽然也有本地语言的本土加密媒体,但并不是投资者获取相关消息的主要来源。

已拥有稳定的小型开发者社区

泰国的教育环境并不侧重理工科,这也导致其文科、商科专业人士远大于理工科人才,其开发者资源较为匮乏。

但或许是受益于泰国独特的国际化环境,正如前文所提及的,这里仍然拥有些许国际化加密公司,以及数量不菲的外国数字游民。数字游民开发者及其他加密工作者亦可被视为是泰国加密产业不可忽视的从业群体。

泰国的加密活动人气颇丰,去年泰国举行了多次大型加密峰会。小型开发活动及黑客松则不时有之。目前,在曼谷和清迈均已拥有稳定的加密社区和线下活动。

近一年来,随着华人从业者的涌入,华语游民力量也在不断成长,但成建制的加密团队仍然不多。在泰大多数华人加密从业者,更多是观光式游民,华人加密游民从数量上看或许可观,但其流动性极大。迎来新人,旧人离去

(2022 年泰国加密博览会)

目前,由 SCB 1 0X所举办的 Bangkok Blockathon 正在曼谷举行,目前仍在项目申请阶段,尚未角逐出胜者。Odaily星球日报也将追踪报道,持续关注本次黑客松出现的优质项目。

涉猎丰富但并不完善的加密立法

对于加密创业者来说,司法环境或许是最值得关心的领域了。

泰国是亚太地区最早针对加密货币出台专门立“法”(后文将进行解释)的司法管辖区之一。自佛历 2561 年(A.D. 2018 )开始,泰国开始推出一系列的加密监管的相关文件。包括此前曾被中文世界报道的所谓《数字资产法》及一系列配套监管文件即在本年颁布。

而由于加密行业特殊的周期性和快速更迭的特点,这一系列来自上一周期的“古老”法令并不能很好的顺应当下的市场趋势。在 2021 年这一牛市周期中,泰国的监管部门在此前的基础上继续跟进并完善了相关监管。

不过值得留意的是,泰国的加密监管框架存在一定的特殊性。此前被广泛报道的所谓“《数字资产法》”(准确翻译应为《数字资产紧急皇家法令》),并非其他市场主体中常见的“法律”,而是一种“皇家法令(พ.ร.ก.)”。根据宪法,法令并不需要经过常规的立法流程,由内阁呈交国王签署后可直接颁布。具体到加密法律框架而言,其法律根基并不健全,也难以明确监管细则。

这导致了泰国监管框架存在与其他市场主体相似的困境,即“九龙治水”式的多头争夺监管权的问题。近年来,包括泰国 SEC、央行、税务部门等在内的监管机构均对加密行业出台了零碎、分散的监管文件。例如,此前泰国央行就曾发文禁止银行对加密资产的投资,但银行又是加密产业的重要支持者。

(《皇家法令》明确了对一级市场、二级市场的监管范围)

根据监管框架,泰国监管部门将加密资产这一庞大的集合称之为“数字资产(Digital Asset)”,并细分为“加密货币(Cryptocurrency)”和“数字代币(Digital Token)”两种类别。

具体而言,“加密货币”旨在进行商品、服务的交易(包括数字资产之间的交易)时充当交换的媒介。例如,BTC 可被视为加密货币。

而“数字代币”则更强调其投资属性。法令指出,数字代币指“在参与项目或业务时的投资权利,或根据发行人和持有人之间的协议获取特定商品、服务或其他权利。

因此,虽同为数字资产,加密货币和数字代币却存在截然不同的法律地位。此外,一个有趣的小事实是,尽管泰国法令将之称之为“Digital Asset”,但在泰国加密行业投资者和从业者仍更习惯于使用“数字货币(Digital Currency)”作为加密类资产的统称,与英语世界和华语世界的更惯用的“Crypto”有所差异。

目前,泰国加密监管活动主要集中在泰国 SEC。其监管范围包括交易平台、代币发行者、经纪商、基金等。几乎各方角色均采用了注册制,获得合法注册的企业在 SEC 官网公示。

目前,包括 BitKub、Upbit 在内的 9 家交易平台已在 SEC 完成注册,其中 6 家同时获得了加密货币和数字代币两种类别的交易许可。

此外,与新加坡、百慕大、香港等金融高地相比,泰国的加密监管更侧重于本地市场。与上述地区更希望引进国际大机构、大公司的侧重离岸的监管框架有所不同,对在国际市场开展业务的加密监管规则明显滞后。对于机构来说这并不是一个更健全的监管环境。(当然,若采用更东南亚式的解决方案则另当别论。)

魔幻泰兰德,还适合数字游民吗?

在刻板印象中,泰国似乎是一个更廉价的移居地,这里有丰富的美食、健全的医疗条件、优质的服务业及各类生活所需。若无需在泰构建工作与娱乐的社交关系,仅是一位单纯的观光客的话,泰国仍是十分安全且极为有趣的。

但对旅居和旅游来说,虽一字之差,但所处环境却截然不同。泰国物价并不低廉,且华人社交环境也远非安全,当局的政策更是颇为复杂。

代孕、诈骗、博彩、洗钱……

数月以来,在泰国警方一轮轮的搜查中,越来越多的灰产、黑产“大哥”被缉拿归案,“灰色华人”一词甚至一度冲上了泰国的推特热搜。华人夜店、华人 KTV 频频被搜查,每逢搜查几乎必有收获。豪车、现金、毒品、黑枪,早已成为“灰色中国人”的标配,每逢突击,警方几乎必可斩获这四件套。

(警方搜查扣押的涉诈中国公民所拥有的大量现金和劳斯莱斯)

就在近日,泰国签证政策亦在迅速转变。颇多侨民被“误伤”,已发展到几乎除留学外的一切长期签证均可能被拒绝入境的程度。

曼谷,一个对世界数字游民极富吸引力的城市,近期对中国游民正逐渐关闭大门。未来形势能否好转,尚不可知。

作者:lift_example

Steam盗号产业链揭秘

Steam账号被盗已经成了高发事件,基本上每天都能在贴吧中看到几个因账号被盗而求助的玩家,我身边的不少同事、朋友也都中了招。有些人费尽力气找回了账号,可号上已经挂着红色的VAC或开发者封禁字样。

账号中出现VAC或开发者封禁后,不管这些违规行为是不是在账号被盗情况下发生的,封禁都无法申诉,也无法解除,会永久性地显示在玩家的个人资料页面中,不仅一些联网游戏玩不了,好友也没人加,基本上等于废了。有的人因此放弃了旧号建新号,但经常是新号没过几天又被盗走,重蹈覆辙。

这就是本文的主题,为什么盗号者如此猖獗,Steam盗号又怎么防范呢?要说明这些问题,首先要从Steam盗号这一现象的背后产业链谈起。

Clipboard Image.png

为什么要盗取Steam账号?

Steam账号的安全性一直被诟病,在2015年以前账号是没有任何保护措施的,只靠用户名和密码就能登录,当时因为黑客瞄准了《CSGO》和《Dota 2》的饰品库存,被盗号的案例数不胜数,直到Steam出台了“邮箱验证交易”以及“市场交易暂停7天”等措施后,盗号现象才有所收敛。随后,Steam又推出了“手机令牌验证市场交易”和“保护登录”等措施,即便如此,在2015年末Steam官方发布的声明中,还是提到了平均每个月有7.7万个账户被盗。

总的来说,在2017年之前,盗号者的首要目标都是《CSGO》和《Dota 2》的库存,同时也瞄准Steam余额,盗号者会用挂第三方网站的手段将余额和库存变现,谋求经济利益。

不幸中的万幸是,这种盗号一般都只让账号的原拥有者蒙受经济损失,一般情况下,盗号者也不会为了在游戏中享受作弊快感而去盗号,因为如果账户被VAC封禁,会导致这个账户中的虚拟财产无法交易,这对盗号者有百害而无一利。这个时期,盗号者和被盗对象主要都是外国人或外服玩家,因为相比后来的《绝地求生:大逃杀》,《CSGO》和《Dota 2》在中国区的热度只能说一般,中招者相对来说就不算多了。

Clipboard Image.png

事情在《绝地求生》走红之后出现了变化。2016年末,中国区Steam活跃账号数量为1150万,但伴随着《绝地求生》在中国区的畅销,活跃账号数量开始飙升,2017年7月已经达到2000万,2018年1月更是达到4000万,跃居世界首位。与此同时,盗号、黑号的数量开始疯狂增长,在短短半年之内,这个黑色产业形成了组织严密的产业链。

Clipboard Image.png

从2017年年中开始,盗号的风向开始转变,从倒卖账号里的财产变为和外挂绑定进行贩卖。也就是说,盗号者的目标是盗取游戏库中添加了《绝地求生》游戏的账号,尤其是没有手机令牌的弱密码账号,修改邮箱、手机等密保手段之后,捆绑上外挂,转手当做黑号,以低廉的价格卖掉,赚取利润。

这样,购买黑号的玩家既避免了开挂时自己的账号被封,又能以低廉的价格玩到价值98元的《绝地求生》,盗号者更是没有任何风险,怎么看都是双赢的交易。

Clipboard Image.png

所谓黑卡,玩手游的朋友们应该很熟悉,就是被盗刷的信用卡,因为从盗刷到信用卡公司或卡主发现并拒付这笔支出,一般会有1到3天的时间差,因此在这段时间内,通过盗刷购买的《绝地求生》还是可以正常游玩的,当然在这短短几天内,被盗账号往往就会因为开挂而被封。

从2017年12月开始,由于Steam社区在国内无法访问,给了很多盗号者新的可乘之机,因为国内新的“吃鸡”玩家大多不能方便地注册新账号,所以自然会寻求购买账号游玩。此外,开挂又被封号的人需要新账号继续开挂,许多人花不起98块但还想玩“吃鸡”,加之还有蓝洞误封等原因,导致国内黑号的市场需求源源不断,自然就造成了Steam盗号现象频繁发生。显然,在这一波盗号潮当中,也以国内盗号者盗取中国区账号的情况更为猖獗。

必须指出的是,Steam的运营目前并不受到国内法律的保护。如果对象是在国服的网络游戏,比如《魔兽世界》或《地下城与勇士》,都是不太可能有如此巨大的盗号市场的,因为一旦发现,很快就会被有关部门处理。相反,Steam的盗号者没有任何顾忌,也不会受到惩罚,所以这也同样促成了盗号行为的极度泛滥。

盗号者是如何盗取Steam账号的?

前面已经提到了,Steam账号的安全性十分薄弱,2015年以前,最常见的盗号方式是使用钓鱼链接。像流传甚广的“加一下我们领队,她会告诉你更多”这种“bot”发言,就是盗号机器人加好友之后群发消息,再给出一个钓鱼链接,诱导玩家输入自己的Steam账号和密码来完成盗号。当然,这种骗术一般都针对《CSGO》和《Dota 2》,也多数都是外国盗号者所为。

Clipboard Image.png

目前这类骗术仍旧存在,最常见的钓鱼链接主打“《绝地求生》老兵回归”——在腾讯官方出了“老兵回归”活动之后,这种钓鱼邮件层出不穷。其原理也是一样的,盗号者群发钓鱼邮件到QQ邮箱,诱骗用户输入Steam的账号和密码,甚至顺便还能把QQ号一并盗走。

以上这两种钓鱼都是比较基础的骗术,稍微有些网络经验的人都不会中招。

Clipboard Image.png

接下来是稍微复杂一些的手段,但也同样容易防范,这就是“挂马”。不法分子会通过外挂、加速器等软件传播盗号木马,挂马盗取的除了Steam账号之外,还有玩家电脑里的其他许多账号,危害很大。

防范恶意网站、恶意文件等挂马是比较容易的,尤其是在免费杀毒软件普及的今天,但有一个地方是没有杀毒软件防护,甚至是很容易被记录键盘数据的,那就是网吧。

如今网吧中Steam客户端被魔改的程度超乎常人想象,诸如“吃鸡”助手、“吃鸡”加速器、5元空号、1元租号之类的置入广告层出不穷。由于国内“吃鸡”玩家对新号的需求量极大,网吧Steam上展示的小广告自然而然地成了一些玩家的选择,这可能会是你迈向被盗号和买黑号的第一步。

Clipboard Image.png

要注意的是,Steam账号的最高权限属于初始邮箱,也就是说,光有账号和密码的人只是得到了使用权而已。许多用5元空号购买《绝地求生》的玩家经常会发现,自己的账号再也登不上去了,那是因为拥有初始邮箱的盗号者把密码改掉,转手再把这个买了“吃鸡”的账号卖出去,空手套白狼。

此外,如果你有自己的Steam账号,在没有杀毒软件保护的网吧里也会经常遇到诸如“键盘记录器”等恶意软件的侵害,一些魔改的Steam客户端也注入了许多恶意进程,Steam账号的安全仍然会受到很大威胁。

Clipboard Image.png

最后要说最有效的盗号手段——盗取邮箱。由于Steam账号的最高权限属于初始邮箱,无论之后如何更改邮箱和手机号,初始邮箱拥有者凭借初次购买的截图永远可以发起申诉,找回账号。这也意味着,如果邮箱被盗,盗号者可以绕过账号、密码,直接获得账号的所有权限,此时手机令牌也毫无作用。

通常,盗号者的操作神不知鬼不觉,他会将申诉以及解绑手机密码、更换邮箱等步骤的所有邮件都删掉,再将恢复账号的次数尝试到上限,这样,玩家就无法在12小时内快速恢复账号。玩家发现自己无法登录Steam时已经为时已晚,等到这12个小时过去,找回的账号多半早就因为开挂被封了。

至于盗号者是如何盗取邮箱的,最常见的方法是直接撞库。因为网易邮箱在2015年有一次大规模的数据库泄露事件,波及账号接近5亿个,很多盗号者直接用这些数据进行比对,盗取邮箱。此外,其余的国内邮箱也有不同程度的数据泄露,如果你恰好使用这些邮箱进行注册,且事后没有改过密码,那么很容易通过简单的比对就被盗号。

另外,目前针对单密码保护的邮箱,尤其是弱密码邮箱,暴力破解并非难事。当然也有盗号者会用泄露的数据库直接撞Steam账号,因而一些习惯用单个账号、密码的玩家就难免会中招。其次就是通过各种渠道挂木马,引导用户中病毒来盗窃账号,这种方法就不再赘述了。

Clipboard Image.png

总的来说,Steam账号本身安全措施就比较薄弱,手机令牌在关键时刻作用有限,也没有现代App常用的诸如手机验证码、扫描二维码或推送一键登录等功能。再加上很多用户对于Steam账号的权限和处理不甚明了,也没有查阅邮箱的习惯(甚至连邮箱推送都没有),无法在第一时间发现账号被盗,这些都给了盗号者可乘之机。

玩家如何防止被盗号?

明白了原理,接下来谈谈如何保护个人的Steam账号。对于较为简单的钓鱼网站和键盘记录等盗号手段而言,采用手机令牌还是有效的,它生成的动态密码可以有效地阻拦盗号者。但很多人因为怕麻烦,或不知道如何绑定Steam手机App,也就没有绑定令牌,甚至不知道手机上还有Steam客户端,就很容易导致账号被盗。目前使用Steam手机令牌的简便方法是使用网易UU加速器手机版,可以免费加速手机Steam客户端从而连上手机令牌。

Clipboard Image.png

对于邮箱密码的保护,目前最好的办法就是绑定相关的手机App安全中心。无论是网易、QQ还是新浪邮箱,都有对应的安全中心可以使用,采用扫二维码或者两步验证的方式,都可以有效地阻止异地以及新设备的访问,进而保护自己Steam账号的安全。更保险的方法是用境外邮箱,如Gmail等,注册Steam账号,可以有效避免邮箱被破解,但是如果已经使用了国内邮箱进行注册,也没必要强行换成境外邮箱地址。

Clipboard Image.png

由于很多人没有查阅邮件的习惯,为手机安装邮箱客户端并及时更新推送是十分有必要的,这样可以第一时间获知是否有异常邮件或异常登录出现,可以有效地将损失降到最低。

写在最后的话

综上所述,我们可以绘制出一幅Steam盗号过程的流程图(黑色部分为盗号者行为,红色部分为玩家行为):

Clipboard Image.png

不难看出,这条产业链不同于一般有头有尾的流程图,而是一种循环:只要黑号的市场需求持续存在,玩家又没有足够的账号保护意识,这个产业链就会永远地循环下去。由于Steam不受我国法律保护,盗号者也很难被追究法律责任,所以这条巨大的黑色产业链仍然会长时间地存活下去。

对于玩家来说,不仅需要了解Steam账号的安全措施,不让自己购买的游戏付之东流,也要拒绝Steam账号交易,因为这种交易不仅安全性低,且会损害其他玩家的利益。套用一句老话,“没有买卖,就没有杀害”,如果人人都不购买Steam账号,那么相关的黑色产业也会逐渐萎缩乃至消失。

目前,Steam社区在国内无法访问,如果你没有其他方法注册Steam账号,推荐使用Steamcommunity_302软件来进行设置,一键即可登入Steam社区进行注册。请牢记:Steam账号不需要付费,注册完全免费,购买游戏也不需要代充值,更不要把账号、密码交给他人。

如果自己的账号已经被盗,那么可以尝试用以下方式进行找回:

Clipboard Image.png

最后提醒各位,VAC和开发者封禁都是无法消除的,会永久以红色字体显示在个人的Steam页面上,所以请各位爱惜自己的Steam账号,也珍惜自己购买的每个游戏,不仅要注意保护自己的邮箱和Steam账号安全,也不要开挂和进行账号买卖。最后的最后,衷心希望大家能远离盗号,享受游戏。

作者:灰产特工

微博如何泄露隐私数据

3月19日上午,有微博名为“安全_云舒”的用户转发微博时称:“很多人的手机号码泄露了,根据微博账号就能查到手机号……已经有人通过微博泄露查到我的手机号码,来加我微信了。”

随后,该网友在微博下的留言中进一步表示,他通过技术查询,发现不少人的手机号已被泄露,当中涉及不少微博认证的明星、官员、企业家。“来总的手机号也被泄露了,我昨晚查过。”(“来总”代指微博CEO 王高飞)

本文作者在19日下午亲自体验了一把泄露数据的灰产产品,已验证密码、个人敏感信息确实被暴露!虽然不确定是否是从微博暴露的,但是通过微博这一公开平台,可以微博ID查出手机号。从而通过手机号关联到更多密码、个人身份信息。

我们总结了一些内容,希望能让大家对个人隐私保护及密码管理产生警惕,也希望大家能按图索骥,查出背后团体的真凶。

概述

本次数据泄露据说是由微博而来,在小道消息的引导下,我们找到了购买隐私数据其中一个根据地:电报(Telegram),通过电报按图索骥、购买服务,摸清了灰产的整个服务架构。

交易流程概述

  • 加入电报
  • 找到售卖机器人
  • 机器人分享报价和交易方式
  • 选择交易
  • 机器人给出比特币/ETH数字货币地址
  • 打款后,机器人为电报账号充值积分
  • 利用积分查询

该系统是“积分机制”,即你通过数字货币为该灰产充值,则电报账号在灰产的账户中会多一些积分。使用积分可以查询各种服务:

揭秘微博灰产:一个QQ号就能扒光你的所有隐私数据

作者亲测, 0.358  ETH = 260积分,10积分可以做一次普通查询,则相当于 0.0138 ETH一次,约等于10元一次

服务流程概述

  • 选择批量查询→机器人批量输出名单(每次100个左右)。包括:微博账号、邮箱、密码 等信息
  • 选择根据微博账号查询→给机器人输入微博主页的Oid→机器人输出结果。包括:绑定QQ、绑定手机、微博主页地址
  • 输入绑定QQ,机器人输出真实姓名、老密信息(密码)、姓名、手机、邮箱、QQ关联账号、QQ密码
  • 输入绑定手机,机器人输出真实姓名、老密信息(密码)、姓名、手机、邮箱、微博账号、微博绑定手机
  • 直接查询真实姓名:机器人输出老密信息(密码)、身份证姓名、性别、其他信息、地址
  • 直接查询身份证号:机器人输出身份证号和真实姓名

总结

揭秘微博灰产:一个QQ号就能扒光你的所有隐私数据

这次的灰产产品有如下几个特征:

1、可信性极强:整个流程中,历史上被撞库的密码,通过身份证、真实姓名、邮箱、手机号、QQ号被关联,因此准确程度比以往的库都要强大一些

2、工具链齐全,人人可被查:本次引爆点是通过微博公开的OID查询到个人手机号和身份证,因此任何人都可以再通过手机号查询到他人密码,从而完成对任何人的资产攻击!下文将介绍实例。

3、自动化强:在流程中,灰产作者很好的利用了以下三个工具完成了身份匿名——

  • Telegram,匿名通讯
  • Telegram的自制机器人,完成自动交易
  • BTC/ETH等数字货币,且为每个用户单独生成地址,便于洗钱和反侦察

详述

交易详述

先在Telegram找到社工群

揭秘微博灰产:一个QQ号就能扒光你的所有隐私数据

与电报机器人聊天

揭秘微博灰产:一个QQ号就能扒光你的所有隐私数据

获取通过数字货币给机器人充值的地址:希望对执法分析有所帮助

https://etherscan.io/address/0xc6fa2e1911d11712cb4e2d802663c35daca58c76

充值成功

揭秘微博灰产:一个QQ号就能扒光你的所有隐私数据
揭秘微博灰产:一个QQ号就能扒光你的所有隐私数据

交易流程

贴吧/QQ/微博/LOL查绑(每次30-80分)

输入手机/贴吧ID/微博ID/QQ/LOL 互相查询对应绑定信息。

此灰产工具宣称自己是“全网独家数据”,外面的查绑基本都是在机器人查询的。请注意该查询非实时绑定信息。

支持QQ查手机/手机查QQ,微博uid查手机/手机反查微博,贴吧账号查手机/手机查贴吧账号,LOL昵称查对应QQ、手机、姓名等。

微博ID就是微博用户主页后面的数字,有些用户是个性域名,可以进入主页右键查看源码,如下图oid即为微博ID。

比如:查名人微博

1、我们先去李X乐老师微博,打开他的主页,通过chrome右键打开“源码”模式,获取到李老师的OID:

揭秘微博灰产:一个QQ号就能扒光你的所有隐私数据

2、根据李老师的OID,去查询具体信息

李老师的手机号、QQ号已经被查到了

揭秘微博灰产:一个QQ号就能扒光你的所有隐私数据

3、拿到了手机号,就可以通过【精准查询】查询密码了。此处作者使用自己的手机号查询:

揭秘微博灰产:一个QQ号就能扒光你的所有隐私数据

可以看到,通过手机号查询得知,我已经暴露了自己的多个密码、真实姓名!

猎魔查询

猎魔查询即列表模糊查询,据该灰产宣称是“来自公安网的一种业务”,现在在机器人也可以查询了。

该功能旨在寻找知道姓名,性别及大概位置的人的身份证号码。灰产宣称自己机器人已覆盖全国50%以上优质人口数据(以社会知名人士测试综合命中率已高达70%以上),

猎魔查询分为三种查询模式:模糊查询,精准查询,占位符查询

模糊查询

查询方式为输入真实姓名,根据提示点击按钮进行查询。输出结果后,可以选择性别/省份,这两个选项为必须项,不选择无法查询,也不会扣分。如果该省内重名少于50结果,将直接显示全部结果并扣费,如果命中人数过多,你需要继续选择年龄,月份。

揭秘微博灰产:一个QQ号就能扒光你的所有隐私数据

精准查询

查询方式为输入真实姓名以及身份证内任意连续的数字,机器人出现猎魔查询按钮。点击按钮进行查询(查到结果扣分,未查到前不扣)

通过精准查询,灰产可以根据你的其他信息(出入地等),锁定个人身份,从而查出你的更多信息。

信息查询(每次1-10分)

大部分信息在这都可以查到,结果包含【密码查询】、【同密码】以及【贴吧绑定】,可以查询快递,开房,户籍,地址,身份证,手机,邮箱,账户,密码等等

  • 身份证自动提示归属地,年龄等信息
  • 手机号自动提示归属地&机主姓名
  • 地址自动匹配高精度定位结果
  • Hash自动破解成功率更高
  • 去掉只有一条结果的信息

通过连续的Join(关联),还可以查出来:

  • QQ/手机查名
  • 输入手机/QQ号码查询号主姓名
  • 群关系

隐私保护功能

这是最为搞笑的:一个售卖公民隐私数据的产品,居然还主打“隐私功能”!!

揭秘微博灰产:一个QQ号就能扒光你的所有隐私数据

你花钱使用了屏蔽功能后,本功能会匿名存储该关键字, 非删除数据。屏蔽功能仅支持在本机器人中隐藏私人账户,屏蔽后任何人都无法查询。屏蔽后仍会模拟正常查询流程,其他人无法察觉已被屏蔽,正因如此,由于群关系随处可查,故群关系数据不在屏蔽列表中。

总结

  • 我们相信目前所有互联网服务,基于目前中心化的架构,出现数据泄露问题是必然的,是个概率性事件。
  • 充耳不闻并不管用,你的账号还在,不说明你的安全做的好,只能说对黑客还没有价值——因为很多已经暴露的信息永远暴露了,且可通过关联技术指数级增强确定性!
  • 废话少说,大家都去改密码吧!

作者:Marvin

非法彩票产业链揭秘

你玩过网络彩票吗?越来越多的彩票平台开始自寻突破口,其中有些不法分子通过“网络理财”为诱饵,偷偷销售起彩票。在一批理财类欺诈网站中,大量用户开始通过微信接触各种网络理财,其中被用户访问到最多的文章样式如下:

image.png

通过引擎搜索“95后奇女子”:

image.png

在众多介绍“95后奇女子”的文章中,我们逐一点开发现文章内容基本一致,并没有直接说明该如何赚钱,而是需要加微信或qq后再私聊(每个微信和qq都不同)。

且文章中图片人物都基本一样,我们可以隐约感觉到这所谓的月入10万,20万的赚钱手段90%是骗人的,但具体如何骗还需要进一步去核实。

一、通过什么项目赚钱?

根据各种文章中提供的微信号加好友,一口气加了100个微信号,只要是备注中填写“赚钱”二字,对方100%会通过验证,如下图:

image.png

都是漂亮妹子的头像哦,随机挑选10个微信咨询如何赚钱,几乎所有的回答都一样。

image.png

根据多个“妹子”的简单介绍,大概这个赚钱的项目就是他们是全国或各地福彩中心授权的代销团队,团队自己研究出中奖率高的计划公式。

只要我们跟着他们提供的计划在他们的平台上购买彩票,每天保证盈利本金的50%左右。按照每天赚取50%的利润,别说一个月赚20万,就是100万也不在话下啊。

好吧,还是跟着” 导师”的节奏走,我们在对方提供的彩票平台上注册了账号也充了值,然后导师提醒我目前主要是做重庆时时彩和北京赛车这两种高频彩(每5分钟开奖一次)。

因为开奖期数多,赚钱也多,只要我跟着他们提供的计划选号投注即可。

image.png

就这么简单,跟着计划我们投了20期,可未中比中的次数多,充值金额所剩无几。此时导师叫我采取倍投的方式,意思就是本期不中,那么下期投注时金额就翻3倍,要是下期还不中,那下下期继续投注翻3倍。

由此推算,如果连续10期翻倍投,第一起只需投1块钱,其结果把我们吓到了。

image.png

二、非法彩票项目如何赚钱?

非法彩票平台赚钱模式主要是两种:

(1)平台所有者控制资金池

资金池的大小就代表平台所有者赚钱的多少,因为只做赔率不高的高频彩(这类彩种不用出票),所以非法平台收了用户的钱后根本不会上交到福彩中心,而是自己截留,在本身中奖概率不高的情况下,平台所有者基本稳赚不赔。

如果真的有人中了高额奖金呢?这种情况几乎不太可能发生。一旦出现了这种情况,不法份子就会关闭网站卷钱跑路,受害者再也联系不到所谓的“导师”。

(2)平台各级代理赚取水钱

平台要赚钱就必须要大量拉人头注册充值,此时平台就会招收很多代理(代理也可以再发展下级代理),代理通过各种渠道(qq群,微信群,论坛,自媒体等)发布各种网上赚钱、不出门把钱赚、轻轻松松月入上万的字眼的信息拉人注册购彩。

玩家每购彩一次,如果没中,代理从平台那里获取玩家投注金额的1.5%-2%作为水钱。如果中奖,则平台从玩家获取的奖金中扣除1.5%-2%作为代理的水钱。另外如果发展了下级代理,则上级代理还可以从下级代理的获取投注金额的2%-5%的提成。

三:非法彩票项目如何运作?

根据金山毒霸AI云盾系统监测到的数量来看,每月新上线此类彩票平台的趋势如下:

image.png

通过趋势图可以看出,从2017年下半年开始,平台数量直线上升。难道开发和搭建一个平台非常容易吗,这速度快赶上流水线生产了,我们抱着几个疑问开始找答案:

1、平台代码是从哪里来?

访问了接近100个平台后,发现其界面和功能都非常相识,由此可以初步断定这些平台都是从某处购买过来,只需要修改下Logo,联系方式等信息即可。

果断打开万能的某宝搜索“彩票网站”,发现有326家店铺在销售彩票网站代码,如下图:

image.png

一套代码价格基本在3000-6000左右,且有一条龙服务,支持空间租凭,域名购买,平台搭建/修改/定制等。

image.png

2、平台服务器在哪里?

平台代码既然那么便宜,那平台会托管在哪里呢,是国内还是国外,是租凭空间还是自己购买服务器和带宽呢?

金山毒霸AI云盾系统给出了一个精准的答案。通过数据显示,监测到的网址追索其服务器位置分布如下:

image.png

92%的空间都托管在中国香港和美国这些不需要实名注册和域名备案的地区,而托管在国内的只占比5%。进一步分析国内注册域名后发现,这些域名都不是平台运业者自己合法备案,而是通过如下几种方式获取:

A.通过域名交易购买个人或企业域名;

B.通过黑客技术黑掉企业或个人网站挂上二级域名;

C.通过空壳公司注册域名备案。

image.png

因国内政策原因,如果域名不备案则不能正常解析,且政府明文规定未经批准的互联网购彩平台都为非法平台,所以此类网站很难通过ICP备案,这也就是为什么95%的域名注册在海外。

3、彩票开奖号码真实吗?

通过观察多个不同彩票平台的开奖结果,发现同一彩种每一期的开奖时间和开奖号码都是完全一致,且与各地福彩中心官网公布的中奖号码也一致,顿时感觉这些彩票平台好牛。

那么这些平台是如何做到同步的呢?经过进一步分析发现通过一下2种方式很容易做到同步:

A. 通过第三方平台租用api接口来获取各地福彩中心开奖数据

比较有名的第三方平台有彩票控/开彩网,这类平台与各地福彩中心合作能实时获取开奖号码并通过api接口租用的方式提供给与需要的客户。

我们在彩票控上试着充值购买一天的北京PK10的API接口,本以为还需要提供身份证明等必要的认证信息,但我们想多了,只要你充值后点击购买直接提示购买成功,然后发送你接口的通信令牌等信息,仅此而已。

也就是说任何人在任何地方都可以购买,唯一的要求就是只能在一个IP上使用该接口(你想在多个IP上使用接口就要多掏钱购买)。

image.png

因为几乎所有的非法彩票平台都只会推荐用户玩高频彩,所以即使购买国内所有地方福彩中心设置的高频彩种(总共不到80种),一年的费用也才4w,这对于一个平台一年的收入来说简直是不值一提。

B.彩票平台开发者提供数据采集器

这种采集器就是我们IT行业常说的网络爬虫,就是从有名的第三方网站(如网易彩票)抓取数据或者直接去各地福彩官网抓取数据。

但因网络延迟或异常,各地官网限制,数据格式变化等多种因数导致此种方式获取数据不及时或不稳定,所以现在90%以上的非法彩票平台是采取第一种方式。

4、彩票平台可以控制中奖吗?

通过与销售彩票平台源码的商家沟通,因为各地福彩中心官网都会公开每期中奖号码,所以一般这种非法彩票平台不会去修改开奖号码,但是平台还是提供了控制中奖的功能,用与不用看非法彩票平台运营者自己了。

image.png

5、彩金池在哪里?

因能轻易获取到各地福彩中心各彩种的开奖数据,且都只做不用出票的高频彩,那么这类非法彩票平台100%都是自己坐庄自己设置彩金池,截留彩民的资金而不需上缴到各地福彩中心。

6、运作如何分工?

各类平台运作过程中,如下角色参与其中:

1. 平台提供者:提供非法彩票平台代码

2. 平台运营者:购买非法彩票平台后租凭空间搭建运营环境

3. 平台维护者:提供平台日常维护和安全

4. 数据提供者:提供各地福彩中心各险种开奖号码的查询API接口

5. 平台代理者:于平台运转者合作进行推广病发展下级代理

6. 微信交易平台:提供各级代理推广所需的各种微信小号和qq小号

image.png

此类非官方授权发行销售彩票是违法行为,往往会造成受害者巨大的经济损失,对受害者形成生理和心理上的多重伤害。

根据金山毒霸AI云盾系统的一个月内的监测数据,平均每天有30W用户访问了这类平台,每天访问到的非法彩票平台平均为1.3w个。

我们根据受害者反馈,合理假设平均每人被骗5w,被骗周期为2个月,访问到非法网站的用户有5%会参与购彩, 则

一周期 (2个月)诈骗金额

=300000*0.05*50000=750000000(7.5亿)

一年诈骗金额

=6*750000000=4500000000(45亿)

考虑到金山毒霸AI云盾系统监测到的用户量估计仅仅为1/10,那么整个非法彩票市场每年的诈骗金额约在450亿左右。

image.png

面对来历不明的网站和广告链接请不要随意点击,遇到输赢数额较大且脱离娱乐性质的网络游戏时请慎玩,属于违法行为,必须禁入和远离。

作者:REEBUF

USDT的灰产圈子

USDT等加密货币,正在变成收取毒资的“绿色通道”。

“相比于微信支付宝转账,加密货币的流动没有可完全证实的信息可查。买卖双方都安全。“一涉毒人士在自建博客网站上写道。

加密货币,金融史上的一个伟大实验。它的发明始于2009年名为“中本聪”的账号写的一篇论文《比特币:一种点对点的电子现金系统》,天生带着去杠杆和硬通货的使命,也埋下了一颗定时炸弹——由于匿名化特点,如今逐渐沦为犯罪分子的最爱,其中USDT(泰达币)最受欢迎。

不只限于买卖毒品,USDT还被应用至网络赌博、洗钱、资金外逃等黑色产业。

深潮TechFlow采访、调研加密货币黑色产业链当事人,试图呈现USDT隐秘的角落。

用USDT买大麻

“相比于微信支付宝转账,加密货币的流动没有可完全证实的信息可查。买卖双方都安全。”周晓(化名)在自建的博客网站上写道。

周晓称,因为比特币,找自己买“飞叶子”的人不用担心,在交易所购买比特币需要实名认证,但这只能证明你买过比特币(投资过比特币),至于比特币去了哪儿,为什么去哪里,“你不主动说,没人知道”。

“你可以说自己看比特币今年涨势喜人,投资了一些比特币玩。然后转去自己另外的比特币钱包了。另外的钱包密码啥的我写在纸上,不见了,这几天我还在找呢。”他介绍。

周晓经营着一家毒品线上交易平台,主要帮国内玩家代购大麻、LSD等新型毒品。

像周晓这样用加密货币买卖毒品、“拿命赚钱”的人不在少数。

据正义网报道,长春市一夫妻用比特币地址来收取、转移毒资。

妻子刘某将自己的比特币账号交给了丈夫马某。马某利用该账户收取毒资,并提现至刘某银行卡转移毒资,共计10 万余元。

检察官审查案件后认为,刘某在明知马某贩卖毒品的情况下,仍将比特币账户提供给马某用于收取毒资并提供银行卡转移毒资,行为符合洗钱罪的构成要件。

今年 1 月 20 日,法院当庭采纳检察机关的量刑建议,马某构成贩卖毒品罪,被判处有期徒刑三年二个月,刘某构成洗钱罪,被判处有期徒刑六个月。

周晓之所以逍遥法外,是因为其比特币地址难以被追踪。他表示,自己的比特币地址通过椭圆加密算法批量离线生成,随意生成地址和相应密钥,无限制随便生成。

周晓曾选择3种加密货币用于转账:比特币、USDT和其自己发行的E-RMB。

他一开始选择比特币,后来,因为遭遇熊市BTC价格下跌,卖家要求保值交易,于是采用稳定币USDT转账。

USDT是Tether公司推出的一种与法定货币美元挂钩的加密货币,1USDT=1美元, 即每发行1个 USDT 代币,其银行账户都会有1美元的资金保障。

近期他还预备推出电子人民币E-RMB。他介绍,该币安全、隐私度高度提高,币值稳定,始终与人民币1:1价格锚定,仅限于买过的老用户使用。

像周晓这样精通加密货币并灵活运用的人,在灰产世界越来越多。他们游走在法律边缘,在加密货币的隐匿之下,“用命赚钱“。

加密货币的灰色世界

“我账户上有九十万U(USDT)。”艾巴(化名)在缅甸勐拉经营一家线下赌场,他告诉笔者,每天需要将现金换成现汇或者USDT。

Chainalysis报告数据显示,从2019年7月到2020年6月,有超过500亿美元加密货币从位于东亚地址转移到海外地址。其中超过180亿美元是USDT。

加密货币在灰色产业主要呈现3种用途:贩毒、网赌和资金外逃。这是一条隐秘的灰色产业链,鱼龙混杂。

以跨境转账为例,一知乎用户在2016年介绍自己跨境转账的操作:在国内交易所购买比特币,转移至Bitfinex,提现之前,平台要认证个人信息,按照提示填上身份证,护照,住址证明。在提现后,平台会收取0.1%的手续费,最低20美金。这样整个比特币跨境汇款流程完成。

知情人士告诉深潮TechFlow,以上具备实操性,自己试过将中国地址打到美国交易所,兑换美元转到美国账户,“但这只是个例”。

如果上述操作仅限于个人摸索,需要自己承担风险,那随着数字货币的普及和发展,如今已经出现用加密货币跨境汇款的产业链。

“我们做美元和澳元。”纪楠(化名)称,自己提供收U(USDT)出法币(现汇)服务,只需要“告知我们收款银行,是私户还是公户,是哪个银行注册,在哪个地区注册的,一个工作日即可到账”。如果客户是个户,就以借款、欠款名义,如果客户是公户,就以劳务报酬名义。

纪楠介绍,相比于传统银行电汇长至数周、高达5%的手续费,USDT转账的手续费更低(接近0)、转账即时到账。

“最低5000(USDT),上不封顶,单笔超过100万(USDT),提前告诉我就好。“纪楠称,客户转账用途一般是做美股交易或者买房、移民。

相比起上述用于跨境转账的“简单”操作,加密货币的专业跑分团伙则更加隐秘而庞大。

“跑分”这个词,源于电脑或者手机的性能检测,但支付领域的跑分,却有新的含义。

以往,网络博彩平台会收购大量银行卡来收钱。但这样做,成本很高——收一张银行卡,成本成百上千。一旦银行卡被封,这些钱就打了水漂。

2018年后,跑分模式开始兴起。市场上出现了很多跑分平台,它们用众包的方式,让洗钱成本大大降低。这些跑分平台宣称“只要一张二维码,在家躺着都能赚钱”。

跑分玩家在跑分平台缴纳押金(比如说1万元),并上传自己的微信和支付宝收款二维码。而充值玩家通过支付方的对接,将钱打给跑分玩家,收满1万元后,跑分结束。跑分平台会给跑分玩家一定比例的收款佣金,并将一万元押金转给博彩平台。

“类似于运送资金的滴滴打车,滴滴打车运的是人,我们运的是钱。”跑分人士介绍,整个过程中,博彩平台不参与资金流动,跑分玩家们成了洗钱工具。

USDT跑分是用数字货币跑分支付的新模式。传统跑分,跑的是人民币;USDT跑分,跑的则是USDT。

上述跑分人士介绍,USDT跑分最大的优势是去中心化交易,“都是客户与我们的司机(承兑商)在发生交易,中间没有资金池,有效的防止资金被大面积冻结。而且中间有USDT作为阻断,整个过程都是无痕交易,不会被追踪到去向。我们的交易量够大够分散”。

“我们是为博彩平台提供出入金服务的。”QQ上一跑分人士称,以加密货币USDT交易,“用本金赚取佣金,一单一结,一万本金挣150~200元佣金,直接回你银行卡上”。

据深潮TechFlow了解,这类跑分团伙在QQ群、百度贴吧、闲鱼等平台引流,然后于蝙蝠、电报、纸飞机等通讯软件沟通交易细节,并于交易所买入加密货币,最后将币转入跑分平台,最常用的加密货币是USDT。

“跑U的有是有,U进Y(人民币)出。那种特别少,90%以上都是坑人的资金盘或者骗子。”艾巴表示,就算见面交易,也有突然消失的。

法网恢恢,疏而不漏,一场针对加密货币洗钱的严打正在来袭。

严打来袭

“不能像以前那么猖狂了。”艾巴介绍,最近风声紧了,他不再接受USDT业务,而是采用现金换现汇,比例是100:105。

9月24日,在北京举行的第九届中国支付清算论坛上,公安部国际合作局局长廖进荣指出,每年自中国境内流出涉赌资金超出一万亿元,特别点名加密货币被用于转移赌资。

“在近期的案件当中,发现部分涉赌团伙利用虚拟货币收集转移赌资,甚至在缅甸部分地区以虚拟货币投资为由,行网络赌博之实。这类新型的数字货币通道不可冻结,匿名难以溯源,给我们打击治理工作带来了很大的挑战。”

今年以来,全国上下开展了如火如荼的“反洗钱”和断卡行动。

10月10日,国务院打击治理电信网络新型违法犯罪工作部际联席会议部署在全国范围内开展“断卡”行动,严厉打击整治非法开办贩卖电话卡、银行卡违法犯罪。

而加密货币毫无疑问是打击的重点区域。部分加密货币OTC商也受此波及,被冻卡甚至调查。

根据刑法关于洗钱罪立案标准,为洗钱行为“提供资金账户”,提供账户的人会被立案追诉,最高刑罚是“”处五年以上十年以下有期徒刑,并处洗钱数额百分之五以上百分之二十以下罚金”。

今年 6 月 8 日,惠州警方打掉了一个利用USDT数字货币经营第四方支付平台的犯罪团伙,共抓获涉案犯罪嫌疑人76名,查处涉案网络支付工作室4家,捣毁网络赌博团伙2个。

该案是全国侦破的首例利用USDT数字货币为违法犯罪活动提供网络支付服务的案件。经初步核实,该平台运营近15个月,为境外120个赌博网站以及70家投资诈骗平台提供资金结算服务,涉案金额达1.2亿元。

深潮 TechFlow 发现,USDT因为价值稳定、同样具备隐匿性,越来越受到犯罪分子的喜爱。上述的无论贩毒、网赌还是跨境转账,所使用的,无一例外皆是USDT。

USDT成罪魁祸首?

与大众观念不太一样的是,最受中国人欢迎的加密货币不是比特币,而是USDT。

根据Chainalysis报告,USDT在今年 6 月击败比特币,成为东亚最受欢迎的加密货币。而其中,中国所占比例最高。报告称,“Tether已成为中国加密货币用户事实上的法币替代品,并且是向比特币和其他标准加密货币过渡的主要手段”。

根据谷歌趋势,USDT热度在中国大陆是最大的,辐射至整个华人区

当前 USDT 的总市值超过 191 亿美元,但 2017 年,这个数字也就差不多 1 亿的规模。短短 3 年,USDT市值实现了 191 倍的跨越式增长。

这些被迅速增发的USDT应用场景在哪里呢?

早在 2019 年 7 月,Coindesk就报道过USDT被用于俄罗斯跨境贸易的案例,“销售额里20%是比特币,80%是USDT”,一位俄罗斯OTC商人表示,“中国企业购买的USDT一天购买的总量可达到 1000 万至 3000 万美元”。

事实上,USDT已成为最“出圈”的加密货币,和灰产联系也最紧密。围绕USDT的犯罪事件愈演愈烈。中国检察网数据显示,今年来已经有85例USDT关联犯罪案件,而在2020年之前,只有5 例。

这一趋势已为各国监管所察觉,立法正在逼近。

欧盟在 9 月正式提出加密资产和稳定币的监管框架,明确表示将欧盟现有金融类法律未涵盖的所有加密资产纳入监管中。

日前英国财政部发表声明,正在起草规范私人稳定币,也在研究央行数字货币作为现金替代品的可能性。

回到国内,2020年10月23日公示的《中国人民银行法》修订意见稿第二十二条规定:“任何单位和个人不得制作、发售代币票券和数字代币,以代替人民币在市场上流通。”

据上文所述,USDT在跨境转账、洗钱灰产等领域已经取代人民币法币的地位,并且还是中国加密货币用户事实上的法币替代品。

USDT会暴雷吗?何时暴雷?这恐怕是悬在每个加密货币用户头顶的问题。

在一些极客眼里,技术是无罪的,只是为不怀好意的人所用。但越来越多的加密货币犯罪案件出现也在提醒我们,技术并不能为人性之恶完全洗脱责任。

“The Genie is out of the Bottle”(妖怪已经放出了瓶子)。比特币钱包公司Xapo 总裁 Ted Rogers这样形容BCH分叉内战。这句谚语源自《一千零一夜》里阿拉丁神灯的故事,意思是妖怪一旦放出瓶子,就会对世界产生不可逆的负面影响。如今这句话依然可以用在USDT等加密货币身上。

“比特币天生带有去杠杆和硬通货的使命,USDT是现在交易所高杠杆之源。一种货币有更多人用理论上是好事,但如果用途仅限于黑产和投机,是不是该审视一下加密货币的初心呢?”MakerDAO中国区负责人潘超曾如此评论道。

作者:深潮DeepFlow