爱情连连看
比特币“安全神话”破灭:电诈集团150亿美元比特币被美国政府查获,分散在25个钱包却被“一锅端”,怎么做到的?专家解读_我的网站

一 |

二 |
| 新款沃尔沃XC60 指导售价 | |
| 车型 | 售价(万元) |
| B5 四驱智逸豪华版 | 39.69 |
| B5 四驱智远豪华版 | 42.59 |
| B5 四驱智远运动版 | 42.59 |
| B5 四驱智远极夜黑版 | 42.59 |
| B5 四驱智雅豪华版 | 47.49 |

三 | 曾代理广东省首个比特币诈骗案件的肖飒律师对每经记者解释称,“水房”具备分散化、多层交易结构,可将资金分散转移,混淆资金流向。

四 | (文/ 毕业)

五 | 即便在柬埔寨于2020年左右禁止在线赌博后,太子集团依然通过“镜像网站”等技术手段,在多个国家或地区继续运营其赌博平台,将诈骗所得的加密货币通过这些平台进行清洗。 精准锁定之谜: “内鬼泄密”还是“暴力搜索”? 起诉书指出,大约到2020年,陈志已经积累了大量由诈骗收益转成的加密货币,存储在25个加密货币地址中。起诉书也具体列出了这25个钱包地址及其对应的比特币数量。现在,这些加密货币都存储在由美国政府控制的地址上。

六 | 陈志的部分非托管钱包图片来源:民事没收诉讼书 美国执法机构是如何精准锁定到这些地址的? 严立新称,美国联邦调查局(FBI)此次行动的技术突破集中体现为“链上分析的智能化升级”,具体包括: 基于图神经网络(GNN)构建交易图谱,借助算法自动识别“多地址聚类、高频小额转账”等异常交易模式,相比传统规则引擎,将识别效率提高了300%; 针对Tornado Cash等混币工具的智能合约逻辑,通过分析“存款-取款”的UTXO(未花费交易输出)关联,实现混币器漏洞的逆向利用,成功追溯至资金的原始注入点; 同时开展跨数据源的关联分析,将区块链交易数据与暗网聊天记录、交易所IP日志深度融合,最终锁定钱包使用者的物理位置。 他对每经记者详细介绍了侦查中可能用到的三类关键技术手段: 第一类是专业区块链分析平台,如FBI采用的Chainalysis Reactor,其核心算法能通过交易签名的共性特征,将同一私钥控制的多个地址关联成“资金簇”,此次就是通过识别重复出现的找零地址,锁定了陈志集团的核心钱包; 第二类是混币器溯源技术,基于资金污染理论,将混币池中的资产视为一个整体,通过分析输出资金的时间序列相关性和金额分布特征,成功从Sinbad混币器中追回7000余枚比特币; 第三类是多模态数据融合分析,整合了暗网情报、交易所KYC(了解你的客户)数据、跨境资金流动记录,构建了从受害者到犯罪集团的完整证据链。

七 | 他表示,这些技术并非孤立使用,而是依托“公私合作”机制发挥效能。FBI在2023年向全球虚拟资产服务商发出1742份合规传票,通过埃格蒙特集团(注:世界上最大规模的国际洗钱防制组织)与30余个国家/地区的金融情报机构实现数据共享,2024年一季度就完成了473次跨境协查。 肖飒补充道,FBI可能还结合了其他技术手段,例如实名电话号码、IP定位、生物识别等技术,成功确定资金归集账户的实际持有人。

八 | 但仅仅锁定链上地址并不意味着控制了相关资产,因为这批比特币存储在非托管钱包(Unhosted Wallets)中,即由个人而非交易所控制。要想真正实现控制或转移资产,核心在于掌握私钥。 对此,新加坡数字资产自托管技术服务商Safeheron综合安全报告、历史相关安全事件报道等,结合自身在密码学与自托管钱包安全方面的经验,对此次事件的技术脉络进行了还原。 Safeheron的首席科学家Max He对每经记者分析了多种可能性:一种可能是通过控制相关责任人或获取其凭证直接提取私钥并完成转账;另一种可能是通过暴力破解“弱随机数钱包”方式,直接恢复出钱包私钥,进而可以直接转移钱包资产。这在技术上已经被证明是完全可以实现的。 据其介绍,2024年,由一群安全研究员发起的名为“MilkSad”的白帽行动(White Hack Project)就系统性地梳理了这些“弱随机数钱包”的生成机制、钱包类型及伪随机数生成器(PRNG)的配置方式,并发现这些看似分散的钱包其实在生成方式上有共同的“指纹”——也就是同一类伪随机数发生器(PRNG)留下的规律。(注:白帽项目指行业中以合法、正向、安全为目的,利用黑客技术来测试系统漏洞、防止攻击、提升安全性的项目。) 谈及具体攻破原理,Safeheron表示:“想象一下,这些存储着约12万枚比特币的钱包是一个装着钱的保险箱,要打开它,唯一需要的就是一把私钥。正常情况下,这些比特币私钥采用密码学安全随机数生成器(CSPRNG)来生成,有2^256种组合(2的256次方),这是一个天文数字,所以能够保证密码是随机、不可能被试出来。然而,这些钱包并不是使用‘真正随机’的方法来生成钥匙的,而是用了伪随机数生成器(PRNG)。

九 | 另外一个关键缺陷是种子仅设置为32 bit整数,使得私钥空间的大小量级只有2^32,也叫弱随机数钱包。这些钱包钥匙虽然看起来很长,但其实可猜的范围远远小于正常情况,因此可以被通过大量尝试(‘暴力搜索’)把钥匙找出来,从而打开保险箱把钱取走。” 严立新则从技术与法律实践的双重维度,推测出美国政府获取私钥的三种可能路径: 一是污点证人的配合,这是跨国犯罪案件中最常见的方式——犯罪集团内部的技术负责人在司法压力下,提供了钱包的助记词或私钥备份,毕竟,堡垒往往是从内部攻破的; 二是软件漏洞的利用,通过钓鱼攻击获取用户的钱包客户端数据,或利用Electrum等轻钱包的历史安全漏洞,实现私钥的远程提取; 三是法律层面的证据链推定,美国法院在2023年的United States v.Harmon案中确立了控制推定原则——只要证明被告对存储私钥的设备具有排他性控制权,即可认定其为资产所有人,进而通过司法强制力要求其配合解锁。 肖飒还提到了另外两种可能:一是FBI在犯罪集团里有靠谱的内应,成功取得了私钥;二是美国跟英国、柬埔寨等国家火速进行执法合作,一口气抄了主要犯罪嫌疑人好几个家,把私钥备份从某些硬件设备上搜出来了。 比特币“安全神话”破灭: 非托管≠法外之地 “Not your keys,not your coins”(不是你的私钥,就不是你的币)一直被视为加密货币的核心理念之一。理论上,只要用户妥善保管好自己的私钥,任何第三方(包括政府)都无法冻结或夺走其资产。

十 | 严立新对每经记者强调,这次非托管钱包的成功没收证明,即使是去中心化存储的加密资产,通过“链上追踪+链下取证”的组合手段,仍可实现有效追缴,打破了“非托管钱包=法外之地”的认知误区或错觉。 Max He解释称,过去人们往往把“非托管”与“安全”划上等号,认为只要私钥不在第三方手中,就万无一失。但事实证明,安全的前提并非“是否托管”。“从根本上说,加密资产的安全依赖于整个密码学实现链条的严谨性。只要其中一个环节薄弱——例如随机数不够随机、密钥存储或使用存在瑕疵、代码未经过充分审计——攻击者就可能找到突破口,改变资产的最终归属。” 不过,肖飒认为,此次案件存在一定的特殊性。近年来,执法机关对于非托管钱包/冷钱包在技术上也有一定的突破,但还没有到可以“任意取得加密资产”的程度。

十一 | 如何构建反虚拟货币洗钱体系? 陈志的案件标志着全球反洗钱工作已进入“技术驱动型反洗钱”的阶段。

十二 | 严立新对每经记者指出,监管的核心不再是“堵”,而是建立一套从立法、技术到协作三位一体的“全链条监管体系”。 他认为,监管可以从四个维度发力: 一是法规框架的补位,将NFT、DeFi等新兴业态纳入《反洗钱法》监管范畴,明确虚拟资产服务商(VASP)的客户尽职调查(CDD)、交易记录保存等义务,参考FinCEN(美国财政部下属的金融犯罪执法网络机构)的规定,对3000美元以上的交易实施强化身份核验; 二是技术监管的赋能,研发自主可控的链上分析工具,建立虚拟资产交易异常监测模型,利用AI算法自动识别“高频转账、跨链洗钱”等风险行为,实现从“事后处置”向“事前预警”的转变; 三是国际协作的深化,针对犯罪资金集中的区域开展联合执法行动,同时积极对接FATF(反洗钱金融行动特别工作组)的“互评估标准”; 四是行业自律的强化,推动VASP(虚拟资产服务提供商)建立“基于风险”的内控机制,借鉴Tether与执法部门的实时冻结协议,建立虚拟资产“黑名单共享平台”,实现涉险资金的跨机构快速阻断。 严立新强调,监管的真谛不是限制发展,而是为创新划定安全边界,只有规则清晰,虚拟资产才能真正服务于实体经济。 记者|兰素英王嘉琦岳楚鹏 校对|陈柯名 |每日经济新闻nbdews原创文章| 未经许可禁止转载、摘编、复制及镜像等使用 如需转载请向本公众号后台申请并获得授权 推荐阅读↓ 胖东来宣布:设立开放日,每人收费2万元!“为让外界更好的了解和学习胖东来,给大家提供进入内部参观的渠道”!公司账上资金41亿元 高市早苗当选日本首相 A股巨头近百亿元重磅收购,突然中止!已高调筹划近3个月,期间股价一度涨超70%!回应:关键条款没谈拢 定了!85后“美女经理”魏思琪接替王腾,出任小米中国区市场部总经理!王腾:在考虑创业项目 “穷人的黄金”,爆了!商家:非常缺货。

十三 |
Current article:http://www.bianhajieleigoukusunmen.pics/news/20260826_825017.xls
Published on:21:15:26
