
“黑吃黑”暗战:黑客入侵资金盘 盗走512万
在币圈,资金盘操盘手最怕什么?
一是法律,二是“黑吃黑”。
在这个光怪陆离的圈子里,有职业羊毛党注册大量账号薅羊毛,最终反杀操盘手;也有黑客入侵资金盘,修改系统数据并提现离场。
日前,裁判文书网就曝光了一起离奇的黑吃黑案件。黑客入侵资金盘系统,修改数据,盗走512万。
接下来,黑客也遇到了黑吃黑。帮他们洗钱的境外机构卷钱跑路,黑客团伙内部出现了勾心斗角。
最令黑客意外的是,他们眼中不敢声张的资金盘公司竟直接出庭作证。最终,黑客主犯获刑13年半。
而在黑客落网后,这个遭遇黑吃黑的资金盘项目还在运作。它的受害者可能已超过150万人,而操盘手仍逍遥法外。
黑客入侵
“昨日深夜,我们的系统遭到黑客攻击,造成资产损失。即日起,我们将无限期关闭充值提现系统。”
这段话,是许多资金盘玩家的噩梦——他们知道,只要看到它,就意味着资金盘跑路了。所谓的黑客攻击,只是借口。
但并非所有黑客攻击都是借口。事实上,游走于法律边缘的资金盘,正是黑客们的最佳猎物。“黑吃黑”的大戏,一直在上演。
近期,裁判文书网就曝光了一起典型的黑吃黑案件。
裁判文书显示,一个黑客集团四次入侵触信公司的“三次方”平台,共盗取资产512万元。
这个黑客集团一共有5个人,其中4人来自深圳浩海云科技有限公司,主犯黄投是浩海云的董事长兼总经理,另一主犯王浩则是该公司的区块链研发负责人。
浩海云官网显示,浩海云是一家网络安全公司,具备国家信息安全服务资质,是中国反网络病毒联盟成员。然而,这一次他们却站在了网络安全的对立面。
2018年7月初的一天,黄投、王浩等人在公司内部表示,许多区块链诈骗公司存在安全漏洞,可以搞到钱,并提议大家去寻找这样的公司弄钱。所谓的“区块链诈骗公司”,就是资金盘。
最终,他们选择了厦门触信公司的三次方平台。
7月13日晚,三次方后台上出现了一个ID为“明天”的新账户。这个账户没有充值任何资产,却向银行卡提现了1.98元。
“明天”就是黄投等黑客注册的测试账户。他们发现触信服务器上存在漏洞,就植入了木马程序,获得了管理员账号、密码,并拷贝了三次方系统的全部源代码。
黑客们分析源代码后,发现了三次方充值系统中的漏洞。这个漏洞可以让黑客们获得“上帝权限”——不充值,随意修改充值金额,并提现到银行卡上。
在两天时间内,黑客们注册了大量账户,疯狂提现。最终,他们盗走了285万元资产。
一个月后,黑客们发现,三次方系统的源代码中,竟然存储了触信公司的支付宝私钥。这堪称他们的意外收获。
8月9日,黑客通过支付宝私钥转账50万元。9月8日,黑客发现触信仍未修复漏洞,再次转走155.1万元。9月14日,黑客最后一次作案,再度转走22.7万元。
三次转账,让触信公司再次损失了227万元。
9月18日,警方发起行动,分别在深圳、泉州两地抓获了黄投、王浩等5名黑客。
2019年11月,厦门中级人民法院做出一审判决,黄投、王浩分别被判处有期徒刑13年6个月、11年6个月。
这个以安全公司之名,行“黑吃黑”之实的团伙,终于得到了应有的惩罚。
连环黑吃黑
有趣的是,这些打算黑吃黑的黑客们,也遇到了黑吃黑。
在首次作案后,黑客们联络了一家境外洗钱平台。后者要求七三分成——洗钱平台拿七成,黑客们拿三成。
即便收取了如此之高的费用,这家洗钱平台还是“跑路”了。
被告邓某在法庭上供述,当时他们五人在黄投的车上与洗钱平台联络,洗钱平台坚称自己没收到钱。黄投当时就怀疑他们被骗了。
最终,黑客们决定自己洗钱。裁判文书显示,他们至少申请了17个银行、支付宝账户用于洗钱。
但黄投不知道的是,他不仅被洗钱公司骗了,还被自己的员工骗了。黑客团伙内部也出现了黑吃黑。
黄投曾与王浩约定,钱到手后,两人各分三成,其他钱款分给为他们洗钱、打辅助的“小弟”们。
没想到,王浩隐瞒了赃款总数。他自己拿了40万,只分给黄投25万。
而在法庭上,黄投与王浩各执一词,互相甩锅。
黄投供述称,是王浩首先入侵了三次方系统,并说“搞三次方没有风险”,劝他一起入伙。
而王浩则表示,入侵三次方是老板黄投首先提出的主意,他只是执行而已。他还以此作为辩护理由,并上诉请求法院轻判。
第一次作案后,黄投与王浩两人就产生了矛盾。王浩离开深圳,来到了福建泉州,并在这里招兵买马。
在泉州,王浩还拉来了两个自己的同学(后成为证人)。他交代同学搜寻“区块链”信息,以便搞钱。他甚至还给一位同学看过三次方平台,并说:“有人黑过这个平台的钱。”
因此,黄投并未参与后三次入侵,而王浩则取代了他的位置,二人均被认定为案件主犯。
在四次入侵中,王浩共盗窃他人财产5128332.76元,获刑11年6个月。
和他一起作案四次的两名从犯,也分别获刑7年和7年9个月。
在整起案件中,黑吃黑无处不在。资金盘赚的钱,被黑客黑走。黑客黑到的钱,又被洗钱平台吞下。而黑客团伙内部,也在勾心斗角。
实际上,黑客的手段并不高明。“裁判文书提到,触信公司记录下了黑客入侵网络时的IP地址与GPS位置,它们就在浩海云办公室。这说明黑客根本没有伪装身份。”网络安全从业者张宏文对一本区块链表示。
与此同时,触信公司的安全水平也堪忧。“支付宝私钥直接写在源代码里,系统漏洞两个月无人修复,在黑客眼中,这些行为如同裸奔。” 张宏文说。
资金盘底细
在黑客的预想中,经营“区块链诈骗”生意的触信公司应该会忍气吞声。没想到,这家公司并未妥协,甚至出现在了庭审现场。
裁判文书显示,触信的办公室主任李某曾出庭作证,并提交了服务器日志、资金流水等相关证据。
这是一家什么样的公司?
工商信息显示,厦门触信的实控人为外籍华人WU BORIS。公开资料显示,WU BORIS的中文名为吴凯秋,生于1984年,是福建龙岩人。自2012年来,他曾多次创业,涉及社交电商、房产营销工具等领域。
触信的三次方项目做的又是什么?
公开资料显示,三次方项目全称为“5G三次方”,又名“Cubed@HTC区块链全景系统”。它自称是一个融合了5G、区块链、VR、AR等多项前沿技术的底层操作系统,可以运用于手机、电脑、汽车甚至空调、洗衣机、电冰箱中。
网上流传的“5G三次方”宣传资料称,该系统拥有600多项功能,由中国自主研发,可以取代美国的苹果、安卓系统。
“现在还在用苹果、安卓系统的人,必须赶快激活5G三次方。因为苹果、安卓是美国人的系统,国家很快就会关闭,到时候只能用5G三次方系统。”一位玩家表示,“不信你们就等着。”
三次方宣传话术 来源:网络
“用了三次方上面的‘5G聊天’,你会发现微信、QQ都是小儿科。有了‘AR支付’,支付宝和微信支付也将退出历史舞台。”另一位玩家称。
更离奇的是,5G三次方项目方称,如果不激活5G三次方,就永远无法使用5G手机网络,激活费用是60元。
激活后,会员可以拉人头。每邀请一位新用户,就可获得30元收入,最高10人封顶。这些收入会以虚拟货币HTC的形式发放。
如果要想突破10人封顶限制,就要购买一款名为HTC VR的“三次方”手机,定价2万元。
《太原日报》曾报道,今年3月,一位老人来到山西某银行营业厅,要求转账2万元到某公司账户,称该笔汇款将用于“5G三次方区块链升级”,并获得公司分红——与其他币圈资金盘不同,5G三次方主要面向中老年人进行传销。
幸运的是,银行立刻报警,并劝阻了老人的这笔汇款。
三次方项目的骗术还包括,宣布玩家可以额外获赠名为“犇比特币”(BBC)的虚拟货币奖励。
一位自称“杨清淼”(音)的三次方讲师对一本区块链称,犇比特币可以“映射”比特币、以太坊等主流币,是中国人自己打造的比特币系统。
“犇比特币的开发者是‘中本聪龙之队’,‘中本聪’的意思是‘中国人本来就很聪明’,‘龙之队’的意思是‘中国人是龙的传人’。”她表示。
时至今日,三次方平台仍在继续运作。杨清淼表示,三次方目前的“推广员”已超过150万。
正义会迟到,却不会不到。
在5G三次方的推广员中,已经有人被抓。
今年6月,《保定晚报》发布消息称,保定市高阳县冯某某宣传5G三次方等项目,共吸收226人18万余元,目前已被检察院提起公诉。
推广员被抓,项目方也无法逃脱法网。这场黑吃黑引发的闹剧,终将宣告落幕。
*文中人物均为化名。
文 | 棘轮
来源:一本区块链
比推快讯
更多 >>- 1inch 投资基金 5 小时前购买 965.2 万枚 1INCH,价格 0.18 美元
- 最近 24 小时 LetsBonk.fun 发射代币首次多于 Pump.fun
- 疑似同一实体地址购入 350 万枚 FARTCOIN,价值约 426 万美元
- 马斯克在社交媒体上宣布成立“美国党”
- 分析:美国经济表现强劲,纳斯达克指数领跑全球市场
- 新加坡以 2150 万美元罚款收官 22 亿美元洗钱案,涉加密、现金与房产
- 美国特勤局在过去十年追回价值 4 亿美元的数字资产
- 数据:过去 24 小时全网爆仓 7017.21 万美元,多单爆仓 4639.57 万美元,空单爆仓 2377.64 万美元
- 以太坊 L2 TVL 回升至 330.8 亿美元,7 日涨幅 2.16%
- Coinbase 研究主管:所谓“史上 ETH 最大空头头寸”系严重夸大
- 说唱歌手 Drake 新歌中提及比特币
- 灰度:相信以太坊能够从美国加密货币友好政策转变中受益
- 下周宏观展望:特朗普关税“终审”倒计时
- 以太坊社区基金:致力于推动 ETH 达到 1 万美元,即将发布后续工作详情
- Sonic 空投第一阶段申领将于 7 月 15 日至 22 日期间随机开放
- 欧央行管委:欧元还未准备好挑战美元的全球储备货币地位
- 加密交易平台 NBX 完成 540 万挪威克朗融资,将用于增持比特币
- 1confirmation 创始人:全力支持 ETH,企业建立 ETH 财库或是好事
- 调查:78%的人表示特朗普的关税将使债务管理变得更加困难
- 柬埔寨与美国达成贸易协议,近期将发布对等关税的联合声明
- Vitalik Buterin:很多机构重视以太坊,以太坊将造福后代
- 众安在线完成 39 亿港元配售,旗下业务或将受益香港稳定币新政
- 疑似 Arthapala 的三个关联地址再次向币安充值 6789 枚 ETH
- 香港财库局长:稳定币储备资产只可放于优质、流动性高的资产
- 分析师:对新入场的公司而言,比特币财库策略的红利期或以结束
- 马斯克是否创建美国党投票已经有超 116 万人参与,65%赞成
- 过去 24 小时 CEX 净流入 5965.36 枚 BTC
- 香港财库局:正筹备发行第三批代币债券并推动贵金属等资产及金融工具代币化
- 徐明星回应账户误冻事件,承认合规系统存在误报问题
- 分析:DOGE 在 0.16 美元关键支撑位企稳
- 稳定币是什么话题登顶抖音热搜榜
- 以太坊上借贷协议的活跃贷款额达 226 亿美元,创历史新高
- 10xResearch:有猜测称休眠 14 年矿工巨鲸与比特币耶稣Roger Ver 有关
- 8 万枚“中本聪时代”比特币发生转移,总价值超 86 亿美元
- 瑞典上市公司 Fragbite Group 设立比特币资金业务部门并完成 48 万美元融资
- Bitdeer 上周比特币持仓新增 41.4 枚,总持仓量达 1527.5 枚
- RootData:Guild of Guardians 代币(GOG)24 小时涨幅达 42.99%
- 萨尔瓦多近 7 日共增持 8 枚 BTC,总持仓达 6228.18 枚
- Fragbite Group 达成 500 万瑞典克朗融资协议,拟支持购买比特币
- 特朗普:伊朗没有同意对其核项目进行检查,也没有同意放弃浓缩铀活动
- 赵长鹏:我进入加密领域的时机还是太晚了
- 黄山市黟县破获机票改签诈骗案,抓获加密货币洗钱团伙
- 特朗普:贸易信函已签署并将于周一发出
- 24 小时现货资金流入/流出榜:BTC 净流出 3.12 亿美元,ETH 净流出 1.5 亿美元
- RootData:G7 将于一周后解锁价值约 151 万美元的代币
- Project Hunt:公正实时的预测市场 Polymarket 为过去 7 天被 Top 人物取关最多的项目
- Bitcoin Treasury Capital:已获准在瑞典 Spotlight 股票市场上市,交易代码为 BTC
- Immutable:END 代币 TGE 已启动,申领已开放
- 某巨鲸地址昨晚或受恐慌情绪影响,将 1550 枚 BTC 转入 Binance
- Fragmetric 联创发文致歉,承认在 TGE 后的整体响应过于缓慢
比推专栏
更多 >>观点
比推热门文章
- 疑似同一实体地址购入 350 万枚 FARTCOIN,价值约 426 万美元
- 马斯克在社交媒体上宣布成立“美国党”
- 分析:美国经济表现强劲,纳斯达克指数领跑全球市场
- 新加坡以 2150 万美元罚款收官 22 亿美元洗钱案,涉加密、现金与房产
- 美国特勤局在过去十年追回价值 4 亿美元的数字资产
- 数据:过去 24 小时全网爆仓 7017.21 万美元,多单爆仓 4639.57 万美元,空单爆仓 2377.64 万美元
- 【比推一周web3新闻精选】路透社:Circle 申请美国银行牌照,拟托管 USDC 储备;美 SEC 已暂停灰度数字大盘基金转为 ETF 的计划,将进一步审查;特朗普“大而美”法案获通过,拜登、哈里斯接连发声批评
- 以太坊 L2 TVL 回升至 330.8 亿美元,7 日涨幅 2.16%
- Coinbase 研究主管:所谓“史上 ETH 最大空头头寸”系严重夸大
- 说唱歌手 Drake 新歌中提及比特币