“黑吃黑”暗戰:黑客入侵資金(jīn)盤,盜走512萬
發布時(shí)間:2021-12-28 閱讀: 分享

在币圈,資金(jīn)盤操盤手最怕什(shén)麽?

一是法律,二是“黑吃黑”。

在這(zhè)個光怪陸離的圈子裏,有職業羊毛黨注冊大(dà)量賬号薅羊毛,最終反殺操盤手;也(yě)有黑客入侵資金(jīn)盤,修改系統數據并提現(xiàn)離場。

日前,裁判文(wén)書網就曝光了(le)一起離奇的黑吃黑案件。黑客入侵資金(jīn)盤系統,修改數據,盜走512萬。

接下(xià)來(lái),黑客也(yě)遇到(dào)了(le)黑吃黑。幫他(tā)們洗錢(qián)的境外(wài)機構卷錢(qián)跑路,黑客團夥内部出現(xiàn)了(le)勾心鬥角。

最令黑客意外(wài)的是,他(tā)們眼中不敢聲張的資金(jīn)盤公司竟直接出庭作(zuò)證。最終,黑客主犯獲刑13年半。

而在黑客落網後,這(zhè)個遭遇黑吃黑的資金(jīn)盤項目還在運作(zuò)。它的受害者可能(néng)已超過150萬人,而操盤手仍逍遙法外(wài)。

01 黑客入侵

“昨日深夜,我們的系統遭到(dào)黑客攻擊,造成資産損失。即日起,我們将無限期關閉充值提現(xiàn)系統。”

這(zhè)段話(huà),是許多資金(jīn)盤玩(wán)家的噩夢——他(tā)們知(zhī)道(dào),隻要看(kàn)到(dào)它,就意味着資金(jīn)盤跑路了(le)。所謂的黑客攻擊,隻是借口。

但(dàn)并非所有黑客攻擊都是借口。事(shì)實上(shàng),遊走于法律邊緣的資金(jīn)盤,正是黑客們的最佳獵物。“黑吃黑”的大(dà)戲,一直在上(shàng)演。

近期,裁判文(wén)書網就曝光了(le)一起典型的黑吃黑案件。

裁判文(wén)書顯示,一個黑客集團四次入侵觸信公司的“三次方”平台,共盜取資産512萬元。

這(zhè)個黑客集團一共有5個人,其中4人來(lái)自(zì)深圳浩海雲科技有限公司,主犯黃投是浩海雲的董事(shì)長兼總經理(lǐ),另一主犯王浩則是該公司的區(qū)塊鏈研發負責人。

浩海雲官網顯示,浩海雲是一家網絡安全公司,具備國家信息安全服務資質,是中國反網絡病毒聯盟成員。然而,這(zhè)一次他(tā)們卻站(zhàn)在了(le)網絡安全的對(duì)立面。

2018年7月初的一天,黃投、王浩等人在公司内部表示,許多區(qū)塊鏈詐騙公司存在安全漏洞,可以搞到(dào)錢(qián),并提議(yì)大(dà)家去尋找這(zhè)樣的公司弄錢(qián)。所謂的“區(qū)塊鏈詐騙公司”,就是資金(jīn)盤。

最終,他(tā)們選擇了(le)廈門(mén)觸信公司的三次方平台。

7月13日晚,三次方後台上(shàng)出現(xiàn)了(le)一個ID爲“明(míng)天”的新賬戶。這(zhè)個賬戶沒有充值任何資産,卻向銀行卡提現(xiàn)了(le)1.98元。

“明(míng)天”就是黃投等黑客注冊的測試賬戶。他(tā)們發現(xiàn)觸信服務器上(shàng)存在漏洞,就植入了(le)木(mù)馬程序,獲得了(le)管理(lǐ)員賬号、密碼,并拷貝了(le)三次方系統的全部源代碼。

黑客們分析源代碼後,發現(xiàn)了(le)三次方充值系統中的漏洞。這(zhè)個漏洞可以讓黑客們獲得“上(shàng)帝權限”——不充值,随意修改充值金(jīn)額,并提現(xiàn)到(dào)銀行卡上(shàng)。

在兩天時(shí)間内,黑客們注冊了(le)大(dà)量賬戶,瘋狂提現(xiàn)。最終,他(tā)們盜走了(le)285萬元資産。


“黑吃黑”暗戰:黑客入侵資金(jīn)盤,盜走512萬(圖1)

一個月後,黑客們發現(xiàn),三次方系統的源代碼中,竟然存儲了(le)觸信公司的支付寶私鑰。這(zhè)堪稱他(tā)們的意外(wài)收獲。

8月9日,黑客通過支付寶私鑰轉賬50萬元。9月8日,黑客發現(xiàn)觸信仍未修複漏洞,再次轉走155.1萬元。9月14日,黑客最後一次作(zuò)案,再度轉走22.7萬元。

三次轉賬,讓觸信公司再次損失了(le)227萬元。

9月18日,警方發起行動,分别在深圳、泉州兩地抓獲了(le)黃投、王浩等5名黑客。

2019年11月,廈門(mén)中級人民法院做出一審判決,黃投、王浩分别被判處有期徒刑13年6個月、11年6個月。

這(zhè)個以安全公司之名,行“黑吃黑”之實的團夥,終于得到(dào)了(le)應有的懲罰。


02 連環黑吃黑

有趣的是,這(zhè)些(xiē)打算(suàn)黑吃黑的黑客們,也(yě)遇到(dào)了(le)黑吃黑。

在首次作(zuò)案後,黑客們聯絡了(le)一家境外(wài)洗錢(qián)平台。後者要求七三分成——洗錢(qián)平台拿七成,黑客們拿三成。

即便收取了(le)如此之高(gāo)的費用(yòng),這(zhè)家洗錢(qián)平台還是“跑路”了(le)。


“黑吃黑”暗戰:黑客入侵資金(jīn)盤,盜走512萬(圖2)


被告鄧某在法庭上(shàng)供述,當時(shí)他(tā)們五人在黃投的車上(shàng)與洗錢(qián)平台聯絡,洗錢(qián)平台堅稱自(zì)己沒收到(dào)錢(qián)。黃投當時(shí)就懷疑他(tā)們被騙了(le)。

最終,黑客們決定自(zì)己洗錢(qián)。裁判文(wén)書顯示,他(tā)們至少申請(qǐng)了(le)17個銀行、支付寶賬戶用(yòng)于洗錢(qián)。

但(dàn)黃投不知(zhī)道(dào)的是,他(tā)不僅被洗錢(qián)公司騙了(le),還被自(zì)己的員工(gōng)騙了(le)。黑客團夥内部也(yě)出現(xiàn)了(le)黑吃黑。

黃投曾與王浩約定,錢(qián)到(dào)手後,兩人各分三成,其他(tā)錢(qián)款分給爲他(tā)們洗錢(qián)、打輔助的“小(xiǎo)弟”們。

沒想到(dào),王浩隐瞞了(le)贓款總數。他(tā)自(zì)己拿了(le)40萬,隻分給黃投25萬。

而在法庭上(shàng),黃投與王浩各執一詞,互相甩鍋。

黃投供述稱,是王浩首先入侵了(le)三次方系統,并說“搞三次方沒有風(fēng)險”,勸他(tā)一起入夥。

而王浩則表示,入侵三次方是老(lǎo)闆黃投首先提出的主意,他(tā)隻是執行而已。他(tā)還以此作(zuò)爲辯護理(lǐ)由,并上(shàng)訴請(qǐng)求法院輕判。

第一次作(zuò)案後,黃投與王浩兩人就産生了(le)矛盾。王浩離開(kāi)深圳,來(lái)到(dào)了(le)福建泉州,并在這(zhè)裏招兵買馬。

在泉州,王浩還拉來(lái)了(le)兩個自(zì)己的同學(後成爲證人)。他(tā)交代同學搜尋“區(qū)塊鏈”信息,以便搞錢(qián)。他(tā)甚至還給一位同學看(kàn)過三次方平台,并說:“有人黑過這(zhè)個平台的錢(qián)。”

因此,黃投并未參與後三次入侵,而王浩則取代了(le)他(tā)的位置,二人均被認定爲案件主犯。

在四次入侵中,王浩共盜竊他(tā)人财産5128332.76元,獲刑11年6個月。

和(hé)他(tā)一起作(zuò)案四次的兩名從(cóng)犯,也(yě)分别獲刑7年和(hé)7年9個月。

在整起案件中,黑吃黑無處不在。資金(jīn)盤賺的錢(qián),被黑客黑走。黑客黑到(dào)的錢(qián),又被洗錢(qián)平台吞下(xià)。而黑客團夥内部,也(yě)在勾心鬥角。

實際上(shàng),黑客的手段并不高(gāo)明(míng)。“裁判文(wén)書提到(dào),觸信公司記錄下(xià)了(le)黑客入侵網絡時(shí)的IP地址與GPS位置,它們就在浩海雲辦公室。這(zhè)說明(míng)黑客根本沒有僞裝身份。”網絡安全從(cóng)業者張宏文(wén)對(duì)一本區(qū)塊鏈表示。

與此同時(shí),觸信公司的安全水(shuǐ)平也(yě)堪憂。“支付寶私鑰直接寫在源代碼裏,系統漏洞兩個月無人修複,在黑客眼中,這(zhè)些(xiē)行爲如同裸奔。” 張宏文(wén)說。

03 資金(jīn)盤底細

在黑客的預想中,經營“區(qū)塊鏈詐騙”生意的觸信公司應該會(huì)忍氣吞聲。沒想到(dào),這(zhè)家公司并未妥協,甚至出現(xiàn)在了(le)庭審現(xiàn)場。

裁判文(wén)書顯示,觸信的辦公室主任李某曾出庭作(zuò)證,并提交了(le)服務器日志、資金(jīn)流水(shuǐ)等相關證據。

這(zhè)是一家什(shén)麽樣的公司?

工(gōng)商信息顯示,廈門(mén)觸信的實控人爲外(wài)籍華人WU BORIS。公開(kāi)資料顯示,WU BORIS的中文(wén)名爲吳凱秋,生于1984年,是福建龍岩人。自(zì)2012年來(lái),他(tā)曾多次創業,涉及社交電商、房産營銷工(gōng)具等領域。

觸信的三次方項目做的又是什(shén)麽?

公開(kāi)資料顯示,三次方項目全稱爲“5G三次方”,又名“Cubed@HTC區(qū)塊鏈全景系統”。它自(zì)稱是一個融合了(le)5G、區(qū)塊鏈、VR、AR等多項前沿技術的底層操作(zuò)系統,可以運用(yòng)于手機、電腦(nǎo)、汽車甚至空(kōng)調、洗衣機、電冰箱中。

網上(shàng)流傳的“5G三次方”宣傳資料稱,該系統擁有600多項功能(néng),由中國自(zì)主研發,可以取代美(měi)國的蘋果、安卓系統。

“現(xiàn)在還在用(yòng)蘋果、安卓系統的人,必須趕快(kuài)激活5G三次方。因爲蘋果、安卓是美(měi)國人的系統,國家很(hěn)快(kuài)就會(huì)關閉,到(dào)時(shí)候隻能(néng)用(yòng)5G三次方系統。”一位玩(wán)家表示,“不信你(nǐ)們就等着。”


“黑吃黑”暗戰:黑客入侵資金(jīn)盤,盜走512萬(圖3)

三次方宣傳話(huà)術 來(lái)源:網絡

“用(yòng)了(le)三次方上(shàng)面的‘5G聊天’,你(nǐ)會(huì)發現(xiàn)微信、QQ都是小(xiǎo)兒科。有了(le)‘AR支付’,支付寶和(hé)微信支付也(yě)将退出曆史舞台。”另一位玩(wán)家稱。


更離奇的是,5G三次方項目方稱,如果不激活5G三次方,就永遠無法使用(yòng)5G手機網絡,激活費用(yòng)是60元。

激活後,會(huì)員可以拉人頭。每邀請(qǐng)一位新用(yòng)戶,就可獲得30元收入,最高(gāo)10人封頂。這(zhè)些(xiē)收入會(huì)以虛拟貨币HTC的形式發放(fàng)。

如果要想突破10人封頂限制,就要購買一款名爲HTC VR的“三次方”手機,定價2萬元。

《太原日報(bào)》曾報(bào)道(dào),今年3月,一位老(lǎo)人來(lái)到(dào)山西某銀行營業廳,要求轉賬2萬元到(dào)某公司賬戶,稱該筆(bǐ)彙款将用(yòng)于“5G三次方區(qū)塊鏈升級”,并獲得公司分紅(hóng)——與其他(tā)币圈資金(jīn)盤不同,5G三次方主要面向中老(lǎo)年人進行傳銷。

幸運的是,銀行立刻報(bào)警,并勸阻了(le)老(lǎo)人的這(zhè)筆(bǐ)彙款。

三次方項目的騙術還包括,宣布玩(wán)家可以額外(wài)獲贈名爲“犇比特币”(BBC)的虛拟貨币獎勵。

一位自(zì)稱“楊清淼”(音(yīn))的三次方講師對(duì)一本區(qū)塊鏈稱,犇比特币可以“映射”比特币、以太坊等主流币,是中國人自(zì)己打造的比特币系統。

“犇比特币的開(kāi)發者是‘中本聰龍之隊’,‘中本聰’的意思是‘中國人本來(lái)就很(hěn)聰明(míng)’,‘龍之隊’的意思是‘中國人是龍的傳人’。”她(tā)表示。

時(shí)至今日,三次方平台仍在繼續運作(zuò)。楊清淼表示,三次方目前的“推廣員”已超過150萬。

正義會(huì)遲到(dào),卻不會(huì)不到(dào)。

在5G三次方的推廣員中,已經有人被抓。

今年6月,《保定晚報(bào)》發布消息稱,保定市高(gāo)陽縣馮某某宣傳5G三次方等項目,共吸收226人18萬餘元,目前已被檢察院提起公訴。

推廣員被抓,項目方也(yě)無法逃脫法網。這(zhè)場黑吃黑引發的鬧劇(jù),終将宣告落幕。


13905190502 南京市玄武區(qū)洪武北路188号長發數碼大(dà)廈11樓E座
友情鏈接
百度 網絡安全和(hé)信息化委員會(huì) FreeBuf網絡安全行業門(mén)戶

分享:
Copyright © 2020-2022 南京明(míng)科網絡科技有限公司 版權所有  
技術支持:飛(fēi)酷網絡