“黑吃黑”暗戰:黑客入侵資金盤,盜走512萬
發布時間:2021-12-28 閱讀: 分享

在币圈,資金盤操盤手最怕什麽?

一(yī)是法律,二是“黑吃黑”。

在這個光怪陸離(lí)的(de)圈子(zǐ)裏,有職業羊毛黨注冊大量賬号薅羊毛,最終反殺操盤手;也有黑客入侵資金盤,修改系統數據并提現離(lí)場。

日前,裁判文書網就曝光了一(yī)起離(lí)奇的(de)黑吃黑案件。黑客入侵資金盤系統,修改數據,盜走512萬。

接下來,黑客也遇到了黑吃黑。幫他們洗錢的(de)境外機構卷錢跑路,黑客團夥內(nèi)部出現了勾心鬥角。

最令黑客意外的(de)是,他們眼中不敢聲張的(de)資金盤公司竟直接出庭作證。最終,黑客主犯獲刑13年(nián)半。

而在黑客落網後,這個遭遇黑吃黑的(de)資金盤項目還在運作。它的(de)受害者可(kě)能已超過150萬人,而操盤手仍逍遙法外。

01 黑客入侵

“昨日深夜,我們的(de)系統遭到黑客攻擊,造成資産損失。即日起,我們将無限期關閉充值提現系統。”

這段話,是許多資金盤玩家的(de)噩夢——他們知道(dào),隻要看到它,就意味着資金盤跑路了。所謂的(de)黑客攻擊,隻是借口。

但并非所有黑客攻擊都是借口。事實上,遊走于法律邊緣的(de)資金盤,正是黑客們的(de)最佳獵物。“黑吃黑”的(de)大戲,一(yī)直在上演。

近期,裁判文書網就曝光了一(yī)起典型的(de)黑吃黑案件。

裁判文書顯示,一(yī)個黑客集團四次入侵觸信公司的(de)“三次方”平台,共盜取資産512萬元。

這個黑客集團一(yī)共有5個人,其中4人來自(zì)深圳浩海雲科技有限公司,主犯黃投是浩海雲的(de)董事長(cháng)兼總經理(lǐ),另一(yī)主犯王浩則是該公司的(de)區塊鏈研發負責人。

浩海雲官網顯示,浩海雲是一(yī)家網絡安全公司,具備國家信息安全服務資質,是中國反網絡病毒聯盟成員。然而,這一(yī)次他們卻站在了網絡安全的(de)對立面。

2018年(nián)7月初的(de)一(yī)天,黃投、王浩等人在公司內(nèi)部表示,許多區塊鏈詐騙公司存在安全漏洞,可(kě)以搞到錢,并提議大家去(qù)尋找這樣的(de)公司弄錢。所謂的(de)“區塊鏈詐騙公司”,就是資金盤。

最終,他們選擇了廈門觸信公司的(de)三次方平台。

7月13日晚,三次方後台上出現了一(yī)個ID為(wèi)“明天”的(de)新賬戶。這個賬戶沒有充值任何資産,卻向銀行卡提現了1.98元。

“明天”就是黃投等黑客注冊的(de)測試賬戶。他們發現觸信服務器上存在漏洞,就植入了木馬程序,獲得了管理(lǐ)員賬号、密碼,并拷貝了三次方系統的(de)全部源代碼。

黑客們分析源代碼後,發現了三次方充值系統中的(de)漏洞。這個漏洞可(kě)以讓黑客們獲得“上帝權限”——不充值,随意修改充值金額,并提現到銀行卡上。

在兩天時間內(nèi),黑客們注冊了大量賬戶,瘋狂提現。最終,他們盜走了285萬元資産。


“黑吃黑”暗戰:黑客入侵資金盤,盜走512萬(圖1)

一(yī)個月後,黑客們發現,三次方系統的(de)源代碼中,竟然存儲了觸信公司的(de)支付寶私鑰。這堪稱他們的(de)意外收獲。

8月9日,黑客通過支付寶私鑰轉賬50萬元。9月8日,黑客發現觸信仍未修複漏洞,再次轉走155.1萬元。9月14日,黑客最後一(yī)次作案,再度轉走22.7萬元。

三次轉賬,讓觸信公司再次損失了227萬元。

9月18日,警方發起行動,分别在深圳、泉州兩地(dì)抓獲了黃投、王浩等5名黑客。

2019年(nián)11月,廈門中級人民法院做(zuò)出一(yī)審判決,黃投、王浩分别被判處有期徒刑13年(nián)6個月、11年(nián)6個月。

這個以安全公司之名,行“黑吃黑”之實的(de)團夥,終于得到了應有的(de)懲罰。


02 連環黑吃黑

有趣的(de)是,這些打算黑吃黑的(de)黑客們,也遇到了黑吃黑。

在首次作案後,黑客們聯絡了一(yī)家境外洗錢平台。後者要求七三分成——洗錢平台拿七成,黑客們拿三成。

即便收取了如(rú)此之高(gāo)的(de)費用,這家洗錢平台還是“跑路”了。


“黑吃黑”暗戰:黑客入侵資金盤,盜走512萬(圖2)


被告鄧某在法庭上供述,當時他們五人在黃投的(de)車上與洗錢平台聯絡,洗錢平台堅稱自(zì)己沒收到錢。黃投當時就懷疑他們被騙了。

最終,黑客們決定自(zì)己洗錢。裁判文書顯示,他們至少申請了17個銀行、支付寶賬戶用于洗錢。

但黃投不知道(dào)的(de)是,他不僅被洗錢公司騙了,還被自(zì)己的(de)員工騙了。黑客團夥內(nèi)部也出現了黑吃黑。

黃投曾與王浩約定,錢到手後,兩人各分三成,其他錢款分給為(wèi)他們洗錢、打輔助的(de)“小弟”們。

沒想到,王浩隐瞞了贓款總數。他自(zì)己拿了40萬,隻分給黃投25萬。

而在法庭上,黃投與王浩各執一(yī)詞,互相甩鍋。

黃投供述稱,是王浩首先入侵了三次方系統,并說“搞三次方沒有風險”,勸他一(yī)起入夥。

而王浩則表示,入侵三次方是老闆黃投首先提出的(de)主意,他隻是執行而已。他還以此作為(wèi)辯護理(lǐ)由,并上訴請求法院輕判。

第一(yī)次作案後,黃投與王浩兩人就産生了矛盾。王浩離(lí)開深圳,來到了福建泉州,并在這裏招兵(bīng)買馬。

在泉州,王浩還拉來了兩個自(zì)己的(de)同學(xué)(後成為(wèi)證人)。他交代同學(xué)搜尋“區塊鏈”信息,以便搞錢。他甚至還給一(yī)位同學(xué)看過三次方平台,并說:“有人黑過這個平台的(de)錢。”

因此,黃投并未參與後三次入侵,而王浩則取代了他的(de)位置,二人均被認定為(wèi)案件主犯。

在四次入侵中,王浩共盜竊他人财産5128332.76元,獲刑11年(nián)6個月。

和(hé)他一(yī)起作案四次的(de)兩名從犯,也分别獲刑7年(nián)和(hé)7年(nián)9個月。

在整起案件中,黑吃黑無處不在。資金盤賺的(de)錢,被黑客黑走。黑客黑到的(de)錢,又被洗錢平台吞下。而黑客團夥內(nèi)部,也在勾心鬥角。

實際上,黑客的(de)手段并不高(gāo)明。“裁判文書提到,觸信公司記錄下了黑客入侵網絡時的(de)IP地(dì)址與GPS位置,它們就在浩海雲辦公室。這說明黑客根本沒有僞裝身份。”網絡安全從業者張宏文對一(yī)本區塊鏈表示。

與此同時,觸信公司的(de)安全水平也堪憂。“支付寶私鑰直接寫在源代碼裏,系統漏洞兩個月無人修複,在黑客眼中,這些行為(wèi)如(rú)同裸奔。” 張宏文說。

03 資金盤底細

在黑客的(de)預想中,經營“區塊鏈詐騙”生意的(de)觸信公司應該會忍氣吞聲。沒想到,這家公司并未妥協,甚至出現在了庭審現場。

裁判文書顯示,觸信的(de)辦公室主任李某曾出庭作證,并提交了服務器日志、資金流水等相關證據。

這是一(yī)家什麽樣的(de)公司?

工商信息顯示,廈門觸信的(de)實控人為(wèi)外籍華人WU BORIS。公開資料顯示,WU BORIS的(de)中文名為(wèi)吳凱秋,生于1984年(nián),是福建龍岩人。自(zì)2012年(nián)來,他曾多次創業,涉及社交電商、房産營銷工具等領域。

觸信的(de)三次方項目做(zuò)的(de)又是什麽?

公開資料顯示,三次方項目全稱為(wèi)“5G三次方”,又名“Cubed@HTC區塊鏈全景系統”。它自(zì)稱是一(yī)個融合了5G、區塊鏈、VR、AR等多項前沿技術的(de)底層操作系統,可(kě)以運用于手機、電腦、汽車甚至空調、洗衣機、電冰箱中。

網上流傳的(de)“5G三次方”宣傳資料稱,該系統擁有600多項功能,由中國自(zì)主研發,可(kě)以取代美國的(de)蘋果、安卓系統。

“現在還在用蘋果、安卓系統的(de)人,必須趕快激活5G三次方。因為(wèi)蘋果、安卓是美國人的(de)系統,國家很快就會關閉,到時候隻能用5G三次方系統。”一(yī)位玩家表示,“不信你們就等着。”


“黑吃黑”暗戰:黑客入侵資金盤,盜走512萬(圖3)

三次方宣傳話術 來源:網絡

“用了三次方上面的(de)‘5G聊天’,你會發現微信、QQ都是小兒科。有了‘AR支付’,支付寶和(hé)微信支付也将退出曆史舞台。”另一(yī)位玩家稱。


更離(lí)奇的(de)是,5G三次方項目方稱,如(rú)果不激活5G三次方,就永遠無法使用5G手機網絡,激活費用是60元。

激活後,會員可(kě)以拉人頭。每邀請一(yī)位新用戶,就可(kě)獲得30元收入,最高(gāo)10人封頂。這些收入會以虛拟貨币HTC的(de)形式發放。

如(rú)果要想突破10人封頂限制,就要購買一(yī)款名為(wèi)HTC VR的(de)“三次方”手機,定價2萬元。

《太原日報》曾報道(dào),今年(nián)3月,一(yī)位老人來到山西某銀行營業廳,要求轉賬2萬元到某公司賬戶,稱該筆(bǐ)彙款将用于“5G三次方區塊鏈升級”,并獲得公司分紅(hóng)——與其他币圈資金盤不同,5G三次方主要面向中老年(nián)人進行傳銷。

幸運的(de)是,銀行立刻報警,并勸阻了老人的(de)這筆(bǐ)彙款。

三次方項目的(de)騙術還包括,宣布玩家可(kě)以額外獲贈名為(wèi)“犇比特币”(BBC)的(de)虛拟貨币獎勵。

一(yī)位自(zì)稱“楊清淼”(音)的(de)三次方講師對一(yī)本區塊鏈稱,犇比特币可(kě)以“映射”比特币、以太坊等主流币,是中國人自(zì)己打造的(de)比特币系統。

“犇比特币的(de)開發者是‘中本聰龍之隊’,‘中本聰’的(de)意思是‘中國人本來就很聰明’,‘龍之隊’的(de)意思是‘中國人是龍的(de)傳人’。”她表示。

時至今日,三次方平台仍在繼續運作。楊清淼表示,三次方目前的(de)“推廣員”已超過150萬。

正義會遲到,卻不會不到。

在5G三次方的(de)推廣員中,已經有人被抓。

今年(nián)6月,《保定晚報》發布消息稱,保定市高(gāo)陽縣馮某某宣傳5G三次方等項目,共吸收226人18萬餘元,目前已被檢察院提起公訴。

推廣員被抓,項目方也無法逃脫法網。這場黑吃黑引發的(de)鬧劇,終将宣告落幕。


13905190502 南京市玄武區洪武北路188号長(cháng)發數碼大廈11樓E座
友情鏈接
百度 網絡安全和(hé)信息化委員會 FreeBuf網絡安全行業門戶

分享:
Copyright © 2020-2022 南京明科網絡科技有限公司 版權所有  
技術支持:飛(fēi)酷網絡