虽然赃款被追回了,但比特币还是那个安全的比特币

链得得

链得得

· 6月9日

可以肯定的说,基于当前已知的数学方法,暂时无法破解比特币系统采用的椭圆曲线算法,FBI也从未攻破比特币的加密系统。

播放 暂停

虽然赃款被追回了,但比特币还是那个安全的比特币

00:00 05:03

图片来源@视觉中国

图片来源@视觉中国

当地时间6月7日表示,美国司法部表示,目前已追回科洛尼尔管道运输公司上个月付给黑客组织等值约230万美元的比特币赎金。据美联社报道,美国司法部副部长丽莎·摩纳哥表示,调查人员追回了由科洛尼尔管道运输公司支付的63.7枚比特币。不过,由于价格下跌,目前这63.7枚比特币价值约230万美元(约合人民币1471万元),缩水38.5%。 

消息一出,加密货币市场陷入了一片恐慌当中。作为加密货币市场最重要的币种,市场怀疑比特币加密系统已被攻破,因此引发了一波大跌行情。 

那么比特币真的被攻破了吗?比特币还是那个安全、匿名的支付系统吗?

从来就不那么安全的比特币 

事实上,自从比特币受到灰色行业的青睐,成为地下交易的重要方式并被政府部门关注后,安全和匿名就不是它最主要的特征了。

虽然比特币无需将真实世界的身份信息关联到钱包地址上,交易的发起者似乎是不可能被追踪的,比特币也因此被广泛应用于洗钱、非法交易、匿名交易等不太见得光的领域中,但实际上,比特币并不是那么“安全”。近几年来的多份报告都展示了如何利用比特币交易分析来对用户进行反匿名化。在超过100个案例中,他们能够将某人的可疑的区块链交易链接到这些人的公开账户上,这也直接导致了2018年以来数家暗网网站被各国监管机构捣毁。 

根据接近监管的知情人士透露,针对比特币、以太坊等数字货币的反匿名化技术对于监管来说并不是新鲜事,中国、美国、日本等数字货币交易大国几乎都掌握了这套技术。中国开发的比特币反匿名化技术早在2019年初就已经出现,并且利用该技术成功侦破了PlusToken钱包传销案。在关于该案件的公开信息中可以发现,该技术于2018年年底由公安部牵头开始研发,五个月之后就成功将PlusToken钱包使用的比特币账户与犯罪嫌疑人对应起来。 

在科洛尼尔一案当中,根据法庭文件,FBI 新成立的勒索软件和数字勒索工作组(Ransomware and Digital Extortion Task Force)获得了收到赎金的比特币账户密钥,从而追回了这笔财产,但并未透露他们是如何获得秘钥的。

具体来说,FBI利用区块链浏览器追踪了这笔赎金的流向,并获得了其中某个环节使用的钱包秘钥,以此追回了赎金。因此,追回赎金的关键是如何获得特定钱包的秘钥。

一个比较合理的猜测是,FBI将相关钱包地址与特定身份相匹配,并通过逮捕、审讯等方式获得了秘钥,或通过与该地址相关联的交易所、托管商等加密服务商获得了秘钥。

美国媒体NPR认为,FBI可能获得了黑客组织DarkSide相关人士的帮助,或通过搜查勒索者的电脑获得了秘钥。

勒索者使用了位于北美的全节点钱包,而全钱包在广播交易时,会泄露节点的 IP。从安全的角度来说,每个地址只能使用一次,而通过区块链浏览器查询可知,勒索者先后两次使用转移资金的地址 bc1qq2euq8pw950klpjcawuy4uj39ym43hs6cfsegq 发送比特币,导致 IP 泄露,FBI通过这个IP锁定了钱包的实际控制人,并从他口中获得了秘钥。

币印 CTO 李天昭则认为,第二种可能性更高,黑客把勒索得来的比特币存储在使用美国公司云服务的比特币钱包上,而该云服务器位于美国境内被 FBI 直接接管,从而在没有私钥的情况下拿回了赎金。

一直都很安全的比特币 

但无论是通过哪种方式获得了秘钥,比特币加密系统被FBI攻破的可能性是微乎其微的。具体来说,比特币私钥采用的是椭圆曲线算法,本质上是利用离散对数问题对私钥进行加密。

Certicom于1998年发起了一项挑战,要在椭圆曲线上计算离散对数,其位长范围为109到359。到今天,只有109位长的曲线被破解成功。上一次成功是在2004年,2600人组成的团队用了17个月才将其破解。如果使用相同的算法,需要500亿个月的时间才能破解比特币某个账户的私钥。

因此,可以肯定的说,基于当前已知的数学方法,暂时无法破解比特币系统采用的椭圆曲线算法,FBI也从未攻破比特币的加密系统。

【本文原发布于链得得,授权钛媒体App发布,作者:大文】

本文系作者链得得授权钛媒体发表,并经钛媒体编辑,转载请注明出处、作者和本文链接
想和千万钛媒体用户分享你的新奇观点和发现,点击这里投稿 。创业或融资寻求报道,点击这里

敬原创,有钛度,得赞赏

”支持原创,赞赏一下“
hB9jMz 钛粉54886 钛粉07496 钛粉47967 钛粉11165 钛粉26647
454人已赞赏 >
454换成打赏总人数454人赞赏钛媒体文章
关闭弹窗

挺钛度,加点码!

  • ¥ 5
  • ¥ 10
  • ¥ 20
  • ¥ 50
  • ¥ 100

支付方式

确认支付
关闭弹窗

支付

支付金额:¥6

关闭弹窗
sussess

赞赏金额:¥ 6

赞赏时间:2020.02.11 17:32

关闭弹窗 关闭弹窗

Oh! no

您是否确认要删除该条评论吗?

注册邮箱未验证

我们已向下方邮箱发送了验证邮件,请查收并按提示验证您的邮箱。

如果您没有收到邮件,请留意垃圾邮件箱。

更换邮箱

您当前使用的邮箱可能无法接收验证邮件,建议您更换邮箱

账号合并

经检测,你是“钛媒体”和“商业价值”的注册用户。现在,我们对两个产品因进行整合,需要您选择一个账号用来登录。无论您选择哪个账号,两个账号的原有信息都会合并在一起。对于给您造成的不便,我们深感歉意。