“黑(hēi)吃(chī)黑(hēi)”暗戰:黑(hēi)客入侵資金盤,盜走512萬
發布時(shí)間(jiān):2021-12-28 閱讀: 分享

在币圈,資金盤操盤手最怕什麽?

一是法律,二是“黑(hēi)吃(chī)黑(hēi)”。

在這個(gè)光怪陸離的圈子裏,有(yǒu)職業羊毛黨注冊大(dà)量賬号薅羊毛,最終反殺操盤手;也有(yǒu)黑(hēi)客入侵資金盤,修改系統數(shù)據并提現離場(chǎng)。

日前,裁判文書(shū)網就曝光了一起離奇的黑(hēi)吃(chī)黑(hēi)案件。黑(hēi)客入侵資金盤系統,修改數(shù)據,盜走512萬。

接下來(lái),黑(hēi)客也遇到了黑(hēi)吃(chī)黑(hēi)。幫他們洗錢(qián)的境外機構卷錢(qián)跑路,黑(hēi)客團夥內(nèi)部出現了勾心鬥角。

最令黑(hēi)客意外的是,他們眼中不敢聲張的資金盤公司竟直接出庭作(zuò)證。最終,黑(hēi)客主犯獲刑13年半。

而在黑(hēi)客落網後,這個(gè)遭遇黑(hēi)吃(chī)黑(hēi)的資金盤項目還(hái)在運作(zuò)。它的受害者可(kě)能已超過150萬人(rén),而操盤手仍逍遙法外。

01 黑(hēi)客入侵

“昨日深夜,我們的系統遭到黑(hēi)客攻擊,造成資産損失。即日起,我們将無限期關閉充值提現系統。”

這段話(huà),是許多(duō)資金盤玩家(jiā)的噩夢——他們知道(dào),隻要看到它,就意味着資金盤跑路了。所謂的黑(hēi)客攻擊,隻是借口。

但(dàn)并非所有(yǒu)黑(hēi)客攻擊都是借口。事實上(shàng),遊走于法律邊緣的資金盤,正是黑(hēi)客們的最佳獵物。“黑(hēi)吃(chī)黑(hēi)”的大(dà)戲,一直在上(shàng)演。

近期,裁判文書(shū)網就曝光了一起典型的黑(hēi)吃(chī)黑(hēi)案件。

裁判文書(shū)顯示,一個(gè)黑(hēi)客集團四次入侵觸信公司的“三次方”平台,共盜取資産512萬元。

這個(gè)黑(hēi)客集團一共有(yǒu)5個(gè)人(rén),其中4人(rén)來(lái)自深圳浩海雲科技(jì)有(yǒu)限公司,主犯黃投是浩海雲的董事長兼總經理(lǐ),另一主犯王浩則是該公司的區(qū)塊鏈研發負責人(rén)。

浩海雲官網顯示,浩海雲是一家(jiā)網絡安全公司,具備國家(jiā)信息安全服務資質,是中國反網絡病毒聯盟成員。然而,這一次他們卻站(zhàn)在了網絡安全的對立面。

2018年7月初的一天,黃投、王浩等人(rén)在公司內(nèi)部表示,許多(duō)區(qū)塊鏈詐騙公司存在安全漏洞,可(kě)以搞到錢(qián),并提議大(dà)家(jiā)去尋找這樣的公司弄錢(qián)。所謂的“區(qū)塊鏈詐騙公司”,就是資金盤。

最終,他們選擇了廈門(mén)觸信公司的三次方平台。

7月13日晚,三次方後台上(shàng)出現了一個(gè)ID為(wèi)“明(míng)天”的新賬戶。這個(gè)賬戶沒有(yǒu)充值任何資産,卻向銀行(xíng)卡提現了1.98元。

“明(míng)天”就是黃投等黑(hēi)客注冊的測試賬戶。他們發現觸信服務器(qì)上(shàng)存在漏洞,就植入了木馬程序,獲得(de)了管理(lǐ)員賬号、密碼,并拷貝了三次方系統的全部源代碼。

黑(hēi)客們分析源代碼後,發現了三次方充值系統中的漏洞。這個(gè)漏洞可(kě)以讓黑(hēi)客們獲得(de)“上(shàng)帝權限”——不充值,随意修改充值金額,并提現到銀行(xíng)卡上(shàng)。

在兩天時(shí)間(jiān)內(nèi),黑(hēi)客們注冊了大(dà)量賬戶,瘋狂提現。最終,他們盜走了285萬元資産。


“黑(hēi)吃(chī)黑(hēi)”暗戰:黑(hēi)客入侵資金盤,盜走512萬(圖1)

一個(gè)月後,黑(hēi)客們發現,三次方系統的源代碼中,竟然存儲了觸信公司的支付寶私鑰。這堪稱他們的意外收獲。

8月9日,黑(hēi)客通(tōng)過支付寶私鑰轉賬50萬元。9月8日,黑(hēi)客發現觸信仍未修複漏洞,再次轉走155.1萬元。9月14日,黑(hēi)客最後一次作(zuò)案,再度轉走22.7萬元。

三次轉賬,讓觸信公司再次損失了227萬元。

9月18日,警方發起行(xíng)動,分别在深圳、泉州兩地抓獲了黃投、王浩等5名黑(hēi)客。

2019年11月,廈門(mén)中級人(rén)民法院做(zuò)出一審判決,黃投、王浩分别被判處有(yǒu)期徒刑13年6個(gè)月、11年6個(gè)月。

這個(gè)以安全公司之名,行(xíng)“黑(hēi)吃(chī)黑(hēi)”之實的團夥,終于得(de)到了應有(yǒu)的懲罰。


02 連環黑(hēi)吃(chī)黑(hēi)

有(yǒu)趣的是,這些(xiē)打算(suàn)黑(hēi)吃(chī)黑(hēi)的黑(hēi)客們,也遇到了黑(hēi)吃(chī)黑(hēi)。

在首次作(zuò)案後,黑(hēi)客們聯絡了一家(jiā)境外洗錢(qián)平台。後者要求七三分成——洗錢(qián)平台拿(ná)七成,黑(hēi)客們拿(ná)三成。

即便收取了如此之高(gāo)的費用,這家(jiā)洗錢(qián)平台還(hái)是“跑路”了。


“黑(hēi)吃(chī)黑(hēi)”暗戰:黑(hēi)客入侵資金盤,盜走512萬(圖2)


被告鄧某在法庭上(shàng)供述,當時(shí)他們五人(rén)在黃投的車(chē)上(shàng)與洗錢(qián)平台聯絡,洗錢(qián)平台堅稱自己沒收到錢(qián)。黃投當時(shí)就懷疑他們被騙了。

最終,黑(hēi)客們決定自己洗錢(qián)。裁判文書(shū)顯示,他們至少(shǎo)申請(qǐng)了17個(gè)銀行(xíng)、支付寶賬戶用于洗錢(qián)。

但(dàn)黃投不知道(dào)的是,他不僅被洗錢(qián)公司騙了,還(hái)被自己的員工騙了。黑(hēi)客團夥內(nèi)部也出現了黑(hēi)吃(chī)黑(hēi)。

黃投曾與王浩約定,錢(qián)到手後,兩人(rén)各分三成,其他錢(qián)款分給為(wèi)他們洗錢(qián)、打輔助的“小(xiǎo)弟”們。

沒想到,王浩隐瞞了贓款總數(shù)。他自己拿(ná)了40萬,隻分給黃投25萬。

而在法庭上(shàng),黃投與王浩各執一詞,互相甩鍋。

黃投供述稱,是王浩首先入侵了三次方系統,并說“搞三次方沒有(yǒu)風險”,勸他一起入夥。

而王浩則表示,入侵三次方是老闆黃投首先提出的主意,他隻是執行(xíng)而已。他還(hái)以此作(zuò)為(wèi)辯護理(lǐ)由,并上(shàng)訴請(qǐng)求法院輕判。

第一次作(zuò)案後,黃投與王浩兩人(rén)就産生(shēng)了矛盾。王浩離開(kāi)深圳,來(lái)到了福建泉州,并在這裏招兵買馬。

在泉州,王浩還(hái)拉來(lái)了兩個(gè)自己的同學(後成為(wèi)證人(rén))。他交代同學搜尋“區(qū)塊鏈”信息,以便搞錢(qián)。他甚至還(hái)給一位同學看過三次方平台,并說:“有(yǒu)人(rén)黑(hēi)過這個(gè)平台的錢(qián)。”

因此,黃投并未參與後三次入侵,而王浩則取代了他的位置,二人(rén)均被認定為(wèi)案件主犯。

在四次入侵中,王浩共盜竊他人(rén)财産5128332.76元,獲刑11年6個(gè)月。

和(hé)他一起作(zuò)案四次的兩名從犯,也分别獲刑7年和(hé)7年9個(gè)月。

在整起案件中,黑(hēi)吃(chī)黑(hēi)無處不在。資金盤賺的錢(qián),被黑(hēi)客黑(hēi)走。黑(hēi)客黑(hēi)到的錢(qián),又被洗錢(qián)平台吞下。而黑(hēi)客團夥內(nèi)部,也在勾心鬥角。

實際上(shàng),黑(hēi)客的手段并不高(gāo)明(míng)。“裁判文書(shū)提到,觸信公司記錄下了黑(hēi)客入侵網絡時(shí)的IP地址與GPS位置,它們就在浩海雲辦公室。這說明(míng)黑(hēi)客根本沒有(yǒu)僞裝身份。”網絡安全從業者張宏文對一本區(qū)塊鏈表示。

與此同時(shí),觸信公司的安全水(shuǐ)平也堪憂。“支付寶私鑰直接寫在源代碼裏,系統漏洞兩個(gè)月無人(rén)修複,在黑(hēi)客眼中,這些(xiē)行(xíng)為(wèi)如同裸奔。” 張宏文說。

03 資金盤底細

在黑(hēi)客的預想中,經營“區(qū)塊鏈詐騙”生(shēng)意的觸信公司應該會(huì)忍氣吞聲。沒想到,這家(jiā)公司并未妥協,甚至出現在了庭審現場(chǎng)。

裁判文書(shū)顯示,觸信的辦公室主任李某曾出庭作(zuò)證,并提交了服務器(qì)日志(zhì)、資金流水(shuǐ)等相關證據。

這是一家(jiā)什麽樣的公司?

工商信息顯示,廈門(mén)觸信的實控人(rén)為(wèi)外籍華人(rén)WU BORIS。公開(kāi)資料顯示,WU BORIS的中文名為(wèi)吳凱秋,生(shēng)于1984年,是福建龍岩人(rén)。自2012年來(lái),他曾多(duō)次創業,涉及社交電(diàn)商、房(fáng)産營銷工具等領域。

觸信的三次方項目做(zuò)的又是什麽?

公開(kāi)資料顯示,三次方項目全稱為(wèi)“5G三次方”,又名“Cubed@HTC區(qū)塊鏈全景系統”。它自稱是一個(gè)融合了5G、區(qū)塊鏈、VR、AR等多(duō)項前沿技(jì)術(shù)的底層操作(zuò)系統,可(kě)以運用于手機、電(diàn)腦(nǎo)、汽車(chē)甚至空(kōng)調、洗衣機、電(diàn)冰箱中。

網上(shàng)流傳的“5G三次方”宣傳資料稱,該系統擁有(yǒu)600多(duō)項功能,由中國自主研發,可(kě)以取代美國的蘋果、安卓系統。

“現在還(hái)在用蘋果、安卓系統的人(rén),必須趕快激活5G三次方。因為(wèi)蘋果、安卓是美國人(rén)的系統,國家(jiā)很(hěn)快就會(huì)關閉,到時(shí)候隻能用5G三次方系統。”一位玩家(jiā)表示,“不信你(nǐ)們就等着。”


“黑(hēi)吃(chī)黑(hēi)”暗戰:黑(hēi)客入侵資金盤,盜走512萬(圖3)

三次方宣傳話(huà)術(shù) 來(lái)源:網絡

“用了三次方上(shàng)面的‘5G聊天’,你(nǐ)會(huì)發現微信、QQ都是小(xiǎo)兒科。有(yǒu)了‘AR支付’,支付寶和(hé)微信支付也将退出曆史舞台。”另一位玩家(jiā)稱。


更離奇的是,5G三次方項目方稱,如果不激活5G三次方,就永遠無法使用5G手機網絡,激活費用是60元。

激活後,會(huì)員可(kě)以拉人(rén)頭。每邀請(qǐng)一位新用戶,就可(kě)獲得(de)30元收入,最高(gāo)10人(rén)封頂。這些(xiē)收入會(huì)以虛拟貨币HTC的形式發放。

如果要想突破10人(rén)封頂限制(zhì),就要購買一款名為(wèi)HTC VR的“三次方”手機,定價2萬元。

《太原日報》曾報道(dào),今年3月,一位老人(rén)來(lái)到山(shān)西某銀行(xíng)營業廳,要求轉賬2萬元到某公司賬戶,稱該筆彙款将用于“5G三次方區(qū)塊鏈升級”,并獲得(de)公司分紅——與其他币圈資金盤不同,5G三次方主要面向中老年人(rén)進行(xíng)傳銷。

幸運的是,銀行(xíng)立刻報警,并勸阻了老人(rén)的這筆彙款。

三次方項目的騙術(shù)還(hái)包括,宣布玩家(jiā)可(kě)以額外獲贈名為(wèi)“犇比特币”(BBC)的虛拟貨币獎勵。

一位自稱“楊清淼”(音(yīn))的三次方講師(shī)對一本區(qū)塊鏈稱,犇比特币可(kě)以“映射”比特币、以太坊等主流币,是中國人(rén)自己打造的比特币系統。

“犇比特币的開(kāi)發者是‘中本聰龍之隊’,‘中本聰’的意思是‘中國人(rén)本來(lái)就很(hěn)聰明(míng)’,‘龍之隊’的意思是‘中國人(rén)是龍的傳人(rén)’。”她表示。

時(shí)至今日,三次方平台仍在繼續運作(zuò)。楊清淼表示,三次方目前的“推廣員”已超過150萬。

正義會(huì)遲到,卻不會(huì)不到。

在5G三次方的推廣員中,已經有(yǒu)人(rén)被抓。

今年6月,《保定晚報》發布消息稱,保定市高(gāo)陽縣馮某某宣傳5G三次方等項目,共吸收226人(rén)18萬餘元,目前已被檢察院提起公訴。

推廣員被抓,項目方也無法逃脫法網。這場(chǎng)黑(hēi)吃(chī)黑(hēi)引發的鬧劇(jù),終将宣告落幕。


13905190502 南京市玄武區(qū)洪武北路188号長發數(shù)碼大(dà)廈11樓E座
友(yǒu)情鏈接
百度 網絡安全和(hé)信息化委員會(huì) FreeBuf網絡安全行(xíng)業門(mén)戶

分享:
Copyright © 2020-2022 南京斯萊克斯網絡科技有限公司 版權所有(yǒu)  
技(jì)術(shù)支持:飛酷網絡