編輯:數字經濟先鋒
在去年的熱門電影《孤注一擲》中,乙個關於詐騙團夥如何快速洗錢的場景特別引人注目。 水房迅速劃分賬戶,Q男孩在ATM機之間奔波,都是為了乙個目的——洗錢,而洗錢的關鍵在於資金的“匿名”。 這部電影揭示了犯罪分子如何利用現金作為一種看不見的方式,使追蹤資金流動變得更加困難。 位元幣是去中心化和高度匿名的,也是洗錢等非法活動的溫床。 近年來,已經發生了幾起位元幣等虛擬貨幣作為贖金的案例。 位元幣依賴於區塊鏈技術,一直以匿名性和安全性著稱,一直受到黑客、洗錢者等全球犯罪分子的青睞,並經常被用作逃避法律制裁的勒索支付工具。
不過,位元幣真的是完全匿名的嗎?
最近,安迪·格林伯格(Andy Greenberg)黑暗中的潛行者:全球追捕加密犯罪之王(Tracers in the Dark: The Global Hunt for the Crime Lords of Cryptocurrency)正式出版,我們得以一窺Sarah Meekelljohn的故事,她是第一位揭露位元幣匿名真相的女性研究員。 讓我們追隨位元幣之父中本聰(Satoshi Nakamoto)和莎拉(Sarah)的腳步,了解位元幣是如何被神話化的,神話是如何被打破的。
2008 年 10 月 31 日,一位名叫中本聰的匿名人士在梅茨多德被發現com的密碼學郵件列表發布了Bitcoin***Bitcoin:一種點對點現金支付系統。
位元幣***
在那個***中,中本聰詳細介紹了這一點建立在P2P網路上,是一種虛擬貨幣,具有去中心化、全球使用、有限**、匿名等特點- 位元幣的想法。
與傳統貨幣不同,位元幣沒有物理形式,不依賴特定的貨幣機構來發行,只存在於網際網絡上稱為區塊鏈的分布式賬本技術中。 區塊鏈是乙個去中心化的資料庫,它記錄了所有位元幣交易的歷史,同時確保了交易的安全性和透明度。
生成位元幣位址的演算法如下圖所示:
第一步是隨機生成乙個 256 位的私鑰,確保它足夠複雜,以防止猜測或破解。
第二步,使用橢圓曲線加密演算法(ecdsa-secp256k1)計算私鑰對應的未壓縮公鑰。
第三步是計算公鑰的 SHA-256 雜湊值。
第四步是計算上一步雜湊值的ripemd-160雜湊值。
第五,在上一步的結果之間新增位址版本號(例如,位元幣主網版本號)"0x00")
在第六步中,計算上一步結果的 SHA-256 雜湊值。
在第七步中,再次計算上一步結果的 SHA-256 雜湊值。
在第八步中,取上一步結果的前 4 個位元組(8 位十六進製數字),並在第五步的結果之後新增這 4 個位元組作為檢查(這是位元幣位址的十六進製形式)。
第 9 步,使用 base58 表示法轉換十六進製位址(即最常見的位元幣位址形式) 從位元幣的生成和交易過程來看,位元幣的匿名性主要體現在以下幾個方面: 首先,位元幣使用公鑰和私鑰密碼技術,每個使用者都會持有乙個收發位元幣的位址。 這些位址與個人身份資訊沒有直接聯絡,因此位元幣交易的參與者可以通過生成無數新位址來保護他們的私隱。 其次,位元幣的交易記錄儲存在區塊鏈中,區塊鏈是乙個去中心化的資料庫,沒有機構或控制。 並且由於雜湊函式的不可逆易者的身份私隱得到了有效的保護。
位元幣於 2009 年 1 月 3 日正式推出,最初的受眾主要是計算機技術愛好者和密碼學家。 交易所記錄的第一筆位元幣交易發生在 2009 年 10 月,當時有人將 5,050 個位元幣傳送到乙個名為“新自由標準”的新 **,該標準收到了 5 個$02 退貨。
從那時起,位元幣一路飆公升了無數倍,從幾美分一粒到幾百、幾千甚至幾萬美元一粒,吸引了全世界人們的關注,包括重視其匿名性的犯罪集團。 在2009年至2013年期間,位元幣被認為是完全匿名的,不受任何**的監管,也不受任何銀行的約束,使其迅速成為網際網絡黑市上的重要貨幣,犯罪分子不再以美元或英鎊進行交易。 在此期間,使用位元幣解決的毒品交易、洗錢或勒索案件是執法部門頭疼的問題。
2013年,27歲的女研究員莎拉·梅克爾約翰(Sarah Meiklejohn)打破了僵局。 Sarah在加州大學聖地牙哥分校攻讀博士學位,由於家庭影響和個人興趣,她對密碼學產生了濃厚的興趣。
2012年底,Sarah開始鑽研位元幣,她可以輕鬆看到區塊鏈中每筆交易的記錄,但交易位址和個人身份是完全分開的,Sarah想在混亂複雜的交易中找到一種模式。
Sarah研究的第一步是嘗試中本聰無意中透露的技術,即掃瞄區塊鏈資料庫中每筆位元幣支付中的每筆多輸入交易,將所有這些兩倍、三倍甚至數百倍的輸入鏈結到乙個身份。 結果立即將潛在的位元幣使用者數量從1200萬減少到500萬左右,解決了一半以上的問題。
她意識到,在位元幣中,每當交易所剩餘的金額產生乙個新位址時,就像存錢罐裡有十美元時,我們必須砸碎它才能使用它,未使用的金額被放入乙個新的存錢罐中,每筆位元幣交易都會產生乙個新位址和乙個舊位址, 就像乙個新的存錢罐和乙個壞掉的存錢罐。Sarah將這一交易鏈稱為“剝離鏈”。 追蹤這些剝落的鏈條為追蹤數字貨幣的走勢開闢了前所未有的途徑。
莎拉用位元幣購買的一些物品。
然後,莎拉開始嘗試其他可能的方式來揭示她的身份,成為位元幣的狂熱使用者和研究者。 她不僅用位元幣購買咖啡、蛋糕、馬克杯、棒球帽等物品,還加入了十幾個挖礦社群,在她能找到的每乙個**加密賭場瘋狂地賭博位元幣; 並一次又一次地在位元幣交易所和絲綢之路(黑市交易平台)進行轉入轉出操作。
Sarah在她的344筆交易中手動識別和標記了數百個位址,將位址和鏈結與集群技術相結合,最終僅用了幾百個標籤就識別了超過一百萬個匿名的位元幣位址。
Sarah早期加密貨幣實體的位元幣位址的“聚類”
例如,通過將令牌移入和移出 mt借助 Gox 識別的 30 個位址,Sarah 能夠將超過 500,000 個位址鏈結到交易所。 僅憑絲綢之路錢包中的四次存款和七次取款,她就能夠識別出近 300,000 個黑市位址。 這一突破意味著位元幣的“絕對匿名性”最初已被打破。
為了獲得更具體的案例,莎拉開始追蹤特定的位元幣交易,尤其是犯罪交易。 在加密貨幣論壇上,有乙個位址在2012年積累了613,326個位元幣,佔所有流通位元幣的5%。 這個位址被認為是絲綢之路錢包或某個龐氏騙局的結果**。 Sarah對這個位址跟蹤的分析顯示,鉅額資金導致了幾個剝離鏈結Gox 和 Bitstamp 等交易所,它們可以作為傳統貨幣兌現。 對於學術研究來說,這意味著這條線索正在走向死胡同,但對於擁有執法權的**部門來說,卻是乙個新的突破口。 2013年初,大規模的加密貨幣盜竊變得越來越普遍。 任何竊取位元幣位址金鑰的人都可以像數字保險箱一樣清空位址。 與信用卡或其他數字支付系統不同,在這些系統中,沒有可以阻止或逆轉資金流動的監督者,位元幣在黑客眼中是乙隻待宰的肥羊羔。 於是,莎拉開始追查一起位元幣盜竊案,經過幾輪位址跳躍,資金最終進入了交易所,表明黑客已經套現。 這也意味著執法部門可以根據交易所的提款賬戶追查黑客的真實身份。 在《**》中,莎拉第一次根據可靠的經驗證據明確地得出結論:“.位元幣絕對不是不可追蹤的,區塊鏈是一本開放的書,可以識別人與人之間的大量交易。即使是我們相對小規模的實驗也表明,這種方法可以揭示很多關於位元幣經濟的結構、它的使用方式以及參與其中的組織。 表明執法部門能夠很好地識別誰向誰付款。 事實上,我們認為,位元幣機構數量的減少(最引人注目的是進行貨幣兌換),加上交易的開放性和我們標記資金流向主要機構的能力,最終使位元幣對當今的高價值非法使用(例如洗錢)沒有吸引力。 “位元幣不可追蹤的神話被莎拉正式打破。
在Sarah等專家的研究方法和結論的支援下,位元幣犯罪開始被顛覆。 在接下來的幾年裡,Bitcoin Tracking 揭開了從世界上第一家加密貨幣交易所竊取的 5 億美元位元幣快取的謎團,幫助完成了歷史上對暗網毒品市場的最大打擊,導致全球數百名戀童癖者捲入了暗網上最大的孩子,並為美國司法部歷史上的第一次做出了貢獻。
我。 第二,第三大執法資金扣押。
Tracers in the Dark的封面今天,出現了諸如混淆交易等改善位元幣私隱的技術,並且與開始時相比,使用者的匿名性得到了改善; 與此同時,世界各地的執法機構和研究機構也在跟上技術發展,開發更先進的工具和方法來分析區塊鏈資料。 他們使用這些先進的工具來追蹤加密貨幣轉移的路徑,並有效地識別其背後的犯罪分子的真實身份。 例如,在2016年的Bitfinex黑客案中,通過追蹤涉案位元幣轉賬的路徑,調查人員逐漸縮小了對嫌疑人的搜尋範圍,最終找到了涉案人員。 此外,“歡迎來到視訊”兒童剝削案也展示了分析區塊鏈資料解決犯罪問題的潛力:對加密貨幣支付方式的追蹤揭示了全球數百名使用者和管理員的身份。 隨著區塊鏈分析技術的成熟,絲綢之路創始人羅斯·烏爾布里希特(Ross Ulbricht)的被捕,以及BTC-E交易所及其運營商亞歷山卓·文尼克(Alexander Vinnik)涉嫌洗錢,為反網路犯罪提供了強有力的例子。 執法部門使用先進的工具和策略來成功識別和起訴犯罪分子,證明加密貨幣交易並非不受合規監督和管轄。 總體而言,由於其高度匿名性,位元幣在一段時間內被廣泛用於各種非法交易。 然而,隨著Sarah等學者的研究成果,以及監管機構對區塊鏈檢測技術和相關法律法規的完善,利用位元幣等加密貨幣進行非法活動的時代即將結束。 內容**:
3.等。 關於我們
數字經濟先鋒是成都數聯工聯實業服務科技有限公司旗下的數字經濟研究交流平台。 圍繞數字產業、數字基礎設施、數字治理、數字生態等數位化應用領域,揭示和記錄數字經濟發展。
Datalink是數字經濟行業智庫和工業大資料服務商,具備全流程大資料治理、分析和決策支援服務能力,為各級和產業運營機構提供基於大資料的產業經濟發展解決方案和綜合服務。