恆生指數
國企指數
恒 指波幅指數近20日

VIX指數 近5日

上証綜指
深圳成指
滬深300

文章漏咗/建議:按此通知

2021年6月16日 星期三

政經密碼 - 周顯 2021年6月16日

政經密碼 - 周顯 2021年6月16日


黑客勒索負責收錢的專業


美國最大燃油管道公司Colonial Pipeline上月遭黑客攻擊。(資料圖片)

一個月前,Colonial Pipeline油管在遭受黑客攻擊,並導致美國東海岸加油站大規模缺貨後,向黑客支付了75個比特幣,這時正值比特幣價格創下63,000美元的高點後。



前,美國調查人員查獲了涉案的其中63.7個比特幣,不過現市值已跌至35,000美元左右一枚了。

要知道,比特幣是加密貨幣,理論上,不可能被人扣押查獲,報道說,這行為令到比特幣價格暴跌了一成以上。然而,我看報道,發現大部分的記者對於加密貨幣都不大認識,甚至有報道說,這是加密貨幣技術被搗破了。

這些當然是無稽之談。
查實,根據聯邦調查局(FBI)在上周一宣誓書說,它是掌握了私人密鑰,可以解鎖一個以上贖金的比特幣錢包,雖然宣誓書並沒有詳述FBI究竟如何獲得這鑰匙。

這其中的故事很明顯:所有的加密貨幣都是利用私人密鑰去管理,這好比幾十年前的瑞士銀行密碼戶口。凡是密碼戶口,只要你掌握了密碼,就可以掌控,這根本是基本常識。

反而,如果是沒有掌握密碼,也還可以搗破,這才是加密技術真正的被破解了,然而,這情況並未發生。

再說,以上贖金並非藏於區塊鏈中,而是已存進了交易所,相信是因為綁匪意圖把比特幣套現的緣故。比特幣交易所好比是一間銀行,只要你持有法院的搜查令,又或者是捉銀行高層去嚴刑逼供,不難逼出其密碼和戶口資料來。

因此,加密貨幣技術上並未被發現漏洞,只是人出現了問題,這好比夾萬沒有問題,只是有人洩漏了密碼。

事實上,現時用比特幣來收勒索贖金,已是專門事業,名為「ransomware as a service」,總部在俄羅斯,客戶就是勒索普通人的黑客,完全是專業分工。

但要在ransomware開戶口,也不容易,不但要夠格,還要道德審查,不搞醫院、學校,不搞俄羅斯或獨立國聯合體的國家,而且要收15%手續費。

現時FBI正是只收回了85%的贖金,進入了ransomware口袋的15%,已被袋袋平安了。

政經密碼 - 周顯 舊文