自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

《AlphaBay平台疑似卷款跑路,API漏洞致比特币钱包信息泄露加剧传闻》

2017-07-14 09:00:00
收藏

AlphaBay事件引发的离奇阴谋论

不出所料,关于AlphaBay最为离奇的阴谋论开始在互联网上流传。DarkNetMarkets子版块充斥着各种信息片段和关于这个臭名昭著的地下市场的阴谋论。一位用户声称,他掌握了一些关于最近突袭行动的信息,这些突袭影响了AlphaBay平台关闭前数小时的情况。需要提醒的是,目前所有信息均未得到证实。

Reddit上的神秘线索

在浏览了整个Reddit帖子后,很明显这要么是一个伟大的虚构作品,要么是管理员们不愿公开的故事。Reddit用户Hugbunter声称,他就AlphaBay平台上发现的一个漏洞与平台运营商取得了联系——我们相信该运营商已在泰国自杀。事实上,这个特定的安全漏洞暴露了大量信息,甚至揭示了一个用于路由部分AlphaBay API请求的IP地址。据悉,该服务器位于欧洲。

对于顶级暗网市场来说,这本身就已经相当麻烦了。该用户还声称,他成功入侵了服务器,并通过API发送恶意查询,以获取供应商消息、订单详情,甚至在不支付的情况下创建新订单。事实上,他认为其中一些恶意命令本可以轻易清空该平台上的一些顶级比特币钱包,前提是有人首先利用了这个漏洞。不过,我们不知道这是否是实际情况。

悬赏谈判与平台关闭

据称,与AlphaBay运营商分享这些信息后,双方进行了关于巨额悬赏的谈判。然而,这些谈判最终无果而终,因为平台在第二天就消失了。该用户现在认为,是时候分享一些关于该漏洞及其可能造成的损害的信息了。他声称利用这个漏洞相当简单,甚至不需要任何特定工具或知识就能从中获益。

暗网市场的安全隐患

得知暗网市场拥有API是相当麻烦的,因为首先这完全没有必要。此外,AlphaBay团队在保护其API方面似乎做得非常糟糕。很有可能,这个漏洞的发现导致了市场进行了一次大规模的退出骗局,平台上的所有资金都被盗走了。

值得注意的是,针对AlphaBay的多次突袭行动在全球范围内有效展开。这些突袭可能是市场被迫下线的真正原因,但我们可能永远无法知道真相。最有可能的结果仍然是退出骗局,不幸的是,由于突袭行动恰好在同一天进行,时机不佳。然而,知道这样一个漏洞在平台上存在了多长时间是相当有问题的,因为它表明用户的资金已经处于危险之中相当长一段时间了。

对未来的启示

我们只能希望仍然存在的暗网市场将这些信息视为宝贵的教训。在2017年及以后,集成API是绝对不可取的。此外,不使用适当的多重签名钱包地址也不再是一个可行的选择。接下来的几个月里,哪些市场试图取代AlphaBay的位置将会非常有趣。可以肯定的是,权力真空迟早会被填补。

展开阅读全文
更多新闻