V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
acess
V2EX  ›  Bitcoin

通过区块链追溯 WannaCry 赃款还有戏么?

  •  
  •   acess · 2017-10-09 16:56:20 +08:00 via Android · 1013 次点击
    这是一个创建于 2607 天前的主题,其中的信息可能已经有所发展或是发生改变。
    几个月前,有报道称病毒控制者把收到的比特币赎金通过 ShapeShift 兑换成门罗币了。
    ShapeShift 好像不需要注册,所以可以匿名使用。
    那么长时间过去了,似乎没有后续消息了……
    10 条回复    2017-10-18 11:46:50 +08:00
    Mosuan
        1
    Mosuan  
       2017-10-10 13:43:00 +08:00
    这个不能溯源了吧
    hyperdak288
        2
    hyperdak288  
       2017-10-10 15:02:45 +08:00
    上个混币服务就不行了。。不混币的话,可以溯源。。
    追是想多了
    uqin
        3
    uqin  
       2017-10-10 16:42:27 +08:00
    也没多少钱,谁去追啊
    acess
        4
    acess  
    OP
       2017-10-10 20:28:02 +08:00
    @hyperdak288 应该没混币,比特币币转给 ShapeShift 了吧。
    还有一个疑点,就是安天实验室他们说比特币地址不止硬编码的那三个,实际上能连上 Tor 就会返回唯一的地址:
    http://www.antiy.com/response/Antiy_Wannacry_Pay.html
    不过,文中的截图也是通过调试器改出来的,而不是原文里推测的从 Tor 获取……这……
    acess
        5
    acess  
    OP
       2017-10-10 20:30:22 +08:00
    @hyperdak288 Twitter 上的 actual_ransom 监控的是硬编码的三个地址。好像多数媒体报道的勒索总金额也是这三个地址里的,没提动态获取地址的事情。
    typo 请无视……
    liufuyi
        6
    liufuyi  
       2017-10-10 22:41:01 +08:00
    进入门罗 后 就结束了.
    baskice
        7
    baskice  
       2017-10-14 01:53:01 +08:00
    @acess shapeshift.io 交易量只占全市场 6%左右的个位数,美国政府要是想捞出来信息肯定是有办法找到收款方的。只是成本很高,并不一定愿意这么去做
    acess
        8
    acess  
    OP
       2017-10-17 16:06:49 +08:00
    @baskice
    用 Tor 访问 ShapeShift,填上门罗币地址,把比特币转给 ShapeShift,搞定。
    这么搞,ShapeShift 也没有对方的个人信息,怎么找……大概是没戏了吧。
    baskice
        9
    baskice  
       2017-10-18 06:55:37 +08:00
    @acess 跟 tor 没关系。从全公开区块链上找人只需要看转账链。shapeshift 目前事实上是个混币服务,但是运营方是接受监管的。也就是说政府想要就能查出币的下游地址
    acess
        10
    acess  
    OP
       2017-10-18 11:46:50 +08:00 via Android
    @baskice 然而上游比特币地址是受害者的(也许有安全研究员?),下面就直接进 ShapeShift 了,如果门罗果真那么无法追溯,那不就没戏了……
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5256 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 32ms · UTC 03:44 · PVG 11:44 · LAX 19:44 · JFK 22:44
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.