FBI不仅能定位到黑客组织的比特币钱包地址,更可以用密钥进行转账,其背后的神操作令人惊讶。FBI获得密钥只有两种办法,一种是根据钱包地址进行逆运算反推出密钥匙;另一种是通过其他手段直接截取了密钥信息。 从上面的介绍可以知道,即便知道地址,也是基本上无法反推出密钥的;因此FBI大概率是利用其他软件中途截取了密钥信息。 据悉,成功执行此次追索任务的,是美国司法部为打击勒索软件而新成立的特别队伍——“勒索与数字敲诈工作组(RDETF)”。本次任务是这个新成立小组的首次行动。 联邦调查局副局长保罗·阿巴特说,通过访问一个持有约63.7个比特币的中央账户,联邦调查局能够控制DarkSide的收益,价值约230万美元。一份法庭文件则称,FBI能够访问该团伙的一个比特币钱包的“密钥”或密码。目前还不清楚密钥是如何泄露的。 美国官方对密钥的获取细节守口如瓶。法庭文件只是声称,扣押DarkSide收益的动作发生在北加州,做法符合美国法律。 联邦调查局旧金山办事处负责助理特工Elvis Chan6月7日在新闻电话会议上表示,这些资金是专门从使用DarkSide勒索软件入侵Colonial的黑客分包商那里没收的。但他拒绝透露FBI是如何获得钱包访问权限的具体细节。 Elvis表示,FBI并不需要等犯罪分子使用美国的加密货币服务才能达到目的,不过他同时认同,全球有大量的互联网基础设施都设在美国,而联邦调查局可以获得(这些基础设施的)搜查令。 “我不想公开我们的‘手艺’,以防未来还需要再次使用这种技能。”他说,“对于处理海外案件,技术方面不是问题。” 不过他透露说,跟踪勒索软件组织的微软威胁情报中心(Microsofts Threat Intelligence Center)协助了调查。 FBI特工的话说明,该机构可以通过搜查美国基础设施的最底层信息,以及综合利用美国各种IT服务供应商的共享信息,来获取全球任何一个组织的最隐私信息。 黑客组织DarkSide的私钥能被FBI查出来并“盗”走63.7个比特币,那么其他持币人的私钥呢?细思极恐。 (责任编辑:admin) |