大家好,关于比特币在美国参议院很多朋友都还不太明白,今天小编就来为大家分享关于比特币 参议院的知识,希望对各位有所帮助!
为什么国际刑警都对此次比特币勒索病毒的罪犯束手无策?
2016年2月的一天,好莱坞长老会医院的护士们发现电脑全都用不了了。所有的文件都加了个莫名其妙的后缀,根本打不开。所有电脑程序也都加了这个后缀,一个也启动不了。挂号只能用纸笔,病历都成了乱码,连手术都不能正常进行。当大家都束手无策的时候,院长阿兰·史蒂芬涅克(AllenStefanek)接到了一个陌生的通知:给我1万7千美元,不然你们的医院就得关张。
史蒂芬涅克院长犹豫了一个多星期,还是选择了交钱。好莱坞长老会医院所经历的勒索并不稀有。近年来,越来越多的用户报告自己的电脑曾被黑客锁住,只能交赎金了事。这种黑客攻击被人们叫做“网络勒索”,黑客们使用的软件也有一个名字,叫做Ransomware。
“面具脸”和“拼图”病毒
Ransomware的定义很枯燥,我们不如直接举一个例子:
小明在情人节收到了一名陌生人的邮件,邮件里一片空白只有一个叫做“拼图”的附件。小明兴高采烈地打开了这个“拼图”,然而这个叫做“拼图”的东西并不是节日礼物,而是一个Ransomware。
(“拼图”Ransomware的典型窗口)
上面就是大名鼎鼎的Ransomware----“拼图”(Jigsaw)。打开以后是一个黑色背景的窗口,窗口正中心是一个电影《电锯惊魂》里的面具脸。绿色的勒索信息会一个字一个字地打出来,它用《电锯惊魂》的口吻给小明写道:
“我想跟你玩一个游戏,我来解释一下游戏规则:你的文件正在被一个一个地删掉,照片、视频、文档......不过不要担心,只要你合作,它们就不会被删完。你的文件都已经被加密了,你一个也看不了。每个小时我会删掉一些,删掉的速度越来越快。如果你关电脑,再次打开的时候我就删掉1000个文件,如果你关掉我,你的文件就会被永远加密。只有我能把文件还给你。现在,我们来玩这个游戏吧。”
小明赶紧打开自己硬盘里的电影文件夹,发现所有的片子都被加上了一个“.fun”的后缀,根本打不开。不仅是电影,自己写的日记,照的照片,玩的游戏,一个也打不开。
窗口的左下角是个倒计时,开始是一小时,每次归零就会删掉一些文件。每删一次,下一次删的数量就会增多。每小时被删的文件指数增长,用不了几天电脑就啥也不剩了。
当然黑客不是为了玩这个“删文件”的游戏,而是要钱。小明一开始还挺强硬,可文件都丢了怎么办?我这电脑花了几千块钱买的,这么着不就没法用了吗?红色的倒计时让小明的心脏一蹦一蹦的,而小明渐渐地陷入了绝望。过了几分钟,小明终于服软了。他按照黑客的指示,买了23美元的比特币,汇给这个陌生人。
小明事后报了警,可比特币无法追踪,警察根本抓不着凶手。小明回家打开电脑,发现面具脸的窗口终于没有了,可是自己的文件也全删没了。
(Ransomware“拼图”的各种变体)
这个名为“拼图”的勒索软件主要肆虐时间是2016年,它有很多不同的变体,比如被劫持文件的后缀不一定是”.fun”,还有.gefickt,.uk-dealer@sigaint.org,.paytounlock,.hush,.locked,.payrmts,.afd,.paybtcs,.fun,.kkk,.gws,和.btc.背景也不一定是《电锯惊魂》的面具脸,还有弄成一群头盔制服党的,还有搞出电影《V字仇杀队》的,还有扮成游戏“杀手47”的。“拼图”勒索软件要多少钱的都有,比较多的是要150块钱。“拼图”还走上了国际化道路,除了英语以外,还非常贴心地加上了西班牙语、法语、俄语等多国语言。好消息是这个臭名昭著的“拼图”终于被破解了,网上不仅有破解教程,还有一个破解软件“Jigsawdecrypter”。
像“拼图”这样的Ransomware还有很多很多,长相也各不相同,但行为都是一样的。它通过木马的形式在邮件、U盘、下载网站里传播,它自动锁住你的电脑,把所有文件加密,并威胁要删掉它们。受害者必须通过比特币支付给发布者,然后发布者根据心情好坏选择是否把文件交还。像小明这样的受害者,近来一年比一年多。
为什么Ransomware突然肆虐了起来
Ransomware已经存在了至少十年了,最早只泛滥在”黑客之乡”俄罗斯。可最近三年Ransomware突然异军突起,全世界流行起来。IBM曾经在美国做过一次调研,仅在2016年,已知的网络勒索涉案金额总额近10亿美元,40%的垃圾邮件里都有Ransomware。一半的受害者拒绝交钱,“鱼死网破”,另一半的受害者束手无策,乖乖交钱。
受害者往往对于一百美元以下的赎金能够接受,这也是为什么Ransomware每次涉案金额较小,但传播极其广泛。企业用户往往比个人用户更倒霉,因为他们要交的赎金往往更多,而且他们会迫于公司压力选择交钱。70%的企业受害者交了赎金,这些交了赎金的人里面,一半的人交了至少一万美元,20%的人交了至少四万美元。
2016年,欧洲刑警组织(Europol)把Ransomware列为“危害性最高的网络攻击”,排在它后面的才是数据盗窃(偷文件)和银行木马(偷银行卡)。欧洲刑警组织对网络犯罪做了一个执法优先级排名,排名前五的病毒里,三个都是Ransomware。
(欧洲刑警组织对网络病毒的执法优先级排名)
互联网初期的病毒,大多数是“损人不利己”的。黑客们搞出个病毒,不为赚钱,就为炫耀一下自己的才华。2006年的病毒“熊猫烧香”,中病毒以后所有.exe结尾的文件无法运行,图标变成一个熊猫举着三炷香。2003年的“冲击波”(Worm.Blaster)病毒,中病毒以后,电脑会一分钟自动重启一次。“冲击波”的源代码里,还有一行嘲讽比尔·盖茨的话:
“比尔盖茨啊,你怎么能让这种事情发生?少挣点儿钱吧,多修修漏洞。”
(被“熊猫烧香”感染的文件,图标全变成了熊猫)
早期的黑客往往都是软件爱好者,业余时间搞出个病毒宣传一下自己,并不拿它赚钱。可随着互联网的普及,病毒不再是“恶作剧”,越来越多的职业犯罪者用它来大发横财。
Ransomware是个很特别的攻击手段。过去的黑客往往喜欢“黑进”你的电脑,手里拿着一个“万能钥匙”(解密算法),撬开你的锁(加密文件)。而网络勒索正相反,黑客并不在乎你电脑里有什么,他们手里拿的是个“万能锁”(Ransomware),逼你交钱以后才把这个“万能锁”打开。上锁比开锁容易,加密也比解密要简单。所以网络敲诈犯,不需要学太多计算机知识。只要拿到了Ransomware,小学生都可以搞勒索。
管病毒管受害者直接要钱,在过去是行不通的。警方可以通过查找银行的交易记录,迅速追捕到罪犯。可在比特币发明出来以后,形势一下子就变了。比特币随处可买,线上流通。它不需要身份证验证,也不需要去银行管理。比特币是个“去中心化”的金融体系,警察对比特币交易无法追踪。有了这么一个“地下交易”网,黑客们拿完钱后轻松逍遥法外。已报告的网络勒索案,绝大多数都是通过比特币支付的赎金。
(比特币无法追踪,所以成了黑客的“通用货币”)
互联网创业就像赛跑,谁发布的早,谁就容易占掉市场份额。这就导致创业者们养成了一种陋习:先发布一个差不多能用的软件,以后再慢慢修漏洞。正是这些漏洞,让黑客们一下子有隙可乘。
一个典型的例子就是MongoDB。MongoDB是一个非常好用的“非关系型数据库”(至于什么是“非关系型数据库”,我们以后有机会再讲)。MongoDB刚刚发布的时候,它的默认设置非常不合理:任何人都可以访问这个数据库(没有AccessControl),而且不做自动备份。很多人不会改MongoDB的默认设置,于是黑客们纷纷前去盗取这些没有任何保护的数据库,然后敲诈管理员。
在MongoDB的官方博客透露,2万5千个数据库中,2000个受到了黑客的勒索。勒索者偷走了所有数据,然后在数据库里留下一句话:“通过比特币给我XXX美元,不然我就删掉你的数据。”攻击MongoDB的黑客实在太多了,以至于一个黑客刚刚在数据库里留下勒索的“纸条”,另一个黑客立刻把“纸条”的收款人抹掉,改成自己的比特币账户。如今MongoDB已经修复了这个漏洞,然而大量用户并没有升级,还处在被勒索的风险之下。
综上所述,职业罪犯的加入、极低的技术门槛、无法追踪的交易模式、漏洞百出的软件,这些就是Ransomware肆虐的原因。
那么,我们拿这些敲诈犯没有办法了吗?
对抗网络勒索的手段
2016年6月,美国加利福尼亚州参议院通过了一项法律:网络勒索,视同勒索罪处理。这个编号为SB-1137的法律由加州参议员鲍勃·赫兹伯格(BobHertzberg)提出,在州参议院全票通过,最后由加州州长杰瑞·布朗(JerryBrown)签署。它不仅给出了网络勒索的法律定义,还规定:就算这个黑客没有收到赎金,罪行也按照收到赎金判决。作案者最高可以被判4年监禁,另外还有1万美元的罚款。这个法案在讨论的时候,好莱坞长老会医院作为受害者还曾发表过证词。医院院长终于可以放下心来,不再担心医院电脑被黑客给“锁住”了。
可事情就这么结束了吗?
法案通过仅仅一天后,法案提出者赫兹伯格的电脑就被黑客给加密了。赫兹伯格无奈地发了一条推文,还发了个截图:“这就是我在州议会的办公室电脑截图,它被Ransomware攻击了。”
(网络勒索法案的提出者赫兹伯格反而被勒索)
直到今日,这些网络勒索的罪犯们还在频频作案,因为虽然立法有了,执法手段上还有很长一段路要走。今天被成功逮捕的黑客少之又少,大多数勒索者还在逍遥法外。如果事后抓不到,我们就只能事前预防。
防范网络敲诈的方法有很多,最重要的就是养成良好的上网习惯:不要点开不认识的邮件附件,不要在不安全的网站下载软件,勤杀毒,勤升级,多用云存储,定期做硬盘备份。
如果上面的都没有做到,自己还是被攻击了,不要慌,有不少网站可以把你的文件找回来。比如http://nomoreransom.org,它不仅可以用多种算法尝试解密被“锁住”的文件,还会指导你如何报警。不少Ransomware已经被破解了(比如“拼图”),去一些值得信任的论坛,也能下载到正确的解密工具。
最后,在付赎金之前一定要再三考虑,因为黑客可能会在要了一次钱以后得寸进尺,不断地骚扰你。而且黑客不一定会在最后把文件还给你,你的钱最后也拿不回来。况且,如果交赎金的人少了,黑客们就赚不到钱,类似的攻击就会变少。你如果交了赎金,这可能是一种对这种犯罪行为的鼓励。
比特币和以太坊为什么陷入低迷了?
1、中国矿业监管
长期存在的比特币挖矿导致的环境问题让中国在今年早些时候加大了对挖矿的监管力度,这是中国减少碳排放承诺的一部分,中国希望到2060年实现“碳中和”。
安徽、河南、甘肃、青海、内蒙古、四川、云南和新疆等中国省份纷纷出台了限制挖矿的政策法规,在严峻的监管态势下,许多加密企业纷纷出海谋求机会,比特币全球算力也因此出现“西化”的趋势。
在过去的十年中,得益于丰富廉价的水电和煤炭资源,中国一直在全球挖矿市场中占据主导地位,而近期中国政府的监管则是全球算力大幅下降的重要原因。
2、马斯克的看空言论
埃隆·马斯克的言论一直是加密世界的风向标,尤其是在特斯拉购买了15亿美元的比特币并宣布将接受比特币作为特斯拉新车的支付方式时,埃隆·马斯克就已成为加密爱好者心中的英雄了。
然而就在5月12日,马斯克发推文称,考虑到比特币对环境造成的巨大影响,特斯拉将不再接受比特币作为支付手段。就在马斯克发布该条推文的当天,比特币应声暴跌15%。马斯克还在之后的推文中指出,比特币也没有其宣扬的那么去中心化,绝大多数矿场都建在中国,中国矿场的一次大范围停电,就能让比特币全网算力跌去1/3。
3、美国国会的打击
今年6月在美国参议院银行委员会的听证会上,美国参议员伊丽莎白·沃伦激励抨击了加密货币。她指出了加密货币对诈骗、黑客勒索攻击、全球犯罪和环境污染的影响,并把包括比特币在内的加密货币称为“真实货币的四流替代品”、“非法活动的避风港”和“价值全来自于投机者的一时兴起”。
沃伦进一步指出,在过去的两个月里,狗狗币的币价先是上涨了十倍以上,然后下跌了60%,这样剧烈波动的币价只适用于投机,而不适合当作日常生活中的交易媒介。同时,加密货币缺乏消费者保护法,这使得加密骗局的受害者几乎没有法律追索权。
4、勒索软件
最近,比特币还多次以勒索软件攻击的负面新闻出现在公众视野里,黑客越来越频繁地使用加密货币作为敲诈勒索的工具。
6月发生的对ColonialPipeline和肉类供应商JBS的高调攻击,不仅严重扰乱了供应链,还导致美国全国范围内的的天然气和肉类短缺,犯罪团伙已经窃取到了价值3300万美元的比特币。
加密分析师认为,比特币币价很难在这样负面新闻缠身的情况下走高,“我们需要打断这些源源不断的坏消息,还需要一些新的积极正面的催化剂”。
在过去的一周,全球监管机构和银行都收紧了对全球最大加密货币交易所Binance的限制。在英国,英国金融行为监管局宣布,由于违背反洗钱保护条例,币安注册在英国的子公司BinanceMarketsLimited未获准在英国开展业务。
在开曼群岛,这个币安总部注册地也站出来表示,币安没有获得在当地经营的许可执照,而泰国证券交易委员会目前正在对币安提起刑事诉讼。
银行业也对有关币安的监管警告做出了反应。桑坦德银行已阻止英国账户持有人向币安付款,支付处理公司ClearJunction最近也切断了与该交易所的联系。
这轮比特币的下跌会在哪里停止?
比特币已经彻底击穿8000美元了。
虚拟货币市场和传统股票市场不同,不能单纯依赖技术线的分析。因为相对于技术线,这轮下跌的最主要因素是中韩两国的监管。
随着一系列的监管落地,包括韩国禁止匿名交易,禁止银行为交易所提供虚拟交易账户,虚拟货币财产申报,以及中国的引导矿产退出,禁止清算机构为虚拟货币交易提供清算服务等,市场开始下挫。
而上周,随着币安屏蔽大陆IP之后,屏蔽所有交易网站这个大招已经越来越近。
就像我曾经在2月2号所说过的,监管很有可能加码。
临近周末,2月2号和2月3号连续反弹了两天。但是政策风险并没有消除,这个时间去抄底只能把自己抄进去。
果然,在昨晚10点的时候,国家准备对所有交易所进行监管的新闻出来了。
这一监管措施的出台,必然导致新一轮的暴跌,即使下探到5000美元也并不是不可能发生的事情。
我说这些并不是要证明什么先见之明,而是这些趋势已经太明显,要分析走势的前提你必须理解是什么原因导致上涨或者下跌的产生。不要盲目地看指标线,只看金叉银叉就去抄底,只能被深深套牢。
随着美国二月六号参议院对虚拟货币听证会的结束,会议上达成了对虚拟货币“谅解、宽容”的态度。于是比特币开始了反弹。
可以看到,比特币已经在2月15号反弹回1w美元的位置。
这次比特币下跌明显是监管导致的,而随着监管的逐渐清晰,比特币的反弹自然而然也就到来了。
有没有感觉今年的比特币发展越来越往庞氏骗局方向走了?
很遗憾,实际上比特币并不符合庞氏骗局的定义。
在我们谈比特币是否是庞氏骗局之前,我们必选先先了解一下什么是庞氏骗局。
庞氏骗局是对金融领域投资诈骗的称呼,金字塔骗局(Pyramidscheme)的始祖,很多非法的传销集团就是用这一招聚敛钱财的,这种骗术是一个名叫查尔斯·庞兹的投机商人“发明”的。庞氏骗局在中国又称“拆东墙补西墙”,“空手套白狼”。简言之就是利用新投资人的钱来向老投资者支付利息和短期回报,以制造赚钱的假象进而骗取更多的投资。
然后我们简单分析一下,比特币符合庞氏骗局的特征吗?
由于比特币是去中心化的,根本就没有一个中心机构或者一个个人可以控制整个比特币网络。而从投资比特币方面考虑,从来也没有任何人承诺高额回报,也没有任何人承诺比特币只涨不跌。比特币开始的时候10000个才能买一个披萨,请问有这样的庞氏骗局吗?而且比特币现在的交易方式也是撮合交易,这和股票交易是一致的。有人愿意出高价,比特币价格就会上涨。
比特币的价值是完全交给市场决定的,根本就不是由个人和组织来操纵的,为什么会说比特币是庞氏骗局?就因为比特币价格高?就因为比特币存在可以交易的属性?房价还高,房价也需要接盘侠,那房子是庞氏骗局么?
而在近日举行的美国参议院虚拟货币听证会也对比特币进行了一定程度的确认,达成了“包容、尊重数字货币”的意见。更是提出了“提及区块链时不能忽略比特币,没有比特币就没有区块链”的意见。
试想已经得到了人们的承认的比特币怎么会是庞氏骗局?难道这个骗局连美国证券交易委员会主席和美国期货交易委员会主席都骗过了?
如果你还想了解更多这方面的信息,记得收藏关注本站。