勒索病毒創造者的本意只是為了錢嗎?
炒作比特幣。
“你的電腦已經被鎖,文件已經全部被加密,除非你支付價值等額300美元的比特幣,否則你的文件將會被永久刪除。”
從5月12日開始,一場網絡病毒風暴席卷全球......從中國到英國、意大利、俄羅斯等諸多國家中招。防毒軟件公司Avast Software報告稱,至少7.5萬部電腦被感染,已波及99個國家。重點是,“勒索病毒”所要的贖金是比特幣,這點再度引發了各界的強烈關注。
“‘勒索病毒’發威并非首次,在我印象中就出現過幾次,贖金也是比特幣,只是最近比特幣暴漲,且病毒涉及范圍更廣,因此關注度再度提升。”比特幣資深“礦工”、上海區塊鏈初創企業BitSe CEO錢德君對第一財經記者表示。
他回憶稱:“此前一次,黑客也黑進了電腦系統,把數據完全鎖定,要付出等值的比特幣才能解密數據,否則就永遠無法取回數據。”早在去年2月,海外就有“黑客癱瘓系統十日,美醫院付40 比特幣”等消息發布。
截至北京時間5月14日8:20,1個比特幣的價值已經飆升至1805美元(約合12454.3元人民幣),年漲幅高達269.78%。
不少虛擬貨幣投資者都認為,“勒索病毒”是由于電腦系統漏洞而生,其負面影響不能“怪罪于”于比特幣。
為什么贖金是比特幣?
近幾年來,“勒索病毒”已經多次爆發,黑客正是利用Windows漏洞傳播病毒。
據360安全中心分析,此次校園網勒索病毒是由NSA泄漏的“永恒之藍”黑客武器傳播的。“永恒之藍”可遠程攻擊Windows的445端口(文件共享),如果系統沒有安裝今年3月的微軟補丁,無需用戶任何操作,只要開機上網,“永恒之藍”就能在電腦里執行任意代碼,植入勒索病毒等惡意程序。
由于國內曾多次出現利用445端口傳播的蠕蟲病毒,部分運營商對個人用戶封掉了445端口。但是教育網并無此限制,存在大量暴露著445端口的機器,且醫院網絡系統也往往較為落后,因此成了黑客攻擊的目標。
問題來了,為什么黑客點名要比特幣作為贖金?
“比特幣是一個‘去中心化’的貨幣系統,而去中心化就意味著‘反偵查’,這對于執法機構而言,如果不具備相應技術能力儲備,無法展開調查;相反,如果銀行賬戶出現問題,一報案就可以馬上偵查。”錢德君告訴第一財經記者。“去中心化”也意味著,透過網路的技術支持,使得比特幣的制造和發行都不以對中央發行機構的信任為基礎,轉帳和其他交易等操作甚至不需要姓名。
他稱:“以金融業為例,這是一個強第三方信用的服務業,但比特幣開啟了‘潘多拉魔盒’,使得這種金融服務模式可以通過非中心化模式被顛覆。” 也正是因為“去中心化”,比特幣交易幾乎不存在手續費等中間費用,對于一次性大額交易量,為了加快交易速度,比特幣對等網路節點(比特幣礦工)會收取少量費用。
那么,比特幣真的100%難以追蹤嗎?“比特幣所有轉賬記錄都可以在網絡節點中顯示出來。不過,當比特幣匯出后,如果黑客一直不動用比特幣,那么這是無法追查的,就好比,錢到了一個無主的銀行賬戶上。除非黑客動用比特幣支付或者再次交易,那么可以從最末端向前追查。”錢德君表示。
值得注意的是,比特幣位址和私鑰是成對出現的,他們的關聯就像銀行卡號和密碼。比特幣位址就像銀行卡號一樣用來記錄你在該位址上存有多少比特幣。你可以隨意的生成比特幣位址來存放比特幣。每個比特幣位址在生成時,都會有一個相對應的該位址的私鑰被生成出來。這個私鑰可以證明你對該位址上的比特幣具有所有權,就好比,只有在知道銀行密碼的情況下,才能使用銀行卡上的錢。
比特幣一年暴漲300%
除了一定的反偵察性,比特幣本身的價值也被認為是黑客攻擊背后的動機。
“比特幣的數量可以說是固定的,因此隨著玩家或投資者數量的增加,其價值自然會水漲船高,這不難想象。”錢德君告訴記者,中國也存在大量“礦工”,有的甚至是大團隊作業,來獲取比特幣報酬。
所謂的“礦工”,其實和比特幣最重要的“挖礦”概念相關。中心化記賬的權力分享給所有愿意記賬的人,挖礦是參與維護比特幣網絡的節點,通過協助生成新區塊來獲取一定量新增的比特幣。也就是說,當用戶發布交易后,需要有人將交易進行確認,寫到區塊鏈中,形成新的區塊。在一個去中心化、互相不信任的系統中,該由誰來完成這件事情呢?比特幣網絡采用了“挖礦”的方式來解決這個問題。
“其實說白了,挖礦是計算機Hash隨機碰撞的過程,猜中了,你就得到了比特幣。”曾參與過“挖礦”的錢德君解釋稱,“這涉及到哈希函數(Hash Function),給定一個輸入x,它會算出相應的輸出H(x)。由于正確的概率很小,就需要不停去試,這也需要電腦有很大的運算能力,直到得到正確答案,就可以把這個x寫進block(區塊)里,這就滿足了整個技術規則要求。”
目前,每10分鐘左右生成一個不超過1MB大小的區塊(記錄了這10分鐘內發生的驗證過的交易內容),串聯到最長的鏈尾部,“每個區塊的成功提交者可以得到系統12.5個比特幣的獎勵,還加上用戶附加到交易上的支付服務費用。”他稱。
值得注意的是,每個區塊的獎勵一開始是50個比特幣,每隔21萬個區塊自動減半,即4年時間,最終比特幣總量穩定在2100萬個。因此,比特幣是一種通縮的貨幣。
其實,要想擁有強大的運算能力,也意味著真金白銀的投入。如果要嘗試挖礦,就需要準備一臺礦機、一臺能聯網的電腦、一個AUC轉換器、一個樹莓派(控制器)、電源及各種連接線等。礦機的性能和功耗、全網的算力和難度、礦場的部署和運維能力、有沒有廉價電的資源等,都將影響挖礦成本。此外,如果全球有10萬人參與挖礦,那么在這10分鐘內,只有1個幸運兒拿走這12.5個比特幣,其他人則顆粒無收。
值得注意的是,4月以來,境內外比特幣價格均不斷上漲,達到歷史新高。
據火幣網數據顯示,自從4月20日開始,中國比特幣價格強勢突破。截至5月9日17點,中國的比特幣價格突破9740元,單日最高漲幅達10.6%,創國內比特幣歷史新高。但漲勢并未停止,14日,比特幣已一舉突破12000元人民幣,年漲幅已近300%。
比特幣這波漲勢受國際事件影響較大。4月1日,日本內閣簽署的《支付服務修正法案》正式生效,比特幣等虛擬貨幣支付手段合法性得到承認,在日本將有26萬家商店接受比特幣支付。
此外,美國證券交易委員會于5月10日重審比特幣ETF日期臨近也有密切關系:如果比特幣ETF被美國證劵交易委員會審核通過上市,比特幣在全球的投資地位將邁進歷史新階段。
從數據看,目前日本已成為全球比特幣第一大交易市場。火幣區塊研究部數據統計,上周全球各國比特幣交易成交量排名中,日本成交量占比46.4%,其次是美國占比26.4%,而排名第三的中國的交易量則降至10.%。
由于此前中國比特幣交易平臺普遍免收交易手續費,存在大量的高頻交易,中國境內的比特幣交易一度占據超過全球80%的交易量。自中國央行入場檢查后,提出要符合反洗錢規定,各家比特幣等虛擬幣交易平臺開收交易手續費,高頻交易受阻,公開數據中來自中國境內的交易量直線下降。
正視比特幣和區塊鏈
話說回來,此次“勒索病毒”本身是源于電腦系統的漏洞,而無關比特幣本身。第一財經記者同多位業內人士交流后也發現,他們都認為應該正確看待比特幣以及其底層技術區塊鏈的正面價值。
由于比特幣還被利用來洗錢和進行資產非法轉移,用本國貨幣買入比特幣,在國外交易平臺上賣出,再以美元取出,幾分鐘就可以完成資產轉移,對于其可以逃避外匯管理的詬病不少,對此,錢德君則認為,在境外開一個與比特幣換外匯相關的境外銀行賬戶不難,“但比特幣本身沒有國界限制,只與所有者在哪里使用有關,而且現在比特幣總體市值也僅270億美元,整體數量基本也是固定的,不會對各國外匯管理造成很大影響。”不過他也表示,此前中國比特幣交易平臺也加強了KYC工作(了解你的客戶)。
此外,如今更受到商界關注的,是比特幣背后的底層技術——區塊鏈。在金融界,區塊鏈技術似乎還在資本投入、技術試水的層面,金融機構正努力嘗試了解這項可能顛覆行業的技術;而在其他領域,區塊鏈其實已經被投入實際應用,一個極具潛力的領域其實就是供應鏈管理。
此前,國內發布了首個基于區塊鏈技術的正品身份防偽識別和透明供應鏈管理平臺VeChain(意為Verification Chain,中文名為“唯鏈”)。例如,唯鏈此前已與某知名奢侈品牌達成合作,給每個包設置唯一的晶片,并將生產和物流信息刻上區塊鏈,幾乎無造假的可能性。
“所有供應鏈,都圍繞著不同商品,各項數據是被存儲在不同系統里的,從最源頭的原材料、生產方、物流、監管、消費者的信息都被存在不同地方,造成整條供應鏈的互動協同沒有一個基礎可信的平臺,過程中就可能產生造假等各種問題,就需要第三方機構提供支持,如果有了一個可信數據平臺后,在上面的操作協同就非常高效,信任成本大幅降低。”相關供應鏈管理人士對記者解釋稱。
對于未來區塊鏈的商業應用,錢德君也表示:“挖礦、賺比特幣的模式可能永遠是不變,但區塊鏈技術則有更大的潛力,通過該技術,就可以做一個可信的數據平臺,令相關各方協同,提高供應鏈上的協同效率,也可以降低協同的技能成本,這在醫藥、食品、酒類、汽車、奢侈品行業都有運用價值。”