暗网网站

瑞典最大的暗网毒品交易市场Flugsvamp 3.0宣布永久关闭

Flugsvamp 3.0是瑞典最大的暗网毒品交易市场,它是继承Flugsvamp和Flugsvamp 2.0暗网交易市场的遗志发展起来的。但是,Flugsvamp 3.0与之前的网站没有任何共同之处,创建者只是借用了这个名字,以获得更好的市场曝光率。 Flugsvamp 3.0是一个相对较新的网站,自2018年以来,访问量一直在上升,并且至今仍然保持活跃。Flugsvamp 3.0只能通过Tor浏览器访问,用户在其中浏览的行踪是隐藏的且极难追踪。 该网站被比作毒品的Blocket或Tradera,这里基本上销售除芬太尼以外的所有形式的毒品,如各类处方药、鸦片制剂、精神药物,甚至是兴奋剂物质。据警方称,Flugsvamp网站对每次销售收取4%的费用。 据说Flugsvamp 3.0通过所谓的暗网向人们出售药物及毒品,赚取了大约3000万瑞典克朗。瑞典警方与该国最大的毒品暗网交易市场Flugsvamp开展了旷日持久的斗争。 不过,近日该网站上公告宣布暗网交易网站Flugsvamp的3.0版本现在已经被永久关闭,关闭的原因有个人因素和外部环境。 该网站的所有数据,包括备份,都已被删除,以保护那些使用该网站的人,任何剩余的余额都将捐赠给一个试图确保暗网未来的组织。但是该网站的论坛将在未来一段时间内保持开放,以便客户能够与他们喜爱的卖家保持联系。 由于这个交易网站之前已经被关闭了两次,所以未来会不会再出现一个Flugsvamp 4.0,也是极有可能的。

介绍暗网上最大的搜索引擎之一Ahmia,在明网也可以访问

Ahmia是一个由Juha Nurmi创建的针对Tor隐藏服务的开源搜索引擎,在暗网与明网均可以访问。Juha Nurmi在私营部门和政府项目方面拥有丰富的经验。 最新版本的Ahmia使用Python 3.6、Django 1.11和Elasticsearch 6.2(5.6 也兼容)构建。并在Github上开源:https://github.com/ahmia/ahmia-site 在2014年“谷歌代码之夏”期间,在Tor项目的支持下,这个开源搜索引擎最初是用Django和PostgreSQL构建的。它从Tor网络中收集名为.onion的特殊匿名标识符,并将这些标识符送入其索引,但包含robots.txt文件的除外。 该服务与GlobaLeaks的提交和Tor2web的统计合作,用于发现暗网网站,截至2015年7月,已经索引了大约5000个暗网网站。Ahmia也隶属于Hermes透明和数字权利中心,这是一个促进透明度和自由启用技术的组织 。 2015年7月,该网站公布了数百个欺诈性的虚假网页版本(包括假冒DuckDuckGo等网站)。根据 Nurmi 的说法,“有人在与原网站相似的地址上运行一个假网站,并试图以此来欺骗人们”,目的是为了诈骗人们(例如,通过欺骗比特币地址收集比特币资金)。 Ahmia搜索引擎项目的使命是为基于Tor的隐藏服务建立一个高质量的搜索引擎。这个目的与Ahmia贡献者分享有关Tor网络的具体统计数据、见解和信息的愿望有关。Ahmia也确实做得非常出色。 重要的是,Ahmia项目是全球在线匿名和隐私的支持者,并创建了一个搜索引擎,致力于将洋葱服务主流化,超越Tor的早期采用者。 该搜索引擎还主动从其平台上删除了虐待材料,这与其他继续索引儿童性虐待网站的网站大不相同。 Ahmia的暗网地址: http://juhanurmihxlp77nkq76byazcldy2hlmovfu2epvl5ankdibsot4csyd.onion Ahmia的明网地址: https://ahmia.fi

介绍下暗网上的知名维基网站The Hidden Wiki

The Hidden Wiki(又名“里维基”、“暗黑维基”)是在匿名服务Tor上的多个不被审查的Wiki网站,并且任何人都可以匿名编辑以提供网站内容,而其主页则是链接至其他.onion网站的目录页面。 The Hidden Wiki在伪顶级域.onion上运作,因此用户必须借由Tor或者其他Tor软件才能够进入网页。The Hidden Wiki的主页是由该社群所共同维护的网站服务,其内容同样连接至正常方式无法进入的网站服务中,这些链接的网站内容包括有网络服务、电子商务、洗钱、网络攻击等。The Hidden Wiki的整个网站内容基本上并不经过审查,并且亦提供有儿童色情网站托管服务以及销售武器、假币、身份证件、信用卡、麻醉药品等网站之链接。 历史 最早提到The Hidden Wiki是在2007年,当时它位于6sxoyfb3h2nvok2d.onion。 The Hidden Wiki的一个众所周知的迭代在2011年10 月之前的某个时间达成,因其与非法内容的关联而变得突出。 在2013年8月之前的某个时间点,该网站托管在Freedom Hosting上。 2014年3月,该网站及其kpvz7ki2v5agwt35.onion域名被黑客入侵并重定向到Doxbin。在这次事件之后,内容开始被镜像到更多的地方。 2014年11月,FBI在去匿名化行动(英语:Operation Onymous)中找到一个位于保加利亚的核心服务器,主网站才被迫关闭,但仍有一些有关该网站的内容在网络中流传。 继任者 有几个.onion 网站托管基于Hidden Wiki镜像的后继网站;因此,不再有一个单一的官方 Hidden Wiki。由于The Hidden Wiki频繁停机和不稳定,许多是出于可访问性原因而托管的,而另一些则是为了过滤指向儿童色情内容的链接而启动的。 尽管在暗网环境中有许多对The Hidden Wiki的模仿,但这是原创。 The Hidden Wiki是所有基于人类的编辑,就像维基百科一样,它需要一个人登录并将他们的网站添加到系统中。然后需要其他人类适当地审查这些链接,然后将它们添加到主页面。 最后,它需要人类最终决定一个链接是否被关闭。一段时间后,如果它将被删除,由于许多Tor/Onion服务的性质,它们可以在没有警告的情况下关闭。 The Hidden Wiki的暗网V3域名是:http://zqktlwiuavvvqqt4ybvgvi7tyo4hjl5xgfuvpdf6otjiycgwqbym2qad.onion 另外一个山寨的暗网V3域名是:http://wiki2zkamfya6mnyvk4aom4yjyi2kwsz7et3e4wnikcrypqv63rsskid.onion 特点 The Hidden Wiki为让暗网用户获得暗网市场、商店和论坛的暗网链接而感到自豪,这些都是希望匿名访问暗网内容的用户。 The Hidden Wiki和对应的搜索引擎之间的主要特点是他们专注于确保他们分享的链接属于经过验证的网站。考虑到暗网中不断涌现的大量诈骗网站,这一点非常重要。 事实上,每当用户在常规搜索引擎上进行搜索查询时,他们很可能会遇到10多个垃圾链接,这些链接可能使他们面临严重的网络安全危险。 当同样的用户成功找到一个合法的网站时,他们已经浪费了大量的时间来筛查大量的垃圾链接了。 因此,The Hidden Wiki的支持团队在其信息收集过程中至关重要。这一切都从识别任何出现的链接开始,在被The Hidden Wiki主页索引之前,这些链接会被自动进行分析。 该搜索引擎还擅自对暗网链接进行分类,以方便用户访问。一旦你访问The Hidden Wiki,你会发现暗网搜索的过程是多么简单。

重新开业的AlphaBay暗网交易市场遭多方质疑,怀疑为执法部门所开

2017年7月中旬,全球最大的暗网市场Alphabay突然关闭,顾客不知道管理员是被执法部门查封还是跑路了。不久后执法部门透露,来自不同司法管辖区的有组织的警察特遣队一起渗入了Alphabay。泰国警方还逮捕了据称是Alphabay市场管理员的Alexandre Cazes。现在四年多过去了,据称Alphabay已经回归,因为最初的Alphabay管理员“Desnake”表面上“证明了控制”了Alphabay管理员的PGP密钥。 所谓的Alphabay回归,新平台一直不稳定,Desnake拥有的PGP密钥的真实性也一直被大家所怀疑。在过去的几周中,暗网市场用户、研究人员和观察员一直在讨论所谓的Alphabay市场回归事件。Alphabay是2017年最大的暗网市场,在Deepdotweb出版物被查封之前,它显示Alphabay有96%的支持率。四年前的那个夏天,当该网站关闭后,成千上万的Alphabay用户涌向Hansa和Dream等暗网交易市场,但Hansa的用户几乎不知道这个市场已被国际执法部门所控制。 荷兰警方和检察官办公室在当年6月初查扣了Hansa,接着继续运营了该暗网交易市场,而在Alphabay倒闭后,用户蜂拥而至Hansa。在经营Hansa的过程中,执法部门收集了很多利用暗网交易的供应商和经常光顾的人的信息,并查获了成千上万的比特币。 时间快进到今天,Hansa走了,Dream交易市场的管理员也决定关闭这家商店。2021年8月,使用Dread论坛的访问者注意到“Desnake”重新浮出水面。Desnake还通过利用帐户的历史PGP密钥证明了其身份。据报道,一位名叫“disc0”的前Alphabay版主也为Desnake提供了担保。darkowl.com的研究人员发表了一份与所谓的Desnake的回归有关的深入调查报告,以及该用户如何用”在Tor和I2P上都有托管服务”推广新推出的Alphabay暗网交易市场。 Darkowl指出,新的Alphabay自从返回以来一直“不稳定”,用户会遇到“频繁的503错误、用户注册问题和登录超时”。绑定到新Alphabay的I2P服务很少加载,Darkowl声称Alphabay用户群比Desnake吹嘘的要小得多。 “截至撰写本文时,Desnake声称已经创建了15,000个用户帐户,注册了450个供应商,并发布了400多个商品清单。”Darkowl的报告写道。 Darkowl研究人员还怀疑Tor上的Alphabay服务可能“与Dread服务一起”托管。这是因为新推出的Alphabay具有与Dread类似的DDoS保护和时钟验证码服务。Darkowl发现的深入发现进一步表明,新的Alphabay市场由三个被称为“TheCypriot”、“tempest”和“wxmaz”的人主持。 “所有的版主都用无可挑剔的英语非常正式地讲话,并且对去中心化市场的新概念、点对点网络的复杂权​​衡和优势的必要性以及建立更大社区的强烈愿望充满热情。”Darkowl的报告指出。报告补充说:“Desnake的帖子特别‘冗长’,在Dread和暗网市场的关于和常见问题部分有大量冗长的帖子。” 除了Darkowl的报道,匿名记者和研究人员“dark.fail”(@darkdotfail)也在推特上提到了所谓的Alphabay回归并发出警告。“Alphabay是四年前被执法部门查获的排名第一的暗网市场,最近又回来了。”dark.fail周四表示,“Desnake证明了他们控制了一个旧的PGP密钥,他号称是一个原始站点管理员,许多天真的人相信它。我们将看到这是如何发挥作用的,[执法部门]可以像扣押其他任何东西一样扣押PGP私钥。”研究人员补充道。 Alphabay的回归是在最近的白宫市场(White House Market)退休公告发布之后宣布的,该公告强调未来不会再有另一个白宫市场。通常,恶意实体喜欢使用传奇市场的名称创建虚假的暗网交易市场,以获得社区的更多信任。白宫市场是一个只接受门罗币(XMR)的暗网交易市场,而新的Alphabay也接受门罗币。 此外,如果执法官员正在使用Alphabay的PGP密钥,以类似于Hansa被扣押的方式引诱毫无戒心的受害者呢?历史上有许多例子表明,全球的执法部门都是通过卧底来抓大鱼的。在Hansa案件中,荷兰执法部门官员与来自德国、立陶宛、美国和欧洲刑警组织的合作伙伴一起,从内部对Hansa进行了一个多月的渗透,收集每个参与者的信息。 “总共查获了1000多个比特币,”荷兰检察官办公室详细说明。“平均每天有1000个订单,对大约40,000个广告做出回应。该市场统计了1,765个不同的卖家。自接管Hansa Market管理层以来,已经统计了超过50,000次交易,特别是软性和硬性毒品的交易。” 您对所谓的Alphabay的回归和Desnake PGP密钥的真实性有何看法?

白宫暗网交易市场(White House Market)宣布将正式退休,管理员称已达到目标

世界上最大的暗网交易市场之一,白宫市场(White House Market,简称WHM),在Dread正式宣布在2021年10月1日退休: 我们已经达到了我们的目标,现在,按照计划,是时候让我们退休了。 立即生效的用户注册和订购已经被禁用,其他一切(是的,包括提款)都在照常工作。 我们将在有限的时间内保持市场在线,直到开放的订单被最终确定,争议被处理,硬币被提取。我们不知道这需要多长时间,但不要指望6个月后回来时发现市场已经启动。 所有的市场规则仍然有效,所以用户(包括买方和卖方)不应该试图利用这种情况和骗局,反馈系统仍然在工作,并将与Recon和其他市场共享。 因为本周的特色商品不会产生任何收入,为其付费的供应商将通过他们的市场钱包获得退款。 供应商现在可以在他们的供应商档案中宣传他们经营的市场,但是仍然不允许直接联系。 对于其他市场,请查看Dread上的/d/Superlist,那里列出的市场都是已经建立并正在发展的。请记住,任何市场都可能在任何时候因任何原因而消失(退出骗局、执法行动、黑客攻击、技术问题等等),但像Monopoly(真正的无钱包、直接交易)和Versus(强制多重签名)这样的市场可以大大减少损害。你也可以给新市场一个机会,我们都必须从某个地方开始。 谢谢大家的业务、信任和支持,当然还有在我们的口袋里放了不少钱。 我们可能会在未来的某个时候带着一个不同的项目回来,也可能不会。同时,要警惕钓鱼网站或模仿者,如果不是我们签署的,就不是我们。 祝你好运,保持安全。 当大多数暗网交易市场被全球执法部门查封时,白宫市场成为仅次于俄罗斯暗网巨头Hydra的第二大暗网交易市场。白宫市场也是一个仅限门罗币 ( XMR ) 的暗网交易市场,这意味着XMR是唯一被白宫市场里供应商接受的数字货币。 在暗网市场场景中,大多数市场通常带着用户的资金跑路(通常被称为退出骗局),或者在执法行动后下线。在白宫市场的案例中,该市场在锁定订单的同时 “慷慨地 “离开了现场。至少可以说,这是不寻常的。 白宫市场于2019年8月推出,在其2年的运营过程中,大量地主导了暗网市场的地位。在暗网交流社区中,白宫市场以其强大的安全实践而闻名,如通过PGP强制执行所有通信,只接受XMR交易。 在他们退休时,白宫市场有49352个活跃的商品清单,约3450个活跃的卖家,以及高达819490个订单评价。可以说,他们的缺席将在暗网市场经济中留下一个重大的空白。 在白宫市场的告别信中,市场建议用户迁移到某些特定类型的暗网市场。该市场评论说,“任何市场都可能在任何时间以任何原因消失(退出骗局、执法行动、黑客攻击、技术问题等),但像Monopoly(真正的无钱包、直接交易)和Versus(强制多重签名)这样的市场大大减少损坏。你也可以给新市场一个机会,我们都必须从某个地方开始。” 除了白宫市场推荐的以外,我们还看到AlphaBay的受欢迎程度有所上升。 上个月,AlphaBay市场突然复苏,这是一个在其辉煌时期(2014-2017年)无比流行的市场。在执法部门追踪到该市场管理员和托管市场的服务器后,AlphaBay的在线业务突然停止。 在鼎盛时期,AlphaBay的规模是其前身丝绸之路(于2013年10月被破坏)的十倍。该市场有超过369,000个商品列表,400,000名用户,每天促进600,000美元至800,000美元的交易,据报道已经建立了良好的声誉。 现在,既然AlphaBay的前任管理员DeSnake已经重新启动了著名的暗网市场,那么白宫市场的退休是否是他将AlphaBay带回其辉煌时期所需的推动力?一些Dread用户似乎这么认为。 除了AlphaBay,monero(XMR)用户仍然可以访问名为Archetyp Market的暗网交易市场,以便使用XMR。此外,还有一些暗网交易市场提供BTC和XMR的混合选项。Versus Market、Cannazon、Tor 2 Door、Cypher Market和Revolution通过选择提供BTC和XMR,而Monopoly Market、Dark0de、ASAP Market、World Market、Cartel Marketplace和Liberty Market的管理员强迫所有供应商同时接受这两种加密货币。

“暗网下”带大家一探重新开业的AlphaBay暗网交易市场

前些时候,“暗网下/AWX”报道了在被FBI捣毁四年后,AlphaBay暗网交易市场又在前二号管理员DeSnake的领导下重新开业的新闻,今天首先我们回顾下DeSnake的声明,然后我们去新开业的AlphaBay暗网网站看一看。 DeSnake的声明 DeSnake在暗网论坛Dread上宣布Alphabay市场现已开始营业,他的声明是: AlphaBay 回来了。 你没看错,AlphaBay回来了。如果您不知道我们是谁,请在Internet上快速搜索提供足够的信息。(维基百科:https://en.wikipedia.org/wiki/AlphaBay)对于那些不知道传奇市场的人来说,联邦调查局自己的解释这是迄今为止最大、最成功的市场。 我是AlphaBay的安全管理员和联合创始人DeSnake。以下消息是用真实密钥签名的。我的原始PGP密钥已于2019年3 月8日到期。密钥具有相同的指纹(95E7 766E 6AC8 AECD 1B6F 11A5 0E28 8FD2 E281 93C0),现在有效期至2031年7月3日。 您可以在任何已保存它的市场/网站上或在发布时在pastebin上找到我以前的公共 PGP 密钥,并自行验证: http://recon222tttn4ob7ujdhbn3s4gjre7netvzybuvbq2bcqwltkiqinhad.onion/vendor/0x0E288FD2E28193C0 http://gnjtzu5c2lv4zasv.onion/pks/ lookup?search=desnake&fingerprint=on&op=vindex – 您可以看到我2014年的密钥 http://gnjtzu5c2lv4zasv.onion/pks/lookup?op=get&search=0x0E288FD2E28193C0 您可以查询任何其他 clearnet PGP 密钥服务器,并且会出现相同的结果 https://pastebin.com/jk0CjSFz(在 BEGIN PGP KEY BLOCK 之前添加一个破折号,否则它会说无效密钥) https://pastebin.com/fb1AHsvC(曾经在我的签名下无处不在,但现在已删除) 声明中介绍重新开业的专业运营、匿名、安全的市场AlphaBay的优势以及为什么与众不同,如安全性、社区功能、常规论坛功能、规则的改变、运营模式、新增了I2P的访问、新增了门罗币的支持等等,该声明为自己做了许多诱惑性的推广。其中最引人关注的是规则的改变,新的AlphaBay号称为了每个人更安全,做了规则上的限制: – 不伤害他人(杀手服务等) – 没有枪支/枪支讨论(即使是为了自卫) – 没有任何形式的色情/色情(主要网站的登录都可以) – 不含芬太尼或芬太尼混合/基物质 – 没有任何类型的Covid-19疫苗 – 没有毒害或威胁使用毒害的行为 – 没有任何俄罗斯/白俄罗斯/哈萨克斯坦/亚美尼亚/吉尔吉斯斯坦相关活动(人员、组织、政府)或公民数据 – 没有勒索软件销售、不为部署勒索软件或讨论勒索软件而招募人员 探一探Alphabay网站 先连接Tor,然后根据声明中提供的Tor的地址: http://alphabay522szl32u4ci5e3iokdsyth56ei7rwngr2wm7i5jo54j2eid.onion 打开Alphabay网站。 进入网站是常规的基于时钟的DDOS验证码,验证通过后打开主页,选择“注册”注册一个会员进行登录,登录的验证码比较难识别,建议多试几次。 首页展示了当前市场的状态:活跃的卖家1020个,注册买家31764人,活跃的供应列表1321个。 首页的欢迎界面写了一些引人入胜的话,与中文的交易市场类似,都是套路: AlphaBay自2017年以来首次重新开放业务,整整4年了。在2014年首次开始交易时,我们通过与买家和卖家打交道时的专业性、公平性和响应性,培养了与DNM社区的紧密联系。到2017年,与我们的创新、高安全性、正常运行时间和易用性一起,使我们成为有史以来最大和最值得信赖的安全匿名交易市场。你可以在这里阅读我们自2017年以来的第一条公开信息,详细说明我们未来的愿景,为什么我们已经回来了,有什么改进和更多的答案。 如果你对AlphaBay这个名字没有印象,不知道这个网站是做什么的,也不知道我们是谁,你应该自己搜索一下我们。你也可以在这里查看我们关于AlphaBay的页面。 AlphaBay一直是一个以原则为导向、以愿景为导向、以社区为中心的市场。管理部门几乎与2014-2017年期间相同,这意味着你会发现AlphaBay再次运行成熟的管理,无与伦比的安全性,24/7专业和训练有素的工作人员,当然还有对未来的独特愿景,不仅为自己,也为暗网市场场景。 如果您有任何关于市场的问题,请参考常见问题、操作指南或支持中心。反馈或建议可以直接在论坛上提出,我们的工作人员会进行研究。我们非常感谢您提供的任何反馈,以使市场成为一个更好的地方。 首页也展示了其推广联盟,这也是一般交易市场都有的基本功能: 你可以通过加入我们的联盟计划来赚钱。推荐其他用户可以从我们通过托管的每笔成功交易中获得一定比例的利润。我们拥有行业内最高的比率,最高可达25%,这取决于被推荐人的信任程度。 供应商和用户都可以加入联盟计划。对于供应商来说,这是一个很好的方式来赚取现金回馈给他们的客户,而且当他们的客户在AlphaBay上进行购买时,也可以赚取现金。 请访问推荐人页面(联盟计划),了解更多信息。

暗网交易市场AlphaBay又回来了,前二号管理员DeSnake带着它回来了

DeSnake回来了,并承诺这次将保持AlphaBay的正常运行。 四年多前,美国司法部宣布捣毁AlphaBay,这是历史上最大的黑暗网络市场。泰国警方在曼谷逮捕了该网站26岁的管理员亚历山大-卡泽斯(Alexandre Cazes),联邦调查局查封了AlphaBay在立陶宛的中央服务器,消灭了一个每年向40多万注册用户出售价值数亿美元的硬性毒品、黑客数据和其他违禁品的市场。联邦调查局称对该网站的破坏是一次“具有里程碑意义的行动”。 但是,这一大规模暗网交易市场摧毁计划中一个关键人物的命运从未得到解释。AlphaBay的前二号管理员、安全专家和自称的联合创始人,他的名字是DeSnake。现在,在他的市场消亡四年后,DeSnake似乎又回到了网上,并在他自己独自的领导下重新启动了AlphaBay。 DeSnake最近接受媒体采访,透露了他是如何从AlphaBay的倒闭中毫发无损地走出来的,为什么他现在又重新出现,以及他对这个复活的、曾经占主导地位的在线暗网市场有什么计划。他通过加密短信与媒体交流,这些短信来自一系列频繁变化的假名账户,此前他用DeSnake的原始PGP密钥签署了一份公开信息,证明了自己的身份,多个安全研究人员对此进行了验证。 “我回来的最大原因是要让人们记住AlphaBay的名字,而不是那个被捣毁的市场和创始人被说成是已经自杀的。”DeSnake写道。被捕一周后,Cazes在被捕一周后被发现死于泰国监狱的牢房中;与暗网社区中的许多人一样,DeSnake认为Cazes是在监狱中被谋杀的。他说,“在阅读了FBI关于Cazes被捕情况的介绍后,他被迫重建 AlphaBay,他认为这是不尊重的行为。突袭后,AlphaBay的名字被曝光了,我来这里是为了弥补这一点。” “在这场游戏中,没有矫枉过正。” DeSnake传递的信息中弥漫着一种实际的偏执,无论是在个人层面还是在他对AlphaBay改造后的技术保护的计划中。例如,恢复的AlphaBay版本只允许用户用加密货币门罗币Monero进行买卖,Monero的设计远比比特币更难追踪,而比特币的区块链已经证明可以进行链上追踪。AlphaBay的暗网网站现在不仅可以像原来的AlphaBay一样通过Tor访问,还可以通过I2P访问,这是一个不太流行的匿名系统,DeSnake鼓励用户转而使用。他反复描述了他对Tor可能受到监视的警惕,尽管他没有提供证据。 DeSnake说,他的安全实践——无论是他在AlphaBay内应用的还是在个人层面上的——都远远超出了他的前任Cazes的安全实践,他在网上的名字是Alpha02。Cazes被抓,部分原因是通过比特币区块链分析,确认了他作为AlphaBay老板的角色,这种伎俩对于Monero来说要困难得多,甚至不可能。DeSnake认为,像这样的新保护措施将使这次AlphaBay更难从暗网中移除。“我给了Cazes许多匿名的防范方法,但他选择只使用某些东西,而他将其他方法/方式称为‘矫枉过正’。”DeSnake写道,他的英语似乎带着外国口音,偶尔会拼写错误。“在这场游戏中,没有矫枉过正。” DeSnake将他持续的自由归功于接近极端的操作安全方案。他说他的工作计算机运行着一个“失忆”操作系统,比如Linux的以安全为中心的Tails发行版,旨在不存储任何数据。事实上,他声称根本不会在硬盘或USB驱动器上存储任何有罪的数据,无论是否加密,并拒绝进一步解释他如何实现这一明显的魔术。DeSnake还声称已经准备了一个基于USB的“终止开关”设备,旨在擦除他计算机的内存,并在电脑离开他的控制时在几秒钟内将其关闭。 为了避免在他登录AlphaBay时他的电脑被抓住的风险,DeSnake说他每次离开它时都会完全关闭它,即使是去洗手间。“在这方面最大的问题是人类的需求……我会说这是最大的不便。”DeSnake写道:“虽然你做出牺牲,一旦你习惯了,它就会变成第二天性。” 毕竟,执法部门没收了Alexandre Cazes和Ross Ulbricht的笔记本电脑——后者因经营名为丝绸之路的暗网毒品交易市场而被判无期徒刑——当时他们正在开放、运行,并登录到他们所监督的暗网网站的管理员账户。相比之下,DeSnake非常大胆地声称,即使被扣押,他的工作PC也不会牵连到他。 但所有这些技术和操作保护可能都没有简单的地理保护那么重要。DeSnake声称位于一个非引渡国家,超出了美国执法部门的范围。AlphaBay的新老板描述了他曾在前苏联生活过,而且他以前在原来AlphaBay的论坛上给用户写过俄语信息。 长期以来,一直有传言称AlphaBay与俄罗斯或俄罗斯人有某种联系。它的规则一直禁止出售从前苏联国家的受害者那里窃取的数据,这是俄罗斯黑客的共同禁令,旨在保护他们免受俄罗斯执法部门的审查。当Alexandre Cazes在暗网网站上以Alpha02绰号写作时,他有时会用俄语短语“保持安全”作为签名。但后来在泰国追踪到 Cazes时,许多人认为AlphaBay的俄罗斯指纹是为了误导调查人员。 然而,DeSnake现在声称,他和其他参与最初AlphaBay的人实际上仍然超出了西方执法部门的范围。他在谈到AlphaBay禁止出售前苏联公民被盗数据的规定时写道:”你不会在你睡觉的地方拉屎”。”我们这样做是为了其他工作人员的安全。Cazes决定接受它,作为保护自己的一种方式。” 无论如何,DeSnake 声称他“在过去的 4 年里去过几个大洲”并且“没有任何问题”,这让他相信他多年的自由不仅是因为他的位置,而且是在技术上战胜了追踪他的执法机构。当然,有可能DeSnake告诉媒体的一切本身可能都是误导,旨在帮助他进一步逃避这些机构。 虽然 DeSnake 的说法几乎没有得到证实,但他至少在暗网市场运营商中享有不寻常的长寿。安全公司 Flashpoint 表示,至少自 2013 年以来,它已经看到了 DeSnake 以同一个笔名运作的证据和描述——首先是在 Evolution 和 Tor Carder Forum 等网站上以信用卡为重点的网络犯罪分子,然后自己成为市场管理员。 DeSnake于2014年秋季首次出现在最初的AlphaBay论坛上,他是一个信用卡欺诈(也称为 “刷卡”)工具和指南的供应商,在Evolution的管理员在所谓的 “退出骗局 “中带着用户的钱潜逃后寻找一个新家。他说他很快就通过一种非正统的方法与Alpha02成为朋友:他声称他在AlphaBay上“弹出了一个shell”,入侵了该网站并获得了权限,可以在其服务器上运行自己的命令。他说,他没有利用该漏洞,而是帮助管理员修复它,并很快成为该网站的第二大管理员和安全负责人。“我负责安全和某些管理工作。”DeSnake说,“剩下的,他都负责。” 近三年后,Cazes被捕,该网站被下线,部分原因是AlphaBay创始人在其论坛上向新用户泄露了欢迎消息元数据中的个人电子邮件地址。DeSnake说他很早就通过切换网站的论坛软件修复了这个问题,这就是证据的线索。“直到今天我仍然不相信他把他的个人电子邮件放在那里。”DeSnake说。“他是一个很好的搬运工,他更了解 opsec。” 自从AlphaBay回归以来,暗网买家和供应商并没有完全蜂拥而至。重新启动几周后,它的挂牌量不到500件,而AlphaBay2017年高峰时的挂牌量超过350,000 件。这些低数字可能源于DeSnake坚持只接受门罗币、持怀疑态度的暗网用户等着看新的AlphaBay是否权威,以及源于一连串的分布式拒绝服务攻击,这些攻击使该网站自推出以来一直处于离线状态。但DeSnake认为,暗网市场通常只有在另一个受欢迎的市场关闭或被执法部门捣毁时才会涌入新用户;自从AlphaBay回来后,这两种情况都没有发生。 与此同时,DeSnake希望通过一个他称之为AlphaGuard的仍未被证实的系统来吸引用户,该系统旨在让用户提取他们的资金,即使当局再次查封运行AlphaBay基础设施的服务器。 正如DeSnake所描述的那样,AlphaGuard会在检测到AlphaBay离线时自动租用和设置新服务器。他甚至声称AlphaGuard会自动入侵其他网站并在他们的服务器上植入数据,为用户提供“提款代码”,他们可以用来保存他们存储在AlphaBay上的加密货币,以防万一。“这是一个系统,可以确保用户可以提取资金、解决纠纷,并且如果发生突袭,通常不会损失一分钱。”DeSnake 写道,“即使它同时发生在所有服务器上,它是不可阻挡的。” “除了推出市场之外,他并没有真正展示任何东西。” 如果AlphaGuard的功能听起来还不够理想的话,DeSnake说他还处于一个长期计划的早期阶段,即实施一个完全去中心化的市场系统,本质上是对目前黑暗网络市场的Napster的BitTorrent。在这个雄心勃勃的计划中,独立运行数百或数千台服务器的开源程序员和服务器运营商将获得部分利润,以托管市场,形成一个巨大的暗网网络,没有单一的故障点。DeSnake说,AlphaBay将是该网络上托管的“品牌”之一,但任何供应商或市场都可以选择建立自己的品牌,其加密功能将使每个市场或商店处于管理员的控制之下,即使其代码在大量机器上被复制。 DeSnake自从他最早在AlphaBay论坛上发帖以来就一直在讨论这个去中心化项目,他承认这还需要几年的时间。但他认为这是一种让AlphaBay在未来执法行动中无懈可击的方式,并可以补偿暗网用户在原始AlphaBay服务器被查封时损失的数百万美元。“说到赚钱,这是对AlphaBay未来的投资。”DeSnake 写道。“说到意识形态,我认为这很清楚。原因是为了让AlphaBay名声大噪……这是我们对暗网领域所发生的事情进行补偿的方式。” 但是,密切关注暗网市场的Flashpoint分析师伊恩-格雷(Ian Gray)说,DeSnake描述的所有防御魔法——无论是AlphaGuard还是去中心化项目——在很大程度上仍是未经证实的言论。例如,去中心化计划将需要大量开发商和网络运营商的集体支持,以支持可能被视为本质上非法的项目。Gray指出,DeSnake没有为该系统或AlphaGuard发布任何代码,并质疑为什么他会在AlphaBay被关闭四年后重新启动,而他的去中心化梦想没有任何实际进展。“除了推出市场之外,他并没有真正展示任何东西,”格雷说。“我不信任 DeSnake,而且我认为整个社区都普遍不信任。” 格雷指出了主要是俄罗斯网络犯罪论坛XSS上的一个帖子,其中许多评论者对DeSnake的回归表示怀疑,有些人暗示他正受到执法部门的控制。“哈哈,DeSnake现在要交多少诚实的同志才能离开惩戒室?” 一位评论者用俄语问道。另一位写道:“这是假的,99.9% 肯定,联邦调查局又开始了。” 一位不愿透露姓名的参与最初AlphaBay调查的美国前执法官员也表示怀疑。“如果我是这个网站的供应商或用户,我会非常担心它被设置为出境骗局或某种类型的蜜罐行动。”这位前官员说,并指出他们不知道任何正在进行的可能针对该网站的执法行动。 卡内基梅隆大学(Carnegie Mellon University)专注于暗网的计算机科学家尼古拉斯-克里斯廷(Nicolas Christin)对照他自己的信息档案中发现的副本,验证了DeSnake的PGP密钥。但他说,那把钥匙可能在执法机构的控制之下,DeSnake本人也可能成为执法合作者。毕竟,在AlphaBay2017 年下线的同时,荷兰警方接管并控制了当时第二大暗网市场Hansa。“这不太可能,”克里斯汀在谈到 DeSnake受到损害的理论时说,“但并非不可能。” DeSnake反驳说,如果执法部门找到他并推出新的AlphaBay作为蜜罐,他们就会简单地重复使用原始AlphaBay的代码。相反,他说,他从头开始重写。他指出,与仅接受比特币的网站相比,该网站的仅限门罗币的限制将使其在诱捕毫无戒心的暗网买家方面的效果要差得多。 他在暗网市场论坛Dread上给用户的一封邮件中写道:“说了这么多,你自己决定是否与我们一起乘风破浪,走向巅峰。如果你决定不这样做,我可以理解,但随着时间的推移,你将被证明我们是最初的 AB,我们从未在任何形式或形式上‘妥协’过。”

非政府、非盈利性在线新闻网站ProPublica的暗网V3域名

ProPublica成立于2007年,为一间总部设在纽约市曼哈顿区的非盈利性公司,自称是一个非政府、非盈利性的在线新闻网站,为公众利益进行调查报导。ProPublica的名称出自拉丁语“pro publica”,意指“为了人民”,彰显其“致力于公众利益的新闻”的定位。 自从2010年成为第一家获得普利策奖的网络媒体以来,ProPublica已经六次获得普利策奖(含合作),成为美国这项最高新闻奖的获奖常客,其深度原创能力不输美国任何一流新闻媒体。 ProPublica表示,其新闻调查是由全职调查记者的工作人员进行的,所产生的故事将分发给新闻合作伙伴以供出版或广播。在某些情况下,ProPublica及其合作伙伴的记者会共同撰写一篇报道。ProPublica与90多个不同的新闻机构合作,包括60分钟,美国有线电视新闻网,今日美国,纽约时报,洛杉矶时报,亚特兰大宪法日报,圣迭戈联合论坛报,泰晤士报的奥尔巴尼联盟,纽瓦克明星纪事报,纽约太阳,赫芬顿邮报,政客Salon.com,板岩,MSNMoney上,MSNBC.com的,读者文摘,商业周刊,和Newsweek.com等。 ProPublica新闻网站具有以下特点: 1.网站页面的设计简洁专业 2.创立全新的“众包模式”用户关系 3.数据资本公开化分享 4.以提供信息内容为主的盈利模式 ProPublica是第一个获得普利策奖的网络媒体也是第一个拥有暗网.onion域名的主要新闻媒体。ProPublica于2016年初就推出了“Tor隐藏服务”,让用户可以更安全、更匿名地浏览其网站。ProPublica称“推出此功能的部分原因是我们对媒体审查、数字隐私和监控以及私人医疗信息泄露等问题进行了大量报道、写作和编码。” ProPublica的技术人员Mike Tigas透露:除了在ProPublica工作之外,他也是Onion Browser的开发者,这是一个非官方的Tor浏览器适用于 iOS。 ProPublicaV3域名: http://p53lf57qovyuvwsc6xnrppyply3vtqm7l6pcobkmyqsiofyeznfu5uqd.onion 明网: https://www.propublica.org v2域名: http://www.propub3r6espa33w.onion

全球最大的计算机安全会议DEFCON于2017年底推出三个暗网V3 onion域名

DEFCON(也写做 DEF CON, Defcon, or DC)是全球最大的计算机安全会议之一,自1993年6月起,每年在美国内华达州的拉斯维加斯举办。 DEFCON的与会者主要有计算机安全领域的专家、记者、律师、政府雇员、安全研究员、学生和黑客等对安全领域有兴趣的成员,涉及的领域主要有软件安全、计算机架构、无线电窃听、硬件修改和其他容易受到攻击的信息领域。 会议除了有对前沿技术的分享外,以及网络安全挑战和竞赛(wargames)。活动期间举行的比赛种类繁多,从创建最长的Wi-Fi连接(aircrack-ng)到寻找在内华达州高温下冷却啤酒的最有效方法。此外,大会还曾举办过其他活动,有些活动直到今天也在举办,如技术开锁比赛,Defcon机器人大赛,黑客艺术展,狂饮咖啡,寻宝游戏或夺旗赛(CTF)。这些比赛中,最为著名的可能就是夺旗赛了。比赛中,各支由计算机黑客组成的队伍,将使用专用软件,并利用特殊的网络结构,对网络中的计算机进行攻防比赛。CTF比赛在很多其他的学术或军事技术会议中也被引入(作为红队演习)。 美国联邦执法部门如联邦调查局,国防部,邮政检验局、国土安全部等,也常会有雇员参加活动。 当Tor在DEF CON 26上宣布了他们的.onion服务的一个重大更新,即第三版,极大地提高了.onion网站的稳定性和安全性后, DEFCON随即推出三个V3的.onion域名的镜像网站: 一、主站 明网地址: https://defcon.org 暗网地址: http://g7ejphhubv5idbbu3hb3wawrs5adw7tkx7yjabnf65xtzztgg4hcsqqd.onion 二、Media分站 明网地址: https://media.defcon.org 暗网地址: http://m6rqq6kocsyugo2laitup5nn32bwm3lh677chuodjfmggczoafzwfcad.onion 三、Group分站 明网地址: https://forum.defcon.org 暗网地址: http://jrw32khnmfehvdsvwdf34mywoqj5emvxh4mzbkls6jk2cb3thcgz6nid.onion DEFCON是最早使用V3的onion域名的网站,也是见证着Tor的安全性提升的,网址请收藏。

俄罗斯情报机构SVR设立V3域名的暗网举报平台

俄罗斯的主要情报部门SVR部署了一个类似于SecureDrop举报平台的系统,允许居住在国外的俄罗斯人通过Tor网络安全地发送有关国家安全威胁的匿名提示。 俄罗斯新闻网站CurrentTime发现,俄罗斯对外情报局(SVR)在其官方网站的一个页面上说:“如果您在俄罗斯境外并掌握有关俄罗斯联邦安全面临的紧急威胁的重要信息,您可以通过TOR网络通过SVR的虚拟接收系统(VRS)安全且匿名地与我们分享。” SVR的新Tor站点位于: http://svrgovru24yd42e6mmrnohzs37hb35yqeulvmvkc76e3drb75gs4qrid.onion 该Tor站点的工作方式与SecureDrop类似,后者是一个开源项目,允许政府组织、非政府组织和新闻机构接收匿名消息。 想向SVR发送线索的用户可以在该网站上注册,将收到一个五字的关键词,他们可以在以后使用该关键词来访问他们的线索并看到SVR特工的回复。 提示的提交过程与SecureDrop软件的工作方式也是一样的–另外不同的是,SecureDrop生成的是七个字的关键词,而不是五个。关于如何使用该平台的说明也与SecureDrop平台提供的说明惊人地相似。 目前尚不清楚SVR是为其举报平台开发了自己的SecureDrop克隆版本,还是使用了鲜为人知的开源项目。 Recorded Future的Insikt Group今天告诉The Record,该机构尚未就其新Tor门户网站发表任何正式声明,该门户网站似乎已于2020年12月30日悄悄添加到其官方网站上。 中央情报局也有一个Tor网站 然而,SVR并不是第一个运营Tor网站的情报机构。我们之前介绍过,美国中央情报局(CIA)于2019年5月推出了其官方网站的Tor托管版本。 不同之处在于,中央情报局的Tor网站——位于ciadotgov4sjwlzihbbgxnqg3xiyrg7so2r2o3lt5wz5ypk4sxyjstad.onion——只是其官方网站的相同版本,并且不允许居住在美国或国外的普通美国人以类似的安全方式通知该机构,而俄罗斯人可以在SVR上这样做。 年初,美国拜登政府曾正式指责SVR通过其名为APT29(Cozy Bear)的网络间谍部门策划2020年SolarWinds供应链攻击,但SVR在其官方网站上发布了一个神秘而有点搞笑的回应,否认了这些指控。