Certik报告揭示暗网在加密货币诈骗中的作用

根据Certik(certik.com)发布的报告,提醒了加密货币平台面临的来自暗网的风险程度。报告显示,只需8美元,骗子就可以购买到了解你的客户(KYC)的详细信息。 随着加密货币与暗网的不断普及,骗子们现在在它们提供的匿名性中找到了一个安全的避风港。 要求以加密货币付款的不良行为者的数量正在迅速增加。澳大利亚ACC提供的统计数据显示,仅今年一年,其公民就在投资和加密货币诈骗中损失了超过3亿美元。 大多数骗局涉及让受害者将加密货币转移到犯罪者的钱包地址,以获得看似合法的投资机会。 暗网中的KYC身份 定期的KYC检查是一个烦人的过程,诚实的零售商必须经历这些过程才能从中心化平台访问服务。虽然基本检查需要数小时才能完成,但更详细的检查需要数天才能完成,具体取决于工作量。 这些检查对试图展示诈骗项目或骗局的骗子们来说是一个巨大的障碍,然而Certik的深入调查表明了不同的说法。 坚定的罪犯可以勒索受害者提供身份检查,暗网提供了一种不太费力的方式来获取真实身份。 该报告显示,来自发展中国家的卖家愿意提供收费的KYC服务。费用从基本验证的8美元不等,如果买家要求来自洗钱风险较低的国家/地区的KYC,则费用会更高。卖家很容易从一笔交易中赚取20到30美元。 Certik报告称: 在某些情况下,我们发现一些KYC角色,例如担任加密项目的首席执行官,每周支付高达500美元。我们的探索表明,这些场外交易市场在全球范围内非常普遍,东南亚的集中度高于平均水平,群体规模从4000到30万名成员不等。 调查人员确定了超过50万名愿意参与交易的买卖双方。 在加密货币诈骗中扮演虚假身份 被加密诈骗者诈骗的零售用户数量正在迅速上升。如今,开发商利用面孔身份将骗局伪装成合法项目,以获取用户的信任。 正如报告中所揭示的那样,开发人员每周只需支付500美元,就可以轻松管理一个社区,而不必冒暴露身份的风险,因为这会带来很高的法律风险。 值得注意的地毯式拉动包括OneCoin案件,用户损失高达150亿美元。其他包括AnubisDAO(5800万美元),Uranium Finance(5000万美元),DeFi100(3200万美元),Meerkat Finance(3100万美元),Snowdog DAO(3000万美元),以及StableMagenet(2200万美元)。将资金投入这些项目的投资者所承受的压力和经济损失是无法克服的。 身份参与者在暗网中的作用不是为买家提供隐私或自由,而是专门用来欺骗投资者。可悲的现实是,投资者没有专业知识来确定这些项目背后的开发商的真实性。更可悲的是,大多数平台目前使用的大多数KYC合规技术都太业余,无法分辨真假身份。 虚假身份会导致非常严重的后果,欺诈用户绕过他们的验证过程,利用这些身份误导和欺骗更多的投资者,并逃避对他们犯罪行为的追究。 常见的加密货币骗局 加密货币是人们首选的支付方式,因为它们不受监管、无法追踪且不可逆转。 投资诈骗:冒名顶替的经理承诺加密货币投资的高回报,他们赢得受害者的信任,并在他们“投资”后窃取他们的资金。 拉高出货:诈骗者通过承诺高价格增长来炒作本质上没有价值的新数字资产。投资者通过购买代币来实现梦想,后来骗子卖掉他们的股份,留给投资者的是毫无价值的代币。 网络钓鱼诈骗:恶意链接到承诺高投资回报的虚假网站,或窃取用户凭证以窃取他们钱包中的资金。 庞氏骗局:一种结构化的投资形式,新投资者的资金用于支付老投资者。该系统最终变得不可持续,而流氓开发商则侵吞了投资者的资金。 挖矿骗局:这些通常针对不熟悉区块链技术运作方式的新手投资者。投资者被诱骗购买远程运行的挖矿软件和硬件,并承诺提供高额的挖矿回报。

暗网反诈骗:曝光暗网中的诈骗网站,本站两次曝光的“正版中文担保交易市场”,又更换暗网域名了

“暗网下/AWX”曾经两次报道“正版中文担保交易市场”其实是诈骗网站,第一次是网友“龙珠”被骗价值2800美元的比特币,第二次是网友“jkk”与“hifeng”合计被骗价值3800美元的比特币。也许因为没有法律保障,也许因为自身就是从事违法犯罪,这些被骗网友只能自吞苦果,并没有对骗子进行震慑与打击;但是作为中文暗网的专业媒体,“暗网下/AWX”依旧在持续对该“正版中文担保交易市场”保持追踪,最近发现该诈骗网站又更换暗网V3域名 了。 诈骗网站“正版中文担保交易市场”新更换的暗网V3域名为: http://dncnhpa36vwmg3t4ov7ulapu4p2esrm4j3wh5bawrpg2r5jd3cvgh4yd.onion 根据“暗网下/AWX”的测试,访问第二次曝光的域名(http://bhxxnvajl7gfsmhubk6h6x3s7hpgm2si7de7i4dllagup2wh6zo3tiyd.onion)可以跳转至这个新的域名,而第一次曝光的域名(http://sdklioxpbd7whqbvhnderrd3dz67rkmdpb4j533xtff34fonqrt4wxyd.onion)则已经彻底无法访问。 “暗网下/AWX”曾经介绍过,根据Tor的运行机制,生成一个V3域名很容易,借助工具分分钟可以生成很多个;即使要生成固定前缀的域名,也很简单,只需要时间。因此,在暗网上更换域名是无成本的买卖,这也为“正版中文担保交易市场”这样的诈骗网站提供了便利。 从持续的更换域名的频率来看,“正版中文担保交易市场”的骗子站长无疑是“刻苦”的,似乎打算继续把这无成本的行骗生涯持续下去。搭建一个诈骗网站本身没有任何技术含量,但是,与电信网络诈骗一样,想要获得受害者的信任并成功骗取受害者的钱财,广撒网、纯粹的忽悠显然不够,有骗子曾经总结过“任何成功的诈骗都是建立在充足话术的基础上”。 诈骗网站“正版中文担保交易市场”的话术可以体现在该诈骗网站的历次公告上,比如该诈骗网站的双十一的活动公告(同时网站更换了11.11的banner): 活动时间:2022年10月22日0点-11月15日24点(北京时间) 活动细则: 活动一:无论新老用户,活动期内在本平台交易满3次,累积金额在1200美元以上者,即可获得300美元购物券,在购买1000美元以上任意商品时均可使用。购物券永久有效。 活动二:活动期内,凡累计交易金额满3000美元者,即可获得以50美元价格购买全新Iphone14 Max Pro 512G的资格,两个月内有效。或返现400美元到用户的平台钱包。金融类商品只计算该期间内金额最大的一次交易,实物类商品可以累计活动内交易金额。 首页大转盘优惠券与上述活动优惠可叠加使用。 感谢四年多以来新老用户的支持,祝大家购物愉快! 这专业程度快赶超那种线下的大型实体卖场了,新访问暗网的网友很容易中招。再加上网站的Banner随着“这种号称的双十一活动”而改变,为想占小便宜的暗网网友增加了被骗的心理动力。 许多“暗网下/AWX”的忠实粉丝表示,暗网上的诈骗网站很多,中文诈骗网站也不少,但是持续了好多年并且能够一直骗下去的却不多,从行骗的持续时间以及诈骗的收益金额看,“正版中文担保交易市场”都可以称得上是中文暗网圈最大的诈骗网站,也是中文暗网圈最大的毒瘤。 经过三次的曝光,可以得出这么一个结论,以后在暗网上只要看到名为“正版中文担保交易市场”的网站,不管是什么域名,必定是诈骗网站无疑。 “暗网下/AWX”将持续关注“正版中文担保交易市场”这个中文暗网上最大的诈骗网站,一旦该诈骗网站更换域名或者名称,将继续立即曝光。“暗网下/AWX”也欢迎网友多多举报,共同打击暗网诈骗。 更多暗网新闻动态,请关注“暗网下/AWX”。

第三届国际”不为恐怖行为供资“部长级会议在印度召开:滥用社交媒体、暗网、加密货币是印度将提出的关键问题

暗网汇集了专业黑客和那些寻求众筹或转移资金的恐怖分子。近年来,出现了加密货币、暗网支持恐怖主义和极端主义团体的资金的组合。 政府高层人士表示,印度将在本周即将举行的国际”不为恐怖行为供资“(No Money For Terror)部长级会议上提出一些重大问题,如在有关网络犯罪的法律上缺乏普遍共识;社交媒体平台的控制机制薄弱以及恐怖主义和极端主义团体对其的滥用;暗网和加密货币。 众筹;恐怖融资的匿名性、分散性和不可追踪性;在识别和减轻新兴恐怖融资机制的威胁方面采取有效的多边和多利益攸关方方法;滥用非营利组织和非政府组织作为资助恐怖活动的幌子,是定于11月18日至19日举行的为期两天的国际会议上将提出的其他严肃议程之一。 一位要求匿名的内政部(MHA)官员称,在“恐怖分子和极端分子已经通过定制技术,如加密货币和众筹来满足他们的要求”的情况下,75 个国家参加的会议具有重要意义。 “暗网汇集了专业黑客和那些寻求众包或转移资金的恐怖分子。通过各种手段进行恐怖融资的匿名性、分散性和往往无法追踪的性质构成了一个严重的挑战。世界上仍然缺乏关于网络犯罪的法律和规范的普遍共识。”这位官员说,并指出这些问题将提交给参加会议的国际代表团。 “一个有效的多边和多利益攸关方的方法可以帮助识别和减轻新出现的恐怖融资机制的威胁。有效的立法框架可以帮助确保互联网服务提供商和社交媒体平台致力于监测、控制和纠正。 “这位官员在解释会议上要提出的要点时说。 近年来,加密货币、暗网、众筹以及缺乏支持资助恐怖主义和极端主义团体(TEG)的监管环境等因素结合起来。他们还滥用非营利组织和非政府组织作为资助其活动的前沿结构。 在上午11点左右由印度总理纳伦德拉·莫迪(Narendra Modi)宣布开幕的会议上,印度将寻求所有国家的合作,以应对打击恐怖主义融资方面的挑战。 这是第三届”不为恐怖行为供资“部长级会议,印度是首次主办该会议。 本次会议旨在推动国际社会在巴黎(2018年)和墨尔本(2019年)两届会议上就打击恐怖主义融资进行的讨论。它还打算包括关于恐怖主义融资所有方面的技术、法律、监管和合作方面的讨论。它还试图为其他高层官员和政治审议设定步伐,重点是打击恐怖主义融资。 另一位知情人士表示,印度将指出在私营企业的包容和监管以及向小型金融机构提供技术援助方面面临的额外挑战如何增加。 消息人士称,印度还将强调各国之间在国际、国家和地区层面开展的合作,这需要政府间和国家执法机构的协调应对。 消息人士称,为了弥合私营部门和公共部门之间的差距,促进各利益相关者之间更好的信息共享和合作,金融情报机构 (FIU)已经成立,重点将放在所有利益相关者之间的“更多协调”上。 这次会议将进一步推动印度努力在各国之间建立理解与合作,打击资助恐怖主义的斗争。 联邦内政部长阿米特·沙阿 (Amit Shah) 将对此次活动进行总结,并传达印度打击恐怖主义的决心,以及印度为成功打击恐怖主义而建立的支持系统。 主办这次会议表明,纳伦德拉·莫迪总理领导的中央政府对国际恐怖主义问题的重视及其对这一威胁的零容忍政策,并在国际社会就此问题展开讨论。 在全球范围内,各国数年来一直受到恐怖主义和激进主义的影响。大多数地区的暴力模式各不相同,但主要是由动荡的地缘政治环境,加上长期的武装派别冲突造成的。这种冲突往往导致治理不善、政治不稳定、经济匮乏和大面积无人管理的空间。申诉国的介入往往会加剧恐怖主义,尤其是恐怖主义的融资。 三十多年来,印度遭受了多种形式的恐怖主义及其融资,因此,它理解受到类似影响的国家的痛苦和创伤。为了向爱好和平的国家表示声援,并帮助为打击恐怖主义融资的持续合作搭建桥梁,印度在10月份主办了两个全球活动——在德里举行的国际刑警组织年度大会和在孟买和德里举行的联合国反恐委员会特别会议。即将召开的NMFT会议将进一步推动印度在国家间建立理解和合作的努力。 第三届“不为恐怖行为供资”会议的讨论将集中在恐怖主义和恐怖主义融资的全球趋势、恐怖主义资金的正式和非正式渠道的使用、新兴技术和恐怖主义融资以及需要国际合作来应对相关挑战。 会议打算将75个国家和国际机构的代表聚集在一起,进行为期两天的长时间审议。 会议由国家调查局(NIA)在印度内政部的监督下在德里举办。 尽管自20世纪80年代末以来,打击恐怖主义融资(CFT)的工作一直在紧锣密鼓地进行,但9/11事件证明是一个转折点。9/11事件后,人们产生了一种紧迫感,这影响了全球和国家层面的反恐政策的进程。在过去的二十年里,随着恐怖主义性质的不断变化,出现了众多的挑战。 一位处理恐怖主义相关事务的官方专家称,“在多边倡议建议的标准要求和个别成员国的能力之间存在巨大差距。” “大多数发展中国家把满足其基本需求放在首位。这导致许多发展中国家缺乏实施反恐融资措施的‘政治意愿’,同时也缺乏有效处理此类案件的机构能力。这对报告和调查犯罪的方式有影响。”一位处理恐怖主义相关事务的官方专家称。 这位官员说,在打击恐怖主义融资方面需要考虑的其他一些因素是过去二十年取得的技术进步和企业所发挥的作用,并补充说金融交易的性质多年来一直在发展,金融机构(两者都是政府和私人)需要跟上不断变化的趋势。 一位官员说:“如果不能做到这一点,就会在系统内产生漏洞和弱点,让恐怖组织有机可乘。”

暗网市场AlphaBay引领减少毒品伤害的创新之路

上个月是AlphaBay Market重新启动一周年纪念日,这是一个暗网市场,于2017年在一次高度宣传的国际打击中被关闭,导致其创始人亚历山大·卡泽斯(Alexandre Cazes)在泰国监狱的一间牢房中神秘死亡。 凭借成功重返业务的第一年,该暗网市场在运营安全方面开创了新的创新,其最初的联合创始人DeSnake发布了一条庆祝信息,其中他们推出了“AlphaBay减少危害计划专业药物检查员”——这项服务向选定的用户付费,让他们从供应商那里购买产品,进行两项测定强度和纯度的测试。然后将结果添加到供应商的资料中,并对含有掺假或贴错标签的药品的供应商实施严格的处罚。这一发展是首创的、史无前例的,也是暗网市场开创的创新的方法来降低毒品伤害举措的最新例子。 过去十年见证了暗网市场生态系统的演变,包括亚马逊式的各种毒品市场,以及围绕这些市场的论坛和留言板。这培养了一个由供应商和用户组成的在线社区,他们在这个“美丽的新世界”的架构中建立了一种减少伤害的机制。 这体现在客户评论、药物测试、大规模掺假警告、社区支持、基于用户的指南,甚至暗网论坛“问我任何事情”会议,与会者包括危害减少者多米尼克·米尔顿·特洛特(Dominic Milton Trott),《吸毒者圣经》的作者。Trott的书以减少伤害和降低风险为中心,遵循“战争的第一个受害者是真相,毒品战争也不例外”的信念。 到2017年,AlphaBay已经取代丝绸之路,成为最大、最复杂的市场,在减少危害方面也走在了前面。除了它的客户审查模式,用户还在阿片类药物危机的迷雾中寻找减少伤害的方法——阿片类药物危机是当时美国意外死亡的主要原因。 一家名为“大巫师巢穴”(Grand Wizard’s Lair)的供应商提供“恢复包”,其中包含三种不同的药物,可缓解阿片类药物戒毒带来的痛苦(有​​时甚至危及生命)副作用,并努力消除对药物的渴望。产品评论不言自明: “下单后三天就收到了!我有12年没有吸毒,但在过去的一年里,一场痛苦的离婚和一桩‘操他妈’的案子让我在过去的一年里以每天约5克的数量昏昏沉沉。?今今天是我开始踢球,重新回到我的生活的日子,祝我好运,非常感谢你为我做的这些!” “你是最棒的!” “10/10,低廉的价格非常值得您避免多少痛苦!每个鸦片剂使用者都应该备有少量这些药片以防万一。我订购了它们,我想我可能永远用不上它们,但我称赞了它们。” 在这种情况下,这些用户从进入一个透明、准合法的市场中获得了不可估量的好处,使他们能够有尊严地戒毒和排毒——而曾经的戒毒体验以恶心、失眠、噩梦、体温快速变化和无法控制的颤抖而闻名。“革命万岁”供应商的简介中写道:“他们可以监禁一个人,但不能监禁一个梦想”。 经过三年的经营,用户达到40万之后,AlphaBay Market突然下线了。当时,许多人怀疑这是一场退出骗局。在恐慌的情绪中,AlphaBay的流离失所用户迁移到了第二好的市场Hansa——他们没有意识到该市场是由荷兰警方管理的,后者以精心策划的方式,收集了数千名迁移用户(或被称为难民)的详细信息。 两周后,AlphaBay和Hansa都出示了正式的扣押通知。美国时任司法部长杰夫·塞申斯(Jeff Sessions)在一项名为“刺刀行动”的国际协调任务中将其描述为“今年最重要的刑事调查之一”。 AplhaBay扣押通知 在这种情况下,执法部门赢得了战斗,但没有赢得战争。虽然AlphaBay的遗产似乎与它的创始人一起消失了,但暗网市场生态系统却毫发无损地继续存在,其他市场逐渐崛起。然而,四年后的2021年8月,AlphaBay Market在其最初的联合创始人DeSnake(通过他的PGP密钥验证,这是一种加密的个人签名)的领导下从灰烬中复活。他在公开信中写道: “AlphaBay一直是一个以原则为驱动、以愿景为导向、以社区为中心的市场。管理与2014-2017年期间几乎相同,这意味着你会再次发现AlphaBay拥有成熟的管理、无与伦比的安全性、24/7专业和训练有素的员工,当然,不仅对自己,对暗网市场场景的未来也有独特的愿景。” 在另一条信息中,DeSnake向他的前任Alexandre Cazes(在AlphaBay市场上的用户名是alpha02)表示敬意,他认为他是“爱泼斯坦(Epstein’d)”或“麦咖啡(Mcaffee’d)”似的的人物。 “AlphaBay回归的另一个至关重要的原因是alpha02是如何死亡的(……)执法部门完全无视人类生命,这让我做出了alpha02值得尊重的决定,没有人准备好或准备这么做,所以去他的,我要这么做。(……)我想首先把这个献给alpha02,而且最重要的是,我们彼此承诺要坚持到底,现在我信守了我的承诺。” 一年后,DeSnake带着AlphaBay重新回到了市场领导者的位置,上个月在给用户的信息中推出了“AlphaBay减少伤害计划专业药物检查员(AlphaBay Harm Reduction Program Professional DrugCheckers)”。这项由市场资助的服务向值得信赖的买家支付费用,让他们从供应商处购买产品并对其进行两次测试——一次使用试剂家庭测试套件,第二次将样品发送到威尔士的WEDINOS或西班牙的Energy Control等药物检测实验室,以验证其含量和纯度。 这与所有产品必须正确贴上标签的规则相结合,一旦发现任何产品中含有芬太尼而未事先贴上标签,供应商将立即被禁止销售。然后购买相同的产品,并在随后随机间隔进行测试,以确保一致性。 毫无疑问,这是一项拯救生命的服务。在阿片类药物危机最严重的时期,对暗网论坛的研究中,许多人会寻求减少伤害的建议,因为他们被我们政府的刑事司法手段逼到了阴影之中。偶尔,一位知名用户会突然停止发帖并从雷达中消失,所以可能的假设是他们吸毒过量,然后再也没有机会登录。 与从不了解产品强度或纯度的街头经销商处购买的替代方案相比,暗网市场就像一个乌托邦。然而,尽管它取得了所有成功,但这只是在法律法规下可以实现的减少危害的沧海一粟。 暗网减少危害的成功证明了毒品战争的失败。尽管这些创新已经使毒品通过吸毒者的代理合法化,但向法律监管的转变将从根本上保护弱势群体,使我们的街道更安全,并将利润从有组织的犯罪集团手中转移到公共基础设施。 更重要的是,在生产和供应标准化的法律监管框架下,减少危害的需求本身就会减少。相反,我们今天看到的客户评论和掺假警告只是为了抹去被禁令洒下的鲜血。

著名的暗网资讯与导航网站Darknetlive已经转手出售,新管理员发布公告称火焰传递

Darknetlive(darknetlive.com)是一个暗网新闻资讯网站,涵盖暗网市场和其他暗网活动的介绍。Darknetlive的常规主题包括逮捕主要毒贩“供应商”,以及围绕暗网市场活动和关闭的各种信息。此外,还发布了一些暗网的网站尤其是暗网交易市场的导航链接(洋葱链接)。 但是Darknetlive不牵扯暗网犯罪行为,因为其不参与暗网市场的运营,只是客观的发布新闻报道。联邦调查局(FBI)的一份文件曾提到,诸如Darknetlive之类的非商业网站是访问暗网市场的“合法门户”。欧洲刑警组织也曾称,“dark.fail和darknetlive.com等网站已经取代了DeepDotWeb作为暗网信息中心的角色。 近日,“暗网下/AWX”发现,Darknetlive发布了一篇新的公告,宣布其已经更换主人,该公告名为“Darknetlive v2 – 传递火焰”: 一个时代的结束 Darknetlive在报道暗网的最新趋势和故事方面一直保持着良好的声誉。它已经达到了它的标准,成为研究人员和用户在各自领域的唯一公正和广泛的信息资源。由于个人原因,老管理员决定离开Darknetlive,并把网站留给他最支持的作者来维护。我们将永远感谢他选择把这个网站委托给我们。 向前迈进 整个网站已经被重写,以解决因只使用纯MarkDown而产生的问题。格式、布局和主题应该没有什么变化。我们的新团队希望维护Darknetlive的传统,并将从现在开始尽最大努力做到这一点。 请注意,PGP密钥已经更换了,洋葱地址也是如此。 公告显示,新的Darknetlive网站除了明网域名没有更换,网站格式、布局及主题没有变化外,包括PGP密钥在内的其他信息都变了,最直观的变化是暗网域名以及官方邮箱都换了。 Darknetlive网站新的暗网域名为: http://darknetlidvrsli6iso7my54rjayjursyw637aypb6qambkoepmyq2yd.onion 新的官方邮箱(原邮箱@darknetlive.com 已弃用,电子邮件将被转发到新地址。)为: [email protected] Darknetlive网站旧的的暗网域名为: http://darkzzx4avcsuofgfez5zq75cqc4mprjvfqywo45dfcaxrwqg6qrlfid.onion 目前依然可以正常打开,只是10月份之后已经不再更新。 对此,有网友怀疑,Darknetlive是被新的管理团队收购了,收购的目的很有可能是为了推广暗网市场或者暗网网站,因为Darknetlive具有很高的知名度与认可度。 著名的Reddit论坛上有网友”brother2018“发表了”Darknetlive Alert“的帖子警告称,Darknetlive出售了他们的网站。在进一步通知之前,不要相信darknetlive.com。他们的个人PGP密钥并没有被出售。该帖子大家传播该消息。 11月2日,dark.fail也在其网站醒目位置进行提醒并在Twitter发表推文: 警告:Darknetlive 卖掉了他们的网站。在另行通知之前,请勿信任 darknetlive[.]com。他们的个人PGP密钥没有被出售。这是一个很大的损失。多年来,DNL 是为数不多的关于“暗网”事件的可靠新闻来源之一。 倘若Darknetlive网站的升级是火焰的传递,暗网文化的传承,那将会受到全世界的欢迎。但是如果是为了传播恶意的暗网网站、暗网交易市场,那将只会走向灭亡。 新的Darknetlive网站靠谱与否,“暗网下/AWX”将继续保持关注。 更多暗网新闻动态,请关注“暗网下/AWX”。

价值超30亿美元的比特币被盗之谜随着爆米花罐头的发现而告破

黑客2012年利用漏洞从“丝绸之路”暗网市场窃取的比特币被美国当局查获 美国司法部透露,它去年查获了价值33.6亿美元(折合人民币243.3亿元)的比特币,这些比特币是从一个已被关闭的臭名昭著的暗网交易市场“丝绸之路”被盗的。 这批50676枚比特币被发现藏在一名黑客家中的各种设备上,包括地板下的保险箱和爆米花罐内。名为James Zhong的黑客已经认罪,他在2012年从非法的“丝绸之路”暗网市场上黑掉了这些比特币。 警方对Zhong在乔治亚州的家进行的突击检查是在一年前进行的,但现在才披露。美国司法部表示,这次扣押是历史上第二大的加密货币扣押。扣押的时候,恰好比特币价格达到历史的顶峰,但是现在被扣押的比特币价值约11亿美元。 官员们说,他们发现比特币散布在他家地板下的保险柜中的硬盘和其他存储设备上,以及隐藏在浴室壁橱的爆米花罐中的一台微型计算机上。除了比特币,警方还在地板下的一个保险箱中发现了60万美元的现金。 警方称,Zhong利用“丝绸之路”网站支付系统的一个漏洞,窃取了这些比特币。2012年9月,他在暗网市场开设了多个账户,并将少量比特币存入了他的数字钱包。然后,他找到了一种快速提取大量比特币金额的方法,并可以避免引起怀疑。 Zhong于11月4日承认入侵该网站的罪名,并在等待宣判期间将他的比特币和资产没收给警方。他将面临最高20年的监禁。 律师Damian Williams表示,警方使用加密货币追踪技术来定位比特币。他说:“近10年来,这一大块丢失的比特币的下落已经膨胀成一个超过33亿美元的谜团。”,“这个案件表明,我们不会停止追踪金钱,无论多么巧妙地隐藏,甚至是爆米花​​罐底部的电路板。” 当时,这是美国历史上最大的加密货币缉获量,但随后被超越,美国司法部在今年2月份查获了2016年Bitfinex黑客攻击事件中被盗的价值40多亿美元的比特币。 什么是“丝绸之路”? “丝绸之路”是由罗斯·乌布利希(Ross Ulbricht)创建和经营的。他在2011年创建了这个最早的暗网市场,以体现他的自由主义哲学,这个市场从大约2011年到2013年运营。暗网是互联网的一部分,只能使用专业软件访问。 乌布利希认为,政府天生就利用武力来阻碍个人的主权——他认为这种情绪体现在美国的毒品战争中。在这个市场里,毒贩和其他非法供应商利用它向许多买家分发大量非法毒品和其他非法商品和服务。 值得注意的是,丝绸之路明确禁止销售“以伤害或欺诈为目的”的产品或服务,例如儿童色情制品、武器或被盗信用卡。不过,美国政府报告称,该网站上提供了黑客服务。 2013年10月,丝绸之路被关闭。此时,该网站拥有超过10万用户,每天有数千笔交易,交易额达数千万美元。 2015年,丝绸之路的创始人乌布利希被陪审团一致判定为经营“丝绸之路”暗网市场等七项罪名成立,被判终身监禁,不得假释。 “丝绸之路”与比特币 “丝绸之路”的核心是可以使买家和卖家隐藏自己的身份,而两种关键技术充当了该市场的匿名代理:Tor软件和加密货币(比特币)。 对于外行来说,“丝绸之路”是一个暗网市场,用户在这里买卖各种产品,包括那些被认为是非法的产品——最常见的是毒品。 支持者认为,“丝绸之路”利用技术创造市场,必然脱离政府和银行的腐败。对于批评者来说,市场是国家的敌人,它促进了非法物质的销售,导致无数人丧生。 然而,对于加密货币支持者来说,“丝绸之路”市场是比特币被用作实际货币的第一个例子。比特币成为“丝绸之路”市场上的一种交换手段。数以万计的用户使用数百万美元的比特币来购买“丝绸之路”上的物品。 当“丝绸之路”被关闭时,从网站上没收了70000个比特币。一份呼吁性报告详细介绍了“丝绸之路”上发生的毒品销售量:“丝绸之路”上的大麻交易总额超过4600万美元,而海洛因销售额约为890万美元;可卡因总额为1740万美元。

暗网反诈骗:曝光暗网中的诈骗网站,骗人的暗网市场BlackMart

“暗网下/AWX”前几天曝光了骗人的暗网市场DeepMarket,让许多人明白了”暗网中都是骗子、Telegram里都是骗子“的残酷事实,因为这样的骗子暗网市场实在太多了。本文接着曝光骗人的暗网市场:BlackMart。 话说热心网友“VB”向“暗网下/AWX”举报了几个假的暗网交易市场,除了之前介绍的DeepMarket外,还有一个便是“BlackMart”,他表示: darkmart 我购买了100美金的PayPal 卖家也没有转钱给我,骗子太多了 “暗网下/AWX”继续根据该网友提供的地址访问了这个暗网诈骗市场“BlackMart”,暗网诈骗市场“BlackMart”的暗网onion域名为: http://blackma6xtzkajcy2eahws4q65ayhnsa6kghu6oa6sci2ul47fq66jqd.onion 这个名为“BlackMart”的暗网诈骗市场同样设计比较清新简洁,但是功能一样也不少。 从用户体系看,该市场的用户体系也分为买家与经销商(卖家),买家可以自行注册,经销商只能提交表单申请。 从商品分类看,该市场的商品分类包括”信用卡、资金转账、礼品卡、伪造货币、被盗证件、电子产品“,与DeepMarket比就少了成人产品。 从网站开发看,该市场基于Apache架构,使用PHP+Mysql搭建,应是从开源的eCommerce代码修改而来,兼容移动端访问。 其他方面,该市场提供了一个订单追踪页面,并有一个info页面进行了介绍: 追踪:追踪号码将在付款后立即通过电子邮件发送给你。周末可能需要4个小时,请耐心等待。 发货时间:您的订单将在收到付款后6小时内被安全地包装和发货。DHL和UPS周一至周五发货,节假日不发货。FEDEX周一至周六发货。如果在美国东部时间下午2点前收到付款,我们将在当天邮寄FEDEX包裹。 包装和标签:小订单被装在杂志或活页夹里,大订单被装在带有标签的盒子里,看起来像Ebay或Amazon.com的包裹。我们还采取了其他隐秘的预防措施,我们不公开分享。如果您有任何特殊要求,请告诉我们。 通过电子邮件发送的物品(礼品卡、转账等)。通过电子邮件发送的物品,在订购时不需要输入姓名、街道等。你可以输入XXX来代替。通常情况下,你会在1小时内收到答复。 很逼真的样子,但是看过“暗网下/AWX”介绍“DeepMarket”骗术的网友一定能识别出这家的骗局,很简单分析: 1、画蛇添足的配送页面。页面通过世界地图画出:配送至北美洲5到7天,南美洲9到10天,欧洲5到7天,亚洲9到10天,非洲8到11天,大洋洲超过12天。虽不清楚哪里”发货“,这时效性估计当今的知名快递都做不到。 2、同样虚假的星级评价。每个商品下显示的居然是所有商品的评价,而且居然没有时间;猫腻在于虽不是所有评价都是五星好评,但标2星3星的评价内容都是赞赏的。 3、此地无银三百两的担保商。该市场有个担保页面,称自己存在一个暗网顶级担保商(The Escrow),地址为:http://escrowkwttyhfyab3clkln7lfveyg7pfdwsv5vner35mhg7oaqz5uiid.onion,先不管这个担保商靠不靠谱,又怎么能证明他们的关系,他为什么不写马斯克的Twitter为之担保,典型的”此地无银三百两“。 再加上网友”VB“继续做小白鼠,确认转了比特币后再无下文,于是证实该市场为诈骗网站。 “暗网下/AWX”对该“VB”的购买PayPal的比特币支付进行了分析: 1、支付地址为:1Ew2p4wsQDLCC3CQNmSMeegPGd14zcdnDY,交易hash为:809fb8b4d1d7709ac8e3508ee77227313e0ce9be179e1c60401514e45eb5181c,时间为:2022-10-19 19:30 2、分析该地址1Ew2p4wsQDLCC3CQNmSMeegPGd14zcdnDY,10月份几天内共诈骗了0.0048个BTC。 “BlackMart”也已经被拉黑,已经向合作伙伴“onion666暗网导航”进行了通报。接下来“暗网下/AWX”将继续曝光其他暗网市场及导航,感谢热心网友“VB”提供的线索,希望被骗的其他网友都能站出来积极举报,请将截图发至[email protected]。 更多暗网新闻动态,请关注“暗网下/AWX”。

世界上最大的盗版电子书网站Z-Library域名再次被查封,但是暗网网站的onion域名可正常访问

流行的电子书存储库Z-Library介绍 Z-Library(也被简称为z-lib,前身为BookFinder)是一个影子图书馆和文件分享计划,是互联网上最大的影子图书馆之一。Z-Library在其网站的电子书搜索页面上宣称自己是“全球最大的数字图书馆”,并在文章搜索页面上称自身是“全球最大的科学文章存储库”。 根据Z-Library的说法,截至今日,其共收录了11,637,905本书和84,837,643篇文章,也就是该网站有超过1100万本图书和8400万篇文章可供免费下载。因此Z-Library吸引了稳定的用户群体和数百万月度访问者,用户可在该网站上下载期刊文章以及各种类型的书籍。 Z-Library允许用户无视版权自行上传书籍,同时可免费下载书籍和期刊,这就引起了日益严重的盗版问题。Z-Library是一个提供数百万盗版书籍供免费下载的在线存储库,出版商和图书作者对Z-Library都不能容忍。版权法本质上是反对影子图书馆的,因此,Z-Library对于各个国家而言都是一个非法网站。 Z-library也被称为B-ok.org和Bookfi。截至2018年,该图书馆已跟创世纪图书馆集成,并拥有1lib.eu、b-ok.cc、booksc.org、book4you.org、bok.org、bookos-z1.org、booksc.xyz等镜像网站。根据欧盟委员会的说法,该网站是在中国大陆营运的,但该项目的创建者声称,文件的服务器位于美国、巴拿马、俄罗斯、德国、芬兰、马来西亚、卢森堡等地,总共存储了过160TB的资料。 尽管受到网民欢迎,Z-Library遭到多次打击 2015年年中,英国组织出版商协会试图对Z-Library网站实施互联网服务提供商(ISP)级别的封锁。 2015年底,出版商爱思唯尔(E​​lsevier)获得法院支持,要求bookfi.org的注册商查封Z-Library网站的其中一个域名:bookfi.org。 2017年,美国贸易代表处的恶名市场名单收录了Z-Library网站旗下的bookfi.org、booksc.org以及b-ok.org三个域名。 2022年,在指控Z-Library网站侵犯了十本书的版权之后,印度Tis Hazari地区法院于2022年发布了一项命令,在印度禁止该网站。 2022年10月底,全球最大的社交应用TikTok屏蔽了#ZLibrary主题标签后,炸开了锅。 2022年11月3日,美国邮政检验局查封并接管了Z-Library网站的多个域名,包括:z-lib.org、b-ok.org、3lib.net、b-ok.lat和booksc.org,网站上显示的“扣押提示”通知中写道:“美国邮政检查局已根据法院命令没收了该域名。” Z-Library的Tor服务一切正常,暗网网站可正常访问 Z-Library的暗网主网站V3域名为: http://zlibrary24tuxziyiyfr7zd46ytefdqbqd2axkmxm4o5374ptpc52fad.onion Z-Library的用户登录网站暗网V3域名为: http://bookszlibb74ugqojhzhg2a63w5i2atv5bqarulgczawnbmsb6s6qead.onion http://loginzlib2vrak5zzpcocc3ouizykn6k5qecgj2tzlnab5wcbqhembyd.onion Z-Library的暗网文章站V3域名为: http://articles24t2d47kb6rbabobokvrnymh2smkleosntcu6qxou6sxewyd.onion Z-Library的暗网网站目前显示了红色提示:“我们的服务器出现了一些问题。服务可能暂时无法使用。我们正在努力解决这个问题。“(There are some problems with our servers. Service may be temporarily unavailable. We are working on it.)

暗网反诈骗:曝光暗网中的诈骗网站,骗人的暗网市场DeepMarket

随着世界经济的每况愈下,“暗网下/AWX”接热心网友举报的暗网诈骗网站越来越多,除了骗子搭建的假暗网交易市场外,还有为这些假市场宣传推广的用于诈骗的暗网导航。因此“暗网下/AWX”推出一个曝光暗网诈骗网站的专题,逐个曝光暗网上的那些诈骗网站。本文曝光骗人的暗网市场:DeepMarket。 近日,网友“VB”向“暗网下/AWX”举报了几个假的暗网交易市场,其中之一便是“DeepMarket”,他说: 最近很火的那个deep market也是骗子来的;我购买了他们的PayPal,结果卖家说钱没有收到;我又在网站其他里面买了银行卡也是骗钱的,根本没有tracking number。 “暗网下/AWX”根据该网友提供的地址访问了这个暗网诈骗市场“DeepMarket”,在证实该网站确为诈骗网站后,第一时间向合作伙伴“onion666暗网导航”进行了通报。 暗网诈骗市场“DeepMarket”的暗网onion域名为:http://deepmarli2lyewdfmx62ym2suhg32elt7rpnra2bgdg26qms7hqyecyd.onion 这个名为“DeepMarket”的暗网诈骗市场设计精美、功能齐全,让人很难识别这居然是一个骗子开设的诈骗站点。 从网站开发看,该市场的界面不粗糙,很像是正常的电子商务网站,并且做了移动端适配兼容。 从商品分类看,该市场出售“信用卡、资金转移、礼品卡、伪造货币、黑客窃取的文件、电子产品、色情和成人用品”,种类繁多。 从站点功能看,该市场拥有用户模块、商品模块、客服模块、短消息模块等等,且针对供应商与商品有星级评价系统,整体站点功能很全面。 从支付手段看,该市场仅支持比特币,但不支持充值,要求必须是购买商品的时候支付,且每次支付的比特币地址不同。 总的来看,该暗网诈骗市场“DeepMarket”有一定的迷惑性,也正因为此,估计上当受骗的小白会比较多。但是“暗网下/AWX”依旧能够精准分析出很多让人怀疑的点: 1、该诈骗网站没有供应商注册体系。然后各个分类却有很多供应商,一般这种均为管理员自行添加的假供应商。 2、该诈骗网站的星级评价比较假。一是时间比较新,甚至今天都有几条评价;二是几乎都是五星评分,评价都是好评,明显是假的,这在ebay、淘宝都做不到。 3、该诈骗网站在互联网几乎没有记录。仅有的几条也是在询问其是否为诈骗网站,因此诈骗网站可能性较高。 4、该诈骗网站在Youtube有一条较容易识别为诈骗的推广视频。视频地址为:https://www.youtube.com/watch?v=oDfMasAo3Yk,频道名称是:Dare Adetayo,注册于2022年3月7日,仅有1条视频,内容为用卡兑换钞票,真的太假! 再加上热心网友“VB”称“买了之后就不会回你信息,我用小号注册找原来的卖家立马回复我了”,这个诈骗常规套路已经确定该暗网市场为诈骗网站。 “暗网下/AWX”对该“VB”的购买Card的比特币支付进行了分析: 1、支付地址为:1FKqt3g3m26fdaa2gFNvbECCZtPeBgyzwS,交易hash为: 90f54403762f8c3be2a09818c1a1cebc769cfbcc79cde829a5750c9e66856070,交易时间为:2022-10-23 19:20 2、骗子将BTC归集到主钱包地址:bc1qvykw8gjxlvm3clwn5wagl60gtazsxzavr3wvrv,交易hash为:c2631f8030f9cc9528aadd021fe9165f29702cefb1ba0225be64598d49a5377a,时间为:2022-10-29 22:44 3、骗子将骗来的归集到主钱包的0.2个BTC转移至混币网站分配给他的地址:bc1qz27knygfdgwnk3v4dvhrw5cq4wak3h4tum8gsx,交易hash为:811f4138acbcfdd46b29ae99bd702204ed98a29b1e855587f756ac4695654412,交易时间为:2022-10-29 23:00 4、确定了其洗钱的站点为混币网站fixedfloat.com。 另一个属于运营该暗网诈骗市场的骗子的比特币地址是:1QBZ3xdEWQgk1CN49qkNjePcAW5vE7umB2,币还暂未转出,已经诈骗成功63笔,总计金额0.34761310个BTC,今日价格折合人民币约5.1万元。 “DeepMarket”已经被拉黑,接下来“暗网下/AWX”将继续曝光其他暗网市场及导航,感谢热心网友“VB”提供的线索,希望被骗的其他网友都能站出来积极举报,请将截图发至[email protected]。 更多暗网新闻动态,请关注“暗网下/AWX”。

比特币钱包Wasabi发布更新,以在Tor遭受的攻击中恢复服务

Wasabi是一个开源、非托管的、专注于隐私的比特币钱包,适用于Windows、Linux和Mac。它包括内置的Tor、CoinJoin和硬币控制功能。 Tor是一个用于匿名服务的隐私网络协议,几个月来一直受到分布式拒绝服务(DDoS)的攻击,Wasabi钱包近期为其用户创建了一个可以“在Tor攻击受到攻击的情况下恢复服务”的解决方案。 比特币生态系统中的许多项目在其基础设施中使用Tor为客户提供匿名性。因此,由于这种持续的攻击使得利用该平台变得困难,这些项目中的许多项目都在努力可靠地交付他们的产品,Wasabi也是与这个问题作斗争的人之一。 也就是说,这不仅仅是Wasabi Wallet面临的问题。比特币领域和其他领域的许多其他不朽的项目都受到Tor攻击的影响——Bisq,闪电网络,甚至比特币全节点在某种程度上都很脆弱。这些项目都非常依赖Tor,当Tor被攻击瘫痪后,这些项目的都没法使用了。 以前,Wasabi连接到Tor的后端洋葱服务器。但现在,Wasabi正在使用出口节点——引导流量的特定设备——将流量路由到coinjoin协调器的明网(cleannet)域。 这样做时,所有流量仍然是匿名的,以保护使用该服务的客户端的IP地址。对这个新程序的测试显示,增加了联合轮次的可靠性和频率,同时还防止了输入被协调器阻止,当输入的签名失败时就会发生这种情况。 Wasabi贡献者兼zkSNACKs的首席执行官Max Hillebrand说:“Tor是一个对比特币和互联网隐私来说都至关重要的项目,全球有数百万人每天都需要它。” 然而,这个解决方案并没有解决Tor受到攻击的问题,它只是提供了一个必要的短期选项来绕过这个问题。因此,Wasabi也在筹集资金来支持Tor网络。 当今世界,全球的目光一直聚焦于俄乌战争、通货膨胀、一些市场动荡,欧洲和美国公众以及世界各地的人们比以往任何时候都更需要通过简单地运行Tor中继来提供匿名。 可悲的是,Tor项目的资金严重不足,只有少数开发人员在维护现在大家都在使用的基于C的Tor客户端。另外还有一个小团队在积极地研究用Rust编写的新客户端,该客户端大幅提高了性能并修复了一些关键的错误。然而,一直没有足够的资金来建立和维护洋葱服务支持,而且建立针对拒绝服务攻击的防护系统也在需要争取有意义的长期资金支持。 Hillebrand说:“Wasabi Wallet很高兴有Tor这样的工具存在,并因此将通过推广和帮助筹款来尽可能支持Tor项目;Tor的可靠性直接影响Wasabi Wallet用户的用户体验,因此我们非常关心这个问题。” 此外,Wasabi添加了一个“隐私进度条”,允许用户通过跟踪桌面应用程序中可见的不同指标来查看他们的coinjoin实现的隐私级别。