中文暗网交易市场的后起之秀:长安不夜城,已发展成为2022年最大的中文暗网交易市场之一

“暗网下/AWX”年初报道了比较大的中文暗网交易市场“茶马古道”遭警方打击而关闭以及“楼兰城”不明原因的突然关闭,但中文暗网交易市场的发展并没有陷入停滞。正如之前的分析“暗网市场仍将继续存在,即使部分被警方查封,即使部分宣布退休”,“长安不夜城”就是中文暗网交易市场的后起之秀,而且已经发展成为最大的中文暗网交易市场之一。 据“暗网下/AWX”观察,中文暗网交易市场“长安不夜城”于2022年初推出,大概率是依托“onion666暗网导航”的广告发展起来的,但是短短几个月的时间,在业界能做到小有知名度,对于新的暗网交易平台而言发展算非常快了。也许因为站长舍得打广告,也许访问速度不错,让大家觉得该暗网市场的安全性和稳定性有保障。于是“暗网下/AWX”专门探访了该市场,并加入了该市场的官方Telegram群“@cabyc”。 “长安不夜城”的暗网v3域名为: http://cabyceogpsji73sske5nvo45mdrkbz4m3qd3iommf3zaaa6izg3j2cqd.onion “暗网下/AWX”注册了一个账号进入后发现,整个站点比较简洁,访问速度较快,首页仅有6个广告位与9个版块展示,随便查看发布较早的几个商品,浏览量都达到几百上千人以上,保守估计,该暗网市场应已经拥有数千的用户量了。 经过对网站的一番使用,对Telegram群聊天记录的查看,并结合“onion666暗网导航”的网友评论,从专业角度分析,“暗网下/AWX”分析总结了“长安不夜城”的一些基本特点: 1、网站界面精美简洁、功能齐全,且网站内置了直接联系管理员的功能(似乎是直接私信管理员),可以站内解决交易问题; 2、充值和提现支持多个加密货币币种,提供了BTC、ETH、USDT多个币种,且提币的手续费非常低(网站显示:手续费:1% 最低:0.0003 封顶:0.0005),很有吸引力; 3、拥有官方Telegram群,且群管理员非常活跃,纠纷解决迅速且群里看能做到公平公正,对新用户非常友好。 这些特点证明这个暗网市场从面上而言还是比较吸引用户的,至少还是有发展潜力的。再看评价,“onion666暗网导航”有一网友点评“充值钱没到位,还没人理”后,又有网友点评“新市场的管理员很积极,很到位”,且没有更多质疑的评论,且在其官方Telegram群里,可以看到管理员对于注册、充值等问题的积极回复,证明这个平台目前为止整体还是靠谱的。 但是与境外暗网市场比,“暗网下/AWX”觉得该平台还是有一些问题的,首先是“长安不夜城”网站访问需要启用Javascript,这个不太符合目前暗网网站对安全性的要求,其次,目前世界上主流暗网市场只支持比特币与门罗币,而该平台虽然支持更多币种,但是不是也增加了不安全性。不知道后期会不会改进。 “长安不夜城”的自我介绍——致力做最专业的暗网平台 1.欢迎大家来到长安不夜城,我们致力做最专业的暗网平台。 2.本平台提供担保,管理员长期在线,请大家尽量不要在平台外交易,本平台不会对任何在平台外产生的交易负责。 3.希望大家多多为本站做宣传,我们将推出推荐奖励机制,请大家期待。 4.请各位用户千万不要相信引导到站外的交易!!!欢迎大家活用私人专拍。 5.欢迎大家举报任何引导站外交易或者记者、钓鱼等行为,管理员会立即严肃处理。 6.请各位用户多提宝贵意见,我们将不断改进。 7.为了防条子,请用户注意自己发布的信息,尽量不要用国内软件和服务。 8.本站禁止儿童色情以及虚假加密货币交易,请大家谨慎发布商品。 从介绍看来,表态还是到位的,以用户为上帝,似乎也能深得客户认可。但是“长安不夜城”究竟能存活多久,以及是否能够一直靠谱下去,“暗网下/AWX”将继续关注。 更多暗网新闻动态,请关注“暗网下/AWX”。

欧洲多国遭受勒索组织攻击,数据泄露在暗网上

近期,欧洲多国遭受勒索组织的黑客攻击,市政机构,医疗机构、民生类公司均有波及。目前,勒索软件已成为一种不断升级的全球安全威胁,无论是对政府部门、大中企业还是具体个人,都可能造成严重的安全和经济风险,如何有效防范勒索软件攻击已成为网络安全领域的焦点问题。 意大利政府机构遭受勒索攻击,拒绝支付赎金后,大约100GB的个人数据在暗网上公布 3月中旬,黑客以勒索为目的攻击意大利维罗纳市的公共机构。要求的赎金未支付后,黑客在暗网公开了大约100GB的个人信息。 维拉弗兰卡-迪-维罗纳市政府(Villafranca di Verona)尽管采取了信息安全措施,但2022年3月14日该公共机构还是遭到了以勒索为目的的网络攻击,造成了严重的数据泄露。这次攻击导致了服务器的暂时瘫痪,从而导致了服务提供的延迟。不过,基本服务在48小时内得到了恢复。 昨天,也就是4月6日,维拉弗兰卡市政府发布了这一消息,该市在最近几周已经通报了黑客实施的攻击。 正如市政府解释的那样,黑客入侵了该市的网站,并提出勒索。所造成的损害是使该市的主要服务器上的数据无法读取。此外,如果攻击者没有收到要求的赎金,他们就会在暗网公布他们入侵后盗取的所有机密信息。 市政府报告说:“危机小组已经协调行动以安全地恢复和重新启动计算机系统,并能够恢复几乎所有受到攻击的数据。市政府已迅速启动所有设想的程序,并正在使用内部专业人员和外部专业公司重置其IT系统,以保证其结构的更高水平的安全性。” 然而,这并没有阻止黑客。黑客们要求在3月30日之前支付赎金,由于尚未付款,因此约有100GB的机密个人数据已在所谓的暗网中公布。暗网是互联网中不被索引的一部分,一般用于非法活动。 市政府称:“这基本上是政府有关某些部门(商业、合同、人口、财政、青年政策、人事、秘书工作人员、工作人员技术领域)的办公室之间共享的工作文件夹中的数据,主要涉及行政和管理性质的文件(例如程序、会议记录、法规、内部规定)也包含个人数据。数据可能被非法交换,许多已发布的数据已经公开。“ 维拉弗兰卡市政府已将此事通知了隐私担保人,并与之保持联系,以监督违规行为,更好地保护相关人员。此外,还向警察提出了投诉。“危机小组完全按照正在进行的调查,正在努力评估所发布数据的确切实体和类型。”,市政府总结道,这提醒:“在暗网公布的信息是非法活动的结果,因此,任何希望查阅或使用这些信息的人都是在犯法。我们希望正在进行的调查能够查明这一犯罪行为的肇事者。在任何情况下,我们都要指出,尽管暗网的数据是公布的,但只有具有特定和特殊技术能力的计算机操作员才能访问它们。” 最后,维拉弗兰卡-迪-维罗纳市政府对造成的不便表示歉意,并保证将尽最大努力处理和解决直接或间接与数据泄露有关的所有不便。 荷兰房屋公司遭受勒索攻击,拒绝支付赎金后,客户的个人资料在暗网上曝光 网络犯罪分子在对多家住房公司进行黑客攻击后,将部分被盗信息公布在暗网上,这是互联网中无法访问的部分。 网络攻击后被盗的200GB数据中,暗网上已经发布了大约8GB的个人信息,这涉及到数以千计的包含敏感客户数据的文件,如身份文件的副本和银行详细信息的副本。 此外,客户的全名、住址、电话号码、电子邮件地址以及在某些情况下的社会安全号码也被放到暗网上。此类数据可用于身份欺诈。 上周,勒索软件攻击事件被曝光。八家荷兰住房公司成为目标,包括布雷达、罗森达尔、瓦赫宁根和弗利辛根等地的房屋公司。 网络攻击导致住房公司Laurentius、Alwel和Zayaz的系统在很大程度上陷入瘫痪。这些公司总共掌握了75000个家庭的数据和客户的私人详细信息。 多家媒体报道称,臭名昭著的勒索组织Conti是这次攻击的幕后黑手。据当地报纸BNdeStem报道,该团伙要求1500万欧元的赎金。这八家公司拒绝支付这笔费用。

突发:俄罗斯最大暗网市场Hydra被德国警方关闭,543个比特币同时被查获!

前几天“暗网下/AWX”刚刚介绍了暗网市场Hydra,Hydra是俄罗斯最大的暗网市场,也服务于各个俄语国家,用于销售毒品、伪造文件、买卖数据和其他非法数字服务,该暗网市场的商品销量在疫情流行期间飙升。 根据德国联邦刑事警察局(BKA)的消息,在“法兰克福检察官打击网络犯罪中央办公室(ZIT)”和“联邦刑事警察局(BKA)”的共同努力下,暗网市场Hydra已经被德国警方关闭。法兰克福的检察官将“Hydra Market”平台描述为世界上最大的非法暗网市场。德国警方表示,他们已经关闭了该暗网市场的德国服务器,同时还查获了543个比特币,价值2300万欧元(2500 万美元)。 德国联邦刑事警察局(BKA)在一份声明中说,嫌疑人正在接受调查,罪名是“以商业方式在互联网上经营犯罪交易平台”、销售毒品等。该声明的标题是“关闭非法暗网市场‘Hydra Market’”。 Hydra市场的基本情况 据BKA称,Hydra暗网市场自2015年开始运营,拥有大约19,000家注册供应商和1700万客户账户。 报告称,“Hydra市场可能是全球营业额最高的暗网非法市场”,仅在 2020 年,该平台销售额就至少达到 12.3 亿欧元。该平台提供的“比特币银行混合器”是一种隐藏数字货币交易的服务,使调查变得特别困难。 网络安全出版物CPO杂志报道称,从2018年到2020年,Hydra增长了634%,占在线非法交易的75%。 据区块链取证公司Ciphertrace称,该市场主要用于毒品交易,服务于俄罗斯、乌克兰、白俄罗斯、哈萨克斯坦、阿塞拜疆、亚美尼亚、吉尔吉斯斯坦、乌兹别克斯坦、塔吉克斯坦和摩尔多瓦。 它还在美国吸引了“备受瞩目的网络犯罪分子,包括负责Colonial Pipeline勒索软件攻击的DarkSide团伙”。 随着越来越多的非法交易转移到暗网上,疫情流行见证了Hydra的业务蓬勃发展。 BKA对Hydra市场的调查 BKA表示,对俄罗斯非法市场Hydra的调查于2021年8月开始,美国当局的多个部门参与配合调查。声明中法兰克福检察官办公室和联邦刑事警察局感谢所有相关安全部门的出色合作。 之前缉获的横幅已经在该暗网市场的网站上发布。“暗网下/AWX”访问发现,现在访问Hydra市场,显示的是“502 Bad Gateway”。 在新型冠状病毒大流行期间,暗网交易市场的使用激增,此类暗网市场也面临着来自国际执法部门的越来越大的压力。 去年,以德国为首的警方还摧毁了臭名昭著的暗网市场DarkMarket,该市场在全球拥有近50万名用户和2400多家供应商。 究竟Hydra市场完全被摧毁,还是只是部分服务器被关闭?究竟Hydra市场还能不能恢复如初?“暗网下/AWX”将拭目以待,持续跟进。

美议员提出立法打击基于暗网与加密货币的阿片类药物贩运活动

新罕布什尔州议员克里斯-帕帕斯(Chris Pappas, DN.H. )和德克萨斯州议员托尼-冈萨雷斯(Tony Gonzales, R-Texas)两名众议员周三提出立法,旨在打击毒贩在暗网贩运阿片类药物和其他非法物质的活动。暗网上的这些网站基本上是隐藏的,只能通过专门的Tor浏览器访问。 议员们说:“我们在美国城市和农村地区看到了阿片类药物滥用造成的破坏性和致命的结果,这在很大程度上是由暗网推动的。暗网上的这些非法市场是一些社会上最危险的犯罪分子的枢纽和避风港,随着这些犯罪分子的技术变得更加先进,我们需要确保我们的执法部门努力[拥有]适当的工具来打击他们。” 根据美国疾病控制和预防中心的数据,1991年至2019年间,药物过量死亡的人数翻了两番——在2019年的70,630人死亡中,超过70%与阿片类药物有关。美国政府并未追踪与每种药物相关的死亡率,但美国国家药物滥用研究所最近公布的数据表明,2020年美国有近9.2万人死于与药物有关的过量使用。 在立法者看来,“毒贩利用暗网贩运非法毒品,加剧了破坏整个美国各地社区的药物滥用障碍危机”,包括在他们所在的州。 他们的立法如果获得通过,将要求美国量刑委员会扩大对那些在暗网上贩运非法毒品的人的刑事处罚。它还将指示司法部、国土安全部和财政部在法案通过后一年内向国会发布一份报告,“详细说明在暗网上使用加密货币的情况”。还将强制要求国会就如何应对“在暗网上使用虚拟货币贩运阿片类药物”提出建议。 此外,该法案还打算将阿片类药物和暗网执法联合刑事工作组(J-CODE)变成永久性的,该工作队负责指导国际、联邦、州和地方的协调努力,以打击暗网毒品贩运,并领导关闭了几个基于暗网的市场。该工作组最初于2018年在时任司法部长杰夫-塞申斯(Jeff Sessions)的授权下成立。 如果立法获得通过,J-CODE还将被授权与非营利组织合作,从而扩大其工作范围。 帕帕斯说:“面对正在进行的药物使用障碍危机,需要我们在多个方面采取行动,包括在线。”。 该法案已提交给众议院司法委员会、能源和商业委员会以及金融服务委员会。本月早些时候,新罕布什尔州的玛吉-哈桑(Maggie Hassan, D-N.H.)和德克萨斯州的约翰-科宁(John Cornyn, R-Texas)也在参议院提出了类似的立法。

瑞士纳沙泰尔两家医疗机构遭受黑客攻击,数以千计的医疗数据被公布在暗网上

尽管瑞士纳沙泰尔国务委员会曾向议会保证,解释说它在电脑安全方面取得了进展,但这个事件却是一记耳光:勒索软件组织LockBit针对瑞士纳沙泰尔州两家医疗机构进行了网络攻击,并提出勒索赎金,否则在暗网公布其窃取的数据。 在暗网泄露医疗数据 在发出最后通牒后,周二,勒索软件组织LockBit在纳沙泰尔州采取了行动:在暗网上泄露了数千名纳沙泰尔患者的数据。然而,他们在周三被撤回。 黑客曾威胁这些公司,如果不支付赎金,将在3月29日星期二公布被黑客拖取的数据。根据Le Temps的说法,黑客兑现了他们的威胁,43,651份医疗文件最终进入了暗网(互联网的一个隐藏部分),包含地址、电话号码或职业。 泄露的文件中有医疗档案,有关于患者的病症或医疗检查的各种数据,在那里可以找到病历和治疗方法,例如:某位患者是艾滋病毒阳性,另一位患者正在服药,第三位患者患有抑郁症。其中一些档案可以追溯到1998年。 下午删除数据 然而,周三下午,这些数据在暗网上已经无法访问,它们在发布后不久被删除。有如下可能性:黑客攻击的受害者最终决定付款,或者黑客意识到文件的价值并决定尝试提高勒索赎金。网络安全专家也提出了暗网技术问题的假设。 在黑客的暗网页面上,更新了一个倒计时,即星期四下午1:30左右会有新动作,应是LockBit组织设置了新的24小时最后通牒。 警方调查 纳沙泰尔警方已经对这起案件开展了调查。“调查正在进行中,警方不希望提供有关这两家医疗机构的更多信息。”警方发言人Georges-André Lozouet周三告诉Keystone-ATS,证实了Le Temps的信息,这两个受害医疗机构的办公室位于纳沙泰尔山区。 一场“灾难” 纳沙泰尔医学会(SNM)主席多米尼克-邦兹利(Dominique Bünzli)在12时30分表示,发生的事情是“一场灾难”。他还没有详细信息,但他说,如果确实确认这些数据已被盗,他们将必须以完全透明的方式通知他们的患者。 本月早些时候,在同事告知他医学会是网络攻击的受害者后,SNM主席发出了一封警告信,呼吁成员立即采取行动。 网络安全加固 Dominique Bünzli解释说,目前正在开展工作,以加强医疗实践中的信息技术安全。瑞士医学协会(FMH)也发布了几项针对网络安全加固做法的建议。

暗网市场World Market的“退出骗局”上演了一场宫斗大剧,但其并没有真正退出,并在继续欺骗无知的人

World Market曾是暗网上仅存的全球性的大型暗网交易市场之一,但是根据Dread管理员Paris的公告:,World Market完成了“退出骗局”,Dread已经限制了World Market相关话题的讨论,World Market未来也不会出现在Dread上。 Dread表示:“World Market显然发生了一些事情,可能是一个退出的骗局,试图从用户那里获得额外的资金。或者他们可能有一些严重的问题,他们正在努力解决。事实是,已经过了好几天,几乎没有任何更新。现在,我希望每个人都能谨慎行事。” 就像Dark0de Market一样,World Market用另一种方式完成了“退出骗局”,根据Dread论坛的一些帖子,大概能知道World Market发生的故事。 几周前World Market管理人员称很艰难,应已经在操作退出骗局: 首先,我想说的是,很高兴回到Dread,我想宣布,我们已经将供应商的保证金降低到750美元。 我想强调的是,World market不会退出骗局,我们是长期存在的。 我们的用户刚刚达到80万,而且我们每天都在增长。 World market将在/d/WorldMarket提供,我们将只在这里回应。 最近,我们不得不禁止一些供应商,他们使用FUD策略,让买家提前敲定,而这些供应商并没有FE的权利。 我们相信要保护World market上的买家,不允许供应商欺骗他们。 我们有DDOS攻击,FUD攻击,但我们仍然坚持。 然后发生了一些事: 前几周有大量用户称在使用World Market时存款和取款丢失,而World Market管理人员表示他们正在调查,但没有挽回任何损失。接着World Market完成了下线并重新上线的过程,据说是使用历史的备份上线的,但是去年的全部数据包括所有的图片(用户头像、商品图片等)都消失了,甚至供应商以及用户的余额全部消失了。 根据名为“nightmaremarket”的管理员的对于“关于World Market的真相”的控诉: 我是Nightmare Market的创始成员之一,并且一直是World Market的一部分,直到最近,Lovelace突然与我断绝关系并拒绝给我欠我的钱。所以现在我要对这些混蛋吹口哨! 对于那些不知道的人,Lovelace(World Market管理员)从一开始就是Nightmare Market的一部分,也是退出骗局的主要受益者之一。在这一点上,旧的Nightmare团队之间出现了一些分歧,他们分裂并形成了两个新的独立市场。一个是Royal Market(很多人已经解决了这个问题)另一个是World Market。他们在相似的时间推出,有道理对!Royal Market只是在营销方面很糟糕。 Lovelace使用从Nightmare Market的骗来的钱启动 World Market,这就是为什么它从一开始就到处放广告。大多数新的创业公司都没有这样的资金,也不会发展得这么快。想想吧!从一开始的计划是在2年内完成退出骗局,同时建立一个新市场,然后冲洗并重复这个过程。Lovelaces的新市场几周前推出,它已经在广告上投入了大量资金,这就是KERBEROS Market!当你仔细看这两个市场的一些条款和条件时,请注意它们之间的一些相似之处。虽然他们试图使它看起来超级不同。 现在Darkode Market走了,World Market正准备退出。Lovelace +_team准备再次开始使用Kerberos Market重新进行诈骗。将供应商保证金提高到3000美元是World Market快速赚钱的一种方式,因为他们知道有些供应商会不顾一切地支付。千万不要付钱! World Market不会在这里停留超过几个月——一旦Kerberos Market足够大,他们就会消失,你所有的钱也会消失!像makarov这样的工作人员已经在这两个市场上工作了! 不要以为网站最近进行了改造,就认为它不会有什么变化!这个改造是6个月前就准备好的。这个改版在6个月前就已经准备好了,是我他妈的帮忙做的。它被保存以备后用,以使其看起来大量投资正在进入该网站以欺骗供应商和买家。不要太天真了! 市场上的选择性诈骗已经发生了很久,但主要是针对小供应商和首次购买者。从字面上看,已经有数以万计的美元以这种方式被盗。丢失的存款,锁定的账户,供应商丢失的纠纷,但客户从未收到钱(makarov是这方面的专家)。 哦,对于Archetyp、Bohemia、ASAP和AlphaBay的管理员,你想知道最近谁在搞你们吗?如果你现在还没有猜到,那就是World Market!他们每天都在付钱给别人来搞你! 他们也在攻击Darkode,但不再需要了! 如果你想的话,你可以把这一切称为FUD,但问问你自己,为什么一切都有意义。如果Lovelace没有背叛我,我就不会发这个帖子,但去他的。我希望他的帝国垮掉。当然,世界会否认一切,但他们知道我说的一切是100%的真实。 这不是一个问答,所以在这之后我不会说更多,但现在是时候把事情说清楚了! 这个帖子可能很快就会被删除,所以在World Market买通Dread管理员把它拿下来之前,请截图。在帖子上签名的是Nightmare Market的PGP,只有少数人可以访问。 好一个宫斗大片!终于能明白这是怎样一个“退出骗局”: World Market的管理员从主钱包中窃取了所有用户和供应商的资金,设法删除了所有数据库。同时假冒World Market的其他工作人员用几个月前的旧备份与新的设计恢复了市场,尝试从用户和供应商那里获得尽可能多的钱。 在过去几个月中创建了帐户的用户和供应商必须使用全新的帐户重新注册到市场,因为“新”World Market的数据库中没有这些帐户,当然没有人能够找回市场上的任何购买或用户余额。

拉丁美洲:犯罪集团正越来越多地在暗网上销售毒品和阿片类药物

在拉丁美洲和加勒比地区,犯罪集团越来越多地使用暗网、社交媒体和智能手机应用程序来宣传和销售合成毒品和阿片类药物。仅在2011年至2017年期间,这些产品的销售额在全球范围内增长了近四倍,并继续呈明显上升趋势。 在“拉丁美洲合成毒品和阿片类药物的在线贩运”文件中,联合国坚持认为,有30家供应商或犯罪组织将合成毒品和芬太尼等产品的销售集中在暗网上。尽管人们认识到这是一个不确定的数据,但它可以为构建区域起诉战略建立最低限度的知识基础。 报告指出,合成阿片类药物从亚洲(尤其是中国和印度)运往墨西哥、哥伦比亚和玻利维亚等地,这些地方是接收和生产中心。但是,有一些中间国家,如波多黎各或多米尼加共和国,它们是分配到美国等最终目的地的一个中转站。 就他们而言,近年来(尤其是自COVID-19疫情流行以来),营销的互联网站点已经发生了变化,因为它们变得更加复杂,难以跟踪和应对。有三个方面值得注意的: 首先,暗网上的大多数交易都是使用比特币完成的,这为犯罪分子提供了相对的匿名性。然而,比特币已经开始被私人代币所取代,私人代币是一种同时混合不同类型的加密货币的服务,这使得它们的追踪变得复杂。 其次,“传统”暗网站点已开始被取代,因为它们成为不同国家当局的目标。面对这种情况,OpenBazaar和Televend等新的选择应运而生。它们的一个基本特征是它们都是去中心化的站点,也就是说,它们不依赖于中央服务器。OpenBazaar是由参与的用户单独操作的,这使得追踪和起诉变得复杂。Televend通过聊天机器人管理非法商品的购买和销售,甚至通过加密货币生成自动支付地址。 在这些站点中,如果药品包装被没收,产品将免费重新运送。这旨在建立对消费者的信心,或者反过来说,是为了将终端用户的交易风险降到最低。 第三,越来越多的智能手机应用程序被用于推销这些非法物质。Tinder和Grindr,约会和相亲应用程序,以及Pinterest和Instagram都可以有广泛的影响,并达到目标客户群。有时,广告不使用与毒品相关的词语,而只是通过主题标签或表情符号。与需要技术知识才能访问和导航的暗网相比,社交网络的检测率低且可广泛访问。 鉴于这种趋势情景,不仅需要在学术和政府层面产生知识,而且还需要更新法律框架,在执法机构中创造制度知识,并开发针对网络犯罪分子的起诉技术。

Tor项目总结的“2021年新闻中的Tor”

3月18日,Tor项目的官方博客发表了一篇文章《2021年新闻中的Tor》,总结了2021年Tor的相关新闻报道。“暗网下/AWX”将其文章进行了翻译报道如下: 在过去的几年里,我们都会在二月初分享了一篇文章,总结了前一年发表的与Tor有关的新闻和报道。今年,我们有点晚了,我们对此表示歉意,但有一个很好的理由——我们一直忙于确保被审查的人可以访问Tor,并教别人如何通过安装Snowflake网络扩展来帮助受审查的用户。 Tor项目的新进展 在2021年,我们宣布了三位新的Tor董事会成员。Alissa Cooper、Desigan Chinniah和Kendra Albert。我们在2021年的洋葱状态中分享了构建“类似VPN”的服务的计划,以帮助移动用户通过Tor连接他们的应用程序,从Android开始。在年底,我们在CCC上发表演讲,分享了NetworkHealth团队为使我们的网络更安全所做的工作。我们还谈到了Snowflake在反对审查的“军备竞赛”中的重要性以及我们将在今年推出的新审查制度用户体验功能。 新的洋葱服务功能 洋葱服务作为网站和服务向其用户提供隐私和审查规避功能的简便方法变得越来越流行。去年,The Intercept推出了自己的.onion网站,OnionShare推出了超级友好的新外观和新功能,例如.onion聊天服务。我们也终于完成了V2版洋葱服务的折旧,这意味着Tor浏览器不再支持这些地址,试图打开这些地址的用户会收到一个“Invalid Onion Site Address”(无效的洋葱网站地址)错误消息。Onion服务管理员也终于可以为v3洋葱网站购买负担得起的DV证书了! Tor+加密货币 我们在2020年结束时,加密货币捐赠增加了23%,延续了加密货币捐赠者支持的增长趋势。然后,2021年对Tor和加密货币社区来说是更大的一年。我们收到了Zcash Open Major Grants(ZOMG)的资助,用于开发Arti,这是Tor客户端的Rust编码语言实现。我们与惊人的艺术家Itzel Yard(又名IX Shells)合作,铸造并拍卖了一个NFT——一种基于第一个洋葱服务密钥“Dreaming at Dusk”生成的艺术作品,她因此成为销量最高的女性NFT艺术家。PleasrDAO赢得了拍卖,并以200万美元的价格购买了该作品。 Tor项目的宣传工作 Tor项目构建软件,但我们也是互联网自由社区的一部分。这意味着我们在任何时候都与这个社区联合起来,帮助倡导与我们的使命相一致的问题。在2021年,我们谈到了第230条的变化将如何对Tor和其他服务产生负面影响。我们联合30多个组织要求美国顶级零售商停止使用面部识别来识别其商店中的购物者和员工。我们签署了一封信,要求Apple放弃实施设备扫描iMessage以查找滥用图像的计划。信中说:“一旦这个后门功能建立起来,政府就可以迫使苹果公司将通知扩展到其他账户,并检测那些除了色情之外的令人反感的图像。” 审查制度的军备竞赛 2021年证明了将与审查制度作斗争的想法是一场“军备竞赛”,Tor和审查者两方面都取得了进步。3月,我们看到对缅甸公民的审查和镇压愈演愈烈,当军队通过政变夺取政权时,许多人转向Tor来保护自己并绕过审查制度。7月,我们发布了Tor浏览器10.5,其中包括让用户通过Snowflake桥连接到Tor网络的能力,这是一种绕过Tor审查的非常复杂的方法。此版本还通过简化连接流程、检测审查和提供桥梁,改进了受审查用户对开放互联网的无缝访问。年底,我们了解到俄罗斯政府正在封锁我们的网站(torproject.org),并在该国的一些地区审查对我们的网络访问。 另外,向所有解释Tor的文章叫好 当新闻媒体发表文章向读者解释Tor如何工作时,我们总是很高兴,例如Obfsproxy是什么以及它的用途是什么?或基本的Tor浏览器常见问题解答:它是什么以及它如何保护您的隐私?这些类型的文章是非常重要的,因为它们让人们了解了Tor,以及当他们需要规避审查制度或保护他们的在线隐私时,它可以如何帮助他们。这些文章的大多数作者可能从未想过2022年会发生什么,以及Tor将如何成为受乌克兰冲突影响的人们通往自由互联网的生命线。感谢那些花时间帮助人们了解Tor的记者和作家们。

法国格勒诺布尔:一位21岁的计算机专家凭借他的“秘密实验室”,在暗网中贩卖毒品

经过近一年的调查,格勒诺布尔警方于2022年3月16日逮捕了一名来自格勒诺布尔的涉嫌贩毒的年轻男子。在搜索过程中,调查人员发现这位计算机专家有一个小型的秘密实验室,他通过暗网在世界各地交易毒品。 大麻、海洛因、可卡因、苯丙胺、甲基苯丙胺、摇头丸、氯胺酮、迷幻剂:在这位格勒诺布尔计算机专家的箱子里发现的毒品清单不胜枚举。 格勒诺布尔副检察官鲍里斯·杜福(Boris Duffau)指出,调查人员在一个被改造成“小型秘密实验室”的箱子里总共发现了25公斤的各类毒品。 暗网星云 为了谨慎地购买和出售毒品,这名21岁的熟悉计算机的男子使用了暗网。一种平行的互联网,只能通过将用户数据匿名的软件来访问。 这个网络经常被犯罪分子利用,他们利用这种“不可追踪性”从事各种非法贩运:武器、毒品、儿童色情制品等。 但是,一旦商品在网上销售,它仍然需要发货。正是这些包裹的来来往往给调查人员提供了线索。 被他的包裹出卖 2021年6月,Pas-de-Calais的海关人员在一个来自荷兰的包裹中发现了200克海洛因,这些海洛因原本打算运往格勒诺布尔的计算机专家。副检察官补充说:“通过调查,可以统计上个月其他四次类似的交付,使收件人购买的总数量达到800克。” 格勒诺布尔司法警察随后被告知并研究了嫌疑人的银行账户,结果发现这些账户与他的职业活动不一致。检察官详细说明:“人们注意到,在一个英国加密货币账户上有现金交易,金额为24,900欧元,这可能表明通过使用暗网购买了毒品。” 一个没有犯罪记录的年轻男子 因此,调查人员于3月16日逮捕了这位格勒诺布尔居民,他们就是这样发现了这位计算机专家的”小型秘密实验室“。在搜查过程中警方当场查获了9,345欧元,并通过个人银行账户查获近63,000欧元。 副检察官总结道:“被告承认经常通过暗网购买和转售毒品。他的客户部分在法国,部分在国外,特别是在美国和加拿大。” 这位年轻的计算机专家将于5月4日被传唤到刑事法庭进行听证。

俄罗斯最大的暗网交易市场——Hydra九头蛇市场

Hydra市场是俄罗斯最大最知名的暗网交易市场,是最大的俄语暗网交易市场,也是目前暗网里仍在运营的最古老的市场,还可能是世界上最大的暗网市场。Hydra市场总部设在俄罗斯,之所以发展这么大,完全可以肯定,该市场的背后离不开俄罗斯政府的大力支持,当然,从另外一个层面看,Hydra市场每年能赚取数十亿美元的收入。 2017年,在RAMP(俄罗斯暗网市场)关闭后,Hydra市场成为俄罗斯顶级暗网市场。最初,还有其他几个俄罗斯暗网市场。Hydra市场将RAMP、IKLAD、BLACKMARKET、SOLARIS和RuSilk列为潜在的竞争对手,并对其竞争对手进行了DDoS攻击。这样一来,Hydra就压制了其竞争对手,并吸引了数百万的用户。Hydra表示,它将继续”……压制任何可能对我们项目的未来产生负面影响的阻力”。 Hydra整个市场的网站都是用俄语写的,虽然市场管理人员在俄罗斯,但是Hydra市场的定位是服务所有使用俄语的国家,目前Hydra市场供应商服务的国家包括俄罗斯、乌克兰、白俄罗斯、哈萨克斯坦、阿塞拜疆、亚美尼亚、吉尔吉斯斯坦、乌兹别克斯坦、塔吉克斯坦和摩尔多瓦。进入市场必须选择国家/地区,以及所在的市/州,所以同城的线下交易支付很容易。如果您不住在它服务的国家范围内,您将很难找到愿意向您发货的供应商。 根据用户在首次登录前同意的“服务条款”,Hydra市场是其平台上出售的商品的“担保人和仲裁人”,但否认对发生的其他一切负责。Hydra市场拥有所有常见产品类别的数千个列表,包括毒品(大麻、兴奋剂、迷幻药、摇头丸、解离剂、鸦片剂、化学试剂、药品、合成代谢剂/类固醇)、BTC现金服务、伪造现金、泄露文件、SSH/VPN服务、信用卡CVV等等。 Hydra市场支付方式与交易方式 Hydra是一个只有比特币(BTC)支付的市场,使用标准的论坛托管支付系统。它的交易运作方式与其他暗网市场有着明显的不同。大多数暗网市场的交易方式是,实物商品通过邮政从卖方运到买方手中。 但是由于该市场上的买家与卖家的同城便利因素,Hydra市场的运作方式却非常的不一样。由卖家创造一个“宝藏”,这是一个隐藏在具体物理位置的非法商品的包装。这些包裹有可能被埋在地下,或者被固定在某个地方,或以其他方式隐藏在一个不显眼的地方。 买家有两种类型的购买方式:即时订单和预订单。对于即时订单,买家购买后,将立即收到“宝藏”的坐标或地址,包裹就藏在那里,买家自己去拿即可;对于预订单,买家和卖家将商定购买的细节,如金额,然后卖家将产品隐藏在某个位置并向买家发送位置,然后买方去该地点提取购买的物品。 Hydra市场优缺点 Hydra市场优点:所有暗网市场中最多的商品类别及列表选择;便捷的操作界面,易于访问;管理员非常活跃,并热情帮忙解决纠纷;“宝藏”式的“即时交付”系统。 Hydra市场缺点:只有东欧和亚洲的少数国家可以买卖实物产品;仅限俄语语言市场;注册比较麻烦,验证码较难辨认。 Hydra市场禁止讨论俄罗斯乌克兰战争 由于Hydra市场在俄罗斯和乌克兰都很活跃,Hydra市场禁止讨论政治,并在论坛发布了公告,但是转发一首英文歌曲表达了对战争的抵制: Уважаемые пользователи! В связи с событиями происходящими в мире, просим вас строго соблюдать правила форума о запрете на обсуждение политики. У каждого из вас может быть своя точка зрения, пусть она останется за пределами проекта. War (What Is It Good For?) War, huh, yeah What is it good for Absolutely nothing Uh-huh War, huh, yeah What is it good for