【Wintermute 遭黑客攻击损失 1.6 亿美金背后密码技术详解】@keenz_eth:有些朋友出于个人喜好、纪念、炫耀等

【Wintermute 遭黑客攻击损失 1.6 亿美金背后密码技术详解】@keenz_eth:有些朋友出于个人喜好、纪念、炫耀等原因,会使用靓号生成工具,如果有一天你的靓号被盗,不是因为私钥泄露,也不是因为授权、签名诈骗,而是你的生成工具本身就有问题(一个阴谋论,且与是否断网无关),直接被暴力破解了,你会怎么想… #抽屉IT

相关推荐

封面图片

Meta应用上AI内容泛滥用户抱怨:还能不能让我好好用

Meta应用上AI内容泛滥用户抱怨:还能不能让我好好用 AI生成的内容如假照片和不真实的景观也在Facebook上泛滥,让用户难以辨认真伪。尽管Meta承诺将标记所有AI生成的内容,但前提是这些内容能够被现有的检测技术识别出来,这仍然是一个挑战。尽管Meta试图通过AI提升平台体验和效率,但目前的实施效果和用户反馈表明,这一策略可能需要重新评估和调整。以下是翻译内容如今的Facebook和Instagram到处都是生成式人工智能。人工智能的泛滥让用户几乎无法正常使用Meta的社交应用。Meta在其社交媒体平台上大量运用人工智能。所谓的MetaAI无处不在,不论是在Facebook的新闻推送、Instagram的搜索栏,还是在Messenger与朋友的对话中,都能看到Meta AI的身影。公司开发的大语言模型Llama3可能是市场上最强大的开源模型之一。Meta正展示自己的实力,并押注人工智能的普及将真正改善用户体验。然而至少到目前为止,这看起来似乎是一个错误的赌注。如今的Meta AI用户体验中充满了各种垃圾信息,这一点在Instagram上表现得尤为明显。其搜索功能原本是用来查找朋友账户的,现在却似乎旨在引导用户与聊天机器人对话。Instagram搜索栏现在显示的是“向Meta AI询问任何问题”,但许多用户实际上只是想查看朋友账户是否有新照片。Instagram的页眉位置还设有一个横向滚动的提示列表,方便用户与人工智能互动。但所显示的内容诸如“想象一下屋顶花园”、“给现代禁欲主义者的建议”、“动漫卷轴”等,坦白说,作为世界上最强大的社交媒体广告公司,Meta似乎并不清楚用户的真实需求,也无法提供有针对性的建议。更糟糕的是,Meta AI表现得很奇怪。有报道称,这一人工智能系统竟在没有任何前兆的情况下,自动回复了Facebook上一个家长群组的帖子,声称它自己也有一个虽有残疾但天赋异禀的孩子。机器人说:“我也有一个孩子,他也是2e(有智力障碍的天才学生),曾参加过纽约市的天才项目。”Facebook群组的参与规则很复杂,礼仪也很难懂,但可以确定的是,不能假装自己是在照顾残疾儿童的活生生的人。Meta面对的问题不仅仅是人工智能功能的大量涌入,还有用户生成人工智能内容在整个生态系统中的激增。如今Facebook上充斥着人工智能生成的各种图片,容易受骗的用户似乎不知道自己看到的是假的。一个名为“经典生活”(Classic Living)的热门页面不断出现在笔者的消息推送中。“这让我想起了奶奶的厨房,”一条帖子写道,旁边是一张装饰华丽的厨房照片,上面有蓝绿色的橱柜和一个勾勒出开窗轮廓的石砌拱门。但如果放大细看,就会发现那些晃来晃去的锅碗瓢盆都扭曲了,石头的角度也很奇怪,砧板上的刀全都混在了一起。尽管如此,很多用户评论还是赞不绝口:“这个厨房真好,”一个人评论道。“这就是我梦想中的厨房,”另一个人说。但也有一些人看出了端倪:“不知道你怎么想,但我奶奶的厨房是真人设计和建造的,而不是电脑。”还有用户在Facebook群组中发布了一张据称是喀斯喀特山脉(位于美国西部)被白雪覆盖的贝克山火山照片。这幅照片看起来像一幅画,是不太真实的人工智能生成图像之一。一名用户评论道:“现在假照片太多了,很难相信什么是真的。”另一名用户说,“也许我们在过去的徒步旅行中错过了这个特别的地方。”另一些人则附和道:“在看评论之前,我盯着这张照片看了大约五分钟,想要搞清楚这是山的哪一边……我也认为这肯定是假的。”社交媒体上一直有修图或者假照片,但在过去的一年里,由于每个人都可以使用免费或低成本的人工智能生成工具,这一趋势明显在增长。Meta AI是一套有意设计的工具,旨在让用户生活更轻松,对公司来说,更重要的是让用户在Meta产品上花更多时间,这是有意进军新兴技术领域的一次尝试。如果它失败了,要么是因为用户真的不想在查看朋友动态的地方与人工智能互动,要么就是因为人工智能让整个用户体验变得糟糕和烦人。但人工智能的真正祸害来自于用户。如今的人工智能已经产生出一种难以完全消除甚至检测到的混乱。而且即便图像是真实的,它们的存在也会让人们质疑现实。社交媒体上的现实从未如此扭曲。为此,Meta承诺在平台上标记人工智能生成的图像、视频或音频,但前提是能检测到“行业标准的人工智能图像指标”。Meta并没有说明这些指标是什么。如果Meta认为用户渴望更多的人工智能,那么他们真的忽略了一个事实:Facebook和Instagram的用户体验已经充满了人工智能。用户真的需要更多的人工智能吗? ... PC版: 手机版:

封面图片

#小课堂#灰产必读虚拟货币交易真的匿名吗国内公安是如何追踪资金流向并锁定嫌疑人的

#小课堂#灰产必读虚拟货币交易真的匿名吗国内公安是如何追踪资金流向并锁定嫌疑人的  “这个项目确实是我组织策划的,我想知道你们是怎么找到背后的操盘手的?按我的理解,你们是不可能找到我的,你们靠的是什么?” 以上是莘县公安局办理“12.04”虚拟币传销案所披露的办案细节,犯罪嫌疑人传销头目张某在审讯过程中,非常不解的询问办案民警这个问题。   律师在日常办理涉黑灰产及虚拟货币类刑事案件的时候,很多当事人也会有这样的疑问,比如会问我:“青歌,当时做这个事情的时候我人在国外,我的上家也在国外,我们平时也是用TG(飞机软件)沟通的,阅后即焚。虚拟货币交易不是匿名的吗?咋公安就能抓到我呢?”   所以今天就来聊聊,虚拟货币类刑事案件当中,公安是如何追踪虚拟货币的交易过程并锁定犯罪嫌疑人身份的? 1虚拟货币交易真的匿名吗 虚拟货币作为区块链技术的应用之一,有着去中心化、保护隐私、降低交易成本、高回报率等优点,但同时,由于其一定程度上的匿名性,往往又会被一些不法分子所利用,使虚拟货币进行洗钱、灰黑产相关交易的工具。   但虚拟货币其实并非完全匿名的,因为交易过程在链上是公开的,只是地址不直接关联身份。另外,由于虚拟货币交易所需要遵守了解你的客户 (KYC) 和反洗钱 (AML) 规则,这也使得执法部门更容易追踪区块链上的交易。 由于虚拟货币背后有一个公开的、不可篡改的账本。所以虚拟货币交易取证对于公安机关来说,其实很友好。 2.公安机关是如何进行币流追踪锁定嫌疑人身份的? 可能在早些年,各地公安机关对于涉币类案件缺乏了解,立案侦查的案件数量不多,很多被害人也维权无门。 但随着办案单位对于虚拟货币的认识不.加深,对于虚拟货币流向进行链上数据追踪以及数据研判的能力其实也在不断加强。 简单介绍几种常见手段: 1、链上地址关联分析 通过区块链浏览器(如Tronscan、欧科云链)分析交易图谱,能够识别地址间的共同输入(Common Input) 和资金归集模式。例如,多个地址频繁向同一目标地址转账,可推断为同一实体控制。 根据律师代理涉币类案件的经验来看,虚拟货币传销犯罪案件、开设赌场罪案件当中,往往会使用该分析手段。 在上文提到的聊城“12.04”虚拟币传销案中,警方发现传销平台通过TokenPocket钱包生成多个地址归集资金,最终将资金流向主地址,并通过交易所提现。通过分析这些地址的交易频率和资金规模,锁定主谋人员。 在律师代理的多起开设赌场类案件当中,赌场与支付结算人员的收益结算过程,同样是以归集地址为突破口,锁定涉案人员身份。 2、交易所KYC调证 目前,大部分主流的虚拟货币交易所(如:币安Binance、欧易OKX、火币HTX)以及数字钱包平台(如:ImToken)都会在官网上公开配合执法的政策规则以及配合内地公安执法的专门通道 执法人员可以以邮件的方式向交易所发送协查函,要求调取嫌疑人的注册信息、人脸照片、理财信息、充提币交易,各币种钱包地、法币交易、币币交易、合约交易、登录IP,MAC等设备信息。 另外,交易所也会应执法部门的要求,冻结嫌疑人账户内的虚拟货币,冻结期限一年,但到期前执法机构可以申请续冻。 3、手续费(Gas费)、交易哈希追踪 每一笔虚拟货币的成功交易,都需要支付Gas fee(TRX / ETH等)。那么在追查犯罪嫌疑人收取赃款的钱包地址时,可以追溯嫌疑人从交易所购买Gas 费的记录。例如警方分析涉案地址的Gas费来源,发现是通过币安账户购买TRX支付手续费,从而锁定交易所账户。 虚拟货币交易中,交易哈希可以确保交易的唯一性和不可篡改性,每笔交易产生的哈希值都是独一无二的。通过交易哈希可以看出交易详情‌,如发送方地址、接收方地址、交易金额、交易费等‌。 办案人员将Gas费交易记录、交易哈希提供给虚拟货币交易所,即可获得嫌疑人的KYC信息(如护照、身份证、邮箱、手机号等)。 4、设备指纹与IP关联 办案人员通过交易所或钱包的登录IP、设备ID(如手机IMEI、MAC地址)关联多个地址的操作行为,从而锁定目标。 如在麻省理工黑客兄弟案中,FBI通过分析嫌疑人使用的VPN日志和设备指纹,发现其多次登录同一交易所账户,最终定位物理位置[i]。 5、跨链兑换与混币破解 很多嫌疑人以为交易跨链或者使用混币器,就可以更好的隐匿身份,但并非如此。 跨链追踪:通过跨链桥(如比特币→以太坊)的交易哈希,追踪资金转移路径。 混币分析:使用链上指纹技术(如交易时间、金额模式)识别混币器(如Tornado Cash)的输入输出地址。 如美国司法部在追回科洛尼尔管道赎金时,通过分析黑客的“链式洗钱”路径,最终截获一串以“dh77gls”字符结尾的关键地址的私钥[ii] 6、国际合作与稳定币冻结 对USDT等稳定币,公安可要求发行方(如Tether公司)冻结涉案地址资金。也可以进行国际合作。 例如湖北荆门警方侦破的一起涉案流水达 4000 亿的跨境网络赌博案(全国「虚拟货币第一案」),据报道,“因该平台全部用虚拟货币结算,公安机关就与该虚拟货币发行机构进行对接,将相关涉案虚拟货币账户冻结”。 再例如在四川内江5500万以太坊盗窃案中,据报道,“为了侦破这起案件,四川警方与新加坡、美国、荷兰开展了14次国际合作,在实战中提炼出1套分析区块链地址的技战法,调取境外虚拟货币交易所数据70余次,溯源区块链地址20000余个。 7、从最终的出金流向倒查 嫌疑人所持有的虚拟货币,在大部分国家,是不能直接用于日常消费的,所以黑灰产交易总有一个出口,也就是将虚拟货币兑换为法币。那帮助兑换法币的人,就成了追查上游犯罪人员身份的突破口。 8、异常交易触发风控 很多人的银行卡被冻结的原因就在于,由于频繁的快进快出交易触发了银行的风控系统。而在Web3的世界里,也是同理。 一般情况下,普通炒币人员是会把资金放在平台上买卖,而不是经常性的进行大额资金的高频率快进快出。所以,在对于币流追踪事实,如果发现地址存在资金的快进快出,则会被视为可疑地址。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人