5月12日爆發(fā)的WannaCry病毒目前已席卷了至少150個國家,受害者多達20萬以上,受害者包含大量企業(yè)、醫(yī)院和政府機構電腦。而且該病毒還出現(xiàn)了變種,潛在的感染對象至少還有130萬臺電腦系統(tǒng)。
勒索軟件界面圖
英國國家網(wǎng)絡安全中心(National Cyber Security Centre)主任夏蘭?馬丁稱,WannaCry病毒應該是某個犯罪集團的手筆,“我們與其他機構聯(lián)手努力尋找病毒背后的負責人,已經(jīng)有一些線索了,但目前我們不能對此置評。”
高科技犯罪近年來越來越頻繁,但本次事件另一個引人注目的點是黑客索要比特幣作為贖金,這可能成為未來高科技犯罪變現(xiàn)的一個新渠道。由于黑客要求受害者支付300美元等額的比特幣,市場擔心影響比特幣的應用前景受挫,價格在勒索事件后應聲下跌。自5月11日的高點1828美元,12日跌至1691美元,跌幅超過7.5%,之后有所回升,目前在1730美元左右。
正常獲得比特幣的渠道有兩種,一是在市場上公開購買,二是通過“挖礦”得到?!巴诘V”是通過提供計算服務換取一種“勞務收入”,系統(tǒng)根據(jù)挖礦的工作量自動為“礦工”分配一定份額的比特幣(不一定是整數(shù),可以有小數(shù),如0.01個)。
但比特幣也不是誰想挖就能挖到的。比特幣的挖礦實際是一種計算過程,基于密碼學,過程并不復雜,但要求速度要快。實際上,是所有的礦工在彼此競爭“挖礦權”。一旦有一個計算需求,大家同時動手,誰算得快、先算出來,誰就擁有了這一次計算的“挖礦權”,就能得到一筆挖礦的報酬。
只有最先算出來的人能得到報酬,All or Nothing,其他所有算得慢的都沒錢賺。這種模式逼迫礦工之間必須爭相升級自己的設備,確保自己的計算能力至少要留在第一梯隊里,否則越?jīng)]有收入就越?jīng)]錢升級設備,就越掙不到錢,所謂逆水行舟不進則退。
挖礦提供的計算力是比特幣交易的基礎,沒有人挖礦比特幣就沒法交易。但升值預期會讓大家把比特幣留在手里坐等升值,降低交易頻次,這樣靠挖礦(計算)掙錢的人就無礦可挖,這使得比特幣帶有天然的通貨緊縮缺陷。
2017年開年后比特幣迎來新一輪上漲行情,比特幣中國的成交量在1月5日達到頂峰,達4557511。之后隨著價格的攀升成交量開始下降,國內(nèi)在2月9日全面暫停取現(xiàn)后,交易量進一步下跌,最近成交量少有過萬的,低時僅有2千余。
病毒制作者的動機值得懷疑。比特幣全網(wǎng)記賬的特點,使它每一筆交易在所有記賬節(jié)點都可以看到其交易的內(nèi)容。雖然在支付時不會傳遞身份信息,但使用者支付時的IP地址是可查的,在相關網(wǎng)站上也可以查詢交易量等具體交易信息。
據(jù)第一財經(jīng)網(wǎng)報道,這次黑客公布的其中一個收款地址,截至5月13日晚六點一共收到了23筆比特幣匯款,總計約4.26個(價值約7455美元)。而FBI已經(jīng)處理的案例表明,除非使用者擅長防追蹤,否則多數(shù)可以查到身份。
專業(yè)人士在查詢上述23筆比特幣交易時還發(fā)現(xiàn),受害人電腦的IP地址和其匯出比特幣電腦的IP地址并無對應關系。黑客沒有要求受害人在匯出比特幣時附加受害電腦的相關信息,即黑客并不知道是哪臺電腦給自己匯了比特幣,因此即使支付了比特幣,黑客可能也做不到自動恢復電腦。
一位資深區(qū)塊鏈技術人員稱,如果勒索者收到比特幣后并不使用和交易,那么仍然無法追蹤其身份的。這就好比銀行劫匪確實搶了一大筆錢,但每張鈔票上的編號都被記錄在案,即使去最偏僻的小店花錢,也會立刻觸發(fā)警報,導致這些錢成了根本沒法花的廢紙。
不過,以他(們)的身手,繞開追蹤,把到手的比特幣換成現(xiàn)金或其他資產(chǎn),也并非完全不可能,我們還需要進一步觀察。
但如果目的真的不是錢呢?一個巧合是,5月15日美國監(jiān)管層將評議是否允許發(fā)行比特幣ETF。今年3月時,比特幣第一次申請發(fā)行ETF(交易型開放式指數(shù)基金)已經(jīng)被否決過。當然,我們不是說這次攻擊僅僅是為了阻止一只ETF的發(fā)行,而是懷疑是不是有更強大的力量,不愿意看到比特幣這種新型的貨幣形式做大做強?比如挑戰(zhàn)美元地位?這種猜測難免落入陰謀論的循環(huán),而且無法證明也無法證偽,所以到此為止。
比特幣投資有巨大的風險,如果不變更基礎設計,很難有長期的投資價值。首先是其系統(tǒng)設計帶有先天的通貨緊縮缺陷,挖礦的收益會越來越低,而挖礦者供應的計算能力減少,將給一股力量(集團)控制整個系統(tǒng)的機會,當他們的計算能力相對整個網(wǎng)絡占優(yōu)時,全部交易就會變成“莊家”操縱的游戲。另一方面,如果比特幣不能保持升值或穩(wěn)定的預期,在投資價值低、支付方式也不便捷的情況下,比特幣同樣很難留住用戶,最終難逃被邊緣化的命運。
要想獲得更廣泛的接受,比特幣需要從底層架構動手改變。好消息是聽聞以有平臺在進行相關實驗,初步解決了比特幣2100萬枚的數(shù)量上限問題。但此次病毒勒索事件也表明,要得到各國政府的支持,反洗錢、可追蹤等安全問題是必須要首先解決的,而這次事件也會成為國際間協(xié)調(diào)比特幣監(jiān)管的一個契機。