2013年1月4日 星期五

網路虛擬比特幣,恐淪為犯罪避險工具

FBI針對網路虛擬貨幣比特幣(Bitcoin)進行調查的報告指出,此種匿名網路付款系統,可能會淪為洗錢和犯罪的避險工具,甚至恐遭駭客盜用。


這份標題為「比特幣網路貨幣:其獨特性質為追查非法行動帶來艱難挑戰」的FBI內部報告,意外於網路上流傳開來。報告指出,比特幣和其他像是eGold或 WebMoney等電子貨幣的不同之處,在於它混合編碼系統和點對點(P2P)架構,繞過中央發行管控,讓執法單位更難以辨識嫌疑犯身分或取得相關交易資料。

由於比特幣是虛擬貨幣,要換成真實貨幣仍須透過第三方兌換,第三方可能會要求用戶提供有效的身分證明或銀行資料等,因此FBI表示,他們還是有信心可透過第三方來進行追查。不過,若第三方所在地為海外,且不需提出有效證件證明,就會對執法造成困難。

比特幣是一種買家和賣家可匿名交換的網路貨幣,要將比特幣兌換成現金,必須用特定的匯率換算成美金、英鎊或其他真實貨幣。目前某些網路購物如衣服或提供音樂下載的賣家,已接受比特幣付款,此外一些地下網站,如以販賣毒品為主的Silk Road,也可使用比特幣。

要使用比特幣,使用者必須下載安裝免費的「比特幣軟體客戶」,軟體會產生比特幣網址或帳號——36位數字和字母的單一組合——即能接收比特幣。換言之,用戶電腦就是一個虛擬「錢包」用來儲存比特幣,每個人能擁有多個比特幣網址和帳戶。

如要付款,付款人必須輸入收款人的比特幣網址及支付數目。付款人電腦會自動簽可此次交易,然後再把訊息寄到P2P比特幣網絡進行確認,數分鐘之後,交易便完成了,比特幣會出現在收款人的帳戶中,收款人可用比特幣消費或將它兌換成真實貨幣。

不過,比特幣和真實貨幣的匯率,也會受到供需情況不同和對市場的信心而有所波動。根據比特幣資料顯示,上個月有超過880萬的比特幣在市場上流通,如以每個比特幣值4或5美元的價值換算,FBI在報告中指出,比特幣的經濟規模可達3500萬到4400萬美元。

這對罪犯來說相當誘人。

「如果比特幣成穩定貨幣,而且越來越多人使用,它將成為各種罪犯在網路上從事非法活動的最佳利器,」FBI在報告中寫到:「例如兒童色情網站和網路賭博只需簡單的轉帳交易便可完成,比特幣會吸引一些專司洗錢、人口走私、恐怖分子和其他類型的罪犯。他們根本不用透過傳統的金融體系,只需在網路上進行跨國轉帳就成了。」

去年愛爾蘭的研究人員,將公開的比特幣使用資訊,如交易紀錄、使用者自願公布的資料等,和執法單位手中的銀行資訊等交叉比較,結果發現事實上真實的比特幣用戶者身分,應是可以掌握的。但FBI的報告卻幫了倒忙,逐一列出了教導使用者如何藏身的方法。

對比特幣用戶而言,真正的危險不是FBI是否會清查他們的身分,而是可能會遇到洗乾他們戶頭的駭客。尤其是近來爆發不少駭客使用惡意程式,侵入用戶虛擬錢包、盜用錢幣的情況。

去年電腦安全研究人員發現了Infostealer.Coinbit這個特別為從比特幣錢包盜取錢幣所設計出來的惡意程式,盜取之後錢幣會自動轉至位於波蘭的伺服器。在比特幣論壇中有位用戶投訴,駭客從他電腦上未加密的比特幣錢包盜取了25,000個比特幣,當時比特幣兌美元為1比20,他損失了50萬美金。知名網頁寄存公司Linode也遭到駭客入侵盜取比特幣。

另外也有駭客使用「殭屍網路」(botnets),在遭感染的電腦上開設比特幣帳戶。FBI的報告中透露某匿名「可靠消息來源」,去年五月某人控制了中西部某所大學的多台電腦群組,試圖製造比特幣。不過,針對這個事件,FBI報告並未詳加說明。
Related Posts Plugin for WordPress, Blogger...