比特币因具有匿名性,已成为全球地下活动的热门资产。而美国当局扣押1名柬埔寨嫌犯价值 134
亿美元的比特币,引发了对数位资产安全性的疑问,并在加密货币社群中引爆疯狂猜测,热议这是怎么办到的。
《南华早报》17日报导,专家说,薄弱的私钥和内贼可能让美国执法机关追踪到柬埔寨跨国诈骗集团“太子集团控股”创办人陈志私人持有的比特币。而陈志被控在柬埔寨主导庞大的“杀猪盘”行动。所谓“杀猪盘”诈骗,是指通常以加密货币的方式,诱骗受害人长期持续投入资金,再加以收割,就像畜牧业中把猪养大后屠宰般。
美国司法部(DOJ)本周稍早说,已扣押“太子集团控股”董事长陈志手中127,271
枚比特币。陈志在中国出生,但有英国和柬埔寨国籍,被控共谋电信诈欺和洗钱罪名,在柬埔寨各地经营强迫劳动诈骗园区。
美国司法部声明显示,陈志掌控 25
个存有比特币的非托管加密货币钱包私钥,目前相关资金已由美国政府保管,这也是该部门史上最大规模的资产没收行动。
虽然司法部并未详述,是如何取得陈志比特币的控制权,但区块链研究公司 TRM Labs 亚太区政策与策略合作主管洪安琪(Angela
Ang,音译)指出,这次扣押“看似与先前的一连串资金移动有关”。陈志的 25 个钱包在 2020 年 12
月更换托管人,而从司法部的没收申诉看来,当时可能有内贼窃取比特币。
而区块链生态资安公司“慢雾科技”(SlowMist)创办人余弦说,在陈志案中,他的钱包先前被发现私钥薄弱,以致2020年遭利用。事实上,区块链安全公司Distrust早在8
月发布的报告便显示,陈志的 25 个钱包私钥薄弱,是由伪乱数产生器(PRNG)生成,“从一开始就注定失败”。
如今已有超过10桩与薄弱伪乱数产生器相关的加密钱包漏洞案,但这类事件影响并不大。余弦说,业界对私钥生成通常维持高标准。而非托管加密钱包,又名为自托管钱包,要求使用者自行管理私钥。至于托管钱包,则是由第三方平台,如钱包服务提供者和交易所管理资金。尽管非托管钱包提供使用者更高的隐私,并能完全控制资金,但也需要更高的技术知识,因为如遗失私钥等失误,都可能导致不可逆的损失。