比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 聚幣 > Info

利用NFT犯罪 web3.0時代的達芬奇密碼?_NFT

Author:

Time:1900/1/1 0:00:00

NFT到底是何物?這可能是一個在未來很長時間內,都無法給出準確答案的問題。一個很重要的原因就在于,作為一項用途極其廣泛,卻尚待進一步發掘的新技術,NFT自身正處于高速發展和自我變革的歷史時期。在這種情況下,我們對它的認識可能僅僅只是冰山一角,并且“冰山”還正在以超越我們認知的速度瘋長。

NFT是否可以被用于犯罪?近日,颯姐團隊在研究中發現,除幫助洗錢外,NFT在某些特定情況下,也可能會被用于特殊犯罪,發生危害國家安全和其他社會法益的情形,且現有的監管機制難以在此問題上發揮作用。

一、暗藏玄機的數字藝術品

相信大家都看過或聽說過一部著名且經典的電影:《達芬奇密碼》。影片中,男主羅伯特·蘭登受托對一系列與達·芬奇的藝術作品展開調查。在與女主索菲·奈芙聯手對諸多奇怪符號及密碼進行整理的過程中,他發現一些隱秘的線索就藏在達·芬奇的藝術作品當中,這些藝術品背后似乎埋藏著巨大的秘密。

信息加密是一門古老的學問,快速、高效且秘密的傳遞信息是取得一切斗爭勝利的關鍵。在我國古代就有不少將信息加密處理的手法,“青鵝案”就是一個經典案例。

據史書記載,公元683年,唐高宗駕崩,武則天立第四子李旦為帝,自己垂簾聽政,引得徐敬業和駱賓王起兵造反。當朝宰相裴炎想與徐敬業和駱賓王等人里呼外應發動政變,強迫武則天還政于皇帝李旦。但信沒有來得及送出去就被武則天截獲了。

可是未發出的密信上只有“青鵝”二字,群臣看得是一頭霧水。而武則天很快破解了“青鵝”背后的加密信息:“青”字上下拆開就是“十二月”,而“鵝”的繁體字“鵞”上下拆開來就是“我自與”。因此,密信表達的意思是讓徐敬業、駱賓王等率兵于十二月發難,裴炎在內部接應。

網絡犯罪分子利用惡意軟件Rilide從加密交易所竊取用戶資金:金色財經報道,Trustwave Spiderlabs研究人員稱,惡意軟件Rilide正在幫助網絡犯罪分子從加密交易所中竊取用戶資金。Rilide針對基于Chromium的瀏覽器(例如Google Chrome、Microsoft Edge、Brave和Opera),將自己偽裝成合法的Google Drive插件。除了讓網絡犯罪分子能夠監控目標受害者的瀏覽歷史外,Rilide還可以注入“惡意腳本,從加密貨幣交易所竊取資金”。[2023/4/8 13:51:39]

那么在如今的web3.0時代,數字藝術品NFT中是否會隱藏著類似的“達芬奇的密碼”?從技術上來說,這是完全可以實現的,并且可以以更加隱秘的形式實現。實際上,將各類加密信息隱藏進圖片或音樂、視頻中后,以公開渠道傳遞秘密消息的手段已經不是什么新鮮事了,到由于此種手法隱蔽性極高且傳輸方便,一直被用于各類犯罪,特別是恐怖主義犯罪中。

2012年5月,一個基地分子在柏林被德國聯邦刑警根據線人消息抓獲時,發現他隨身攜帶著一張存儲卡,表面上來看,卡上只存有一個名為“KickAss”的視頻,但在播放的過程中卻有不尋常的噪點的模糊的音效。

據德國某雜志報道,隨后計算機刑偵專家成功破解了該視頻的秘密:這個表面上看起來粗糙的視頻中隱藏著約140個文本文檔。據德國聯邦刑警官方發言人表示,這些文檔中包括大量基地組織的行動報告和未來行動規劃。

二、NFT可以如何被用于傳遞信息?

Globant成立智能支付工作室,將利用區塊鏈等技術提供服務:金色財經消息,數字原生技術服務公司Globant成立智能支付工作室(Smart Payments Studio)。該工作室提供戰略業務和技術咨詢,幫助企業分析和開發支付解決方案。通過利用元宇宙、區塊鏈和游戲化技術等,Smart Payments Studio旨在提供無縫、個性化和具有吸引力的體驗。(prnewswire)[2022/5/19 3:26:51]

由于數字藝術品是NFT市場上非常常見的一種商品,這也就意味著利用數字藝術品加密、隱藏和傳遞信息天生就有良好的掩護。下面我們就用以最簡單的,計算機零基礎的筆者也能學會的最簡單的手法,為大家演示如何將一份txt格式的文本文件隱藏入一.jpg "/>格式的圖片中。

首先我們需要先選擇一個txt文檔和一.jpg "/>格式的圖片,并新建一個文件夾將圖片放入其中后轉化為壓縮文件。為了操作簡便我們將圖片命名為1.jpg "/>將壓縮文件命名為1.zip。

然后我們在電腦的“搜索程序和文件”框中直接輸入“cmd”,按下enter鍵就可以彈出dos命令窗口指令打開界面

水滴互助上鏈:利用區塊鏈技術打造透明安全互助業務:日前,水滴公司區塊鏈項目“水滴區塊鏈”正式上線。據了解,該項目當前將主要應用于水滴互助的互助金均攤公示環節。水滴希望借助區塊鏈技術的特性,提升網絡互助行業用戶信任度和數據信息公開透明及安全性問題。

水滴CTO邱慧表示,“水滴區塊鏈”這一項目將會應用于水滴互助業務上,并透露,該項目將會在保證用戶信息數據安全的前提下,利用區塊鏈技術的應用有效避免欺詐等情況的發生。邱慧表示,水滴的研發團隊首要目標是賦能業務,必須基于水滴的各個業務場景去做技術創新。(新華財經)[2020/12/7 14:25:01]

此時將1.jpg "/>圖片和1.zip壓縮文件拖入cmd窗口中中顯示的文件夾中,用筆者電腦舉例即lenovo文件夾。

隨后,我們在cmd中輸入:copy/b1.jpg "/>+1.zip2.jpg "/>指令后點擊回車。

此時就會誕生出一個新的圖片,表面上看起來跟先前的圖片沒有任何區別,但實際上這個圖片文件中已經包含了1.zip壓縮文件。如果要將這份壓縮文件取出也很簡單,直接解壓該圖片就行。

北京市住建委:鼓勵企業利用區塊鏈等科技推行線上選房及簽約:5月20日,北京市住房和城鄉建設委發布《關于進一步做好常態化疫情防控期間房地產開發項目售樓場所管理的通知》。《通知》顯示,為進一步配合線上交易,北京市將進一步優化網簽備案服務,推進“互聯網+網簽”。鼓勵有條件的開發企業,在符合有關法律法規和堅持公開、公平、公正原則的前提下,利用大數據、人臉識別、區塊鏈等科技手段,推行線上選房及簽約。(澎湃新聞)[2020/5/20]

試想,如果筆者此時將該隱含加密信息的2.jpg "/>圖片在公鏈上鑄造為一個NFT上架opensea等海外平臺,再以一個極為普通的售價交易給他人,就輕易地完成了數據出海和傳遞信息的任務。

更遑論將圖片鑄造為NFT的過程本身就相當于一次二次加密,而這樣極為普通的NFT交易每天要在平臺上發生成千上萬次,輕易就能形成一道天然的保護屏障,隱藏諸多不軌的行為。甚至愛著可以委托毫不知情的跑腿小哥或其他人為自己代為鑄造該NFT,就能解決以太坊公鏈偽匿名性的缺陷。

而這僅僅只是任何人都能學會的隱藏文件小技巧,而現實中還有一種非常高級的在圖片中隱藏加密信息的手段——隱寫術。這種隱藏信息的手段具有較高的技術門檻,常見的隱寫術是通過專門的技術工具,通過修改一張圖片的像素點等,在不同像素中填入經過特殊加密的信息實現的。即使是這種技術門檻最低的隱寫術也極難被發現:寫入信息后的圖像與原本圖像幾近毫無區別。甚至連加密者本身也需要特殊工具才能解密信息。

天津市人民政府與三六零合作,將利用區塊鏈等技術,打造智慧城市安全保障體系:5月15日,天津市人民政府與三六零科技有限公司簽署戰略合作協議,這是三六零首次與省級地方政府簽署城市安全戰略合作協議。三六零表示,將會在保護國家、企業、用戶網絡安全的基礎上,發揮自己在網絡安全、人工智能、大數據、區塊鏈等技術領域的核心優勢,為天津市智慧城市安全保障體系建設提供系統化的解決方案。[2018/5/19]

2010年被抓的某北方大國資深女間諜使用的正是該技術,以非常隱秘和巧妙的方式將信息通過公開途徑傳遞而出,女間諜僅僅使用最粗淺的隱寫術就成功將各種秘密信息安全傳遞出境數年時間。

難以想象如果是一個技術足夠高超的專業人士,用此種方法傳遞被竊取的國家機密、商業秘密或其他會產生重大影響的機密信息,會產生如何嚴重的后果。

三、加密nft可以被實際應用的犯罪

加密nft雖然可以作為極佳的傳遞信息的手段,但其同樣存在缺陷。首先,高級隱寫術能在圖片、音樂和視頻中寫入的加密信息是有限的,寫入得越多暴露的可能性就越大。其次鑄造加密nft的過程比較耗時,不能實現信息的瞬間傳遞。這就意味著加密nft被像打電話發郵件一樣使用。那么與其適配的犯罪有可能是哪些呢?

?國際走私

走私指的是逃避監管違法攜帶物品進出境的行為。在常用的國際走私手段方面,加密NFT可以被用于繞關走私型國際走私行為,幫助犯罪分子將、武器彈藥、珍貴動植物制品、重要文物、貴金屬等一系列禁止出口的產品走私出國。

繞關出口是指,不經過國家開放的進出口岸和準許進出境的國境、孔道而非法攜運應稅、禁止和限制貨物或物品進出境的行為,繞關走私在我國常見于陸地邊境和海上。采用繞關走私方式的走私者一般在私貨目的地或沿海都設有走私基地,熟悉邊境雙方的情況,并有一定的社會關系,他們還有方便的運輸工具。從事陸地邊境進行繞關走私的人,主要是走私集團、邊境居民甚至恐怖主義組織等。

從事海上繞關走私者,一般都擁有海上運輸工具,且海上走私具有數額巨大、行動迅速等特點。由于中國海岸線長,船只情況復雜,走私船舶活動范圍大,給緝私造成很大困難。特別是走私分子用先進技術裝配船舶,將普通船舶改裝成飛艇進行走私。

在該種國際走私手法中走私人和對接人之間的約定接頭的時間、地點等關鍵信息是非常關鍵的,此類信息一般較為簡短,加密NFT可以完美承擔傳遞信息的載體。

?國際人口買賣

國際人口販賣是一個極其反人道的犯罪行為。它用武力、強迫、或者其他低劣的方式來搜索、運輸、轉接、隱匿、接收人口,把人當作貨物販賣到世界各地。根據mapsofworld網在2017年的統計報告,全世界的人口販賣產業約有320億美元左右,聯合國估計每年全世界大約80萬-400萬的男性、女性和小孩被騙,從世界各地被搜集并運送出境,賣為奴隸。

據聯合國統計數據,約20%的國際人口販賣涉及勞動行業,剩下約80%的國際人口販賣涉及性行業。被販賣的人一般會有三種遭遇:被迫進入性交易行業;被賣為苦力;被殺死后摘取器官。根據國際勞工組織2012年的調查,全球大約有2090萬人口販賣受害者,但是只有0.4%的受害者在全球范圍內能夠查到身份,受到幫助或援救的人數極少。

根據美國FBI公開的調查數據,很多情況下被販賣的人口會在暗網中搭建的特殊交易平臺中被交易出去。我們不由得可以思考,是否被販賣的人口可以被寫入NFT產品,通過公開或半公開的方式進行拍賣,畢竟關鍵個人信息同樣也并不多。

而且,以這種方式販賣人口還能順便將人口販賣的資金解釋為合法拍賣NFT藝術品之所得,順便還能連帶完成洗錢的工作。畢竟當前階段各國NFT拍賣平臺并沒有嚴格的審查機制,但凡一個較大的NFT交易平臺,不時就有拍出天價的NFT系列誕生,很難有監管機構能察覺到這類交易背后可能隱藏的骯臟犯罪。

?危害國家安全犯罪

根據我國《刑法》規定,危害國家安全罪是指危害國家主權、領土完整和安全,分裂國家、顛覆人民民主專政的政權和推翻社會主義制度的行為。危害國家安全罪是一個概括性罪名,各種具體罪名則分別規定在刑法分則第一章中的12個條文里。此類犯罪行為,是《刑法》中規定的危害性最大的一類犯罪。

基于加密NFT傳遞信息的功能,其與《刑罰》第條105條規定的煽動顛覆國家政權罪;第110條規定的間諜罪;第111條規定的為境外竊取、刺探、收買、非法提供國家秘密、情報罪等犯罪高度適配。加密NFT甚至可以被用于恐怖組織犯罪分子用于傳播恐怖思想、招募人員、組織襲擊的利器。

四、利用加密NFT犯罪的防范措施

防范利用加密NFT進行犯罪的關鍵在于監管機關與NFT平臺的通力合作。目前針對從圖片中截獲隱寫數據的任務與緝、緝私等工作一樣,如同一場沒有硝煙的戰爭——面對不斷變化且越來越先進、隱蔽的數據隱藏工具,本身在巨大的互聯網上尋覓圖片、視頻、音頻等文件中尋找隱藏數據的工作就如同大海撈針。

并且,想要搜索并此類加密信息,即使是專業的偵查人員也必須事先知道加密后的文件有著怎樣的特征。針對破解隱寫術來說,主流的偵察方式是利用各種隱寫工具留下的特定痕跡,即在其修改文件后留下的數據特征和變換的某種特定形態來確定某個圖片、音樂或視頻里是否以隱寫術隱藏了數據。

據悉,在數年前,黑骨公司就已經建立一個包括數千種隱寫工具痕跡檔案的數據庫,這些數據用以確定文件中是否隱藏其他數據的關鍵。但這樣的關鍵、核心數據庫一般難以在不同專業公司和國家、國際監管機構之間進行共享,這也為破解國際犯罪難題增加了難度。

另外,基于NFT產品的特殊性,利用隱寫術制作數字藝術品在鑄造為NFT的過程相當于再次對信息進行了加密,這無異于賦予“心懷不軌”之人獲得了更加強大的犯罪工具。這可能就需要我們在今后在各大NFT平臺上實施更加嚴格的KYC政策和其他的嚴監管手段。

寫在最后

在使持有數據成為可能的web3.0時代,各類犯罪手段也會借機向更加深層次和隱秘的方向發展。歷史經驗告訴我們,每一個偉大的創造都存在被異化和不當利用的可能,就像一把菜刀既可以用來做飯也可以用來殺人一樣。

颯姐法律團隊一直以來堅信的理念是:將新興科技合理、合法、合規地利用,以實現其本身最大的價值。我們既反對將新技術用于違法犯罪,也反對僅看到科技的黑暗面,對其進行一刀切的規制。

但歸根結底,認識、了解和研究科技的陰暗面也許是我們每個金融科技人和法律人的必修課,知己知彼才能百戰不殆。

Tags:NFT區塊鏈數字藝術LIDCNFT幣區塊鏈專業怎么樣數字藝術家Validity

聚幣
金色早報 | 格林納達委任孫宇晨為常駐WTO代表:孫宇晨宣布波場基金會將于明年解散_比特幣

頭條 ▌格林納達委任孫宇晨為常駐WTO代表,孫宇晨宣布波場基金會將于明年解散12月17日消息,孫宇晨在公開信表示,波場基金會將于明年解散,與他相關的三個超級節點將很快退出.

1900/1/1 0:00:00
灰度DeFi入門報告:跨越邊界的網絡銀行_加密貨幣

去中心化金融是一種冉冉升起的新興加密貨幣創新,它打破了銀行和邊界的桎梏,創造了全新的互聯網原生全球金融生態系統.

1900/1/1 0:00:00
金色早報 | 人民網點名“虹宇宙”虛擬房屋被炒_DAP

頭條 ▌人民網點名“虹宇宙”虛擬房屋被炒12月28日消息,人民網今日刊文《人民直擊:虹宇宙虛擬房屋被炒,泡沫幾何?》,記者調查發現,虹宇宙虛擬房屋在二級市場交易活躍,掛牌價幾百元至數十萬元不等.

1900/1/1 0:00:00
一文詳解DAO生態全景_EFI

自2021年10月初以來,DAO的TVL增長了90%。Messari研究人員RobertoTalamas最近在推特上引用了DeepDao的數據,稱自8月以來,DAO成員增加了133%,超過160.

1900/1/1 0:00:00
加密十年 你不知道的趣事太多了_比特幣

今天我們抱著懷舊的心態,回顧一下比特幣和加密貨幣歷史上一些最特別、最滑稽,以及最有趣的時刻。1.2011年2月-當R0gerVer第一次研究比特幣時,因為對比特幣及其提供的機會感到異常興奮,以至.

1900/1/1 0:00:00
Crypto預言家的2022新年箴言_CRYP

拍斷大腿2021,再接再厲2022。2021即將結束,2022即刻開啟。在2021年,Crypto行業一如既往得周期劇烈、行情跌宕,多個熱點涌現、各類板塊輪動.

1900/1/1 0:00:00
ads