8月12号周三,特朗普签了个国家安全总统备忘录:以后美国的私营网络安全公司,只要审核通过,就能主动出手去黑境外那些搞网络犯罪的团伙。
司法部和国土安全部一起牵头,在国土安全部下面弄了个"国家协调中心",参与的公司能干两件事:一个是潜进对方系统里偷情报,这事儿放以前是违法的,现在开绿灯;另一个更狠,直接搞破坏,删数据、瘫系统,都行。
以前"黑客反击"在美国是犯法的,国会否过好几次相关法案,就怕闹出误伤、外交纠纷、私人黑客到处乱来收不住场面。
这次特朗普用一个备忘录就解决了。
国家官方下场,进攻性网络行动这活儿,过去基本是朝鲜的自留地,而且战绩很辉煌:
从2017年到现在,朝鲜黑客(主要是Lazarus Group,隶属朝鲜侦察总局)从加密行业总共偷走了大概67.5亿美元。
尤其是是今年上半年,整个加密行业被黑客偷走了11亿美元,朝鲜一家就占了大概55%,已经做到了行业龙头。
但是朝鲜主要是传统人工打法:
先伪造招聘信息钓鱼,冒充猎头在领英上加人,或者搞供应链攻击混进承包商系统;
混进去之后不着急动手,先花几周甚至几个月摸清楚对方的签名密钥、冷钱包流程、安全机制在哪;
得手以后资金也不马上洗,放个一两年再动,等执法机关注意力散了、追踪线索断了,再通过Tornado Cash这类混币器、以及THORChain这种跨链协议一路洗白,最后落地到OTC换成法币。
这种打法的缺点,就是出活慢,要好几年才能干一单,平时只能赚一点项目方的工资。
美国这边下场就不一样了,之前OpenAI的模型直接失控入侵了Hugging Face这样的大厂。
CrowdStrike今年的年度威胁报告里说,AI驱动的攻击同比增长了89%,攻破一个系统平均只要29分钟。
而且之前有就报道表示,美国的FBI和CIA其实已经掌握很多链上私钥,只是没有行动而已()
美帝的私营企业,拿到官方的黑客牌照,在AI的加持下不知道能卷出什么样的逆天战绩...
中国这边也加强了自己的网络安全措施,公安部上周公布了网络空间监督检查办法,新规授权市级以上公安局就可以对网络系统进行“渗透测试“,也就是模拟黑客攻击。
不知道国内的AI公司,是不是也会和公安部门合作,对虚拟货币等国内非法金融活动进行打击,这种方式会比以往的跨省或者远洋执法效率高多了
面对美、中、朝三大网络强国,Defi要迎来真正的考验了...
热门跟贴