您的位置: > 比特币行情> 正文

打印本文             

揭秘ZachXBT:与恶魔赛跑的人

本文来自:《连线》(Wired);原文作者:Andy Greenberg

编译:Odaily星球日报(@OdailyChina);译者:Azuma(@azuma_eth)

编者按:ZachXBT 可能是加密货币世界当下最响亮的名字之一。

过去数年间,ZachXBT 已通过个人调查侦破了大量安全事件,直接追回了数亿美元的资金,揭露了无数起暗箱操作及内幕骗局。

最近的案例发生于前天,在 Meme 项目 SHAR 意外“蹿红”之后,ZachXBT 曾披露该项目涉嫌阴谋做局及 KOL 操盘。不久后 SHAR 原形毕露,背后操盘者直接将该代币的市值从 4000 万美元砸至 300 万美元。

在多年的调查工作中,ZachXBT 也招致了不少的敌意,有人憎恨他揭穿了自己心爱的仓位,心想没有他的话庄家或许不会这么早收割;有人阴谋布局良久,却在得手之际被他赤裸裸地揭穿;有人本已盗走上亿资金,正在挥金如土地享受奢靡生活,转瞬却被 ZachXBT 的调查送进了局子。

出于对潜在报复的担忧,ZachXBT 在互联网上隐去了姓名,没人知道他长什么样?叫什么?多大?住在哪?但业界几乎已形成了普遍共识 —— 当灾祸降临己身之时,这只“四眼鸭嘴兽”(ZachXBT 的社交媒体头像)就像是披洒着圣光的天使。

近日,ZachXBT 罕见地接受了知名媒体《连线》的专访,在访谈中 ZachXBT 更是罕见地提到了一些不至于暴露身份的个人信息。以下为《连线》专访的原文内容,由 Odaily 星球日报编译。

揭秘ZachXBT:与恶魔赛跑的人

8 月 19 日,一位网名为 ZachXBT 的 20 多岁男子正走进机场准备搭乘回家的航班 —— 他不愿透露是哪一座机场,他的真名是什么,家在哪里 —— 这时他看到手机上跳出一条了警报。一笔比特币刚刚被转移到了一家小型交易所,这是他日常监测的诸多交易所之一,目的是为了寻找各种犯罪或洗钱的迹象。这条警报引起了 ZachXBT 的兴趣,该笔转账的总价值约为 60 万美元,是这家小交易所常规转账的 10 倍左右。

当 ZachXBT 到达登机口时,另一条警报又来了,同一交易所又发生了第二笔价值超过 100 万美元的转账,接着又来了一笔 200 万美元……当 ZachXBT 排队登机时,他快速地手机上追踪这些交易,从一个又一个比特币地址回溯,标记可疑资金,试图在飞机起飞到机载 Wi-Fi 启动之间的半小时断网时间来临前找出可疑资金的来源。在起飞之前,ZachXBT 已经确定这些资金来自一个自 2012 年以来一直持有价值数亿美元比特币的地址 —— 现在这笔高达九位数的资金正在不计成本地匆忙变现,任何一个具备耐心且持仓超过十年的比特币投资者都不可能如此操作。

在 ZachXBT 看来,这些异常的转账很明显就是又一起巨额窃案。当他再次仔细检查自己的线索时,他发现似乎有人从某个不幸的受害人处盗走了约 2.43 亿美元的比特币,这可能是加密货币历史上针对个人的最大窃案。

ZachXBT 告诉《连线》:“从一个人手里偷走了这么多钱……我必须确保自己没有发疯。”

当飞机攀升至一万英尺以上,机载 Wi-Fi 启动之后,ZachXBT 开始进一步追踪被盗资金的动向,因为它们正在通过一个又一个交易所和代币兑换服务平台进行转移。在接下来的几个小时内,ZachXBT 加速绘制出了资金流动的分布图 —— 窃贼之所以会通过十几个平台频繁转移代币,显然是为了混淆交易路径。

当 ZachXBT 沿着线索追溯到失主后,他发现部分资金最初来自现已倒闭的加密货币交易所 Genesis。ZachXBT 在 X 上直接给该交易所的管理员发了消息,请他们帮忙联系受害者,最终受害者决定雇佣 ZachXBT 来尝试追回被盗资金。

当航班降落时,ZachXBT 已经发现了这场窃案的三个主要线索 —— 三个线索分别指向三个可能的罪犯。ZachXBT 还在 X 上向其 65 万名粉丝发了消息,指出了这场链上正在发生的盗窃。很快,他就收到了一条消息,消息来源声称掌握了窃贼的身份线索。

在接下来的一周里,ZachXBT 夜以继日的工作,每晚的睡眠时间不超过四、五个小时,且还会定期与执法机构分享其发现。最终,ZachXBT 确认了这场盗窃的嫌疑人 —— 两名年轻的黑客 Malone Lam 和 Jeandiel Serrano,二人都才 20 岁出头 —— ZachXBT 还确认了另一名涉案涉嫌人,但 Wired 选择不公开其姓名,因为该嫌疑人尚未被捕或被起诉。

ZachXBT 甚至还查到了一段视频录像,录像的内容为涉案黑客们得手后在庆祝这笔巨大的意外之财。在这场极速调查中,ZachXBT 甚至还追踪到了窃贼的 Instagram 和 TikTok 上 账号,看到了其中一人在豪车、私人飞机和夜店方面豪掷数百万美元 —— 涉案嫌疑人一晚曾在某家夜店消费高达 50 万美元。

揭秘ZachXBT:与恶魔赛跑的人

从登机前的警报响起,到三名嫌疑人中的两人被捕并受到刑事指控,前后还不到一个月。ZachXBT 提到,当他看到其中一名涉案黑客的面部照片时,他曾感觉到了短暂的肾上腺素激增,但这种感觉很快就过去了。

“我并没有真正感到任何特别的成就感,我只是把它当作其他案件一样来对待。”

从受害者到吹哨人

在没有任何正规训练或组织支持的情况下,ZachXBT 是如何做到比执法机构更快、更高效地追踪加密货币安全事件的呢?他自己也不太确定:“这很难回答,我也不知道我为什么擅长做这些。”

在接受《连线》的电话采访时,ZachXBT 将此归因于他愿意全天候工作(毕竟区块链永不停歇)以及对区块链的熟悉,这种熟悉源自于多年来对无数笔交易的钻研。他说道:“你越是深入地钻研区块链,就像你吃饭、睡觉和呼吸那般,随着时间的推移,它就开始变得愈发清晰。你将开始能够捕捉到那些联系。现在我只要看一眼某地址,给我几秒钟时间对其进行剖析,就能告诉你是否属于一个不良行为者。”

揭秘ZachXBT:与恶魔赛跑的人

除了多年作为加密货币爱好者的经验积累之外,ZachXBT 还披露他自己也曾是一些加密货币安全事件的受害者。大约在 2017 年,ZachXBT 曾天真地购买了价值数千美元的加密货币,这些代币最终普遍因 rug 而大幅贬。“我当时买进时就想,这有望改变世界。所以我一直拿着,从未卖出……最后我成了被骗的那个人。”

到了 2018 年,不仅仅是这些投资都失败了,ZachXBT 使用的一个钱包 Electrum 也被黑了,他又损失了近 15000 美元。

只到那个时候,ZachXBT 才决定回过头重新思考自己的操作。他不再只是简单地购买或持有代币,而是开始对加密货币的链上动向进行分析 —— 几乎所有区块链的地址和交易都是公开可见的 —— ZachXBT 决定看看那些更成功的大型投资者是如何交易的,然后尝试模仿他们的操作。

通过不断地分析链上行为,到了 2020 年,ZachXBT 对追踪加密货币交易已经足够熟悉,能够发现那些普通投资者看不见的隐藏骗局。他看到了某些 KOL 公开向数十万粉丝推广某个加密资产,试图推高其价格,但当 ZachXBT 在链上跟踪其资金后,却发现这些 KOL 实际上紧接着是在不断出售自己的持仓,这似乎是经典的“拉高出货”骗局。ZachXBT 表示:“这么做有些像是在做一个告密者,但我注意到了那些活动,又想到了自己在 2017 年和 2018 年的遭遇,所以就想到了为什么不发一个帖子告诉大家呢?然后这些帖子就开始爆火了。”

那一年的晚些时候,NFT 热潮正式开启,ZachXBT 又开始以类似的方式审查 NFT 项目,如 Bored Bunny 和 Billionaire Dogs Club 等等,以追踪那些流入它们的资金真正去了哪里。当时,一些 NFT 项目仅凭一套小小的卡通 jpg 图片就能筹资数百万美元,他们会承诺给予这些 NFT 各种特权,比如参加独家活动或俱乐部等等。然而,ZachXBT 却通过链上分析看到有些项目实际上只会打散资金并装进自己的口袋,有时 ZachXBT 甚至会发现一些 NFT 项目实际上是另一个早期项目的改头换面,而更早的这些项目已被证明是一场骗局。

在某些情况下,ZachXBT 关于部分 NFT 项目的披露确实可以提醒潜在买家,阻止那些可疑的项目方。但随着时间的推移,ZachXBT 对一次又一次揭露同样的、明显的骗局感到了厌倦,并对事件的普遍结局感到沮丧 —— 在他揭露的 NFT 骗局中,没有一个人面临刑事指控。

到了 2022 年初,ZachXBT 注意到一群黑客开始活跃于 X 之上并发布各种钓鱼链接,这种钓鱼攻击已导致了数千万美元的被盗。每当一个悲痛的受害者发布其积蓄被盗的消息时,ZachXBT 就会与他们联系,然后仔细追踪他们失去的资金。他将这些链上线索与他在 Discord 和 Telegram 频道中发现的线索结合了起来 —— 有些年轻的加密货币黑客喜欢光顾某些频道,ZachXBT 找到了几个青少年的网络账号,他们疑似正在背后进行钓鱼活动,并吹嘘自己的“战绩”。

到了这个时候,ZachXBT 的名声早已响彻黑客业界,以至于某个被 ZachXBT 认为存在嫌疑的人曾在 X 专门发文嘲讽他为“mr xbt”,并炫耀自己刚刚购买的爱彼镶钻腕表。ZachXBT 在一个豪华腕表 Discord 频道中找到了该腕表的卖家,并说服这位以近 50000 美元的价格出售了这块手表的卖家交出了该嫌疑人的送货地址和真实姓名。

没有公开记录显示这名被指控的嫌疑人是否已被捕 —— 因为嫌疑人是未成年人,指控要么正被密封,要么根本未曾提起。不过 ZachXBT 找到的一份赃款没收通知显示, 2022 年 10 月,也就是 ZachXBT 在 X 上公布调查情况的一个月后,FBI 从他指认的未成年嫌疑人那里没收了价值超过 20 万美元的加密资产,包括那块镶钻手表。

同年,ZachXBT 还使用类似的技术追踪了另一起价值 250 万美元的 NFT 被盗案,这些 NFT 系通过不同的网络钓鱼活动窃取,据称是由一对法国黑客所为。在该案例中,法国检察官在几个月后逮捕了五名嫌疑人。根据法新社的报道,检察官特别感谢了 ZachXBT 在 X 上发布的线索帮助他们查到了这两名涉嫌主谋。ZachXBT 就此表示:“看到执法部门根据我分享的信息采取行动,让我很有成就感。这让我觉得,也许我一直在做的事情真的很有意义。”

自 ZachXBT 的调查首次引起执法部门注意的两年后,他的调查规模(在某些情况下也是影响)已经爆炸性增长。2023 年 2 月,ZachXBT 追踪了 Platypus 被盗的近 900 万美元资金,在几个小时内就识别出了其中一个涉嫌嫌疑人,一周后,法国警方逮捕了两名嫌疑人。尽管最终对这对夫妇的指控被撤销,但警方还是追回了几百万美元的赃款,Platypus 专门发文感谢了 ZachXBT。同年晚些时候,ZachXBT 还追踪了 Uranium Finance 的 2500 万美元窃案,其中大部分资金似乎已通过购买稀有万智牌的方式被洗钱。之后,名为 Scattered Spider 的网络犯罪团队曾对拉斯维加斯的 Caesar's Entertainment 发动过勒索软件攻击,据参与此案并接受《连线》采访的其他调查人员回忆,该公司被勒索了 1500 万美元,ZachXBT 协助追踪并追回了其中的 1200 万美元。

大约与此同时,ZachXBT 发表了对 25 起由朝鲜黑客实施的加密货币盗窃的大规模调查结果,涉案资金总计超过 2 亿美元,约 700 万美元已在其协助下被冻结,这其中大约一半的黑客攻击此前从未被公开揭露过。ZachXBT 还另一项调查揭露了一个由大约 30 名朝鲜 IT 工作者组成的网络,他们会渗透到各种科技公司,并接受加密货币付薪。在今年早些时候的一起案例中,其中一名似乎与朝鲜有关的技术人员受雇于 NFT 项目 Munchables,并成功地从该项目窃取了价值 6200 万美元的加密资产。当 ZachXBT 帮助识别并标记这些资金后,多方围堵致使嫌疑人难以变现,最后选择了归还赃款。


ArkStream Capital研究报告:PayFi如何解锁加密支付新篇章

  • 结算层:区块链底层的基础设施公链,众多 Layer 1 以及通用的 Optimism、Arbitrum 等 Layer 2 ,他们在速度、可扩展性、隐私安全等多个维度上略有不同,而本质上就是在销售区块空间。

  • 资产发行层:负责创建、维护和赎回稳定币,旨在保持对于法定货币或锚定资产篮子的稳定价值。发行者通过投资于国债等稳定收益的资产获利,与传统支付中的中介不同,资产发行者不会从使用其稳定币的每笔交易中收取费用。一旦稳定币在链上发行,它就可以自我保管和转移,而无需向资产发行人支付任何额外费用。

  • 出入金层:出入金提供商作为区块链与法定货币之间的连接,作为区块链上的稳定币与法定系统和银行账户的技术桥梁,此类主要分为 B2C、C 2C 两类平台较为多见。

  • 接口 / 应用程序:平台提供向客服的软件界面,支持加密货币的支付,并利用前端交易量产生的流量驱动费作为业务模式。

  • 加密支付赛道现状

    • 传统支付巨头入局加密

    随着加密市场的逐年扩张以及 ETF 的通过,传统支付巨头和加密原生支付项目都在积极开发和拓展相关业务。Visa 早在 2023 年就已将 USDC 的结算功能扩展至 Solana,为跨境支付和实时结算提供了更高效的解决方案。

    结合我们此前介绍的加密支付四层架构,Visa 通过多层次合作构建其加密支付生态:

    1. 在资产发行层,Visa 与 Circle 合作使用 USDC 作为稳定币进行结算,确保支付的稳定合规。

    2. 出入金层,Visa 通过与 Crypto.com 的合作,支持用户将法币与加密货币间的资金流动;

    3. 在应用层,Visa 为收单机构如 Worldpay 和 Nuvei 提供 USDC 结算的选项,确保商户可以灵活处理加密支付。

    4. 在结算层,Visa 选择了 Solana 作为区块链基础设施,利用其高并行处理能力、稳定且可预测的交易费用以及快速的区块确认时间,实现更高效的链上结算。

    通过这种整合,Visa 不再仅依赖于传统的银行结算系统,这一整合意味着用户可以直接通过区块链网络使用 USDC 进行结算,消除中间机构,缩短结算时间,并降低成本。此举不仅展示了加密支付如何为传统支付体系带来革新,也为未来的全球支付网络提供了新的思路。

    Paypal 也在今年选择 Solana 作为其 PYUSD 支付的新公链,并积极推广基于区块链的支付方式。Paypal 的副总裁多次强调 Solana 在高吞吐量和低延迟方面的表现,使其成为加密支付的理想基础设施。这些传统支付巨头虽然在区块链技术和对 Crypto 行业的理解上不如 Web3 原生支付玩家,但凭借庞大的用户基础和传统的行业资源,快速进入加密支付市场,争夺市场份额。

    • 原生加密项目

    相比于这些传统巨头,原生加密支付项目通过更加创新的方式推动业务发展。这里我们对币安交易所内归属于加密支付的项目进行了统计

    ArkStream Capital研究报告:PayFi如何解锁加密支付新篇章

    • 针对 B2B 跨境交易的 Ripple

    Ripple 至今累计融资接近 3 亿美元,背后的资方包括 a16z、Pantera、Polychain、IDE 等知名风投机构。目前活跃账号接近 600 W,其合作机构超过 300 家分布在 50 个不同国家。

    XRP 是 Ripple Network 的原生代币,Ripple 作为 Layer 1 公链,专注于 B2B 市场,致力于通过去中心化的支付结算和资产交换平台,与全球各国银行合作构建 CBDC 生态。

    Ripple 采用 RPCA 共识算法,其 RippleNet 建立在 XRP Ledger 之上,提供包括 xCurrent、xVia 和 xRapid 在内的多种解决方案,旨在提高跨境资金转移的效率和流动性。通过这些技术,Ripple 与诸如美国银行、瑞士信贷等传统金融机构合作。与传统的 SWIFT 系统相比,Ripple 在交易速度和成本方面具有显著优势,以不到传统跨境支付成本 1% 的费用在几秒钟内完成交易。

    据统计 XRP 支付用户交易数大约为 15 万笔每日,平均日活 1 万 ,其发展并非一帆风顺,经历了长达数年的 SEC 诉讼,指控其通过未经注册的方式发行证券。直到最近,SEC 才撤销了对 Ripple 的诉讼。

    • 针对加密支付的 Alchemy Pay

    Alchemy Pay 共计获得 DWF、CGV 等投资机构的 1000 万美元融资,最近因其虚拟卡与 Samsung Pay 的合作,再次引起公众关注。

    Alchemy Pay 通过整合闪电网络、状态通道、Raiden Network 等底层支付协议,构建了链上与链下相结合的混合支付架构。链上负责账本管理与数据存储,链下则处理检验、对账等计算密集型任务。该架构支持 Alchemy Pay 提供包括出入金支付服务、NFT 快速购买、加密信用卡、加密支付等定制解决方案。

    ArkStream Capital研究报告:PayFi如何解锁加密支付新篇章

    https://alexablockchain.com/alchemy-pay-to-transform-crypto-payment-with-its-new-product/

    根据第三方整理的 ACH 生态图,Alchemy Pay 的生态系统打通了支付、商户网络、DeFi、可信资产四大板块。其合作伙伴涵盖 Binance、Shopify、Visa、QFPay 等行业龙头,突出其在支付全链条领域的广泛布局。

    与 XRP 最大的不同是 Alchemy Pay 的代币 ACH 并非用于加密交易的媒介,而是通过每次支付为用户提供返现奖励,提供类似传统信用卡的消费奖励机制,赋能实际支付场景,提升用户忠诚度。

    ArkStream 认为,无论是传统行业巨头依托其深厚的行业资源与全球业务网络高举高打进入加密市场,还是加密原生支付项目凭借其去中心化的架构与代币经济模式,这两类玩家都在以不同的方式推动行业发展。传统巨头具备强大的市场影响力和合规优势,而加密原生项目则在技术创新和快速迭代上独具优势。近期我们也见证了 Stripe 通过收购 Bridge 完成加密史上最大的收购案,我们期待两者能够强强联手,充分发挥传统行业在资源整合与规模化运作上的能力,与加密的创新机制相结合,推动整个支付行业向数字化、降本增效的方向前进。

    • 加密支付赛道的痛点

    1、交易成本不稳定:加密支付初衷是降低传统支付环节中的中间商和交易成本,但在实际操作中,其费用并不比传统支付便宜。网络常常在交易高峰期出现手续费飙升的情况,尤其是主要公链的拥堵问题更为显著。相比之下,传统支付工具如信用卡或第三方支付平台的费率更为稳定,而且很多日常交易的手续费由商家承担(类似包邮理论),用户感知较低更容易接受

    2、处理能力受限:区块链的去中心化和共识机制虽然保障了系统的透明和安全性,但也同时大大限制了网络的处理能力。由于区块链需要全球各节点达成共识,交易速度受限于区块容量和出块时间。尽管如 Layer 2 扩展方案(如闪电网络)、更有效的跨链通信和分片技术都可能会带来新的突破,然而即使是目前被证实性能最优的 Solana,其最高 TPS 仍难以与 Visa 等传统支付巨头相提并论。对于高频小额支付场景,当前的加密支付网络还存在明显瓶颈

    3、应用场景缺失:尽管加密支付已经能够实现在现实最基础的日常消费、转账、跨境支付等。但是在成熟的金融市场环境常见的业务场景例如借贷、保险、租赁、众筹、资管等一系列衍生应用场景等仍旧依赖传统金融体系,加密支付的占有率是完全的空白

    ArkStream 其根本原因在于,加密现有技术的迭代和产品的应用往往优先考虑加密领域内现有用户的利益,忽视了更广泛的市场需求。无论是 Alchemy 还是 Visa,在区块链上的关注点还停留在出入金、加密借记卡、加密点对点支付等。为了更进一层实现 Mass Adoption,ArkStream 认为项目方需要关注那些加密生态外的用户需求,尤其是解锁更多应用场景的需求,打造出一个属于加密的支付全生态。Lily Liu,Solana 基金会的主席察觉到这一市场缺口,并在 2024 年 4 月的香港 Web3 嘉年华上提出了「PayFi」这一概念,以应对这些挑战并推动加密支付的广泛应用

    PayFi: Web3 支付的新篇章

    PayFi 介绍

    首先,何为 PayFi? 

    PayFi 并不是一个独立概念,而是作为整合 Web3 支付、DeFi、RWA 的创新应用。

    1. RWA 通过将资产代币化上链,在区块链上进行价值的 1: 1 无缝流转,并利用智能合约来构建交易和结算流程;

    2. DeFi 注重于在链上经济和围绕去中心化进行革新传统金融产品,无论是其自动做市商、闪电贷、流动性挖矿等,其主流目的是交易;

    3. Web3 Payment 则是聚焦于用加密货币做支付交易媒介,如跨境汇款、加密支付卡等对传统金融进行效率提升。

    而 PayFi 不全等于 RWA、Web3 Payment 亦或者 DeFi。ArkStream 认为其真正意义在于促进数字资产在现实世界真实场景的应用,更准确的说它在 RWA 和 Web3 Payment 已经铺好的路之上,把 DeFi 的创新应用场景拓展至现实。ArkStream Capital研究报告:PayFi如何解锁加密支付新篇章

    ArkStream Capital研究报告:PayFi如何解锁加密支付新篇章

    ArkStream Capital研究报告:PayFi如何解...

    关于我们

    币安下载官方app|币安iOS版|币安安卓版|币安电脑网页版

    • 用户支持
    • 帮助中心
    • 服务条款
    微信二维码
    币安官网渠道 数字区块链交易平台 Powered by binance
    QR code