Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
книги хакеры / dark_side_of_internet.pdf
Скачиваний:
18
Добавлен:
19.04.2024
Размер:
1.78 Mб
Скачать

 

 

 

hang

e

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

C

 

E

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

P

 

X

 

 

 

 

 

 

ПокупкаP

-

 

 

 

 

d

 

-

 

 

 

 

d

 

 

 

 

 

 

 

F

 

 

 

 

 

 

t

 

 

F

 

 

 

 

 

 

t

 

D

 

 

 

 

 

 

 

i

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

 

r

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

NOW!

o

 

 

 

to

BUY

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

w Click

 

 

 

 

 

 

w Click

 

 

 

 

 

 

 

 

 

 

 

 

m

 

 

 

 

 

 

m

w

 

df

 

Яnвыбрал площадку и продавца. Но не выбрал товар. Поэтому я открыл внутреннююdf

 

почтуn

w

 

 

 

 

 

 

 

o

 

 

w

 

 

 

 

 

 

 

o

 

.

 

 

 

 

g

.c

 

 

.

 

 

 

 

g

.c

 

 

p

 

 

 

 

 

 

 

 

 

p

 

 

 

 

 

 

 

 

 

 

-xcha

e

 

 

 

 

 

-x cha

e

 

сайта, чтобы попросить совета.

Я: Я новичок. Можно купить совсем крошечное количество марихуаны?

Через двенадцать часов я получил ответ:

Продавец: Привет! Советую начинать с малого, это разумно, поэтому ничего, если вы хотите начать с 1 грамма. На вашем месте я поступил бы так же. Надеюсь на плодотворное сотрудничество! Всего доброго.

Насколько вежливо! Я последовал его совету и взял наименьший объем: 1 грамм марихуаны. Это обошлось мне в 0,03 биткоина, т. е. где-то 8 фунтов (доставка бесплатно). Я нажал «добавить в корзину». Теперь осталось только заплатить.

 

 

 

hang

e

 

 

 

 

 

заказа

 

 

 

 

hang

e

 

 

 

 

 

 

C

 

E

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

 

P

 

X

 

 

 

 

 

 

ОформлениеP

-

 

 

 

 

d

 

-

 

 

 

 

d

 

 

 

 

 

 

 

 

 

F

 

 

 

 

 

 

t

 

 

 

 

F

 

 

 

 

 

 

t

 

D

 

 

 

 

 

 

 

i

 

 

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

 

 

 

r

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

NOW!

o

 

 

 

to

BUY

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

w Click

 

 

 

 

 

 

приспосабливаются к трудностям. После каждого кризиса тут же

w Click

 

 

 

 

 

 

 

 

 

 

 

 

m

 

 

 

 

 

 

m

w

 

df

 

Рынкиn

происходятdf n

w

 

 

 

 

 

 

 

o

 

 

 

 

w

 

 

 

 

 

 

 

o

 

.

 

 

 

 

g

.c

 

 

 

 

.

 

 

 

 

g

.c

 

 

p

 

 

 

 

 

 

 

 

 

 

 

p

 

 

 

 

 

 

 

 

 

 

-xcha

e

 

 

 

 

 

 

 

-x cha

e

 

изменения. Торговые площадки в темной сети тоже постоянно развиваются.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Самый важный вопрос здесь состоит в том, как гарантировать покупателям,

что их не

обманут. Когда вы покупаете что-то на сайте с хорошей репутацией, вы расстаетесь с деньгами до получения товара, хотя не знаете продавца. Потому что вы верите, что система работает. На таких сайтах, как Amazon, отлажены механизмы оценки товаров и разрешения споров, права покупателей защищают законы и отраслевые нормы.

Первые площадки для торговли наркотиками, такие как Farmer’s Market, также работали по предоплате. Покупатель размещал заказ, пересылал деньги и с надеждой ожидал получения посылки. Но эта модель слишком ненадежна. Сайт Silk Road решил эту проблему с помощью «эскроу».

На каждой торговой площадке в теневом Интернете есть собственная внутренняя платежная система. На самом первом сайте Silk Road покупатель должен был создать специальный кошелек, на который переводил биткоины с другого кошелька (обычно расположенного на личном компьютере). После размещения заказа покупатель переводил необходимое количество биткоинов со своего кошелька Silk Road на эскроу – кошелек, подконтрольный администратору сайта. Продавец получал уведомление о том, что деньги поступили на эскроу, и пересылал заказ. Когда покупатель получал товар, он сообщал об этом на сайт, и деньги уходили на кошелек продавца с Silk Road. После регистрации на Silk Road новички получали сообщение со следующим советом от DPR: «Всегда пользуйтесь системой эскроу! Этим нельзя пренебрегать. 99 % мошенников создают подложные учетные записи и просят покупателей заплатить им напрямую или сообщить о получении заказа до того, как это действительно произошло» (этот тип мошенничества называется «досрочное завершение сделки»). Система эскроу существует сотни лет. Само слово происходит от старофранцузского “escroue”, в переводе означающего «клочок бумаги» или «кусок пергамента». Сайт EBay предлагает систему эскроу за плату. Но на рынках наркотиков о ней никто не слышал, потому что понятия защиты покупателя там не существовало.

Но у этой системы есть недостатки, потому что, так или иначе, приходится доверять свои деньги сайту по продаже наркотиков. За безумные полгода после закрытия первого сайта Silk Road на торговых площадках были случаи воровства со стороны администраторов, хакерские атаки и полицейская конфискация. Во всех случаях практически ничего нельзя было сделать. Когда в феврале 2014 года с кошельков покупателей и продавцов сайта Silk Road 2.0 были похищены все средства (2,5 миллиона долларов в биткоинах), администратор Defcon объявил эту плохую новость на форуме. Он очень извинялся и добавил, что «на сайте Silk Road больше никогда не будет центрального счета эскроу. <…> Теперь я абсолютно точно знаю, что ни один единый сервис эскроу не безопасен». Defcon предложил новую, еще более защищенную платежную систему под названием эскроу с подписью нескольких лиц. При этом когда продавец принимал заказ, создавался новый биткоин-кошелек. Продавец давал свое подтверждение в момент заказа, покупатель – в момент получения товара, сайт – в самом конце (или отклонял платеж, если возникали проблемы). Но деньги переводились только тогда, когда две стороны из трех одобряли операцию с помощью своих ключей PGP. Никто не мог исчезнуть с деньгами. Это своего рода сейф, для открытия которого должны присутствовать все, у кого есть ключ. В случае любой проблемы покупатель получал свои деньги обратно.

Этой системой стали 202 пользоваться и некоторые новые торговые площадки. Теперь члены

 

 

 

 

hang

 

 

 

 

 

 

 

 

 

 

hang

 

 

 

 

 

 

сообщества считают, что сайтам, не пользующимся этой системой, доверять нельзя. Один из

 

 

 

C

 

e

E

 

 

 

 

 

 

C

 

e

E

 

 

 

 

 

X

 

 

 

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

 

t

 

 

F

 

 

 

 

 

 

 

t

 

D

 

 

 

 

 

 

 

 

i

 

 

D

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

P

 

 

 

 

 

NOW!

 

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

пользователей в марте 2014 года выразил общее настроение, написал пост на тематическом

 

 

 

 

to

BUY

 

 

 

 

Redditm

 

 

 

 

 

to

BUY

 

 

 

 

 

 

форумеw Click

 

. Заголовок был следующий: «Не. Пользуйтесь. И. Не. Создавайте. Новыеw.ClickСайтыm .

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

o

 

 

w

 

 

 

 

 

 

 

 

 

o

 

.

 

 

 

 

 

 

.c

 

 

.

 

 

 

 

 

 

.c

Без. Эскроу. С. Подписью. Нескольких. Лиц».

 

 

p

 

 

 

 

g

 

 

 

 

 

p

 

 

 

 

g

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

-x cha

 

 

 

 

 

Ладно, ребята, пора резать по живому. Помните ту серию «Симпсонов», когда Гомер пять раз врезается в одну и ту же стену и говорит: «Ой»? Это вы, когда регистрируетесь на очередном сайте без эскроу с подписью нескольких лиц… Поэтому шлите новые сайты подальше. Серьезно, шлите их подальше. НЕ регистрируйтесь на них только из-за того, что (1) у них симпатичная пиратская графика (2), они говорят, что они профессионалы (3), они говорят, что не такие, как все (4), они говорят, что занимаются благотворительностью (5), у них запоминающееся название (6), они называют себя пятой реинкарнацией Далай Ламы (7), они идут на другие уловки, маркетинговые или брендинговые хитрости. Регистрируйтесь ТОЛЬКО на тех сайтах, которые пользуются проверенными способами защиты, например, эскроу с подписью нескольких лиц. Если вас обдурят, вы идиоты, потому что вы докажете им, что это выгодно.

Defcon согласился: «[Подпись нескольких лиц 203] – это единственный способ защитить сообщество на долгое время. Я настойчиво требую от наших разработчиков, чтобы они создали систему с подписью нескольких лиц для популярных биткоин-клиентов. Если вы сумеете это сделать, получите щедрое вознаграждение». Выбирая между несколькими неизвестными торговыми площадками, имеет смысл обратить внимание на ту, на которой есть система нескольких подписей. Это противовес централизованной системе. Это дополнительная степень защиты для покупателей.

Торговые площадки в теневом Интернете всегда приспосабливаются к затруднительным ситуациям. Биткоины не настолько анонимны, как принято считать. Технология подразумевает, что каждая транзакция должна фиксироваться в общедоступной цепочке блоков, чтобы одни и те же биткоины не использовались несколькими людьми. Иными словами, если я расплачиваюсь биткоинами прямо из своего кошелька, попоняя свой счет на сайте Silk Road, в цепочке блоков сохранится информация об этой транзакции. Моя конфиденциальность не оказывается под угрозой, потому что никто не знает, что мой биткоин-кошелек принадлежит мне. Однако люди выяснили 204, что с помощью тщательного статистического анализа данных о транзакциях, некоторые операции можно рассекретить. А если вы пополняете свой биткоин-кошелек и выводите из него средства, пользуясь своим реальным банковским счетом, как поступает большинство людей, включая меня, все ваши транзакции и вовсе перестают быть анонимными. Они указывают на вас, как если бы вы расплачивались непосредственно банковской картой.

Поэтому разработчики придумали технологию «смешивания». Я отправляю свои биткоины в центральный кошелек, в котором объединяются сразу несколько транзакций разных пользователей, они перемешиваются, а затем биткоины пересылаются дальше, в пункт своего следования. Теперь в моем кошельке Silk Road столько биткоинов, сколько я отправлял, но это не те же самые биткоины, которые ушли с моего основного кошелька, поэтому меня нельзя отследить. Это невероятно хитрая система, которую можно приравнять к «отмыванию» денег в микромасштабах. Но у нее те же слабые стороны, что и у централизованной системы эскроу: нужно доверить свои деньги третьему лицу. Более того, этот сервис взимает небольшую плату за пользование. Поэтому другие разработчики работают над созданием бесплатных, общедоступных сервисов для смешивания. Примерно так же работает сервис CoinJoin 205, с тем

исключением, что там нет центрального денежного пула: несколько анонимных пользователей

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

 

E

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

 

d

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

 

 

t

 

 

F

 

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

 

 

i

r

 

 

D

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

 

NOW!

o

 

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

отправляют платежи на временный адрес, где они смешиваются и пересылаются дальше только

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

 

 

 

, когдаm

все одобрили свои транзакции.

w Click

 

 

 

 

 

 

m

тогдаw Click

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

o

 

 

w

 

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

 

 

.c

 

 

.

 

 

 

 

 

 

.c

 

 

 

p

 

 

Эта система будет становиться лучше. Многие в этом сообществе стремятся к большему.

 

 

 

 

 

 

 

g

 

 

 

 

 

 

p

 

 

 

 

g

 

 

 

 

 

 

df

 

 

 

n

e

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

 

-x cha

 

 

 

 

 

Когда я начал писать эту главу, я пытался понять, как этому сообществу удалось создать рынок, которому люди доверяют в таких сложных обстоятельствах. Оказалось, что у этих людей совершенно иные цели. Платежная система с использованием эскроу, подпись нескольких лиц и сервис CoinJoin – все это звенья одной цепи, целью которой является создание рынка, где не нужно доверие, потому что там есть гарантии, обеспеченные эффективными шифрованными и децентрализованными системами, которые нельзя закрыть или подвергуть цензуре. Они хотят построить рынок без доверия. Будущее подобных рынков 206 стоит не за централизованными сайтами типа Silk Road 2.0, а за сайтами, на которых все децентрализованно, где каталоги товаров, сообщения, платежи и отзывы рассредоточены, и отсутствует единый центр управления. Такой сайт невозможно подвергнуть цензуре или закрыть.

Я выполнил последние шаги: перевел свои «отмытые» биткоины на кошелек продавца и нажал «оплатить». Я тут же был перенаправлен на новую страницу, где было короткое сообщение: «Ваша транзакция успешно выполнена».