所以這裡有個最近一直在我腦海裡的故事——網路史上最瘋狂的駭客事件之一,而且不是由某個高級黑客團夥完成的。它實際上只是一個孩子。來自佛羅里達坦帕的破產青少年Graham Ivan Clark,他成功入侵了Twitter,並帶走了超過$110K 的比特幣。最瘋狂的部分?整個事件更多是關於心理戰,而非真正的駭客技術。



讓我來拆解一下2020年7月15日發生了什麼。全世界醒來時看到一些瘋狂的事情——Elon Musk、奧巴馬、貝佐斯、蘋果,甚至拜登的驗證帳號都在發同樣的訊息:「寄給我1,000美元的比特幣,我會回寄你2,000美元。」一開始大家都以為這是個 elaborate 的笑話。但事實不是。Twitter真的被入侵了。駭客直接掌控了全球最有權勢的130個帳號。在幾分鐘內,比特幣開始流入由攻擊者控制的錢包。幾小時內,Twitter封鎖了全球所有驗證帳號——這是史上從未發生過的事情。

這裡變得有趣了。Graham Ivan Clark並不是某個擁有多年編碼經驗的精英駭客。他只有17歲。沒有高級的惡意軟體,也沒有零日漏洞——只有社交工程。純粹的操控。他和另一個青少年假扮Twitter技術支援,打電話給在COVID封鎖期間在家工作的員工,說服他們重設登入憑證。他們發送假冒的公司登入頁面。員工上當了。一步步來,這些孩子穿越Twitter的內部系統,直到找到他們稱之為「神模式」的帳號——基本上是一把萬用鑰匙,可以重設平台上的任何密碼。

但Graham Ivan Clark的故事並不是從Twitter開始的。它早在更早之前就開始了,在一個破碎的家庭,沒有錢也沒有明確的方向。當其他孩子還在玩遊戲時,他已經在裡面搞詐騙——結交人、騙取他們的錢、然後消失。15歲時,他加入了OGUsers,這個臭名昭著的論壇,黑客在那裡交易被盜的社交媒體帳號。他不需要學程式碼,只需要學會操控人。

16歲時,他掌握了SIM卡交換技術——說服電話公司員工將某人的號碼控制權轉移給他。這一技能讓他可以存取電子郵件、加密貨幣錢包、銀行帳戶。他不再只是偷取用戶名。他開始針對高端加密貨幣投資者,那些在網路上炫耀自己財富的人。一位風險投資家醒來時發現超過100萬美元的比特幣不見了。當他試圖聯絡小偷時,他們的回應令人毛骨悚然:「付錢,否則我們會找上你家人。」

這筆錢讓Graham變得自大。他開始騙自己黑客伙伴。他們曝光了他,出現在他家門口。他的線下生活逐漸變得黑暗——毒品交易、幫派關係、混亂。有一次交易中有人被槍殺。他聲稱自己無辜,竟然又走了出來。2019年警方突襲他的公寓時,找到400比特幣——當時價值近400萬美元。他還還了100萬美元來「結案」。他還是未成年人,法律上保留了剩下的部分。他曾打破系統一次,但還沒完。

這次Twitter駭客事件本應是他在18歲前的最後一擊。幾乎完美成功。這場混亂持續到足以讓六位數的比特幣被洗走。黑客本可以崩潰市場、洩露私密訊息、散布假戰爭警報、偷走數十億美元。但他們只是在洗幣。因為到那時,事情已經不再只是關於錢了。這是關於證明他們能控制網路上最大的喇叭。這是純粹的力量。

FBI用IP日誌、Discord訊息和SIM資料在兩週內追蹤到他。Graham Ivan Clark面臨30項重罪——身份盜用、電信詐騙、未經授權的電腦存取。潛在判刑:210年。但事情是這樣的——因為他是未成年人,他達成了一個協議。少年監獄三年。三年緩刑。他在駭入Twitter時才17歲。到他走出來時已經20歲。

現在他出來了。自由了。富有了。說實話,這種諷刺幾乎太荒謬了。Elon旗下的X平台上充斥著和讓Graham變富的加密詐騙一模一樣的騙局。相同的社交工程技巧。相同的心理操控,至今仍在每天影響著數百萬人。

這裡真正的教訓不是技術安全,而是:騙子不是駭入系統——他們駭入人心。他們利用情感。恐懼、貪婪、信任——這些才是真正的弱點。Graham Ivan Clark證明了,你不需要破解系統,只要能騙過操控系統的人。而這比任何高級的網路攻擊都來得更可怕。
BTC-1.64%
ELON-3.21%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆