文章
科技故事

【连线】追捕暗网之王:最大暗网交易市场 AlphaBay 沉浮录 (中文首发连载中)

Hypatia  ·  2022年11月13日 简中复国主义者

The Rise and Fall of AlphaBay

这是历史上最大的在线毒品和犯罪集市,由一个似乎无法触及的技术大师经营,直到他被他的技术反噬己身。


这个故事节选自即将出版的《黑暗中的追踪者:全球追捕加密货币犯罪首脑》Tracers in the Dark: The Global Hunt for the Crime Lords of Cryptocurrency 一书,该书将于2022年11月15日由Doubleday出版。

故事总共分为六部分,这是第一部分。

https://www.wired.com/story/alphabay-series-part-1-the-shadow/

The Hunt for the Dark Web’s Biggest Kingpin, Part 1: The Shadow

这个臭名昭著的 Alpha02 每天监督着数百万美元的在线麻醉品销售。对于网络犯罪侦探来说,他是头号公敌,也是一个完全的谜团。

前言

2017年7月5日上午,一辆灰色的丰田凯美瑞缓缓驶入曼谷一个安静社区的死胡同——一个位于城市西部边缘的中等规模的小区,在那里,这个脉动的首都市中心的高楼大厦开始平移到高速公路和蜿蜒于热带森林和农田的运河。

方向盘后面坐着一个绰号为 Nueng 的女人。她身材瘦小,46岁,是泰国皇家警察的特工,留着男孩般的短发,她穿着白色马球衫和黑色裤子,而不是她惯常穿的军装。她和她身边坐在副驾驶座上的女警官都是在做卧底。

Nueng 的心怦怦直跳。两年多来,世界各地的执法人员一直在追捕被称为 Alpha02 的暗网主谋,这个阴暗的人物每天监督数百万美元的毒品销售,并建立了历史上最大的数字毒品和犯罪市场,即 AlphaBay。现在,一个由不少于六个国家的机构参与的协调一致的逮捕和刺杀行动已经将 Alpha02 追踪到泰国。该行动最终导致曼谷这个安静的街区,一个名叫 Alexandre Cazes 的26岁加拿大人的家。Nueng 知道,逮捕 Cazes 并击倒这个全球黑社会经济的关键人物的计划能否成功,取决于她在接下来的时间里所做的事情。

Nueng 试图给人留下一个没有经验的司机的印象,她慢慢地把车开向小巷尽头的一个样板房和房地产办公室。她向屋外的一名保安示意,她拐错了弯,需要调头。她听到他喊她直接倒车,因为街道太窄,不适合三点转弯。

Nueng 很快就喃喃自语地做了一个几乎无声的祈祷——一个经过改编的、快速地对佛祖、他的教义以及所有为他服务的僧侣和尼姑三位一体的请求。"亲爱的佛祖,请保佑我成功,"她用泰语低声说。"亲爱的达摩,请保佑我成功。亲爱的僧伽,请保佑我成功。"

然后她把车挂上倒档,把方向盘转到左边,几乎是以慢动作轻轻地把丰田车的挡板撞到了 Alexandre Cazes 的前门。

第一章 ALPHA02

大约18个月前,Robert Miller 坐在加州 Fresno 的美国缉毒署的监听室里,度过了又一个痛苦而无聊的日子,监听缉毒署在加州中央山谷的一个有着无尽毒品的目标。

Miller 所希望的是加入特警队。在学院里,教官们称赞他的本能判断和彻底性——在对学院的模拟毒品窝点进行突击训练时,他总是一丝不苟地清理角落,覆盖盲点。当这位年轻的缉毒局特工在毕业后被分配到该机构在 Fresno 的外地办事处时,他对该办事处寄予厚望,希望它能把他带到他想去的地方:进行逮捕,执行搜查令,"撞门(hitting doors)",正如他所说。(根据米勒的要求,他的名字和一些个人细节已被修改)。

加利福尼亚州中部这个被太阳晒得发烫的农业城市长期以来一直是可卡因、海洛因、杂草和甲基苯丙胺走私者的通道,因为来自南部边境的贩运者正在向西北部和东海岸的买家供货。探员们整天都在进行卧底收购和破案工作,沿着99号公路跟踪装满毒品的卡车,追踪、突袭和逮捕贩毒集团的经营者。

但在他搬到 Fresno 不久,米勒在攀岩时伤了脚和肩膀。两次受伤都需要手术。没有特警队,没有 "撞门"——至少在两年的恢复期内没有。

因此,米勒被派去监视。他在车上盯着目标,或者坐在办公室的窃听室里,连续几周甚至几个月监听嫌疑人的电话和阅读他们的短信。这项工作往往是令人头疼的平凡工作。在他的记忆中,"百分之九十九的无聊和百分之一的兴奋"。

在2013年的一个时刻,米勒在一次监视任务中的搭档建议他们尝试处理一种新的案件。他听说暗网上有一个名为"丝绸之路"的蓬勃发展的毒品市场--在这个网站上,任何人都可以通过匿名软件 Tor 进行连接,用比特币购买任何可以想象的毒品——还有它的假名创造者 Dread Pirate Roberts 。但当米勒向他的上级询问该网站时,他被告知纽约和巴尔的摩的团队已经在处理这个问题。不久之后,当米勒在商场停车场的车里进行监视时,他的手机响了起来,提醒他这个臭名昭著的市场已经被捣毁。Dread Pirate Roberts 原来是一个29岁的德克萨斯人,没有犯罪记录,名叫 Ross Ulbricht 。他在旧金山格伦公园公共图书馆(Glen Park Public Library)的科幻区被捕,当时他的笔记本电脑正打开并登录到丝绸之路。

漫长的两年后,在2016年初,米勒的老板走进窃听室,问米勒是否想加入一个不同的团队。办公室里有人想起了米勒对丝绸之路的询问。当地的一名助理检察官组建了一个小组,专注于暗网犯罪,他正在寻找聚集在 Fresno 市中心广场法院公园周围的所有联邦机构的志愿者:国内税收署、国土安全调查局和缉毒署。米勒知道,这项任务与特警队的任务完全相反。但至少这将是一个新的东西。"好吧,"他说。"我愿意做。"

Grant Rabenn,这位年轻的检察官是 Fresno 暗网打击小组的掌舵人,他为该小组制定了一套适度的初始目标。他们将追捕个人洗钱者和毒品交易商,而不是头目和主谋。"我们不是纽约南区。我们是在加利福尼亚中央山谷的一个尘土飞扬的小镇," Rabenn 如是说。"在我们试图打出全垒打之前,让我们打出单打。"

这个卑微的起点对 Miller 来说是很好的,他对暗网毒品交易的运作没有什么概念。当 Rabenn 要求 Miller开始卧底购买海洛因时,他不知道如何购买比特币,更不用说毒品本身。他开了两个半小时的车到圣何塞去找一台实体的比特币自动提款机,而不是简单地使用一个在线交易所。即使如此,他发现在扣除交易费用后,他只能购买半克海洛因,而不是他计划的2克。

但慢慢地,当米勒在暗网上打探和浏览各种市场时,他对丝绸之路之后的在线毒品经济有了感觉。他很快发现,它是由一个单一的实体主导的。AlphaBay。

AlphaBay 首次出现在2014年底,只是争夺日益增长的暗网犯罪交易份额的广泛市场中的一个。但该网站的假名管理员 Alpha02 似乎比许多竞争市场背后的人更聪明。Alpha02 是一个众所周知的,即使不是特别有才华的 "卡友(carder)",一个专注于信用卡盗窃和欺诈的网络犯罪黑客。他已经成为 Tor Carding 论坛的重要参与者,这是一个黑客们交易被盗数据的暗网网站。他甚至出售自己的16页 "刷卡大学指南(University of Carding Guide)",旨在向初学者传授交易技巧,如如何"社会工程"银行的客户服务代表,用欺骗性的电话号码打电话,欺骗他们批准欺诈性的交易。

在上线的头几个月,AlphaBay 似乎注定要为同样的黑客客户服务。它几乎完全致力于网络犯罪的商品,如被盗的账户登录和信用卡数据。但是,随着 Alpha02 将网站从其卡商的起源中引导出来,其供应商组合迅速扩大到提供暗网中更有利可图的违禁品:摇头丸、大麻、冰毒、可卡因和海洛因,都是通过邮件运送的。很快就可以看出,Alpha02 的宏伟愿景是将暗网的两个领域联合起来,在这之前,这两个领域是有些不同的,一个是网络犯罪,另一个是毒品,以创造一个单一的巨型市场。他宣称,AlphaBay 的目标是"成为最大的 eBay 式黑社会市场"。

丝绸之路的 Dread Pirate Roberts 曾拥护一种无政府资本主义的理想,将他的网站描述为一场"运动"或"革命",旨在将人类从政府对商业的压迫性控制中解放出来,并限制卖家,至少在理论上,只提供"无害"产品。相比之下,Alpha02 似乎对底线的关注没有那么高。除了禁止虐待儿童的材料和雇佣谋杀外,Alpha02 对 AlphaBay 的供应商施加的唯一规则是,他们不得出售从俄罗斯或其他前苏联国家窃取的数据或账户,或用恶意软件感染这些国家的计算机。这项禁令在世界该地区的网络犯罪分子中很常见,通常是为了避免俄罗斯执法部门的麻烦——一种"不要在你睡觉的地方拉屎"的原则。对于 Miller 和其他联邦探员和检察官来说,这也表明 AlphaBay 及其神秘的创始人很可能是在俄罗斯——Alpha02 在该网站论坛上的签名巩固了这一印象。"Будьте в безопасности, братья",俄语是 "安全,兄弟"。

在2015年4月接受新闻网站和暗网目录 DeepDotWeb 的采访时,Alpha02 向他的用户保证,他和他的网站是任何丝绸之路式的查封所不能及的。他写道:"我绝对相信我的OPSEC是安全的,"他使用了"操作安全"的简称,并补充说:"我住在一个海外国家,在那里我很安全。"

在整个采访过程中,Alpha02 以企业新闻稿的风格写道。他写道:"我们已经确保创建了一个稳定和快速的市场网络应用,从一开始就考虑到了安全问题,"他补充说,"我们想向我们所有的用户(包括供应商和买家)保证,他们的安全、隐私和匿名性在我们的优先列表中排名第一。"

Alpha02 在政治灵感方面的不足,他似乎在技术愿望和编码能力方面得到了弥补。他吹嘘的功能包括拍卖式投标、帮助欺诈者梳理被盗数据以仔细选择受害者的搜索工具,以及旨在向用户保证执法部门或流氓工作人员更难盗取托管资金的多签名交易方案。

在数字犯罪调查人员中,Alpha02 的恶名就像本·拉登那样。他和 AlphaBay 在每一次关于网络犯罪的执法会议、每一次机构间会议和每一次培训活动中都被引用。

"我们希望拥有一切可以想象的功能,成为第一大市场,"他写给 DeepDotWeb。在 AlphaBay 的每一页上,他都签署了自己的作品。"自豪地由 Alpha02 设计"。

2015年5月,当法官对丝绸之路的 Ross Ulbricht 判处双倍无期徒刑时,她告诉法庭,这种严厉的判决部分是为了吓退未来的暗网毒品买家、经销商和管理员。到 AlphaBay 崛起的时候,这种前所未有的惩罚似乎产生了相反的效果。《英国犯罪学杂志》的一项研究发现,在 Ulbricht 被判刑的消息传出后的几天里,当时的顶级暗网网站 Agora 的销售额增加了一倍多,达到每天35万美元以上。该研究的作者试图解释这一意外的增长,他推断,通过施加如此令人震惊的刑期,法官只是对暗网毒品交易产生了新的认识。与其说法官阻止了用户,不如说他为世界上蓬勃发展的加密货币黑市做了一个巨大的广告。

Alpha02几乎没有被这一消息所吓倒。Ulbricht 被判刑后,在接受 Vice 的科技新闻网站 Motherboard 的采访时,他瞬间摆出了革命的姿态,举起了Dread Pirate Roberts 的火炬。"他写道:"法院可以阻止一个人,但他们不能阻止一种意识形态。暗网市场将永远存在,直到对毒品的战争停止。"

但在回答其他问题时,AlphaBay 的老板似乎抛弃了火炬,说得更直白。"我们必须继续开展业务,"他写道。"我们都需要钱来吃饭。"

到2015年秋天,AlphaBay 是暗网中最大的市场。Agora 的管理员在8月关闭了他们的网站,理由是担心 Tor 的一个漏洞,这个在线匿名系统为暗网提供动力,可能被用来定位 Agora 的服务器。AlphaBay 似乎没有这样的安全漏洞。当它吸收了 Agora 数以万计的买家和卖家时,世界各地越来越多的执法人员在监视该网站时,没有发现任何编码或 Opsec 漏洞,让他们有一丝线索可以找到其服务器,更不用说其创始人。

在 AlphaBay 占据暗网头把交椅前不久,Alpha02 已经将他在网站上的用户名改为仅仅是"管理员",并宣布他将不再接受 AlphaBay 工作人员以外的任何人发给他的任何私人信息。相反,他把网站的大部分通信工作留给了他的副手和安全主管,一个化名为 DeSnake 的人。

Alpha02 这个名字已经达到了它的目的,使该网站有了最初的可信度。现在,其背后的人打算像世界上谨慎的犯罪头目一样,溜进阴影中,尽可能悄悄地、匿名地捞取他的财富。

到 Alpha02 改名时,这笔财富正以前所未有的速度增长。到2015年10月,AlphaBay 有超过20万名用户和超过21,000个毒品产品列表,而丝绸之路在其高峰时期只有12,000个列表。据卡内基梅隆大学的研究人员称,大约在2016年中期,AlphaBay超过了Agora的峰值销售速度,即每天350,000美元。它不仅成为暗网中最大的黑市,而且成为有史以来最大的加密货币黑市。而且它还在疯狂地增长。

对于弗雷斯诺的检察官 Grant Rabenn 来说,很明显,Alpha02现在是暗网的头号通缉犯;Rabenn 把他在数字犯罪调查人员中的恶名比作本·拉登。Rabenn 说,AlphaBay和Alpha02在每一个关于网络犯罪的执法会议、每一个机构间会议和每一个培训活动中都被引用。随着Alpha02的目标越来越大,人们也不约而同地担心这个主谋会无限期地领先他们一步。

"这个人只是一个纯粹的天才,他已经知道了所有可能的错误?" Rabenn 记得他曾问过自己。"这个人是否找到了一个完美的国家,拥有正确的IT基础设施来运营一个市场,而且他能够贿赂那里的官员,所以我们永远不会碰他?

Rabenn 说:"随着时间一天天过去,人们越来越感觉到这可能是一个特殊的人。"你开始怀疑。这就是暗网的迈克尔·乔丹吗?"

但 Rabenn 从远处关注这些关于Alpha02的讨论。他的 Fresno 团队可能真的要对付暗网的迈克尔·乔丹,这个想法他从来没有想过。"他简单地说:"像我们这样的人不应该去对付这样的网站"。

第二章

待续

菜单
  1. Anon  

    AlphaBay现已在I2P复活

    http://tnaefzkcnhryeusi7hdpqujqiqmnbtah3dmjcg3gvezohunjuxbq.b32.i2p/