<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      潛伏在600個電詐群,他想把黑產的錢攔下來

      0
      分享至



      文 | Sleepy.txt

      在商業史上,凡是財富洶涌聚集之處,必有法律與秩序的拉鋸。

      站在 2025 年的尾巴上回望,全球穩定幣的發行規模已站穩 3000 億美元關口,較去年翻了近三倍,每月的交易量更是達到了 4 到 5 萬億美元的驚人量級。穩定幣這種加密資產,已經撕掉了「極客玩具」的標簽,轉而成為了傳統金融進入數字世界的頭號入口。

      然而,繁榮之下暗藏陰影。根據最新的行業報告,2025 年全球非法地址接收的資金規模預估將突破 513 億美元。當成百上千億的資金在幾秒鐘內就能完成跨境流轉,傳統的監管手段往往跟不上這種流速,很難在第一時間分辨出哪些是合法的生意,哪些是犯罪的贓款。

      在這片規則尚未完全定型的世界里,周亞金教授是一位特殊的創業者。


      周亞金的職業路徑,是一位精英學者與產業深度碰撞的典型縮影。2010 年,他遠赴美國攻讀博士學位,在移動安全領域深耕五年,隨后與導師蔣旭憲教授共同加入奇虎 360,完成了從實驗室到產業一線的第一步跨越。2018 年,他選擇回到浙江大學執掌教鞭。

      三年后,他再度投身產業浪潮,創辦了區塊鏈安全公司 BlockSec。

      在過去的四年里,周亞金帶領 BlockSec 完成了一次業務重心的遷移。從最初的智能合約代碼審計,逐步延伸到了安全監控、資金溯源以及反洗錢合規等更深層的領域。

      周亞金和他的團隊長期深耕鏈上數據的專項研究,甚至通過技術手段「潛伏」進東南亞電詐等黑產群組,掌握了大量鮮為人知的底層生存圖景,通過他的視角,我們或許能看清這個數字新世界里最真實的利益博弈。

      以下為周亞金的自述,由動察Beating編輯部在專訪后編輯整理。

      本文由 Kite AI 贊助支持

      Kite 是首個面向 AI 智能體支付的 Layer 1區塊鏈,這一底層基礎設施使自主 AI 智能體能夠在具備可驗證身份、可編程治理以及原生穩定幣結算的環境中運行。

      Kite 由來自 Databricks、Uber 和 UC Berkeley 的 AI 與數據基建資深專家創立,已完成 3500 萬美元融資,投資方包括 PayPal、General Catalyst、Coinbase Ventures、8VC 以及多家頂級投資基金會。


      從代碼審計到反洗錢戰場

      我是 2010 年到 2015 年在美國念的博士,導師是蔣旭憲教授。我們那時候做的是移動安全,特別是安卓惡意軟件(Malware)檢測這一塊,在全世界都算做得比較早的。2015 年畢業后,我跟隨導師一起去了奇虎 360,想把研究成果做產業化。

      2018 年我加入浙江大學,又從產業界回到了學術界。當時國內正好趕上 17、18 年那波ICO的小高潮,也讓區塊鏈進入了一小部分人的視野,我也就開始看區塊鏈安全這個方向。

      我觀察到那時候鏈上安全事故頻發,學術界其實已經有了不少好的解決思路,但回過頭看產業界,大家做得并不好,甚至可以說很少有人在關注這些問題。

      于是 2021 年,我和吳磊老師就一起創辦了 BlockSec。

      剛開始大家對「區塊鏈安全公司」的認知極其刻板:你們不就是做審計的嗎?確實,我們是從智能合約審計開始切入的。

      因為我們有學術研究的積累,加上團隊比較精英化,很快就在審計業務里站穩了腳跟。但我創辦公司的角度是,不希望它僅僅是一家做安全服務的公司。因為審計解決的是上線前的安全,而對于上線之后的防護,當時業界并沒有特別好的解決方案。

      所以 2022 年,我們在做審計的同時,也開始做鏈上的攻擊監控平臺。我們當時對產品的構想是,我們持續對鏈上交易做監測,如果有攻擊交易發生,能自動化的去阻斷它。

      在這個過程中我們發現,雖然有審計和監控,但項目方還是可能被攻擊,再加上當時有很多釣魚、私鑰丟失等 C 端安全事件,用戶丟了錢,這就又衍生出了新的需求。

      項目方被偷了、用戶被釣魚了,他們得去報案,得跟執法機構講清楚錢到底流向了哪里。于是從 2022 年開始,我們做了一款資金流追蹤產品,這款產品完全是 SaaS 化的,用戶可以直接訂閱使用,我們沒有做那種 To B 銷售的模式。

      結果這款產品推出后,用戶畫像讓我們大吃一驚。除了執法機構,媒體記者在用,金融機構在用,甚至還有很多接私活的私人偵探在用。

      這些不同背景的用戶在使用過程中,幫助我們打磨了產品,吸引了更多的用戶。再加上我們本身就有攻擊檢測引擎、釣魚檢測引擎等,這些標簽和數據逐漸沉淀成了我們最深的護城河。

      轉折點發生在 2024 年底到 2025 年初。

      當時穩定幣的發行量開始瘋漲,這個市場不再只是Crypto Native(加密原生)的人在參與了。很多傳統金融的人開始進場,他們接觸到的第一個虛擬貨幣就是穩定幣。這些人合規意識極強,他們一進來就會問:我要用穩定幣,那 AML(反洗錢)和 CFT(反恐怖主義融資)的問題怎么解?

      市面上缺好的合規產品,而我們手里恰好有積累了三年的底層標簽數據,所以我們很迅速地推出了反洗錢產品。整個過程其實挺自然的,我們根據市場需求的變化,從一個單純的安全服務商,變成了一個「安全+合規」的綜合性供應商。


      潛伏

      要做反洗錢,首先得深刻理解黑灰產到底是怎么用錢的。

      在我們的研究視角里,加密貨幣犯罪通常被分為兩類:一類是「加密原生」的,比如針對 DeFi 協議的代碼漏洞攻擊、私鑰被盜或釣魚。如果沒有區塊鏈,這些犯罪壓根不會存在。

      另一類則是「加密驅動」的,如電詐、勒索和人口販賣。加密貨幣的出現,極大地提高了它們跨境轉賬的效率和匿名性。在這些場景中,最讓我們感到震撼的,是東南亞電詐產業鏈里的人口販賣。

      很多人覺得電詐離自己很遠,但你看他們的招聘廣告,誘惑力極其精準:月薪 1.9 萬人民幣起步,包機票、包吃住,甚至還煞有介事地承諾「必須購買深圳社保」。這種專門針對 18 到 37 周歲年輕人的詐騙手段,誘騙了大量受害者跨越邊境,進入那些分布在緬甸、柬埔寨或老撾的詐騙園區。


      現在的電詐園區,組織架構嚴密得和正規公司沒什么區別,財務、技術、話務組一應俱全。為了維持這種龐大的運作,它們需要不斷補充「勞動力」,而園區(需方)和人販子(供方)互不認識,在網上交流完全沒有信任。

      于是,一種專門為非法交易提供信用背書的中間環節誕生了,也就是「勞務擔保平臺」。

      這套系統的運作邏輯其實很像淘寶。園區先在擔保平臺存入一筆 USDT 押金;人販子負責誘騙受害者跨越邊境,送到指定的「驗貨」地點。

      雙方在 Telegram 私人群組里確認無誤后,平臺就會將押金釋放給人販子。這種交易信奉的就是「人到錢到」,如果哪方想賴賬,平臺就會根據規則凍結或沒收押金來補償另一方。

      為了招攬生意,這些平臺會在 Telegram 里開大量公開頻道「秀肌肉」。比如在領航擔保或好旺擔保的頻道里,系統機器人會實時發布成交截圖和鏈上轉賬記錄。他們甚至還會像正規電商一樣搞促銷,比如代收傭金、廣告買 10 送 2。


      這也是我們觀察黑產最直接的切口。

      從 2025 年 2 月到 8 月,我們開發了一套自動化系統,持續潛伏在這些群組里抓取情報。因為群里的聊天充斥著黑話,我們專門訓練了一個大語言模型用來分析。

      在黑產的話術里,受害者是「魚」,詐騙套路和受害者信息被稱為「料」。料性分得很細,有「三黑料」、「混料」、「機票料」等。根據洗錢環節,還分為直接從受害人手里接錢的「一道料」,以及經過分層處理的「二道料」。


      還有一種叫「手機口」的工作,國內的幫兇利用音頻線或特定 APP,將境外的詐騙電話中繼到國內手機上撥出,以此繞過運營商的反詐攔截,每小時就能賺取約 200 USDT。他們找了很多小鎮青年做這個事情。

      在這些黑產群里,甚至公然流傳著《防警察教程》,事無巨細地教大家如何冷靜應對偵查,比如一口咬死手機丟了、提前刪掉腳本和加密通訊軟件。教程末尾還寫著一句非常諷刺的話——「致敬每一位努力的人」。

      通過半年的自動監測,對于其中的一個擔保平臺,我們總共識別出了 634 個與販賣人口團伙關聯的地址,累計追蹤到的非法交易金額接近 1200 萬美元。最活躍的時候,每天有 10 個人通過這一個擔保平臺被賣進園區。實際情況可能更嚴重,因為還有其他擔保平臺的存在。

      在追蹤資金去向時,我們發現這些錢絕大部分都在波場鏈上,且主要使用穩定幣 USDT。因為波場操作門檻低、手續費便宜,非常適合這些技術水平有限的犯罪團伙。雖然現在波場手續費也變高了,但是他們已經養成了使用習慣,很難再改用其他方式。

      我們分析了 120 多個團伙的資金流發現,這些非法所得最終有超過 34.9% 流向了 OKX 的熱錢包,6.9% 流向了幣安,還有 14.4% 流向了匯旺相關的熱錢包。

      當你能看清這些錢是怎么來的、怎么流的,反洗錢才不是一句空話。這種從底層群組抓回來的真實數據,才是目前安全合規最核心的壁壘。


      12秒:在內存池「截胡」黑客

      在安全行業,大家一直有個心結:審計只能保證代碼在上線那一刻是安全的。但項目一旦跑起來,面對的是全球黑客 24 小時無死角的盯梢。如果審計是「靜態防守」,那我們能不能想辦法做「動態攔截」?

      2022 年,我們在做審計的同時,上線了鏈上攻擊監控平臺。這個產品的底層邏輯,是盯著以太坊的 Mempool(內存池)。你可以把內存池想象成一個候車廳,所有的交易在被正式打包進區塊、存入賬本之前,都要先在這里排隊。

      在這個候車廳里,我們不僅盯著普通用戶的交易,更盯著那些帶有攻擊特征的腳本。一旦監測到疑似攻擊的交易,我們的系統會立刻在私有鏈環境里啟動自動分析:它到底想干什么?邏輯是否成立?會偷走多少錢?

      最驚心動魄的博弈,通常發生在短短的 12 秒之內。

      以太坊合并之后,出塊時間固定在了 12 秒。這意味著,從黑客發出攻擊指令,到這筆交易真正被打包確認,中間有一個極其短暫的窗口期。這幾秒鐘,就是留給白帽的黃金救援時間。

      我們的系統在確認攻擊后,會自動生成一筆「搶跑(Front-running)」交易。這筆交易的內容和黑客的幾乎一模一樣,但關鍵的區別在于,我們將資金的接收地址,從黑客的錢包修改成了我們預設的安全地址。

      為了跑贏黑客,我們必須在礦工那里獲得打包優先權。

      黑客為了追求利潤最大化,通常會設置一個標準的 Gas Fee。而我們會通過算法,把 Gas Fee 調得非常高,甚至直接把這筆錢的一部分分給礦工。在利益驅動下,礦工會優先打包我們的交易。當我們的交易成功執行,黑客的那筆交易就會自動失效。

      這種能力在實戰中救過很多項目的命。

      最典型的一次,是我們在內存池中成功截胡了針對某協議的攻擊,一次性幫項目方搶救回了 2909 枚以太坊。當時黑客已經觸發了漏洞,眼看幾千萬美元就要被卷走,我們的監控系統瞬間報警,并在幾秒鐘內完成了攻擊模擬、交易生成和 Gas 競價。最終,那筆巨款先于黑客一步,轉移到了我們的安全地址。

      以前,項目方被偷了只能去發推特求助,或者跟黑客商量能不能給點賞金把錢退回來。但現在,我們通過技術手段,在黑客得手的前一秒,強行把錢截獲了。

      只有你能比黑客更懂代碼、比黑客跑得更快,你才能在這個「Code is law」的黑暗森林里守住最后一道防線。


      尾聲

      如果說過去十年的加密世界,是一場「淘金熱」,那么站在 2025 年這個節點上,我們看到的則是一場關于「確定性」的回歸。當穩定幣規模沖向 3000 億美元的波瀾壯闊,當一個數字新金融體系從「荒野」走向「城邦」,技術不再僅僅是致富的杠桿,它必須首先成為抵御幽暗人性的盾牌。

      周亞金和他的團隊所經歷的轉型,本質上也是這一商業邏輯的折射。從代碼審計到動態攔截,再到對黑產鏈路的深潛與拆解,這并非某個人的孤勇,而是技術演進到一定體量后必然產生的防御機制。

      在這個代碼即法律的世界里,如果不去解決非法資金流竄與安全防御失效的頑疾,那么所謂的「金融革命」就永遠只能停留在少數人的游戲里。

      商業史上,任何一個能走向主流的行業,都曾經歷過從混亂到法治的劇痛。這或許是一個漫長且枯燥的過程,但正如周亞金所言,安全最終的形態是「無感」。

      只有當安全變得像空氣一樣無處不在卻又被所有人忽視時,這個曾經充滿變數的數字荒原,才算真正完成了它的文明拓荒。


      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      官方:沙特亞洲杯抽簽儀式將于4月11日舉行;比賽27年1月至2月進行

      官方:沙特亞洲杯抽簽儀式將于4月11日舉行;比賽27年1月至2月進行

      懂球帝
      2026-03-02 16:28:07
      美軍:三架戰機“明顯遭友軍擊落”

      美軍:三架戰機“明顯遭友軍擊落”

      瀟湘晨報
      2026-03-02 19:49:19
      伊朗導彈擊中美第五艦隊總部瞬間畫面曝光,美海軍第五艦隊總部遇襲前后衛星圖公開

      伊朗導彈擊中美第五艦隊總部瞬間畫面曝光,美海軍第五艦隊總部遇襲前后衛星圖公開

      揚子晚報
      2026-03-02 17:09:15
      伊朗總統發表聲明

      伊朗總統發表聲明

      澎湃新聞
      2026-03-01 19:02:58
      A股:明天,3月3日,歷史要重演了?

      A股:明天,3月3日,歷史要重演了?

      明心
      2026-03-02 16:47:47
      阿里的復仇:一場遲到了十年的清算

      阿里的復仇:一場遲到了十年的清算

      快消經緯
      2026-02-28 18:58:05
      伊朗稱若能源設施遭襲 該地區所有國家油氣設施都將被毀

      伊朗稱若能源設施遭襲 該地區所有國家油氣設施都將被毀

      財聯社
      2026-03-02 01:58:12
      外媒:就哈梅內伊遇害,伊朗外長致信聯合國呼吁追究美以責任

      外媒:就哈梅內伊遇害,伊朗外長致信聯合國呼吁追究美以責任

      環球網資訊
      2026-03-02 13:11:34
      江西48.8萬彩禮后續:男子轉頭退婚提豪車,女子破防:要告你強奸

      江西48.8萬彩禮后續:男子轉頭退婚提豪車,女子破防:要告你強奸

      鋭娛之樂
      2025-09-09 22:24:54
      中國正加速拋售美債,美專家:中國用了新拋售方式,完全無法干預

      中國正加速拋售美債,美專家:中國用了新拋售方式,完全無法干預

      似水流年忘我
      2026-01-29 01:24:08
      抗美援朝被彭總火線撤職的5位師級將領,后來都授了什么軍銜

      抗美援朝被彭總火線撤職的5位師級將領,后來都授了什么軍銜

      鶴羽說個事
      2026-03-01 18:26:08
      從中國男籃驚險逆轉臺北隊的過程看:周琦在國家隊尚有一席之地

      從中國男籃驚險逆轉臺北隊的過程看:周琦在國家隊尚有一席之地

      姜大叔侃球
      2026-03-01 21:55:19
      薺菜、韭菜靠邊站!春天最適合吃這菜,拌餡時加一點,清香不膩

      薺菜、韭菜靠邊站!春天最適合吃這菜,拌餡時加一點,清香不膩

      阿龍美食記
      2026-02-27 10:57:11
      幫助中國人撤離的伊朗民眾:我們走不了的,希望你可以到安全的地方

      幫助中國人撤離的伊朗民眾:我們走不了的,希望你可以到安全的地方

      南方都市報
      2026-03-02 18:51:01
      哈梅內伊遇害,讓我們更佩服毛主席70多年前對美國本質的深刻認知

      哈梅內伊遇害,讓我們更佩服毛主席70多年前對美國本質的深刻認知

      小楊歷史
      2026-03-01 21:33:52
      430分生死戰!鄭欽文亮出隱藏殺招,新教練能否救贖23位危機?

      430分生死戰!鄭欽文亮出隱藏殺招,新教練能否救贖23位危機?

      卿子書
      2026-03-02 09:48:37
      特朗普開戰伊朗,民主黨大佬集體發難,止戰能否贏得28年大選?

      特朗普開戰伊朗,民主黨大佬集體發難,止戰能否贏得28年大選?

      南風不及你溫柔
      2026-03-02 19:50:01
      美軍戰機被擊落,伊朗亮出3張“底牌”,特朗普想談了?普京下令

      美軍戰機被擊落,伊朗亮出3張“底牌”,特朗普想談了?普京下令

      健身狂人
      2026-03-02 19:07:27
      苦等多年,中國最強地級市,終于要建機場了

      苦等多年,中國最強地級市,終于要建機場了

      快刀財經
      2026-03-01 22:15:01
      明明手上沒權,為什么內賈德還非死不可?真相遠非復仇那么簡單

      明明手上沒權,為什么內賈德還非死不可?真相遠非復仇那么簡單

      李健政觀察
      2026-03-02 11:51:27
      2026-03-02 20:20:49
      動察Beating
      動察Beating
      金融秩序如何被技術、資本與野心重塑|律動BlockBeats旗下深度報道賬號
      52文章數 12關注度
      往期回顧 全部

      科技要聞

      榮耀發布機器人手機、折疊屏、人形機器人

      頭條要聞

      美記者詢問就伊朗局勢中方會采取什么行動 外交部回應

      頭條要聞

      美記者詢問就伊朗局勢中方會采取什么行動 外交部回應

      體育要聞

      “想要我簽名嗎” 梅西逆轉后嘲諷對手主帥

      娛樂要聞

      美伊以沖突爆發,多位明星被困中東

      財經要聞

      金銀大漲 市場仍在評估沖突會否長期化

      汽車要聞

      國民SUV再添一員 瑞虎7L靜態體驗

      態度原創

      房產
      手機
      藝術
      健康
      數碼

      房產要聞

      方案突然曝光!海口北師大附校,又有書包大盤殺出!

      手機要聞

      盧偉冰回應小米新機海外售價1.6萬元:有信心沖擊iPhone!

      藝術要聞

      簡約的風景畫,美國畫家Ben Bauer作品

      轉頭就暈的耳石癥,能開車上班嗎?

      數碼要聞

      Anker安克MWC 2026推Soundcore多彩中端新品!

      無障礙瀏覽 進入關懷版