neprihlásený Sobota, 23. novembra 2024, dnes má meniny Klement
USA rozložili aj druhý Silk Road, prevádzkovateľ robil pre SpaceX a kúpil si Teslu

Značky: BitcoinUSASilk RoadTor

DSL.sk, 7.11.2014


Spojené štáty americké vo štvrtok rozložili populárne webové trhovisko Silk Road 2.0, v ktorom sa vo veľkej miere predávali ilegálne produkty. Zároveň zatkli jeho údajného prevádzkovateľa Blakea Benthalla.

Silk Road 2.0 bol nástupcom pôvodného Silk Road, ktoré USA rozložili na začiatku októbra minulého roka. Fungovať začal v novembri.

Služba bola prevádzkovaná rovnako ako pôvodný Silk Road ako tzv. skrytá Tor služba a pre prístup k nej tak bolo potrebné využiť sieť Tor. Za tovar, medzi ktorým boli najmä drogy a iné kontrolované liečivá ale tiež iný ilegálny tovar, sa platilo menou Bitcoin.

Vo februári neznámi útočníci ukradli trhovisku 4476 BTC.

26-ročný Benthall zo San Francisca s prezývkou Defcon mal prevádzku trhoviska prevziať v decembri minulého roka. Silk Road 2.0 tesne pred zatvorením podľa obžaloby generoval mesačné predaje v objeme v prepočte 8 miliónov dolárov, príjmy pre prevádzkovateľa na úrovni minimálne 400 tisíc dolárov a mal 150 tisíc aktívnych používateľov.


Aktuálny screenshot webu Silk Road 2.0 (screenshot: KrebsonSecurity)



Kým servery a prevádzkovateľa pôvodného Silk Roadu vypátrala FBI vďaka technickým informáciám a podľa obvinenia obhajcu prevádzkovateľa nezákonným hacknutím, v prípade Silk Road 2.0 boli servery a identita prevádzkovateľa odhalená vďaka nasadeniu agenta v utajení z Ministerstva domácej bezpečnosti USA, ktorý sa nechal najať prevádzkovateľom Silk Road 2.0 ako podporná administratívno-technická sila.

Identitu Benthalla prezradilo použitie jeho skutočnej emailovej adresy na registráciu vypátraných serverov. Ďalej mali vyšetrovatelia dokázať administráciu trhoviska z jeho počítača a zároveň mu mali preukázať prevod veľkej hotovosti z bližšie nešpecifikovanej Bitcoin burzy. Podľa prokurátora sa Benthall po zatknutí k prevádzke Silk Road 2.0 priznal.

Benthall podľa svojho profilu na LinkedIn pracoval v minulosti v spoločnosti Space Exploration Technologies Corporation, SpaceX, a za peniaze získané zo Silk Road si okrem iného predobjednal Teslu Model S.

Obvinený bol okrem iného z konšpirácie za účelom pašovania drog a prania peňazí a hrozí mu maximálny trest doživotia.


      Zdieľaj na Twitteri



Najnovšie články:

Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov


Diskusia:
                               
 

namiesto toho aby vedeli kto, čo, komu predáva...
zatknú prevádzkovateľa! a skutočných zločincov ktorý drogy naozaj predávajú nechajú na pokoji ...
no jasné nebudú predsa zatýkať svojich kamarátov zo ŠíAjEj...
Odpovedať Známka: 7.3 Hodnotiť:
 

Ved predsa nebudu trpiet konkurenciu.
Odpovedať Známka: 8.4 Hodnotiť:
 

K+
Odpovedať Známka: 5.7 Hodnotiť:
 

nechapes, ze zbrane, drogy, zlodeji, politika... nie je problem, podststne je kto to je. a pokial onen ten nie je oddany tomu, ktory si sedi na svojich majetkoch, tak samozrejme je neprijemny a treba sa ho zbavit
Odpovedať Známka: -2.0 Hodnotiť:
 

Áno .. práve to som chcel povedať.. :)
pretože v spojených za mlákou štátoch, majú len dve mafie
a to republikánsku a "DemoKratickú" ...
..Ono je to vlastne len jedna mafia.. ale predsa len treba dať ľudom ilúziu že si môžu vybrať..
už len kontrolovať konkurenciu.. proste www.prisonplanet.com
Odpovedať Hodnotiť:
 

gQuILa http://www.FyLitCl7Pf7kjQdDUOLQOuaxTXbj5iNG.com
Odpovedať Hodnotiť:
 

Mňa by vcelku zaujímalo, ako to mali ošéfované tak, aby som tovar, za ktorý som zaplatil aj následne reálne obdržal? Predsalen sa tam určite mohli vyskytovať aj špekulanti, ktorý niečo ponúkli, zinkasovali bitcoin a reálne nič neposlali. Má s tým niekto skúsenosti? Ja som tam síce pár krát zo zvedavosti bol, ale nikdy som nič konkrétne nehľadal ani nekupoval...
Odpovedať Známka: 7.5 Hodnotiť:
 

Jano tie bitcoiny za elesdecko uz nedostanes, zmier sa s tym.
Odpovedať Známka: 7.8 Hodnotiť:
 

To nevadí, za tie prachy, čo som od teba zinkasoval, kým kšeft ešte fungoval, máš tú poslednú zásielku grátis...
Odpovedať Známka: 8.5 Hodnotiť:
 

no ved predsa prevody idu cez paypal, cize napises do paypal a oni ti bitcointy vratia... popripade das negativny feedback predajcovi ak ten tovar bude mat slabu kvalitu... ale neboj sa nic, oni sa tak boja negativneho hodnotenia, ze ti ten kox posle radsej znovu a zdarma :D
Odpovedať Hodnotiť:
 

nie je to nijak osefovane. mozes maximalne doverovat recenziam na daneho predajcu. preto bolo zrusenie silk roadu taka nicota, nie kvoli zhabaniu BTC ani nie kvoli zruseniu marketu, ale preto, lebo neexistovala dobra kopia recenzii, tj stratili sa vsetky info.

a teda rozbiehanie novych black marketov trva dlho, nez sa tie recenzie nazbieraju
Odpovedať Známka: 10.0 Hodnotiť:
 

Otvor dvere, klopu ti policajti
Odpovedať Známka: 6.7 Hodnotiť:
 

Čo ti ja viem? Je samotné navštívenie takejto stránky nelegálne? Za predpokladu, že tam samozrejme človek nič nepredáva ani nekupuje...
Odpovedať Známka: 8.4 Hodnotiť:
 

Nie, nieje.
Odpovedať Známka: 10.0 Hodnotiť:
 

Nelegalne nie, ale kedze NSA odposluchavala aj navstevnikov Linux Journal ako extremistov, tak po navsteve Silk Road sa skoro urcite dostanes na nejaky watchlist.

Ak tam teda uz vsetci nie sme.
Odpovedať Známka: 8.9 Hodnotiť:
 

Samozrejme, že sme...Všetci z dsl. Či si myslíš, že Bill Luvusaman chápe sakazmu?
Odpovedať Známka: 10.0 Hodnotiť:
 

Nasich policajto privitam, nic na mna nemaju.
A americkymi buzerantami vyrazim dvere, pretoze u mna nemaju co hladat.
Odpovedať Známka: 7.1 Hodnotiť:
 

Americky buzeranti keby chceli, tak ti vyrazia dvere .. pekne by si ta otocili ... atd.


Odpovedať Známka: -5.0 Hodnotiť:
 

Ale to môže aj parta stavebných robotníkov z česka, tak čo je to za argument.
Odpovedať Známka: 9.1 Hodnotiť:
 

Otvor Dvere a nasleduj bieleho zajacika ...
Odpovedať Známka: 9.1 Hodnotiť:
 

predpokladám, že to bolo na základe hodnotení
Odpovedať Známka: 6.7 Hodnotiť:
 

jednoducho - mas ty svoj account a svoj sr btc ucet,
objednas si, zadas platbu,
platba prejde na bezpecny ucet,
predajca vidi platbu, posle ti tovar,
ty tovar prevezmes, potvrdis platbu,
predajca potom dostane peniaze.

ak by ti nedoslo to, co chces, alebo by si dostal nieco ineho, posles tovar jednoducho naspat a stornujes platbu. ak by si ojebaval, dostanes banana a peniaze na sr ucte prepadnu v prospech prevadzkovatela.
Odpovedať Známka: 8.5 Hodnotiť:
 

Vyznas sa. Aku dobrotu si kupoval naposledy?
Odpovedať Známka: 10.0 Hodnotiť:
 

Stale je tu faktor dovery. Ako zistia, ci ich chces obrat o peniaze a tovar si dostal alebo ci to zabavili colnici?
Odpovedať Známka: -4.3 Hodnotiť:
 

samozrejme, mozes povedat, ze ti nic nedoslo. Peniaze vsak naspat nedostanes (prepadnu prevadzkovatelovi). Nemas teda ziadnu motivaciu tak urobit. Navyse, pokial by si to robil casto, mozes vzbudit podozrenie.
Odpovedať Známka: 7.1 Hodnotiť:
 

co ti je kokot platne.
ked niekomu nieco ako predavajuci posielas, deklarujes to napr. ako strimpfle pre babicku (alebo suveniry, hand-made vyrobky, pripadne volne siritelne cistiace produkty - rovnako ako deklaruje cds2, mms). zasielku poistis na nejaku minimalnu sumu a mas moznost ju sledovat (co ti ponukne kazdy decentny kurier). podpises sa ako Fake Shemp alebo John Doe a je vymalovane.
to, ze bola klientovi zasielka dorucena ti hned zapipa.
Odpovedať Známka: 4.3 Hodnotiť:
 

Je to easy. Nakupoval si niekedy v poslednej dobe od aliexpres.com?

V dnešnom eCommerce je najcennejšia reklama feedbacky od používateľov. Ak predajný (trhový) systém zabezpečí, že si bude pýtať spätnú väzbu o potvrdení zásielky, ktorú potvrdí len registrovaný kupujúci, tak v profile predávajúceho začnú pribúdať potvrdené dodávky. Síce aj toto sa dá oklamať, ale kto by to robil (nezabúdajme, že je to na základe realizovanej transakcie, z ktorej už províziu dostal aj prevádzkovateľ).
Predajcom na nete obvykle nejde o to, aby realizovali jeden finančne zaujímavý podvod... Oveľa väčšiu hodnotu majú tisíce transakcií s reálnym tovarom.
Odpovedať Známka: 7.5 Hodnotiť:
 

Len prave aliexpress.com nie je zrovna dobry priklad. Tam ked nepotvrdis dodanie tovaru do 30 dni, tak to potvrdi samotny web automaticky za teba, s feedbackom 4/5. Ty si bez tovaru, bez penazi, a este maju od teba fajn feedback. Preto ak nevies vsetky taketo finty (ktore btw. najdes v obch. podmienkach), tak tie ich feedbacky moc vypovednu hodnotu nemaju.
Odpovedať Hodnotiť:
 

No mozno je to tym ze tam ludia funguju inac a to asi plati aj pri nelegalnom obchode. To len tu, na jebnutom vychode, su bezne inzeraty za super cenu posles peniaze a v lepsom pripade ti pride kamen v krabicke alebo ani to. Tam nikoho nenapadne zobrat cudziu kreditku z bankomatu co tam niekto zabudol, nikto sa neboji transakcii bez pinu, casnik ide prezehlit emboss do zazemia a nikoho nenapadne ze prezehli sek aj sebe atd...proste iny kraj iny mrav. Samozrejme sa aj tam najdu vynimky ale v pomere k par 100 milionom obyvatelov su to asi ine cisla ako u nas a tam je taky clovek kriminalnik zatial co u nas je skor "sikovny" a "podnikavy".
Odpovedať Známka: 0.9 Hodnotiť:
 

Kristepane, bol si už niekedy aspoň chvíľu vonku za plotom?
Odpovedať Hodnotiť:
 

Bitcoin, Tor, bla bla bla ...
Bezpečné služby a vždy ich chytia. IMHO sú vždy krok pred všetkým "bezpečným" čo je široko dostupné.
Odpovedať Známka: -6.2 Hodnotiť:
 

Chytaju ich preto, lebo su hlupy a nemyslia na vsetky aspekty bezpeznosti a zabezpecenia.
Presne ako v tomto pripade.
Nie preto, ze sluzby su malo bezpecne.
Nepreverena osoba mi bude zabezpecovat prevadzku?
Pekne na hlavu, ale uznavam, po vojne je uz kazdy general.
V dalsom Silk roade, ktory vyrastie mozno do 2-3 tyzdnov to uz bude osetrene a dany zaujemca bude prelustrovany sukromnym detektivom, mozno dvomi.
Vsetko je to o evolucii, nic viac za tym nehladaj.
Odpovedať Známka: 10.0 Hodnotiť:
 

ja by som ich lustroval handrou a vedrom priviazanych na lavicke, tak ako to robia vo vyspelych demokraciach:D
Odpovedať Známka: -2.3 Hodnotiť:
 

cize agent nebude admin, ale detektiv...
Odpovedať Známka: 8.7 Hodnotiť:
 

Lebo kazdy zaujemca o praktizovanie nelegalnej cinnosti ti rad prezradi SVOJE udaje, podla ktorych ho detektiv najde.

Ked to budu udaje ineho cloveka z mesta, tak toho moze detektiv lustrovat aj rok a nic nenajde.
Odpovedať Známka: -6.7 Hodnotiť:
 

staci mat ludi na spravnych miestach... staci ked mi sem napises meno a ja ti napisem aka bola tvoja posledna vyplata ;)
Odpovedať Hodnotiť:
 

securiťáci vedia, že najväčší bezpečnostný problém je medzi stoličkou a klávesnicou. ;)
Odpovedať Známka: 8.6 Hodnotiť:
 

Pekne detailne popísané, vďaka čomu ho chytili...

Takže Silk Road 3.0 bude vyzerať asi nasledovne:
: servery nebudú registrované na skutočnú e-mailovú adresu
: servery nebudú fyzicky v USA ani v EÚ, ale možno niekde v Rusku alebo Číne alebo v Afrike
: systém nebude predávať na ruský ani čínsky trh (aby netrápil miestne úrady)
: adminov bude hirovať zásadne z Indie alebo iných krajín, kde sú jednak lacnejší a jednak nemajú väzbu na US/EU governemnty
: prevádzka serverov bude decentralizovaná podobne ako Pirate Bay (ak jedno zrušia, iné ho nahradia)
: prevádzkovatelia budú minimálne dvaja tak, aby v prípade prezradenia jedného, mohli ďalší plnohodnotne fungovať a ten dolapený sa bude brániť, že on nie je prevádzkovateľ, keďže systém beží naďalej aj bez neho
: hlavní prevádzkovatelia sa medzi sebou navzájom v osobnom živote nebudú poznať
: bitcoiny nebudú utrácať vo veľkých sumách naraz, ale postupne cez nastrčenú firmu (napríklad reštauráciu, herňu a pod.) ako bežne perú prachy mafiáni.

Odpovedať Známka: 9.5 Hodnotiť:
 

PS: Je mi jasné, že FBI & spol. si nájde cestu a o pár mesiacov sa tu dočítame, že rozložili Silk Road 3.0. :)
...ale to už budú existovať plány na SilkRoad 4.0
Odpovedať Známka: 8.2 Hodnotiť:
 

ale picu, sr bol nebezpecny srot, na ktorom boli ludia len zo zotrvacnosti. v 2.0 len tazila z dobreho mena povodneho sr.
a to, ze ich chytili je chyba majitela. kokot si pusti nahodnych ludi do staffu a cuduje sa, ze ho chytnu.

btw: stale existuje par dobrych obchodikov, ci uz na anabolika, zbrane, lieky alebo barsco, co potrebujes. bezpecnejsie, rychlejsie a lepsi material :)
Odpovedať Známka: 6.0 Hodnotiť:
 

drmax.sk ?
Odpovedať Známka: 8.9 Hodnotiť:
 

To máš ako s mall.sk, či alza.sk...
Samozrejme, že sú lacnejšie a lepšie eshopy. Ale tam to máš pokope na jednom mieste a celkový počet realizovaných predajov má charakter koeficientu dôveryhodnosti.


Odpovedať Známka: 10.0 Hodnotiť:
 

Alzu mi ani nespominaj, kupoval som tam par veci a vsetky prisli v stave odoslania na RMA no a zakazdym sa stala chyba a poslali to mne. takze sa zbytocne predrazila zasielka a mesiac cakania na novy tovar ma unavuje. neochota na hotline linkach ma vytacala do nepricetnosti ale co uz to by neboli cesi ze by ich arogancia nebola na prvom mieste... nakoniec som nasiel ine spolocnosti s lepsimi cenami a aj ked im dodanie tovaru trva tak mam istotu ze pride to co prist ma a ziadne RMA pripravene na odoslanie k reklamacii a nie ku zakaznikovi :D
Odpovedať Známka: 3.3 Hodnotiť:
 

no vidíš!
...a ako im brutálne rastie obrat z roka na rok...
Odpovedať Známka: 10.0 Hodnotiť:
 

Hlavne neprevadzkovat na virtualnych serveroch, ktore sa daju nepozorovane naklonovat. Samozrejme, vsetko prevadzkovat z RAM.

Idealne by bolo poslat nahodneho bezdomovca do serverovne s fyzickym serverom, ktory bude chladeny vodnikom a cele to bude zaliate epoxidom. Samozrejme treba ucviknut Firewire a USB porty, nech to nemaju ako naklonovat.

S decentralizaciou to tak lahko nepojde. Ak chlpati ukradnu privatny kluc k verejnemu popisanemu onion domenou (ten musi byt na nejakom prvom load-balanceri), tak domenu zabavia. Teda to po zabaveni uz fungovat nebude.
Odpovedať Známka: 6.7 Hodnotiť:
 

aj tá decentralizácia sa dá vymyslieť... ;)
napríklad ak každá entita má svoj vlastný private key a bude pravidlo, že väčšina entít môže prehlásiť jednu z nich za kompromitovanú, tak stále bude stačiť, ak chlpatí nezískajú kontrolu nad väčšinou entít. všetko sa dá vymyslieť. je to len otázka času a chuti inovovať.
problém kriminálnych živlov je, že sa nevyvíjajú. ak nejaký mafián zarába na niečom, tak má tendenciu myslieť si, že je král a nerozmýšľa, kam sa posunúť. ...a potom raz vybuchne v aute... mafiáni, ktorí sa vyvíjajú, dnes riadia politikov a berú čisté prachy z eurofondov bez drog a šmeliny...
Odpovedať Známka: 10.0 Hodnotiť:
 

Ale to uz nie je TOR. Ak chlpati zistia, kto ma tu vacsinu, tak zautocia na vsetky tie entity. Ako by sa malo zistit, ze to prehlasili?
Odpovedať Hodnotiť:
 

Ja neviem. :) Je spústa možností. A som si istý, že keď sa len trochu múdrejší ľudia vo väčšom počte zamyslia o trochu dlhší čas než ja určite vymyslia niečo ďaleko lepšie. :D

Ja by som to napríklad navrhol takto:
Mám N serverov, každý so samostatným ADMINom, admini sa navzájom nepoznajú a nikdy sa nestretnú, delia si však zarobené bitcoiny rovným dielom. Úlohou admina bude aspoň raz za určitý čas niekam zapísať nejaký kód, ktorý sa bdue meniť podľa algoritmu, ktorý pozná len on sám (ani iní adminovia ho nepoznajú). Ak to neurobí, jeho server bude kompromitovaný. Ak zadá deaktivačný kód, server sa sám deaktivuje bez cesty späť.
Vopred by som povedal, že adminov bude len fixný počet (10), nie viac.

A TOR služba jednoducho bude smerovaná na niektorý server (vždy na iný), ktorý sa bude musieť povinne pravidelne autentikovať voči všetkým aktívnym ostatným (samozrejme cez Tor služby) a iba tak môže fungovať.

Odpovedať Známka: 10.0 Hodnotiť:
 

Takze to bude smerovat na servery S1 az S10.

Co brani NSA, aby si po klonovani vstupneho servera V zistila, kam sa ten server pripaja a aby vsetky tieto servery vypatrala? Prinajhorsom spravia MITM ako V (ked mas klon, tak to ide).

(onion dalsie servery neochrani - traffic correlation a maju ich)
Odpovedať Hodnotiť:
 


a áno, isto... Ak vypátrajú všetky servery a zaútočia na všetky na raz, skončili sme a začne práca na next generation Silk Road. :D
...lebo bázický imidž aj s návodmi na spustenie siete bude niekde bezpečne uložený... ...a že si môžeme byť istý, že táto informácia sa dostane k správnym rukám... :)

Taká novodobá mapa k pokladu. :D
Odpovedať Hodnotiť:
 

... kolega - ty si urcite moj clovek. :-)
Odpovedať Hodnotiť:
 

a možno som Tvoje druhé ja :D
...to vieš, v dnešnom svete si nemôžeš byť ničím istý. ;)
Odpovedať Hodnotiť:
 

Vsimli ste si, ze neprezradili, ako sa dozvedeli skutocnu adresu servera skryteho za onion domenou?

Onion je pravdepodobne deravy a server by som takto neprevadzkoval.
Odpovedať Známka: -4.5 Hodnotiť:
 

ONION prezentuje len služby servera. Ale samotný server musí niekto adminovať.
Tým chcem povedať, že medzi riadkami sa dá domyslieť, že agent ministerstva v roli admina mal logicky prístup na server... ...a tak vypátrali, kto ho objednal.
Hádam nebudú písať zoznam vecí, ktoré sa dozvedeli od agenta admina, stačí predsa povedať, že mali admin-agenta, už to je samo o sebe celkom výstižné.
Odpovedať Známka: 10.0 Hodnotiť:
 

Ten HSI-UC podla zverejneneho popisu mal pristup k webrozhraniu pre adminov na tej stranke, co je trochu menej ako admin vypatratelneho servera.
Server adminoval tento zabaveny blazon, ktory tam uviedol aj svoj email.
Odpovedať Známka: -5.0 Hodnotiť:
 

pravda, je to menej, než veľký admin, ale ak vedel spustiť nejaký ping test alebo priamy http request, respektíve maintenance shell skript, je to dosť na zistenie reálnej adresy fyzického servera... zvyšok je už brnkačka.
Odpovedať Známka: 10.0 Hodnotiť:
 

Preco by mal vediet admin spustat ping test, priamy http request alebo maintenance shell script? On riesil refund...

(Okrem toho by som web spravil tak, nech uzivatel www-data nema pristup k clearnetu a vsetko musi ist cez TOR)
Odpovedať Známka: -5.0 Hodnotiť:
 

...a možno len využil nejaký expoit na zverejnenú službu, aby hackol main systém a spustil tak shell príkaz.
však čím ďalej, tým viac mám pocit, že naše systémy sú deravé jak rešeto. a je úplne jedno aký OS, prakticky Ti je jedno, či má systém 100 dier alebo 10, keď Ti stačí jedna.
Odpovedať Známka: 7.1 Hodnotiť:
 

kym budu zeroday exploity(a fbi ich bude kupovat), ziadny server nebude v 100% nezdolatelny.
Odpovedať Známka: 8.0 Hodnotiť:
 

Amen! Very true
Odpovedať Známka: 10.0 Hodnotiť:
 

neda as niekde ziskat henten skin aby som akoze zabavil vlastnu stranku?
Odpovedať Známka: 6.7 Hodnotiť:
 

Dá - na stránke Silk Road cez ONION/Tor predsa. :P
Odpovedať Známka: 10.0 Hodnotiť:
 

sak tych black marketov je mrte silko road je len jedna ovecka a silkroad2,0 bol iba druhy najvacsi blackmarket takze ako keby nic nechytili zakaznici aj deleri prejdu na ostatne a cim dalej je tych blackmarektov viac a viac
Odpovedať Hodnotiť:

Pridať komentár