剛剛陷入了一個關於史上最瘋狂駭客事件之一的荒謬深淵。你可能還記得2020年7月15日——當時Twitter真的崩潰了。每個驗證過的帳號都在發同樣的訊息:轉Bitcoin,雙倍返還。Elon、Obama、Bezos、Apple——都被入侵了。在$110K 的比特幣幾小時內被洗劫一空。全球陷入混亂。



但讓我震驚的是:這不是某個精英俄羅斯黑客的作案。甚至也不是一個高級攻擊。而是一個來自佛羅里達的破產17歲少年,名叫Graham Ivan Clark,他只用一台筆記本、一支手機,毫無畏懼。

這孩子不是在駭碼。他在駭人。起初很小——在Minecraft上詐騙,偷取遊戲內物品。當YouTuber試圖揭露他時,他為了報復駭了他們的頻道。到15歲時,他已深陷於臭名昭著的黑客論壇OGUsers。但他的武器不是技術——而是純粹的社交工程。

然後他發現了SIM卡交換。基本上就是說服電話公司員工交出他人號碼的控制權。突然間,他就能存取電子郵件、加密貨幣錢包、銀行帳戶。一位風險投資家醒來時,發現超過$1M 的比特幣被洗劫一空。小偷甚至回覆短信:付錢,否則我們會找上你家人。

這筆錢讓Graham變得無法觸及。或者他以為如此。他的線下生活開始失控——吸毒、幫派聯繫、實際的暴力。一個朋友被槍擊。但他卻莫名其妙地繼續自由行走。

然後是最大的一次。疫情封鎖期間,Twitter員工都在遠端工作。Graham和另一個孩子假扮內部技術支援。打電話給員工,發送假登入頁面。逐步攀升內部層級,直到找到那個“神模式”帳號——可以重設整個平台任何密碼的帳號。兩個青少年突然控制了全球最強大的130個帳號。

FBI在兩週內逮捕了他。30項重罪指控。最高可判210年。但因為他是未成年人,Graham Ivan Clark只在少年監獄服了3年。他在破壞Twitter時才17歲,出獄時已20歲。

讓我感到震驚的是:他現在出來了。富有、自由。而X平台每天都充斥著同樣的加密詐騙。那套騙局的心理學,依然在數百萬人身上奏效。

真正的教訓是什麼?詐騙者不需要破解系統——他們只要騙人。永遠不要相信緊急情況。永遠不要分享代碼。不要相信驗證過的帳號。總是檢查網址。因為最大的漏洞不在程式碼中,而在人性。

Graham Ivan Clark證明了:如果你能騙過管理系統的人,就不需要破解系統。
BTC1.71%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 留言
  • 轉發
  • 分享
留言
請輸入留言內容
請輸入留言內容
暫無留言