揭秘 | 黑吃黑大戲!「5G三次方」資金盤騙局被黑客擄走512萬!

2021-01-14 防騙大數據

資金盤騙局的操盤手最怕什麼?一是法律,二是「黑吃黑」。在這個光怪陸離的圈子裡,有職業羊毛黨註冊大量帳號薅羊毛,最終反殺操盤手;也有黑客入侵資金盤,修改系統數據並提現離場。

(本文轉自防騙大數據:FPData)

正文共:3437 字
閱讀時間:10 分鐘




日前,裁判文書網就曝光了一起離奇的黑吃黑案件。黑客入侵資金盤系統,修改數據,盜走512萬。接下來,黑客也遇到了黑吃黑。幫他們洗錢的境外機構卷錢跑路,黑客團夥內部出現了勾心鬥角。


最令黑客意外的是,他們眼中不敢聲張的資金盤操盤公司竟直接出庭作證。最終,黑客主犯獲刑13年半。


而在黑客落網後,這個遭遇黑吃黑的資金盤騙局還在運作。它的受騙者可能已超過150萬人,而操盤手仍逍遙法外。


1、黑客入侵

「昨日深夜,我們的系統遭到黑客攻擊,造成資產損失。即日起,我們將無限期關閉充值提現系統。」


這段話,是許多資金盤參與者的噩夢——他們知道,只要看到它,就意味著資金盤跑路了。所謂的黑客攻擊,只是藉口。


但並非所有黑客攻擊都是藉口。事實上,遊走於法律邊緣的資金盤,正是黑客們的最佳獵物。「黑吃黑」的大戲,一直在上演。


近期,裁判文書網就曝光了一起典型的黑吃黑案件。


判決書原文(需登錄後查看):

https://wenshu.court.gov.cn/website/wenshu/181107ANFZ0BXSK4/index.html?docId=a412062b436b469d9765abe4009d7b2b


裁判文書顯示,一個黑客集團四次入侵觸信公司的「三次方」平臺,共盜取資產512萬元。


這個黑客集團一共有5個人,其中4人來自深圳浩海雲科技有限公司,主犯黃投是浩海雲的董事長兼總經理,另一主犯王浩則是該公司的區塊鏈研發負責人。(本文轉自防騙大數據:FPData)


浩海雲官網顯示,浩海雲是一家網絡安全公司,具備國家信息安全服務資質,是中國反網絡病毒聯盟成員。然而,這一次他們卻站在了網絡安全的對立面。


2018年7月初的一天,黃投、王浩等人在公司內部表示,許多區塊鏈詐騙公司存在安全漏洞,可以搞到錢,並提議大家去尋找這樣的公司弄錢。所謂的「區塊鏈詐騙公司」,就是資金盤。


最終,他們選擇了廈門觸信公司的三次方平臺。


7月13日晚,三次方後臺上出現了一個ID為「明天」的新帳戶。這個帳戶沒有充值任何資產,卻向銀行卡提現了1.98元。


「明天」就是黃投等黑客註冊的測試帳戶。他們發現觸信伺服器上存在漏洞,就植入了木馬程序,獲得了管理員帳號、密碼,並拷貝了三次方系統的全部原始碼。

黑客們分析原始碼後,發現了三次方充值系統中的漏洞。這個漏洞可以讓黑客們獲得「上帝權限」——不充值,隨意修改充值金額,並提現到銀行卡上。


在兩天時間內,黑客們註冊了大量帳戶,瘋狂提現。最終,他們盜走了285萬元資產。


一個月後,黑客們發現,三次方系統的原始碼中,竟然存儲了觸信公司的支付寶私鑰。這堪稱他們的意外收穫。



8月9日,黑客通過支付寶私鑰轉帳50萬元。9月8日,黑客發現觸信仍未修復漏洞,再次轉走155.1萬元。9月14日,黑客最後一次作案,再度轉走22.7萬元。


三次轉帳,讓觸信公司再次損失了227萬元。


9月18日,警方發起行動,分別在深圳、泉州兩地抓獲了黃投、王浩等5名黑客。


2019年11月,廈門中級人民法院做出一審判決,黃投、王浩分別被判處有期徒刑13年6個月、11年6個月。


這個以安全公司之名,行「黑吃黑」之實的團夥,終於得到了應有的懲罰。


2、連環黑吃黑

有趣的是,這些打算黑吃黑的黑客們,也遇到了黑吃黑。


在首次作案後,黑客們聯絡了一家境外洗錢平臺。後者要求七三分成——洗錢平臺拿七成,黑客們拿三成。(本文轉自防騙大數據:FPData)


即便收取了如此之高的費用,這家洗錢平臺還是「跑路」了。


被告鄧某在法庭上供述,當時他們五人在黃投的車上與洗錢平臺聯絡,洗錢平臺堅稱自己沒收到錢。黃投當時就懷疑他們被騙了。



最終,黑客們決定自己洗錢。裁判文書顯示,他們至少申請了17個銀行、支付寶帳戶用於洗錢。


但黃投不知道的是,他不僅被洗錢公司騙了,還被自己的員工騙了。黑客團夥內部也出現了黑吃黑。


黃投曾與王浩約定,錢到手後,兩人各分三成,其他錢款分給為他們洗錢、打輔助的「小弟」們。


沒想到,王浩隱瞞了贓款總數。他自己拿了40萬,只分給黃投25萬。


而在法庭上,黃投與王浩各執一詞,互相甩鍋。



黃投供述稱,是王浩首先入侵了三次方系統,並說「搞三次方沒有風險」,勸他一起入夥。


而王浩則表示,入侵三次方是老闆黃投首先提出的主意,他只是執行而已。他還以此作為辯護理由,並上訴請求法院輕判。


第一次作案後,黃投與王浩兩人就產生了矛盾。王浩離開深圳,來到了福建泉州,並在這裡招兵買馬。


在泉州,王浩還拉來了兩個自己的同學(後成為證人)。他交代同學搜尋「區塊鏈」信息,以便搞錢。他甚至還給一位同學看過三次方平臺,並說:「有人黑過這個平臺的錢。」


因此,黃投並未參與後三次入侵,而王浩則取代了他的位置,二人均被認定為案件主犯。



在四次入侵中,王浩共盜竊他人財產5128332.76元,獲刑11年6個月。


和他一起作案四次的兩名從犯,也分別獲刑7年和7年9個月。


在整起案件中,黑吃黑無處不在。資金盤騙的錢,被黑客黑走。黑客黑到的錢,又被洗錢平臺吞下。而黑客團夥內部,也在勾心鬥角。


實際上,黑客的手段並不高明。「裁判文書提到,觸信公司記錄下了黑客入侵網絡時的IP位址與定位,它們就在浩海雲辦公室。這說明黑客根本沒有偽裝身份。」網絡安全從業者張宏文對一本區塊鍊表示。



與此同時,觸信公司的安全水平也堪憂。「支付寶私鑰直接寫在原始碼裡,系統漏洞兩個月無人修復,在黑客眼中,這些行為如同裸奔。」 張宏文說。


3、資金盤底細

在黑客的預想中,經營「區塊鏈詐騙」生意的觸信公司應該會忍氣吞聲。沒想到,這家公司並未妥協,甚至出現在了庭審現場。


裁判文書顯示,觸信的辦公室主任李某曾出庭作證,並提交了伺服器日誌、資金流水等相關證據。(本文轉自防騙大數據:FPData)

這是一家什麼樣的公司?


工商信息顯示,廈門觸信的實控人為外籍華人WU BORIS。公開資料顯示,WU BORIS的中文名為吳某波,原福建龍巖人。自2012年來,他曾多次創業,涉及社交等領域。



觸信的三次方到底做的又是什麼?


公開資料顯示,三次方全稱為「5G三次方」,又名「Cubed@HTC區塊鏈全景系統」。它自稱是一個融合了5G、區塊鏈、VR、AR等多項前沿技術的底層作業系統,可以運用於手機、電腦、汽車甚至空調、洗衣機、電冰箱中。



網上流傳的「5G三次方」宣傳話術稱,該系統擁有600多項功能,由中國自主研發,可以取代美國的蘋果、安卓系統。


「現在還在用蘋果、安卓系統的人,必須趕快激活5G三次方。因為蘋果、安卓是美國人的系統,國家很快就會關閉,到時候只能用5G三次方系統。」一位參與者表示,「不信你們就等著。」



「用了三次方上面的『5G聊天』,你會發現微信、QQ都是小兒科。有了『AR支付』,支付寶和微信支付也將退出歷史舞臺。」另一位參與者稱。


更離奇的是,5G三次方操盤方稱,如果不激活5G三次方,就永遠無法使用5G手機網絡,激活費用是60元。


激活後,會員可以拉人頭。每邀請一位新用戶,就可獲得30元收入,最高10人封頂。這些收入會以虛擬貨幣HTC的形式發放。


如果要想突破10人封頂限制,就要購買一款名為HTC VR的「三次方」手機,定價2萬元。



《太原日報》曾報導,今年3月,一位老人來到山西某銀行營業廳,要求轉帳2萬元到某公司帳戶,稱該筆匯款將用於「5G三次方區塊鏈升級」,並獲得公司分紅——與其他幣圈資金盤不同,5G三次方主要面向中老年人進行傳銷。


幸運的是,銀行立刻報警,並勸阻了老人的這筆匯款。


三次方的騙術還包括,宣布參與者可以額外獲贈名為「犇比特幣」(BBC)的虛擬貨幣獎勵。


一位自稱「楊清淼」(音)的三次方講師對一本區塊鏈稱,犇比特幣可以「映射」比特幣、以太坊等主流幣,是中國人自己打造的比特幣系統。


「犇比特幣的開發者是『中本聰龍之隊』,『中本聰』的意思是『中國人本來就很聰明』,『龍之隊』的意思是『中國人是龍的傳人』。」她表示。


時至今日,三次方平臺仍在繼續運作。楊清淼表示,三次方目前的「參與者」已超過150萬。(本文轉自防騙大數據:FPData)



正義會遲到,卻不會不到。在5G三次方的小頭目中,已經有人被抓。


今年6月,《保定晚報》發布消息稱,保定市高陽縣馮某某宣傳5G三次方等,共吸收226人18萬餘元,目前已被檢察院提起公訴。


小頭目被抓,操盤方也無法逃脫法網。這場黑吃黑引發的鬧劇,終將宣告落幕。


(原標題:「黑吃黑」暗戰:黑客入侵資金盤,盜走512萬)


📝 作者簡介

一本區塊鏈由一本財經核心團隊創辦,定位區塊鏈領域深度新媒體,信奉內容永生,堅持原創,以優質內容為導向,記錄區塊鏈的歷史與未來,為讀者打造最具深度的區塊鏈原創內容。




內容來源:本文為一本區塊鏈(yibenqkl)原創發布,作者|棘輪,授權防騙大數據(FPData)轉載,特此鳴謝!

轉載聲明:轉載者請遵守CC協議違規轉載上黑名單

編輯校對:白茂生(主編)、不知火煮(審核)、凌峰(製圖)


🔥反詐騙小程序


📜典型案件匯總


揭秘曝光各類騙局、傳銷詐騙、金融詐騙、生活騙局、防騙支招、科普防騙知識。希望通過我們的努力可以提高您的防騙能力,從此後不再上當受騙!責任心鑄就公信力,感謝您對我們的理解和支持,共同努力維護良好網絡秩序!



防騙大數據獨此一家
謹防山寨號混淆視聽

舉報郵箱:JuBao@FPData.CC


提醒身邊人謹防上當受騙!

相關焦點

  • 國內170個「資金盤」騙局 千萬不要去碰!
    這個乞丐的名字叫「資金盤」!  資金盤的結果:進場早的也許能回本或者賺點小錢,進場晚的就血本無歸了,既傷錢脈又傷人脈。  資金盤本質一樣,會給玩家們講趨勢,講規劃,賣夢想,但是通常很多承諾的都沒有做到,甚至只是騙玩家上鉤的畫大餅。
  • 重要預警: 400多個資金盤全是騙局!數百萬人已傾家蕩產...
    這個乞丐的名字叫「資金盤」!資金盤的結果:進場早的也許能回本或者賺點小錢,進場晚的就血本無歸了,既傷錢脈又傷人脈。就這樣把中國的這部分貪婪者們,實實在在的真金白銀套在「盤裡」,其它80%資金通過各種渠道洗出境外。醒醒吧!
  • 外匯投資騙局:深挖IGOFX與PTFX普頓內幕,看清資金盤套路!
    今天,咱們就從轟動一時的IGOFX暴雷內幕說起,再到「戲精」PTFX普頓,看清外匯資金盤的慣用套路! IGOFX 2017年6月8日,英鎊對美元匯率急劇下跌200點以上,也是這個晚上IGOFX趁此進行「資金收割」。
  • 好玩吧挖礦騙局續:好玩吧挖礦能長久嗎?好玩吧上市騙局揭秘!
    好玩吧是資金盤騙局這個本質早在去年9月的時候我就已經說過。好玩吧騙局揭秘:好玩吧挖礦能賺錢嗎?要知道,好玩吧是2019年初上線的,比趣步晚一點,至今也1年多了。很多小白奇怪,尤其是對於趣步,環保幣,好玩吧這三個老牌資金盤。
  • 警惕「utoken」資金盤對接「Wotoken」騙局欲強勢「割韭菜」
    近日,「Wotoken」資金盤崩盤,導致投資者血本無歸。「Wotoken」因涉嫌犯罪上海、鹽城、深圳、襄陽等地的警方均介入調查。其中,鹽城、上海已經立案調查,鹽城警方以涉嫌傳銷已經抓獲多名犯罪嫌疑人。
  • 打著「5G區塊鏈」名義涉嫌傳銷:廈門觸信與三次方公司被凍結帳戶
    據裁定書顯示,申請人蘭州新區市場監督管理局在查處被申請人觸信(廈門)智能科技有限公司、三次方(廈門)智能科技有限公司涉嫌組織策劃傳銷一案中,為防止被申請人轉移或隱匿違法資金,申請人蘭州新區市場監督管理局於2020年8月18日向本院提出申請,請求對被申請人在第三方支付機構和銀行帳戶內的餘額(涉嫌傳銷資金)予以凍結。
  • 利用ImToken做資金盤 CosmosLink 一個拉人頭高達10級的騙局
    利用知名項目存幣生息的資金盤一定要謹慎對待,特別是帶拉人頭傳銷模式的。  近日,有投資者爆料稱,在imtoken中有個幣圈知名項目方Cosmos所開發的ATOM(阿童木)的錢包,表面看都是非常正常的項目,然而點開後卻發現有個打著Cosmos名號的資金盤CosmosLink。
  • 「警惕」這些傳銷騙局,千萬要當心!
    >馬來西亞保綠木拆分盤此外,還有中民福祉無憂天使互助平臺,金匯泰網絡互助,fifa精算投資優選平臺,ACL拆分盤、鴻遵付,藏寶網,密語APP,各種郵票電子盤、原始股騙局。5387人,獲得收入共計34229900元;安徽合肥「雲夢生活」案,至案發,該傳銷組織已發展註冊會員多達28萬餘人,層級達214層,交納會費人員達3萬餘人,涉案金額高達2.8億元。
  • 「低調」的POC皮皮蝦騙局:「領導人」自曝是資金盤 要悶聲發財
    很早之前就曝光過的POCC皮皮蝦這個公鏈+交易所項目騙局,最近又有很多人在後臺問到能不能參與,看來發展到現在不僅沒被揭露崩盤,反倒是騙的人越來越多了。 目前,據說礦機已經清算了,現在是代幣+錢包,但萬變不離其宗,只要是資金盤就有崩盤的那一天,此前江蘇南通市處非辦針對POC項目已經發放了舉報獎金,原文內容如下: 「每人投資一萬五,買個礦機挖礦,5個月回本,5年內每天收益在96元-110元不等,第一年收益100%,以後每年收益200%」,在看到如皋市袁橋鎮浦東村範某某在微信朋友圈中發布的
  • iac蟻群傳播騙局風險預警,投資者請謹慎
    所謂的iac就是一個變種的傳銷盤子,類似於互助盤,只不過通過概念性的包裝以後才出現在大眾視野,而裡面所謂的贏利點大家可以對比以前的一些看廣告得收益的藏寶網、或者是錢寶網等,本質就是先投入的資金靠後面投入的資金賺利息,誰最後接盤誰倒黴。
  • 身陷網際網路新型傳銷騙局 數萬投資者39億資金或血本無歸
    原標題:身陷網際網路新型傳銷騙局 數萬投資者39億資金或血本無歸 摘要 【身陷網際網路新型傳銷騙局 數萬投資者39億資金或血本無歸】近日,眾多投資者向華夏財富君反映
  • 揭秘傳銷式數字貨幣騙局 利用「維卡幣」詐騙150億元
    揭秘傳銷式數字貨幣騙局 利用「維卡幣」詐騙150億元,98名嫌犯被公訴 湖南日報·華聲在線記者 于振宇 通訊員 戴亮 5月24日,株洲縣檢察院對公安部督辦的「3·15」維卡幣特大網絡傳銷案第三批次的最後4名涉案嫌疑人提起公訴,該案歷時兩年
  • PlusToken案件落幕:加密世界資金盤整治潮才剛剛開始?
    如今看 PlusToken 已經不僅僅是一個騙局那麼簡單了。它是警方立案打擊涉及數字貨幣的首個特大型案件;它掀起了萬千資金盤跑路潮的開端;它懸而未決的數百億資產令二級市場心驚膽戰;它的鏈上洗錢行為周密複雜,凸顯了打擊數字時代犯罪的難度和挑戰;它也暴露了大多數用戶面對數字時代轉型存在的認知偏差等等。
  • 央視曝驚天騙局 揭秘投資背後的真相(組圖)
    央視曝驚天騙局 揭秘投資背後的真相  警方資料視頻:犯罪嫌疑人放禮炮慶祝  警方提供的這段視頻內容發生在2017年2月17日下午,涉案公司老闆郭某組織團夥成員,對拉到受害事主入金的楊某兵進行表彰。  重慶投資者 李女士:12月28號那一天,我就虧了48萬,我整個被詐了72萬多。現在我的銀行貸款是6月27號到期,我在這個事情發生之後,有兩個月的時間我都沒出門,完了之後到處借錢也借不到。  深圳投資者 戴先生:那一單一下子虧下去大概有20幾萬吧,差不多投100多萬左右,大概後來剩了30多萬,我就退出來了。
  • 起底WoToken:一個77億資金盤的崩盤始末
    泰達幣2.86億餘枚, 比特幣4.6萬餘枚,以太坊203.9萬餘枚,萊特幣29.2萬餘枚,比特現金5.6萬餘枚,柚子幣684.1萬餘枚。如果按案發當日數字貨幣價格計算,上述數字貨幣價值超過77.69億餘元。
  • 「中國暗網」:資金盤、催收、原味絲襪,閒魚淪為黑灰產集散地
    資金盤玩家在這裡發展下線,並打出了「註冊送10元」的宣傳語——他們利用的,是二手電商平臺用戶喜歡佔小便宜、「撿漏」的心理。時下火熱的資金盤項目秘樂,就正在閒魚進行推廣。資金盤系統,有賣家在閒魚上兜售,價格從1-5萬不等;資金盤地推服務,也有賣家在閒魚上銷售
  • 龐氏騙局簡史(三)
    隨著中國改革開放的進程,改頭換面的「龐氏騙局」大量進入中國。在上個世紀80年代,我國南方地區曾經出現一種「老鼠會」,就是「龐氏騙局」的翻版。而更令人熟知的「龐氏騙局」改進版,就是各種各樣的傳銷。一些在中國發生的非法集資案,大多也都是「龐氏騙局」的再現。
  • 千萬別玩資金盤!盤走77億的Wo Token究竟是何方妖孽?!
    最近,繼DeFi生態之後又一個資金盤大火了——Wo Token,不過按照國際慣例這種資金盤一般火起來就是出現在最新一期的法制節目上。那麼這個捲走77億,涉案71萬人的Wo Token究竟是何方神聖呢?今天就來和大家扒一扒~資金盤是指沒有造血功能,拆東牆補西牆,用後加入會員的錢支付給前面會員的網資盤,本質是金字塔式傳銷詐騙。
  • 又一龐氏騙局突然崩塌!千萬要注意!警方再次提醒,這些都...
    今天,真相揭開,周伯雲的所謂「金融創新」,或不過是一場龐氏騙局而已。善林金融成立於2013年,以線下理財起家,截止被查封前,已經擁有眾多線上、線下關聯平臺和關聯企業,是一個龐大的集團。據悉,善林金融旗下分支機構竟多達658家,累計註冊用戶超過37萬,成功撮合資金出借近154萬筆,累計成交額近48億元,累計為用戶賺取3.27億元。
  • 【奧馬巴推特帳號疑似遭到黑客襲擊 發布涉及數字貨幣騙局內容】與...
    【奧馬巴推特帳號疑似遭到黑客襲擊 發布涉及數字貨幣騙局內容】與貝佐斯、比爾蓋茨和馬斯克一樣,奧馬巴的推特帳號也疑似遭到黑客襲擊,發布了涉及數字貨幣騙局內容。推文內容均要求關注者提供比特幣,並承諾將發送給某個地址的「所有付款」加倍。其他一些被黑的帳號則連結到了一個名為CryptoForHealth的釣魚網站。