深入研究的套路之黑客与区块链

百家 作者:余弦 2018-01-31 03:03:32

关于如何做深入研究,有不少同学问过我这个问题,虽然我觉得这个技能没什么特别的,但还是简单做个分享吧。


比如我做任何的研究,一定会研究到领域相关人物的个性及经历,这些线索的琢磨能让我更有代入感,那么这些研究过程自然而然就会更有感觉。


就拿最近大火的区块链技术举个例子。


比如:我是如何因为安全研究而最终关注到 EOS 的...


EOS,号称是最强大的去中心化应用(DApp)基础架构。可以简单理解为:可以高效运行 DApp 的 OS:)


对的,是一种区块链形态。


当年(其实就是去年4月份时),我在跟踪研究一起世界顶级黑客窃取事件:影子经纪人(Shadow Brokers)从美国 NSA 方程式组织那窃取了大量网络军火,当时我还写了两篇文章及几条预警消息,如:


方程式 eqgrp-auction-file.tar.xz.gpg 文件已解

勒索病毒当道的时代


我注意到影子经纪人在一个叫 Steemit 的社区公布他们的动态(曝光及售卖这些网络军火的动态):


https://steemit.com/@theshadowbrokers


并在下面这个页面注意到一些特别的东西:


https://steemit.com/@theshadowbrokers/transfers


比如:STEEM、STEEM POWER、STEEM DOLLARS,还有什么储蓄、账户估值...


这些具体细节这里不说,不过注意下 STEEM 这个代币(官网 steem.io),又一个激励货币,嗯...有意思,这其实是个基于区块链的奖励平台,可以让出版商将内容货币化并发展社区,比如发展出了 Steemit 这个去中心化的社区...


Steemit 的创始人是 BM(@bytemaster7),后来关注到他还做了 BTS(比特股,一个去中心化交易所),然后是现在更火的 EOS。


影子经纪人选择在 Steemit 上发布动态是一种很好逃离监管且可以非常匿名的方式。


匿名,是我研究区块链及之上这些货币的一个关键切入点。


比如,所有这些数字货币的鼻祖比特币,当年我们持有比特币的最重要用途是支付一些需要匿名的玩意(比如某些服务器),后来了解了门罗币的环签名技术、Zcash 的零知识证明,这些都很好解决比特币转账地址可以被追踪的问题,也就是不那么匿名的问题。


这也是为什么影子经纪人在 Steemit 平台上售卖这些网络军火,刚开始选择接收比特币,很快改为门罗币,最后改为了 Zcash...


影子经纪人为什么要这样干?如何是你窃取了可能是世界最强情报机构的网络军火,且这个机构属于世界最强势的国家,你又想出名又想赚钱,你会怎么办?...


我因为第一时间跟进了影子经纪人这些动态,也就第一时间深入了解了这些区块链及之上的货币。


货币仅仅就是货币,是一种重要的激励,如果仅这样,区块链还不够伟大。真的伟大在以太坊这个平台上看到了:智能合约,然后可能会是更强大的 EOS(至于为什么这里加了个“可能”,那是因为大家都很努力,而远不是原地踏步的那种堕落,所以,不用想太多)。


我对这些新事物充满了好奇,对这些新事物衍生出来的游戏规则充满了兴趣。对我来说,身为一名黑客,需要具备对这些新事物的基本洞察力,这样至少不至于被过去、现在、未来混乱的表面所迷惑。


比如,有人问我都收藏了什么币,我收藏了很多种,上面提到的这些我当然都尽可能第一时间收藏,尤其是仅作为匿名货币属性存在的那些币,甚至第一时间靠直觉收藏。


我做收藏有自己的逻辑,你问我炒币否?否...为什么?道理非常简单,以我收藏的币种增长价值来看,炒币纯粹是浪费生命...


很早期我给我身边的人推荐过比特币、莱特币、门罗币等等,基本都是对牛弹琴,以至于我都懒得去给这些人说我为什么会推荐这些。有些东西,也仅适合那些走在时代前沿的人玩,绝大多数人玩的都是这些人剩下的。


但是这个时代实在变化太快,那些第一时间收藏 EOS 这类代表区块链技术未来的货币的一批人早已财富自由,然而他们的努力程度却远高于绝大多数人。为什么?因为这个时代确实是变化太快...


我很难把这种感觉说出来,身为我的关注者,我希望我的这些思考能给你带去共鸣。


最后,既然我发展了灰袍社区,就会持续当作一种兴趣做下去。我非常的忙碌,更新频率不做任何保证,但目前来看,至少我能按照我的风格持续运营。


未来,除了继续分享我们团队那些安全/黑客技能之外,我们还会分享一些区块链领域的安全研究在这个“灰袍技能”社区里。还没入圈的尽快了,不排除未来提价的可能性;-)



如果想关注挂在 Telegram 上的“灰袍推送”,来吧,这个免费:


https://t.me/greypush




黑客与区块链系列文章:

从狗币谈起

...


如果你觉得这篇文章对你有启发,可以打赏:

狗币地址:

9zdJzhm8oTLFMhzF4rFa2igJDnfoRGj8mV


-----------------

微信公众号「Lazy-Thought

几个黑客在维护,都很懒,都想改变点什么

关注公众号:拾黑(shiheibook)了解更多

[广告]赞助链接:

四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接