本文來自安全客平臺(www.anquanke.com),作者:安全客,經授權轉載。
0X00 概述
暗網中的知名網站Empire Market已經至少關閉了 48 個小時,一些用戶懷疑懷疑存在exit scam的問題,而另一些用戶則在指責了網站出現的長時間分布式拒絕服務攻擊(DDoS)。
周末的時候,Twitter和Reddit上出現了許多用戶抱怨無法正常加載Empire Market網站的消息。
Empire Market上售賣著許多的非法商品,包括違禁藥物,化學藥品,贗品,珠寶和信用卡號,并支持使用包括比特幣(BTC),萊特幣(LTC)和門羅幣(XMR)在內的付款方式
一名來自Reddit的用戶JuicyVeins表示:”我 5 天前在該網站下了一筆訂單,但因為商家處在離線狀態我也不知道商家是否接單了,一直未接單可能會自動取消訂單。”
經驗證,該網站確實無法正常訪問,所有的連接都顯示超時。
0x01 上演”退出詐騙”?
目前尚不明確網站是遭遇DDoS攻擊還是在策劃一場“退場詐騙”。盡管到目前為止,網站的恢復時間依舊未定,但是版主還是希望管理員能夠盡快恢復站點。但這其中是否依舊存在“退場詐騙”的可能性?
對于這樣的可能性,在公共論壇上出現了許多的討論和謠言。
“退場詐騙”是一種騙局,在這種騙局中,一些無良企業不履行現有的訂單,同時繼續接受新的訂單,獲取未發貨的訂單支付的錢。
在過去的幾年里,利用加密貨幣的“退出詐騙”竊取第三方托管平臺存儲的現金。一些管理員從中牟利超過 1 億美元。
然而,也有部分人員否認了“退出詐騙”這一說法。因為少數網友表示盡管存在一定的困難,但可以訪問該網站。所以這種情況下,“退場騙局”的可能性不大。
同時Empire Market也不是第一次受到DDOS攻擊,今年早些時間,該網站同樣遭受過DDOS攻擊的嚴重破壞。一位Twitter用戶和”匿名記者”DarkDotFail進一步聲稱,Empire Market遭受了大規模的DDoS攻擊,使其”訪問速度非常慢”,因為Monero功能被破壞。
Bitcoin News給出了更多的消息,稱Empire Market曾是DDoS攻擊的受害者之一。
Empire Market的一位高級版主在dread thread中說:”如果網站在幾天內仍然無法正常工作,我會發布一篇關于整個情況的帖子,但現在這樣說還為時過早,也許管理員會把它修好。”
如果這僅僅是一次DDoS攻擊,那么這是一次令人驚訝的長時間攻擊,甚至連網站的負責人都只給出了模棱兩可的回應。
以下是 2020 年 8 月 25 日的更新:
0x02 網站完全下線,可能不會再重新上線
更多細節顯示,Empire Market已經一去不返,不會恢復運營了。
在一名Twitter用戶提供的論壇帖子中顯示,Se7en曾表明:”現在網站已經關閉了 48 個小時。我原先希望網站可以恢復運營,但現在看起來不太可能了。mod面板關閉了,管理員也不再出現在jabber上。” 。
Se7en推測網站關閉背后的原因,揭露了一些有趣的信息。
版主表示,為了使網站不斷運轉,暗網市場背后的管理員們精疲力盡。
在過去的半年里,該網站一直處于自適應狀態,管理員和論壇版主之間的交流變得越來越有限。
“我知道管理層已經厭倦了維持Empire Market的運轉。在過去的半年里,該網站一直處于自適應模式,沒有新增任何功能。我提出了一些建議,但大部分都被忽視了。”Se7en說道,并進一步補充道:”在網站剛開始運營的時期,管理員們更多的是會傾聽我的建議。當時網站允許購買武器,但在我強烈主張反對與武器有關的交易后,他們取消了這個板塊。但現在,在過去的半年里,我們的建議不僅僅是被忽視,總的來說,版主和管理員之間的溝通也變得非常有限。這很令人沮喪,我只能接受這一現狀”。
0x03 不是退出詐騙,而是突然退出
Se7en不認為這是一個有計劃的退出詐騙,因為通常情況下,進行退出詐騙的管理員會繼續接受付款數周或更長時間,然后再完全消失。
“他們經常告訴我,他們希望Empire Market成為歷史上運營時間最長的市場,我非常相信他們,同時這也是為什么這個網站能夠一直在線的原因。” Se7en說道。
然后Se7en把責任推到用戶”SchwererGustav”身上,因為他此前曾對該網站進行DDoS攻擊,并以此向網站管理員提出勒索。據Se7en報道,為了挽救網站,管理層可能同意每周向Gustav支付 1 萬至1. 5 萬美元。這一”交易”已經給網站的財務狀況帶來了巨大的壓力。
同時Tor的員工也被Se7en指責,因為其本能修復系統中此類缺陷,避免網站被此類攻擊影響。”如果Tor的員工團隊修復了Tor中的問題,我相信管理員們會堅持更長時間。并且Tor的員工知道他們需要做些什么來解決這個問題,也就是在網絡中添加PoW。”
“也許他們現在正在研究這個,很高興看到他們更頻繁地談論PoW,但他們已經拖延了好幾年。我毫不夸張的說,如果Tor的員工團隊在幾年前添加了PoW,甚至Dream Market可能也還在正常運營”
帖子的最后總結道,”我對管理員們這樣結束了市場很失望。我向任何有資金托管的人道歉。”
0x04 我的錢去哪了?
不管是否存在退出詐騙,許多用戶擔心他們的錢被卡在了托管機構中,現在他們不太可能聯系到這些托管機構。
一位Twitter用戶說:” F ** k