你知道那個時刻嗎?當你意識到網路上最強大的人竟然被一個孩子搞定了?這正是2020年7月15日發生的事情。背後的故事?比任何搶劫電影都要瘋狂。



那天早上,Twitter炸鍋了。你能想到的每個驗證帳號——Elon Musk、巴拉克·奧巴馬、傑夫·貝佐斯、蘋果、喬·拜登——都發出了相同的訊息。轉我一千比特幣,回兩千。看起來像個糟糕的笑話。但事實不是。推文是真實的。平台完全被入侵了。幾個小時內,超過110,000美元的比特幣就消失在黑客的錢包裡。

Twitter從未做過這樣的事:他們全球封鎖了所有驗證帳號。出了嚴重問題。

但沒有人預料到的轉折是,這不是某個俄羅斯精英黑客團伙的作案。也不是國家級的黑客,預算上百萬美元。而是Graham Ivan Clark——一個來自佛羅里達坦帕的17歲少年,手上只有一台筆記本、一支手機,卻有著讓矽谷都失眠的膽識。

Clark的故事並非從高級程式碼開始,而是從破碎的環境開始。貧困街區。沒有錢。沒有前途。當其他孩子還在合法玩Minecraft時,他卻在遊戲內行騙——結交玩家、承諾贈送遊戲內物品、拿了錢就消失。當YouTuber曝光他時,他就入侵他們的頻道作為報復。15歲時,他找到了真正的遊樂場:OGUsers,一個臭名昭著的地下論壇,裡面被盜的社交媒體帳號像貨幣一樣交易。

他不需要成為程式設計師。Graham Ivan Clark擁有更危險的東西——他懂得人性。社會工程學成了他的武器。魅力、壓力、操控。他能說服任何人。

16歲時,他掌握了SIM卡交換技術。說服電信公司員工將某人的號碼轉到你的設備上,瞬間你就擁有了他們的整個數位生活。電子郵件、加密貨幣錢包、銀行帳戶。他不再只是偷取用戶名——他在偷取身份。他的受害者包括在網上炫耀自己投資組合的富有加密貨幣投資者。一位風險投資家Greg Bennett醒來時,發現超過$1 百萬美元的比特幣已不見了。當他試圖與竊賊談判時,他們回傳了一則訊息,說明一切:“付錢,否則我們會找上你家人。”

金錢腐蝕了他。Graham Ivan Clark開始騙取自己黑客伙伴的錢。他們反擊了。出現在他家門口。公開他的身份。甚至在他線下生活中也陷入了毒品交易、幫派聯繫、暴力事件。一個朋友在一次交易中被槍殺身亡。他聲稱自己沒參與,卻奇蹟般再次獲釋。

到2019年,警方突襲了他的住所。他們找到400比特幣——當時價值近$4 百萬美元。他也用談判擺脫了這一切,退還了$1 百萬美元“結案”。因為他是未成年人,他保留了剩下的部分。合法的。系統沒能阻止他。

然後是最後一擊。在未滿18歲前,Graham Ivan Clark想要最後一筆大獎:Twitter本身。

COVID封鎖期間,Twitter員工都在遠端工作,用個人設備登入。很脆弱。有兩個青少年冒充內部技術支援。他們打電話給員工,聲稱需要重置帳號,並發送假冒的登入頁面。數十人上當了。一步步,這些孩子滲透到Twitter的內部系統,直到找到一個——一個“神模式”帳號,可以重置整個平台的任何密碼。

兩個青少年。130個全球最具影響力的帳號。完全控制。

推文在晚上8點發出。網路陷入瘋狂。市場可能崩盤。私訊可能外洩。假戰爭警報可能傳出。數十億資金可能被盜。但他們只做了一個比特幣詐騙。這從來不只是金錢問題,而是權力。證明他們可以操控世界最大的喇叭。

FBI在兩週內逮捕了他。IP記錄、Discord訊息、SIM記錄。Graham Ivan Clark面臨30項重罪——身份盜用、電信詐騙、未經授權的電腦存取。潛在判刑:210年。

但他是未成年人。他達成了協議。少年拘留三年。緩刑三年。20歲時獲釋。

他在Twitter變成X之前就已入侵。如今X每天都淹沒在加密詐騙中——正是讓他變得富有的那些套路。相同的社會工程技巧。相同的心理學,仍然對數百萬人有效。

真正的教訓不是炫技的駭客技術,而是脆弱性。騙子不是破壞系統——他們破壞人心。他們利用情感。緊迫感、貪婪、信任、恐懼。這些才是真正的弱點。

不要與任何人分享代碼或憑證。不要盲信驗證帳號。登入前務必核實網址。緊迫感是危險信號——真正的公司不會要求即時付款。

Graham Ivan Clark證明了一件殘酷的事:你不需要破解系統,只要操控運作系統的人。這次的入侵不是技術上的,而是心理上的。而這正是它危險的原因。
BTC1.22%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 留言
  • 轉發
  • 分享
留言
請輸入留言內容
請輸入留言內容
暫無留言