首页 » 播客 » Brett Johnson
播客文字稿

前美国头号通缉犯亲述:加密货币骗局如何运作

Brett Johnson ShadowCrew 创始人 · 前美国头号通缉犯

Brett Johnson 创办了 ShadowCrew,上过美国头号通缉名单,如今转到另一边做网络犯罪顾问。他和 Kevin 以及联合主持人 Erhard Dinhobl 聊了聊加密货币骗局的真实运作方式。

  • 发布于 2022年4月20日
  • 时长 42:54
  • 操盘手
  • 录制语言 英语
// 速读版
  • Brett Johnson 认为,眼下最容易变现的加密攻击是 DeFi rug pull 和针对 NFT 持有者的社会工程,因为很多投资者听 Reddit 的建议,行为更像赌徒而不是投资者。
  • Johnson 总结,网络犯罪要成功离不开三个环节:搞到数据、实施犯罪、把钱洗出来。没有哪个罪犯三样全精,所以必须找人合作,信任就成了网络犯罪的硬通货。
  • Johnson 观察到网络犯罪正从暗网市场迁往 Telegram、Wickr 和 Discord。他认为 Telegram 上松散的信任机制,是犯罪规模没有进一步爆发的主要原因。
  • Johnson 称意识形态是最危险的犯罪动机:这类攻击者不管你防得多严都会找上门,而且会死磕到底。他用 Ross Ulbricht 和自己运营 ShadowCrew 的经历来说明这一点。
  • Johnson 给加密用户的安全建议:别从 Reddit 或加密 Telegram 频道找投资建议,认真核查团队、白皮书和流动性,按下买入键之前先停一下,因为骗局靠的就是激发你的情绪反应。
前美国头号通缉犯亲述:加密货币骗局如何运作: podcast episode with Brett Johnson, ShadowCrew 创始人 · 前美国头号通缉犯

初代互联网教父今天会怎么开启黑客生涯?

观看这一段 · 0:00

Kevin 大家好,欢迎来到 Wavect。今天我们请到两位非常特别的嘉宾:Brett Johnson,前美国头号通缉犯、ShadowCrew 创始人,美国特勤局称他为“初代互联网教父”。另一边是 Erhard Dinhobl,区块链取证专家。今天我们要聊加密货币和骗局。作为开场,我想直接切入正题,问你一个问题,Brett:如果你今天年轻 20 岁,还是当年那股搞黑客的劲头,你现在会怎么开启你的黑客生涯?

Brett 哦,现在会怎么起步?大概会在 DeFi 里搞点 rug pull 之类的吧。说实话,要么就是搞社会工程攻击,去偷那些疯狂买猿猴头像的人的 NFT。这事儿看起来并不难。你看网络犯罪,看我当年干的事,犯这些罪有三种动机:地位、钱、意识形态。看加密货币这块,基本都是冲着钱来的攻击。那最容易的路子是什么?rug pull 现在看起来就挺容易。你想,大家的加密投资建议都从哪儿来?很大一部分来自 Reddit。说句实话,如果你的投资建议来自 Reddit,你大概率不是投资者,是赌徒。所以很不幸,骗这样的人并不难,因为那些骗局实在太离谱了。而如果你从 Reddit 上找投资建议,你大概率就不是投资者。所以骗人掏钱并不难。这挺让人遗憾的。

Kevin 是啊。可惜这个市场还很不成熟。

Brett 对。对,我们需要监管。但麻烦的是,我们需要的那种监管,得先有人真正搞懂加密货币是什么才行。而我还没见过哪个政客真的懂加密这个领域。

NFT 是大未来,还是又一个泡沫?

观看这一段 · 2:31

Erhard 再看整个加密圈里的一个细分领域,也就是 NFT:以目前的情况,你觉得这个领域有大未来吗?还是说它可能只是某种泡沫?你怎么看?

Brett 我是这么看的:拿比特币来说,在我脑子里它的前身就是 e-gold 和 Liberty Reserve。那时候已经有同类型的代币了,只是没有区块链,对吧?后来比特币出现并火了起来。不管大家愿不愿意承认,比特币的人气其实来自 Ross Ulbricht 和他搞的 Silk Road。是那个东西给了它一个真正可行的用例,然后这些年它才一步步走向主流,直到今天。今天比特币这个代币的价格我记得是 3.9 万美元,跌了一些。但你想,它的起点是 Ross Ulbricht,是犯罪活动,是一帮人需要一种付钱买毒品的方式,又不能走 PayPal 这种很容易被追踪的渠道。说回 NFT,眼下我真没觉得它和比特币、加密货币的早期有多大区别。在我看来,NFT 现在就是个很好用的洗钱工具。你可以自己做一个 NFT,再自己买下来,诸如此类。Melania Trump 就花 16 万美元买了自己的 NFT。这一下就成了非常漂亮的洗钱机制。这就是我现在看到的。我看到大量洗钱在进行,看到一个非常新的领域,而这项技术本身的潜力远远没有被用出来。

Brett 说白了,现在就是一堆 JPEG,有时能卖出几百万美元。我自己都在琢磨,要不要把阿拉巴马那些种族歧视的玩意儿做成 JPEG,起个名字叫“美国掠影”之类的,没准能赚个几十万,谁知道呢。来,整个智能合约。或者把我那张美国头号通缉犯的照片卖了,说不定能赚个几百万美元。特别好笑的是 Jack Dorsey 那条第一条推文。我记得最后那哥们儿花了大概 290 万买下来。他想转手卖掉,结果收到的报价只有三千、两千美元这种水平。所以说,我们现在还处在最早期的阶段。但你看这项技术,再想想它实际能用在哪儿。你在区块链上有一个非同质化代币。这些年我们一直在琢磨:怎么把区块链用在身份认证上、用在反欺诈上,诸如此类。那如果你能做出一个 NFT,它本质上就是一个人的身份,这就不赖了。也许你有一个虚拟形象,那个人就是那个身份,你可以拿它登录 Amazon、Apple 这样的网站。你不用再证明你是谁,因为链上的那个代币证明了你是谁。这样你就不用操心身份验证,不用操心设备 ID,不用操心其他这些环节,因为那个代币就是你的线上人格,除了你没人能用它。这种技术在我看来非常强大,但我们离它还差得远。

Brett 你知道,还有洗钱这个阶段和其他这些问题,我们必须迈过去。而要迈过去,又绕回监管这件事。现在骗局太多了,多到每一天都在发生。不知道你们看没看 Netflix 那部《The Hunt for the Crypto King》。我认识那家伙,当年是 ShadowCrew 的人,叫 Omar Dhanani,在 ShadowCrew 上做洗钱。被抓后坐了四年牢,出来之后和另一个 ShadowCrew 的人合伙,那人姓 Cotton,好像叫 Joseph Cotton,他们在加拿大搞了 Quadriga 交易所。后来 Cotton 去了印度,离奇死亡,价值 2.36 亿美元的加密货币消失了。就在那个时间点,Omar Dhanani 改名叫 Michael Patryn,什么罪都没被起诉。但有意思的是,大概就在两个月前,又出了一个叫 Wonderland Time 的代币。Netflix 那部片子我没看过,不知道里面讲没讲这个。两个月前 Wonderland Time 一度涨到每枚超 1 万美元,直到大家发现,当年卷入 Quadriga 的这个 Michael Patryn,就是 Wonderland 的开发者之一。币价直接崩到每枚 300 美元。所以就是这类事。你得知道开发者是谁,得有监管,得有像样的 KYC,得把这些保护机制都建起来。但行业现在就处在这么一个阶段,掌权的人里没有谁去推动像样的监管。所以我也不知道这事儿会怎么收场。我只知道现在的局面很糟,因为我们正站在加密货币真正能改变一些东西的临界点上,迈不过去,这一切就不会发生。

区块链身份能解决欺诈和假新闻吗?

观看这一段 · 8:27

Erhard 你刚才提了一个很有意思的想法,你说如果我们有办法把身份搬到区块链上。我觉得也许还能再往前走一步:我们不仅要把身份上链,更要给万物做标识。所谓万物,我是说唯一可行的衔接方式,就是用某种哈希算法,把现实世界哈希之后放到链上,这样你就有了一个标识。对,举个例子:我可以从你的脸生成一个哈希值。我觉得这就是缺失的那一环。

Brett 完全正确,就是这个。你想想,所有东西:如果我们能走到那一步,哪怕只是走到那一步,对吧,如果我们能停下现在这种洗钱蛮荒西部式的疯狂。只要迈过这道坎,这类技术就有潜力解决一大堆问题,一大堆。它能处理假新闻问题,处理满天飞的虚假信息。它能解决很多,不是全部,但能解决很多正在发生的欺诈问题,从信用卡欺诈、退款欺诈到最基本的线上身份盗用。它能解决这些问题,还能搞定很多供应链问题。微软现在就在用区块链做药品的长途运输,既不丢药,也不用担心真药被假药掉包,诸如此类,而且做得非常有效。所以区块链、加密货币乃至 NFT,都有非常好的用途。

Brett 只要我们能跨过这道沟,只要能清掉这些骗局,能拿出像样的监管,能真正落实好 KYC,能让其中一些交易所规规矩矩做生意。你看,现在市面上代币很多,我感觉有时候这些代币价格暴涨的时候,比如有人花 30 美元买了我也说不清、3 万亿枚代币,四个月后这 3 万亿枚代币突然值 400 万美元了,他想变现,那就得去交易所。但交易所没钱赔付所有人。然后呢?交易所就“恰好”出了一天半的技术故障,直到币价跌回去。这种事我们见过,真的在交易所发生过。可即便如此,还是没有任何监管出来说:不行,你要做生意,就得规规矩矩做,不能到了该给这些投资者、赌徒,随你怎么叫他们,付钱的时候就关门。

Erhard 是啊,很有意思,真的很有意思。我们记了一大堆问题。Kevin,要不你接着问下一个,我们好往下推进。

网络罪犯如何互相找到对方并建立信任?

观看这一段 · 11:47

Kevin 好。我想我们都同意,加密货币现在满地都是骗局,不过至少最近几个月好了一些。我们退一步讲。我们有个很大的疑问:如果你现在开始你的黑客生涯,你会怎么去找到对的人?因为你在所有视频和演讲里其实都说过,一个黑客或骗子基本不可能三件事都擅长,比如洗钱变现等等,通常至少需要一两个搭档。你会怎么认识他们?

Brett 好,这一点我讲得挺多的。要成功实施网络犯罪,有三个必要环节:搞到数据,实施犯罪,最后把钱洗出来。我说的这些环节是指:搞数据,指的是 PII 个人信息、银行账户的登录凭证这些。是你需要的任何信息,也包括作案可能用到的各种工具。比如伪造来电、RDP、SOCKS5 代理,再高阶一点的,像 Mimikatz 这种。凡是用得上的工具,都算在搞数据这个环节里。然后你实施犯罪,最后变现。我说的变现,不只是让人把钱电汇到某个银行账户。你得能把那笔汇款、那些赃款,变成揣进兜里的现金。做不到这一步,你就是个废物。问题在于,一个罪犯没法把三件事全干了。要么是技能缺口,他就是不会。他能作案,可能也会洗钱,但也许不会发起中间人攻击、不会搞数据、不会搞入侵之类的。要么他会作案、会搞数据,但卡在地理位置上,他所在的地方就是干不了其中某个环节,通常卡的就是洗钱变现这一环,对吧?所以,要么是技能缺口,要么是地理问题,逼着你必须和其他人建立联系。

Brett 过去,在 ShadowCrew 出现之前,你唯一的渠道是 IRC,Internet Relay Chat,一个滚动的聊天板。你完全不知道在跟谁说话,没法信任对方,谁都不能信。ShadowCrew 最核心的贡献,是给了罪犯一套可用的信任机制。从那以后你可以信任那些同伙了。你知道对方的本事值多少,知道能不能跟他学东西,能不能合作而不被他坑,诸如此类。要知道,ShadowCrew 完全是暗网出现之前的事,对吧?这些年发生了几件真正帮到罪犯的变化。Tor 浏览器和暗网来了,加密货币来了,这是两个重大变化。Tor 是管用的。如果你知道怎么正确使用,你可以保持相对匿名。这里有个巨大的前提,因为很多用户根本不会正确使用它,对吧?这一点很关键,因为它直接引出了罪犯现在的做法。下一个重大变化是加密货币,它让你能够相对匿名地转移大额价值。同样,前提是你知道怎么正确操作。又是一个巨大的前提。比如比特币刚出来时,很多人以为比特币是匿名的。恰恰相反。那条链是公开的,根本不匿名。坑了人只用比特币跑路,你很快就会进监狱。但如果你懂得走跨链桥,先换成门罗币这类东西再换回来,那时候洗起来就相当顺了。

Brett 到了今天,年头越久,这也引出背后的原因:执法越来越有效。执法部门已经很擅长定位暗网市场服务器的真实位置,也很擅长锁定暗网用户。一个暗网市场的寿命通常在 18 到 24 个月,要么市场自己卷款跑路,要么执法部门进场,关停并抓走一大批人。他们在这方面非常高效。与此同时,出了几件大事。2017 年 AlphaBay 被端,两周后 Hansa Market 也跟着没了。这在圈子里制造了足够多的恐慌,于是很多网络罪犯开始另寻作案的地方。他们盯上了越来越小众的加密通讯工具。他们意识到,暗网市场就是给执法部门立的大灯塔,一个执法部门可以集中蹲点、抓人的中心化场所。所以更有经验的罪犯开始转移。于是你看到越来越多明网上的团伙,看到罪犯出现在 Wickr、WhatsApp 这类地方。现在则是 Telegram,非常非常好用。是真的好用。它由一个俄罗斯人掌控,归他所有。他极度反执法,不回应任何执法请求,也不想和执法部门合作。

Brett 这意味着什么?你现在有了一个极易上手的明网应用。你几乎不需要任何技术,就能在上面保持相当程度的匿名,除非你自己往外发身份信息,这种情况我们还真经常见。你能看到有人一边作案,一边晒小票、晒订单号、截图发一堆东西,这等于让执法部门顺藤摸瓜认出他是谁。但 Telegram 这个程序、这个应用本身是加密的。你拿不到 IP,拿不到任何这类信息。所以只要用得对,它就非常安全,而且非常容易上手。比暗网和 Tor 浏览器好用得多,更安全,体验也更友好。正因为如此,我们看到大量网络罪犯正在转移过去。基本上,我们过去认识的那个暗网,现在退居二线了。新霸主是 Telegram,一定程度上还有 Discord 这类渠道。Wickr 眼下也很火。大家用它,就是因为门槛更低,用户用着更踏实,也不需要装一堆特殊软件,诸如此类。

Telegram 正在取代暗网成为网络犯罪的大本营吗?

观看这一段 · 18:49

Brett 不过问题在于,Telegram 上的信任机制和传统暗网渠道建立信任的方式完全不同。在暗网的论坛式结构里,信任是靠时间攒出来的。你有一个大的交流渠道,论坛那种结构。比如你上暗网,现在有 Dread。在 Dread 上,用户通常只用一个用户名,这个用户名就成了他的招牌,是花了固定一段时间立起来的。光看一个人的网名,你就知道他什么水平,有没有坑过人,能不能跟他学东西,他跟别人合不合得来,这些全看得出来。暗网上有担保系统、评价系统、托管系统,全都服务于同一个目的:让两个互不知道真名、不知道长相、永远不会见面的罪犯之间建立信任。Telegram 不一样。Telegram 的信任要松散得多。在 Telegram 上,信任主要靠用户之间处出来的交情,这一点挺怪的。基本就是这帮人混进去,而且加入这些频道的通常是说英语的人。

Brett 他们一边作案或者聊作案,一边还在聊政治,聊日常生活,聊生活里的烦心事。一边犯罪,一边聊生活的方方面面。你去这些 Telegram 频道就能看到,就是闲扯,纯闲扯。但这有用,这就是 Telegram 上建立信任的主要机制。再加上一旦某个用户立住了,比如有个 AIO 犯罪频道,还有个叫 Noir 的用户,手上有好几个频道。如果用户信任他,往往就会信任整个频道。但问题是,谁都能进那个频道,这种事经常发生。任何人都能进来,任何人都能取任何网名。愿意的话可以直接套用他的网名,稍微改一点,或者加个小后缀。但那是完全不同的东西,完全不同的人。他们进来,借着频道的信任去坑频道里的成员,事情就是这么发生的。

Brett 有意思的是,Telegram 上的信任远不如暗网上那么牢靠。结果就是 Telegram 上的骗局多得多,罪犯坑罪犯。如果他们能搞定信任机制,真琢磨出在那个平台上建立可靠信任的办法,网络犯罪的运作方式将发生重大变化,数字会真正爆发。也不是说数字之前没在涨。我运营的 ShadowCrew,2004 年被端的时候有 4000 名成员。快进到 2017 年 AlphaBay 被端,24 万成员。2019 年 Black Market 被端,115 万成员。这些都还是疫情前。疫情一来呢?各国政府推出经济刺激计划,基本毫无安全防护可言,数字从那时起彻底起飞。所以,如果 Telegram 把这事儿理顺了,真找到给用户建立信任的办法,犯罪会显著增加。绝对会。

换个新身份不比顶着犯罪名声更安全吗?

观看这一段 · 22:36

Erhard 我这儿有个问题。通常来说,犯了罪,你基本会接着干更多。干的时间一长,被当局盯上的风险其实越来越高。那换个思路,哪怕代价是其他罪犯对你的信任变少,直接换个新身份不是更划算吗?

Brett 我会说,信任高于一切,对吧?打个比方,如果我是信用卡盗刷者,我必须信得过卖我被盗卡数据的人:他的货是好的、可用的,卡上的可用额度够高,足够我去实施我想做的那类欺诈,而不用把从他那儿买的每一张卡都先验证一遍。因为验证一张卡,会在你之后用卡时触发欺诈标记。所以我必须对卖家有更高的信任。我还得确认卖家没被抓、不是执法人员,等等这一堆问题。所以信任在整个链条里都是第一位的。我要说的是,在那种环境里,重要的是别留太大的存在感。你不会想当塔尖上的那个人,因为那等于背上贴了靶子,执法部门正想抓你。所以你会看到,很多真正懂行、手艺过硬的老手,反而不会在网上吹牛,也不会去争这些频道里的头把交椅,对吧?但这件事的麻烦又绕回网络犯罪的三种动机:地位、钱、意识形态。尤其是地位。

Brett 如果你能在你的犯罪圈子里做到别人都做不到的事,要知道,现在有些犯罪团体已经是几百万成员的规模了。但只要你能做到圈子里没人能做的事,能写勒索软件、能投放勒索软件、能运营和部署机器人,能用盗来的信用卡信息去薅 Amazon 或 Apple,而别人都不会。只要你能干成这类事,你就会赢得每一个人的尊重。我说的就是这个,你会赢得那个犯罪社区里每一个人的尊重。而这种尊重等于利润。因为当所有人都敬你三分时会发生什么?大家来找你请教,带着漏洞来找你:嘿,我知道这家公司有个漏洞,别人都不知道,我该怎么用?怎么用它赚钱?于是所有这些数据、情报、产品和服务都只流向你,别人拿不到,而你可以拿来变现。

Brett 不止这些。因为你在那个圈子里受人尊敬,你的自我会膨胀。自我在网络罪犯的心态里占很大比重。干这些事需要自我、需要知识,还需要下手的意愿。一旦有了那种自我膨胀,你会觉得自己什么都能干,于是更愿意去干各种各样的犯罪。所以它会助推你的自我,让你在那些社区里有价值。现实里你可能活得像个隐士,性格内向什么的。但在网上,你受人尊敬,被人喜欢,整个社区的人都仰望你,找你指点,找你办各种事。这其实正是网络犯罪很大的一个症结。因为你身处那些社区,感觉自己是一个家庭的一员。不仅如此,你还是一家之主。这很重要。到了实施网络犯罪的时候,这个差别非常大。

Brett 的真实动机是什么?意识形态为何最危险?

观看这一段 · 26:38

Erhard 那你的动机是什么?

Brett 好问题。我通常会说我的动机是钱,说我想偷钱。我也确实这么讲过,这里面有真实的成分,但那不是真相,对吧?真相是钱能让我做什么。因为我是那种花钱买爱的人。我从爸妈那儿各继承了最糟的部分。我爸最怕他爱的人离开,这点我随他。我妈那边,我继承了犯罪的脑子。而我自己,一直不太会用健康的方式表达爱。我在感情里总是用力过猛,通常就是送特别贵的礼物,好像我的爱就值这个价。而那份礼物,通常是我偷来的,或者是靠犯罪弄来钱买的。

Brett 所以我的动机算是偏意识形态的。是这个,再混上照顾我部落里的人,我在乎的那些人。当罪犯的时候,我在乎的人就是那些犯罪社区。我能爬到顶端是有原因的,因为我把保护那些人、教那些人、确保一切正常运转这件事看得非常重。如今我站到了好人这边,我的部落就是这些消费者,是我过去伤害过的那些企业和个人。我要确保他们得到保护,这件事我现在看得很重。所以我的动机一直是这两样:不健康的感情,加上照顾我的部落。意识形态式的。

Erhard 你在其他视频里不是说过,意识形态型的黑客通常 [听不清] 收手,是这个意思吧?

Brett 对,我说过。我说过。你想想看。大多数冲着钱来的攻击都挑最低的果子摘,专找最容易进、回报最高的入口,对吧?但如果是意识形态攻击,你是不是最低的果子根本无所谓,他们无论如何都会冲你来。地位型攻击呢,你的安全做得多强都没用,他们就盯着你,就喜欢高防护。能攻破,就能在自己人面前露脸。从网络犯罪的角度、从这些动机出发,好:我是团伙头目,是 ShadowCrew 上那个叫 Gollumfun 的角色,互联网教父。如果我做这些只是为了钱,那我的投入度不会高。第一次出事,我就会收手转移,换个名字,干别的去。但如果我的动机是意识形态,是照顾社区里的人,那就不一样了。那我会扛过那场风暴,留到最后一刻,尽我所能保护每一个人。而这正是你一次又一次看到的模式。

Brett 比如 Ross Ulbricht 和 Silk Road。他建 Silk Road 不是为了赚钱,这我们是知道的。抓他的时候,是在旧金山的公共图书馆。当时没收了价值 2400 万美元的比特币,按现在的价格已经超 10 亿美元,这是从他那儿缴获的数。他几乎没花过那些钱。他住在一个小房间里,睡地板上的床垫。运营 ShadowCrew 的整个时期,他只休过一次假。他建那个站是出于 [听不清]。他相信自己能改变世界。他有点认知失调,因为你没法靠运营一个毒品交易网站改变世界,而 Silk Road 就是个毒品交易网站。但到头来,他改变世界了吗?也许吧。得看加密货币最终走向哪里,因为那才是它真正的起点。所以意识形态是要命的。今天我特别痛恨被意识形态驱动的罪犯,是有原因的:我曾经就是其中之一,我知道那玩意儿是什么滋味。

Brett 自己被骗过吗?

观看这一段 · 31:07

Erhard 好。问一个不算私人的问题,或者这么说:你自己有没有被骗过?

Brett 哦有,多了去了。多了去了,绝对的。这事儿还挺微妙。你当罪犯的时候,尤其是网络罪犯,被骗是家常便饭。买到不能用的货,被人黑了钱,什么都有。而且大多数罪犯会自我开解:嗨,这行就这样,然后接着干。那不当罪犯、在现实生活里我被骗过吗?被骗过。感觉完全不一样,完全不一样。那不是做生意的损耗,你是真觉得自己被伤害了。我当时真有受害的感觉,记恨了很久,到现在还耿耿于怀。所以没错,篱笆两边我都被坑过,至于是什么感受,全看事发时你站在篱笆的哪一边,差别非常大。

在加密世界保命的三大动作是什么?

观看这一段 · 32:17

Erhard Kevin,接着来?

Kevin 好,刚才听得有点上头,被带进去了。OK,我们收到了观众的两个问题,如果你不介意,我很想替他们问问。

Brett 没问题。

Kevin 要做到比大多数加密用户更安全,你的前三条行动建议是什么?

Brett 前三条。第一,别从 Reddit 找投资建议。第二,离 Telegram 远点。Telegram 上有一大堆加密频道,我可以告诉你,里面很多频道塞满了机器人,存在的唯一目的就是煽动你对某个代币的情绪反应。要明白,骗局之所以得手,核心就是罪犯让你失去理性、不按常理行动。罪犯要的就是你对某样东西产生情绪反应,这种事我们每天都看得到。[听不清] 投资建议,重点根本不是建议好不好,而是让你对这个代币上头:你会赚大钱,你会变富,你可以辞职,想干嘛干嘛,你只需要拿住,买更多,买更多,再买更多。靠的就是那股情绪。所以我会说,小心你的投资建议来自哪里,去找靠谱的来源,好吗?

Brett 另外就是尽调,尽调。别因为你觉得它会涨,或者有人跟你说它会涨,就把钱投进去。搞清楚是谁开发的。用了什么技术?和市面上成千上万个代币比,差别在哪?如果你在看 NFT,要明白很多项目,不只是 NFT,整个加密领域里很多代币本质上就是传销盘。进来的人越多,赚钱的人越多。但到最后,大量后进场的用户、投资者、赌徒,随你怎么叫,都会亏钱。看清你买的代币,把尽调做扎实,每一项都查。如果你玩 DeFi,确认流动性钱包已经锁定。确认你知道开发这个代币的到底是谁,因为很多代币的开发团队是匿名的。这是个巨大的危险信号。所以,把事情彻底搞清楚。

Brett 多读读外面正在发生的骗局和犯罪。要明白,你可能觉得自己比这些骗子聪明。你不比。真的不比。任何人都可能被骗,任何人都可能成为受害者。你不会比干这行的人更精。这是他们的工作,是他们的职业,是他们吃饭的本事。他们就是冲你来的。5 美元也好,50 万美元也好,他们都会把你榨到一分不剩。把这点记牢。最重要的一条:别条件反射式地行动。确保你做的每个决定不是出于绝望,也不是没想清楚就拍板。停一下。按下买入键之前,先停一下。

这是不是意味着没法参与代币发行?

观看这一段 · 36:06

Kevin 好。建议很棒,谢谢。这么说的话,基本上就意味着没法投代币发行了,因为……

Brett 可以投。

Kevin 对,合约通常都是临开盘才部署的。

Brett 当然。确实有一些非常好的代币发行能赚到钱,绝对有。但你知道团队是谁吗?白皮书读了吗?看起来像是真下了功夫写的,还是从哪个野鸡网站上复制粘贴来的?这种我们都见过,对吧。别去管社交媒体频道里谁在喊它要上月球,那不代表任何东西。那只是有人想让你掏钱,好让他手里的代币升值,然后他套现走人,留你抱着一文不值的袋子。所以做研究,做研究。这不只是买张彩票的事。做研究,挑一个真有价值、真能走远的代币。

Brett 话说回来,现在 NFT 这块确实很热闹,有些 NFT 不知道出于什么怪原因就暴涨。我不知道为什么,我看不懂,看不懂,也不需要看懂,我只知道它在发生。但你在 NFT 上亏钱的概率,比靠 NFT 暴富的概率高得多。要是人人都能靠它发财,那人人都发了。你没看到这种事。你确实能看到一些涨幅很猛的案例,但即便如此,也要做研究。这是最关键的一条。

Kevin 这就是 NFT 有意思的地方。也许地板价在 5 ETH 左右,可你试着卖卖看,没人接盘,你还是抱着袋子,对吧?

Brett 你还是抱着袋子。看看那个买了 Jack Dorsey 推文的可怜人。他想的是,花个几百万美元买下来,回头能卖 4000 万。结果别人给他的报价是 1600 美元左右。

Kevin 天,换我得气死。

Brett 我个人嘛,说不好。说实话我从来不觉得 Jack Dorsey 那条推文值什么钱,不过这只是我的看法。

Kevin 对,这其实是市场真正在成熟的好兆头,对吧?

Brett 没错,没错。这个角度很对。这说明,嘿,这个市场总算开始讲点道理、讲点逻辑了,意味着它会成熟,意味着这项技术本身真的会 [听不清]。我们会看到用这类技术能做出的真正的产品,想想还挺让人兴奋的。但现在,眼下你最好小心点。

加密货币和网络犯罪正在合流吗?

观看这一段 · 39:12

Erhard 那么 Kevin,这是我们最后一个问题了,因为我自己脑子里还有一个我特别感兴趣的问题。

Kevin 尽管问。我觉得另一个问题其实已经被回答过了。

Erhard 好,好。你刚才已经提到 Telegram 和这类通讯工具等等。就我目前看到的,因为我也在警方干过三年,我看到的是:罪犯们在线兜售东西的这些通讯平台,和加密圈,目前还算是松散耦合的。你觉得有没有一种趋势,比如说两年后,它们会越来越多地融合到一起?或者你怎么看它的走向?

Brett 要我说,这一切会走向哪里?现在你已经能看到这种融合了,尤其是在洗钱这个环节。因为,你看,一个罪犯,我不管他是贩毒,还是倒卖被盗的身份信息、金融信息,随便什么,总得有办法把钱装进兜里。那会发生什么?比如你说服某人给你打比特币。这时候很简单,拿比特币去买门罗币,门罗币是匿名的。买完门罗币再换回比特币,让币价继续涨,现在就是这么玩的。

Brett 我在 Telegram 上看到一个特别有意思的现象:犯罪频道里不停地在讨论加密货币的走向。你在投什么?元宇宙会长什么样?那里面的欺诈会怎么发展?我在元宇宙里该买什么?该投什么?实际上,Telegram 上现在就有个叫 Radiant 的用户,是个很大的骗子,在欺诈圈很有名。他运营着一个投资频道,专门给其他罪犯提供投资建议,给信号、给追踪,要什么有什么。今天我们看这个代币,今天涨了百分之多少,然后给出建议。这种事到处都是。我认为这种情况会持续下去,直到我们真正落实 KYC,落实“了解你的客户”,直到我们开始整治那些以替罪犯洗钱出名的交易所之类。在我们能把这些管住之前,我看加密货币和犯罪活动的关系只会越绑越紧。

Erhard 哇。非常非常有意思,谢谢。

Brett 谢谢。

Kevin Erhard,你还有别的问题吗?

Erhard 没有了。就这一个问题。

Kevin 跟你聊天太愉快了。

Brett 你们俩很棒。

Kevin 谢谢。

Brett 你也是。你也是,哥们儿。

Erhard 你也是。

Brett 嘿,什么时候想让我再来,跟我说一声就行。今天跟你们聊得特别开心。

Kevin 谢谢。

Erhard 真的非常感谢。

Kevin 哥们儿,等你哪天来奥地利,或者来北边转转?

Brett 好啊,好啊。

Kevin 提前说一声就行。我们带你转转,看看奥地利最好的一面。

Brett 你知道吗?这个邀请我接了。你们等着。

Kevin 我赌你会来,百分之百。来吧。

Brett 行。

Erhard 来奥地利,我们等你。

Brett 好。保重。聊得很开心。

Kevin 谢了 Brett,回见。

Brett 好,行,拜拜。

Erhard 很开心,拜。

Brett 拜。

Kevin 拜拜。

文字稿由英语录音翻译而来,并为便于阅读略作编辑。以原始录音为准。

本集回答的问题

他说自己大概会在 DeFi 里搞 rug pull,或者用社会工程手段去偷 NFT。加密货币吸引的是冲着钱来的攻击,而且很多投资建议都来自 Reddit,这让人特别容易被骗。
Johnson 解释,执法部门已经很擅长定位暗网市场和用户,2017 年 AlphaBay 和 Hansa Market 被端掉后,圈子里人人自危。Telegram 好上手、有加密,而且不理会执法请求,但它的信任机制薄弱,罪犯在上面经常互相坑骗。
别从 Reddit 找投资建议,远离满是机器人的加密 Telegram 频道,并做好尽调:搞清代币是谁开发的,读白皮书,确认流动性钱包已被锁定,永远不要在情绪上头时下单。
他把 NFT 比作比特币的早期:现在主要是洗钱工具,外加卖出几百万美元的 JPEG。但他认为底层想法很有力量,比如让 NFT 充当一个人的链上身份,前提是骗局被遏制,像样的监管和 KYC 到位。
他说被骗过,而且是无数次。当罪犯时,他把被坑当成行规;作为普通公民被骗时,他真切感到自己是受害者,记恨了很久。

想把这种思路用到你的产品上?

我们做 MVP,也做兼职 CTO,服务那些宁可埋头交付、不想空谈的创始人。