WannaCry黑客疑轉移贖金,Bitcoin分家令他們多一成「花紅」

我們想讓你知道的是
兩個多月前肆虐的WannaCry,其背後的黑客疑似開始轉移贖金。
今年5月中,勒索病毒WannaCry肆虐,迅速入侵多部電腦並鎖上檔案,要求贖金。雖然結合勒索軟件及源自美國中情局(NSA)的Windows漏洞,令WannaCry跟過往的勒索軟件有別——受害者沒有按錯連結、下載不明檔案仍有機會中招——然而背後的黑客在編寫程序時,發下一些基本錯誤,大幅減少了WannaCry的影響力。
例如,資訊安全專家Marcus Hutchins在WannaCry出現後不久,就在分析時發現病毒會嘗試連上一個未註冊的網域,而他註冊之後發現,如果病毒成功連上這個網站就會停止運作,因此他意外阻止了WannaCry繼續擴散。雖然稍後出現WannaCry的更新版本,但採用相同機制,很快就被制止。
更令人懷疑黑客並非專業「綁匪」之處,在於收取贖金的設計。資訊保安公司賽門鐵克(Symantec)分析,由於黑客在編寫程式時未有設計好流程,所以在提供比特幣(Bitcoin)地址時給受害人付贖金時,只會顯示程式碼內置的三個比特幣地址。
這個設計,令到黑客難以確認受害人已付贖金,從而無法為他們解鎖檔案,減少受害人付贖金的誘因。此外由於比特幣地址的交易公開可見,所有人——包括執法部門——都必定會追蹤這些贖金的去向,影響黑客脫身機會。監察非法比特幣交易的Elliptic更開設了WannaCry專頁,讓人看到背後的黑客總共收到多少贖金︰

贖金開始轉移
從上圖可見,WannaCry三個用作收取贖金的比特幣地址,於8月3日把總共約51.927個比特幣轉移至其他地址。據估計,黑客會透過比特幣「混合服務」,跟大量交易混合來洗錢,務求令其比特幣更難追蹤。
Elliptic創辦人之一的Tom Robinson表示,他們相信黑客提取這些比特幣後,會兌換成其他電子加密貨幣。在回覆《CNBC》查詢時,他說︰「我們正追蹤由WannaCry比特幣錢包傳出去的資金走向。我們相信這些資金會兌換成門羅幣(Monero),一種注重私隱的加密貨幣。我們會繼續跟執法部門合作,支援他們追蹤這些資金的擁有者。」
防毒軟件公司F-Secure的安全專家Andy Patel對於黑客的舉動感到疑惑︰「老實說,我完全不理解他們為何要動這筆錢。我無法想像他們嘗試將這些比特幣換成現金,如果他們這樣做,就有可能被發現他們的真身。」Patel指出,這些比特幣可以用來支付暗網(dark web)服務,或會留下較少痕跡。
比特幣分家帶來額外收入
日前比特幣因為區塊鏈(blockchain)容量爭議而「分家」,變成原本的比特幣以及新的「比特幣現金」(bitcoin cash)。在香港時間2017年8月1日下午8時20分起,此前的比特幣會「一分為二」,所以原本持有比特幣的人,就可以同時持有比特幣現金(假如所使用的比特幣服務支援比特幣現金)。
比特幣現金甫推出就成為市值僅次於比特幣和以太幣(Ethereum)的電子加密貨幣,由於這個新興市場仍然在調整,暫時未知能否站穩陣腳。
不過可以肯定的是,WannaCry的黑客可以藉此多賺一筆。假如他們能夠立即把所收到的近52個比特幣兌現,將可以換成超過111萬港元,若同時把同等數量的比特幣現金兌現,亦能獲得逾15萬港元,等如額外多收13.7%「花紅」(但由於比特幣現金價格浮動,最終金額可以相差極大)。
當然,前提是他們沒有被捉到。即使如此,據估計2016年勒索軟件收到的贖金總額高達10億美元,WannaCry黑客所收到的贖金只是九牛一毛。
相關文章︰
資料來源︰
- Hackers have cashed out on $143,000 of bitcoin from the massive WannaCry ransomware attack (CNBC)
- WannaCry ransomware bitcoins move from online wallets (BBC)
- Someone has emptied the ransom accounts from the WannaCry attack (CNN)
- Why the Bitcoin network just split in half and why it matters (Ars Technica)
- Bitcoin has split in two, so you can have double the cryptocurrency (The Verge)
- The cost of ransomware attacks: $1 billion this year (ZDNet)
響應永續與健康住宅趨勢,藍圖營造邀請一同實現美好生活藍圖

我們想讓你知道的是
地球暖化直接威脅人類生存,建築作為主要居住和活動場域,如何應變並尋求改變成為關鍵課題。甫在台中梧棲推出新建案的藍圖營造,便展現領先思維與前瞻視野,堅持申請綠建築及健康建築雙重認證,確保住戶享有與環境共好共榮的永續未來。
全球各國視「2050淨零排放」為共同目標之際,訴求節能減廢、生態共生、永續循環的生活趨勢,正在重新定義建築設計與建築價值,例如台灣內政部在既有綠建築標章體系下,已新增「建築能效評估系統」(BERS,Building Energy-efficiency Rating System),期許藉由明確的係數轉換和標示制度,協助改善台灣建築能源使用效率。
同時民間業者響應國際發展趨勢,也積極導入低碳永續住宅認證機制,包括關注綠化量、基地保水、水資源、日常節能、二氧化碳減量、廢棄物減量、污水垃圾改善、生物多樣性及室內環境等九大核心指標的「綠建築標章」,以及採用提倡健康飲食、降低病毒傳播風險、凝聚社區健康意識、療癒住戶心靈、重視住戶安全、全齡與通用設計、提升住戶運動動機等七大評鑑指標的「Fitwel健康建築認證」。
綠建築與健康建築雙指標,兼顧環境友善與生活品質
由於兩大機制從不同角度審視建物的節能設施與環境品質,結合在一起更能涵蓋永續生活的完整面向,所以藍圖營造基於「承擔社會責任、回應社會需求」企業經營信念,即使為了符合綠建築及健康建築的嚴謹標準,勢必衍生額外營建成本造成綠色溢價,仍堅持替位在梧棲的新建案申請雙重認證,確保住戶享有值得信賴的生活品質與永續未來。

藍圖營造建設部總經理賴以軒表示:「以前建築與營造業只談價值工程,普遍重視成本控制,如今積極打造綠建築與健康建築,是因為每間房子的生命週期,長達10、20年甚至更久,需要能夠永續傳承,讓使用者住得安心又放心」,於是決定回歸人本價值,鏈結環境生態、城市美學、資源循環等多重思考面向,興建全台中第三座住宅類Fitwel健康建築。
從藍圖營造梧棲新案基地約870坪,但大幅降低建蔽率僅34%,確實感受到重視整體環境的相互依存關係,尤其主建物退縮創造了大尺度棟距,讓112戶住家能夠不受屏蔽,享有絕佳通風採光及景觀視野,並隨著留設300多坪開放式公園與行人徒步空間,等於在密集街廓中創造難能可貴的綠地與呼吸空間,可作為營造私密性的中介轉化地帶,又符合提升綠覆率、維護生物多樣性等綠建築規範。
推動梧棲「方舟計畫」 ,打造以人為本的永續住宅
接著,訴求全齡化與通用化的設計,有諸多務實機能巧藏其中,像是展現白派美學的15層樓外觀,由白色、淺灰與深灰鋪陳淨雅立面,再搭配簡練俐落線條構成,緩減建築量體帶來的視覺壓迫感,而整體外觀僅頂樓賦予特殊結構造型,也加以妥善利用安裝太陽能板,希望增加綠電自發自用比例,公共梯廳感應式燈具、電梯動力回生系統、基地保水滲透功能等規劃,提升能源使用效率。並於建築整體規劃戶戶開窗及地下室天井設計,保持空氣流通,替住戶節省能源的消耗。

當然選用的建材一樣兼顧低碳與美學兩大訴求,可以看見開放空間與行人步道舖設的淺色面飾材,具有美觀大方裝飾性之外,表面平滑不易風化有助於降低後續維護成本,鋁窗採用日系品牌氣密窗並增添5+5雙層膠合玻璃,提供防風、防噪等多重作用,加上錯層陽台設計等細節層次,兼具隔熱與調節效果,以及營造細節層次的深色或淺色磁磚,也具有隔熱、防水與呼吸調節等效果,能夠被動式(passive)替住戶節省空調能耗,讓家成為足以面對未來環境變化的永續載體。
藍圖營造建設部副總經理呂嘉哲強調:「這是一個以永續為核心的『方舟計劃』,我們邀請認同綠建築與健康建築價值的消費者,一起啟動全方位生活轉型。」
尤其梧棲往來市區的交通網絡已然完善便捷,又被台中港特區、台中精密園區、台中科學園區所圍繞,除了高產值的電子與半導體產業蓬勃發展,新興的風電產業也在地化形成供應鏈聚落,等於生活、環境與經濟的永續性都令人值得期待。