利用NFT犯罪,web3.0时代的达芬奇密码?

转载
1093 天前
6180
肖飒法律团队

文章来源:肖飒法律团队 作者:肖飒lawyer 

NFT到底是何物?这可能是一个在未来很长时间内,都无法给出准确答案的问题。一个很重要的原因就在于,作为一项用途极其广泛,却尚待进一步发掘的新技术,NFT自身正处于高速发展和自我变革的历史时期。在这种情况下,我们对它的认识可能仅仅只是冰山一角,并且“冰山”还正在以超越我们认知的速度疯长。

 

NFT是否可以被用于犯罪?近日,飒姐团队在研究中发现,除帮助洗钱外,NFT在某些特定情况下,也可能会被用于特殊犯罪,发生危害国家安全和其他社会法益的情形,且现有的监管机制难以在此问题上发挥作用。

 


一、暗藏玄机的数字艺术品

 

相信大家都看过或听说过一部著名且经典的电影:《达芬奇密码》。影片中,男主罗伯特·兰登受托对一系列与达·芬奇的艺术作品展开调查。在与女主索菲·奈芙联手对诸多奇怪符号及密码进行整理的过程中,他发现一些隐秘的线索就藏在达·芬奇的艺术作品当中,这些艺术品背后似乎埋藏着巨大的秘密。

 

信息加密是一门古老的学问,快速、高效且秘密的传递信息是取得一切斗争胜利的关键。在我国古代就有不少将信息加密处理的手法,“青鹅案”就是一个经典案例。

 

据史书记载,公元683年,唐高宗驾崩,武则天立第四子李旦为帝,自己垂帘听政,引得徐敬业和骆宾王起兵造反。当朝宰相裴炎想与徐敬业和骆宾王等人里呼外应发动政变,强迫武则天还政于皇帝李旦。但信没有来得及送出去就被武则天截获了。

可是未发出的密信上只有“青鹅”二字,群臣看得是一头雾水。而武则天很快破解了“青鹅”背后的加密信息:“青”字上下拆开就是“十二月”,而“鹅”的繁体字“鵞”上下拆开来就是“我自与”。因此,密信表达的意思是让徐敬业、骆宾王等率兵于十二月发难,裴炎在内部接应。

 

那么在如今的web3.0时代,数字艺术品NFT中是否会隐藏着类似的“达芬奇的密码”?从技术上来说,这是完全可以实现的,并且可以以更加隐秘的形式实现。实际上,将各类加密信息隐藏进图片或音乐、视频中后,以公开渠道传递秘密消息的手段已经不是什么新鲜事了,到由于此种手法隐蔽性极高且传输方便,一直被用于各类犯罪,特别是恐怖主义犯罪中。

 

2012年5月,一个基地分子在柏林被德国联邦刑警根据线人消息抓获时, 警方发现他随身携带着一张存储卡,表面上来看,卡上只存有一个名为“KickAss”的色情视频,但在播放的过程中却有不寻常的噪点的模糊的音效。

据德国某杂志报道, 随后计算机刑侦专家成功破解了该视频的秘密:这个表面上看起来粗糙的色情视频中隐藏着约140个文本文档。据德国联邦刑警官方发言人表示,这些文档中包括大量基地组织的行动报告和未来行动规划。

 


二、NFT可以如何被用于传递信息?

 

由于数字艺术品是NFT市场上非常常见的一种商品,这也就意味着利用数字艺术品加密、隐藏和传递信息天生就有良好的掩护。下面我们就用以最简单的,计算机零基础的笔者也能学会的最简单的手法,为大家演示如何将一份txt格式的文本文件隐藏入一个jpg格式的图片中。

 

首先我们需要先选择一个txt文档和一个jpg格式的图片,并新建一个文件夹将图片放入其中后转化为压缩文件。为了操作简便我们将图片命名为1.jpg将压缩文件命名为1.zip。

 



然后我们在电脑的“搜索程序和文件”框中直接输入“cmd”,按下enter键就可以弹出dos命令窗口指令打开界面

 


此时将1.jpg图片和1.zip压缩文件拖入cmd窗口中中显示的文件夹中,用笔者电脑举例即lenovo文件夹。

 


随后,我们在cmd中输入:copy/b 1.jpg+1.zip 2.jpg指令后点击回车。

 


此时就会诞生出一个新的图片,表面上看起来跟先前的图片没有任何区别,但实际上这个图片文件中已经包含了1.zip压缩文件。如果要将这份压缩文件取出也很简单,直接解压该图片就行。


试想,如果笔者此时将该隐含加密信息的2.jpg图片在公链上铸造为一个NFT上架open sea等海外平台,再以一个极为普通的售价交易给他人,就轻易地完成了数据出海和传递信息的任务。

更遑论将图片铸造为NFT的过程本身就相当于一次二次加密,而这样极为普通的NFT交易每天要在平台上发生成千上万次,轻易就能形成一道天然的保护屏障,隐藏诸多不轨的行为。甚至爱着可以委托毫不知情的跑腿小哥或其他人为自己代为铸造该NFT,就能解决以太坊公链伪匿名性的缺陷。

 

而这仅仅只是任何人都能学会的隐藏文件小技巧,而现实中还有一种非常高级的在图片中隐藏加密信息的手段——隐写术。这种隐藏信息的手段具有较高的技术门槛,常见的隐写术是通过专门的技术工具,通过修改一张图片的像素点等,在不同像素中填入经过特殊加密的信息实现的。即使是这种技术门槛最低的隐写术也极难被发现:写入信息后的图像与原本图像几近毫无区别。甚至连加密者本身也需要特殊工具才能解密信息。

 

2010年被抓的某北方大国资深女间谍使用的正是该技术,以非常隐秘和巧妙的方式将信息通过公开途径传递而出,女间谍仅仅使用最粗浅的隐写术就成功将各种秘密信息安全传递出境数年时间。

难以想象如果是一个技术足够高超的专业人士,用此种方法传递被窃取的国家机密、商业秘密或其他会产生重大影响的机密信息,会产生如何严重的后果。


 

三、加密nft可以被实际应用的犯罪

 加密nft虽然可以作为极佳的传递信息的手段,但其同样存在缺陷。首先,高级隐写术能在图片、音乐和视频中写入的加密信息是有限的,写入得越多暴露的可能性就越大。其次铸造加密nft的过程比较耗时,不能实现信息的瞬间传递。这就意味着加密nft被像打电话发邮件一样使用。那么与其适配的犯罪有可能是哪些呢?

 

(一) 国际走私

走私指的是逃避监管违法携带物品进出境的行为。在常用的国际走私手段方面,加密NFT可以被用于绕关走私型国际走私行为,帮助犯罪分子将毒品、武器弹药、珍贵动植物制品、重要文物、贵金属等一系列禁止出口的产品走私出国。

 

绕关出口是指,不经过国家开放的进出口岸和准许进出境的国境、孔道而非法携运应税、禁止和限制货物或物品进出境的行为,绕关走私在我国常见于陆地边境和海上。采用绕关走私方式的走私者一般在私货目的地或沿海都设有走私基地,熟悉边境双方的情况,并有一定的社会关系,他们还有方便的运输工具。从事陆地边境进行绕关走私的人,主要是走私集团、边境居民甚至恐怖主义组织等。

 

从事海上绕关走私者,一般都拥有海上运输工具,且海上走私具有数额巨大、行动迅速等特点。由于中国海岸线长,船只情况复杂,走私船舶活动范围大,给缉私造成很大困难。特别是走私分子用先进技术装配船舶,将普通船舶改装成飞艇进行走私。

在该种国际走私手法中走私人和对接人之间的约定接头的时间、地点等关键信息是非常关键的,此类信息一般较为简短,加密NFT可以完美承担传递信息的载体。

 


(二) 国际人口买卖

 

国际人口贩卖是一个极其反人道的犯罪行为。它用武力、强迫、或者其他低劣的方式来搜索、运输、转接、隐匿、接收人口,把人当作货物贩卖到世界各地。根据maps of world网在2017年的统计报告,全世界的人口贩卖产业约有320亿美元左右,联合国估计每年全世界大约80万-400万的男性、女性和小孩被骗,从世界各地被搜集并运送出境,卖为奴隶。

 

据联合国统计数据,约20%的国际人口贩卖涉及劳动行业,剩下约80%的国际人口贩卖涉及性行业。被贩卖的人一般会有三种遭遇:(1)被迫进入性交易行业;(2)被卖为苦力;(3)被杀死后摘取器官。根据国际劳工组织2012年的调查,全球大约有2090万人口贩卖受害者,但是只有0.4%的受害者在全球范围内能够查到身份,受到帮助或援救的人数极少。

 

根据美国FBI公开的调查数据,很多情况下被贩卖的人口会在暗网中搭建的特殊交易平台中被交易出去。我们不由得可以思考,是否被贩卖的人口可以被写入NFT产品,通过公开或半公开的方式进行拍卖,毕竟关键个人信息同样也并不多。

而且,以这种方式贩卖人口还能顺便将人口贩卖的资金解释为合法拍卖NFT艺术品之所得,顺便还能连带完成洗钱的工作。毕竟当前阶段各国NFT拍卖平台并没有严格的审查机制,但凡一个较大的NFT交易平台,不时就有拍出天价的NFT系列诞生,很难有监管机构能察觉到这类交易背后可能隐藏的肮脏犯罪。

 


(三) 危害国家安全犯罪

 

根据我国《刑法》规定,危害国家安全罪是指危害国家主权、领土完整和安全,分裂国家、颠覆人民民主专政的政权和推翻社会主义制度的行为。危害国家安全罪是一个概括性罪名,各种具体罪名则分别规定在刑法分则第一章中的12个条文里。此类犯罪行为,是《刑法》中规定的危害性最大的一类犯罪。

 

基于加密NFT传递信息的功能,其与《刑罚》第条105条规定的煽动颠覆国家政权罪;第110条规定的间谍罪;第111条规定的为境外窃取、刺探、收买、非法提供国家秘密、情报罪等犯罪高度适配。加密NFT甚至可以被用于恐怖组织犯罪分子用于传播恐怖思想、招募人员、组织袭击的利器。

 


四、利用加密NFT犯罪的防范措施

 

防范利用加密NFT进行犯罪的关键在于监管机关与NFT平台的通力合作。目前针对从图片中截获隐写数据的任务与缉毒、缉私等工作一样,如同一场没有硝烟的战争——面对不断变化且越来越先进、隐蔽的数据隐藏工具,本身在巨大的互联网上寻觅图片、视频、音频等文件中寻找隐藏数据的工作就如同大海捞针。

 

并且,想要搜索并此类加密信息,即使是专业的侦查人员也必须事先知道加密后的文件有着怎样的特征。针对破解隐写术来说,主流的侦察方式是利用各种隐写工具留下的特定痕迹, 即在其修改文件后留下的数据特征和变换的某种特定形态来确定某个图片、音乐或视频里是否以隐写术隐藏了数据。

 

据悉,在数年前,黑骨公司(Backbone Security)就已经建立一个包括数千种隐写工具痕迹档案的数据库, 这些数据用以确定文件中是否隐藏其他数据的关键。但这样的关键、核心数据库一般难以在不同专业公司和国家、国际监管机构之间进行共享,这也为破解国际犯罪难题增加了难度。

 

另外,基于NFT产品的特殊性,利用隐写术制作数字艺术品在铸造为NFT的过程相当于再次对信息进行了加密,这无异于赋予“心怀不轨”之人获得了更加强大的犯罪工具。这可能就需要我们在今后在各大NFT平台上实施更加严格的KYC政策和其他的严监管手段。

 


写在最后

 

在使持有数据成为可能的web3.0时代,各类犯罪手段也会借机向更加深层次和隐秘的方向发展。历史经验告诉我们,每一个伟大的创造都存在被异化和不当利用的可能,就像一把菜刀既可以用来做饭也可以用来杀人一样。

飒姐法律团队一直以来坚信的理念是:将新兴科技合理、合法、合规地利用,以实现其本身最大的价值。我们既反对将新技术用于违法犯罪,也反对仅看到科技的黑暗面,对其进行一刀切的规制。

 

但归根结底,认识、了解和研究科技的阴暗面也许是我们每个金融科技人和法律人的必修课,知己知彼才能百战不殆。

 

以上就是今天的分享,感恩读者!