互联网上充斥着各式各样的商业活动,非法的商业活动也同样活跃。今天我们来聊聊非法网络商业活动的中流砥柱:暗网市场。
实际上,“暗网”一般指的是匿名网络上的匿名网站。原本是个中性词,因为大量黑市交易和非法活动通过暗网进行,所以很多人谈暗网色变,于是暗网被有意无意跟网络黑市等同起来了。而稍微了解点比特币历史的朋友可能知道,比特币的最早用例,则是暗网支付。
第一个使用比特币支付的暗网市场,也是最为大家熟知的叫做丝绸之路。嗯,当然不是唐僧哥哥西天取经走的那个丝绸之路。是下图这货:
丝绸之路是暗网中最具“品牌价值”的电商,堪称暗黑版淘宝。你能想到的东西都有可能在里面找到。毒品、性奴、儿童色情、军火,下限是什么?不知道。
其实这个网站的起源,颇有点理想主义色彩,一个信仰自由经济理论的年轻人准备干一番大事业:
我要创建一个经济仿真体,让人们体验:生活在一个没有系统化权力使用的世界里是什么样子。
只是后来,剧情有点魔幻,天使“走火入魔”,自由成了无底线。丝绸之路的来龙去脉不是本文的重点,感兴趣的朋友可以阅读这篇文章。我们还是回到暗网市场跟加密货币以及去中心化实践的叙事上来,因为加密货币和区块链技术的兴起,让在线黑市参与者看到了重新发明轮子的机遇,以逃避全球执法机构的打击。
本文主要八一下暗网市场的发展历程——包括起源、现状以及未来发展趋势。内容有点长,但是值得一看。
我们将不对暗网市场做出任何法律或道德判断,而是从技术和运营安全的角度入手。一件事是否合乎法律或者道德,要考虑当时、当地和观者立场。请读者自行判断。
第一阶段:明网黑市,2011 年以前
随着互联网的兴起,黑市卖家很早就利用网络来与买家沟通、做广告和收款。我有时候忍不住感叹,最早利用新科技做生意的,往往都是这一群人。比如微信、陌陌刚出来,我们还不知道怎么在上面赚钱的时候,皮肉生意已经如火如荼在上面交易。所以,互联网的早期一样,早期的黑市产品主要围绕色情服务、盗窃数据和知识产权犯罪。因此,黑市卖家主要关注的是如何交付虚拟的货物或服务,以及协助某些“个人”服务。
利用互联网来营销和买卖实体商品,如毒品,武器和伪造证件,则是从1990年代末开始的,但通常发生在少数大城市的特定社区内,原因是付款和货物交付都需要买卖双方见面。在那个年代,网络支付方式不通畅,而且对黑市卖家来说风险大,现金支付仍是主流。
2003 至 2007 年间,情况发生了根本性的改变:黑市卖家开始注意到了中心化的匿名数字货币。基于邮购的非法实物交易开始出现。这些卖家一般不会公开打广告,营销一般靠口耳相传,局限在组织严密的团体内。
后来出现了比特币,作为第一个去中心化的加密货币,它推动了黑市支付的范式转换。2011年1月诞生的暗网市场”丝绸之路” 可能是第一个融合了这种新型在线支付系统的匿名交易网络。
第二阶段:暗网黑市,2011年-2017年
“丝绸之路” 也是第一个进入大众眼帘的暗网市场。
暗网市场的浅层描述是一个托管在Tor洋葱路由等匿名覆盖网络上的网站(通过使用“洋葱路由”技术, 像剥洋葱一样,一层又一层代理连接,追查起来非常困难),商家列出商品,买家浏览和挑选商品,两者之间的支付是通过加密货币进行的。暗网还会提供额外的功能,例如买卖双方间的加密通信、声誉管理、支付托管,以及买卖双方可自由发布信息的论坛。
暗网商品一般通过邮政或是第三方物流送货。
暗网市场本身是中心化的平台,一站式地提供营销、客服、流程、声誉和支付托管等功能。这种平台对小商家非常有吸引力,他们往往没有组织层级,或者层级扁平化。用户和黑市份额都绑定在特定平台,不会具体到某个卖家。
暗网市场的一个限制因素是客户必须使用Tor或I2P等匿名访问软件才能访问这些平台。技术门槛是大部分潜在消费者进入暗网的障碍,并且要达到访问的安全性,用户只能用非移动设备如台式机或笔记本。显然不符合大多数现代消费者所需求的便利性。
暗网市场的中心化、客户与市场的约束、物流服务的使用、商家的扁平化组织层级,这些因素对暗网的安全性有许多负面影响。
虽然商家的欺诈行为被每个市场的中央声誉系统有效地制服,但买家作弊的情况却很常见。为应对这种情况,暗网市场开始提供支付托管服务。这是通过引入多方交易验证来实现的,这种交易要求买家、卖家和市场运营者中至少两方授权的情况下,款项才会移动。
执法部门对暗网市场的渗透和破坏则是更大的危害。由于大多数商品信息和卖家声誉数据都是公开发布的,暗网经常受得攻击,这些攻击使用的工具和方法往往是开源的,例如爬虫和数据分析,恶意盗取用户账户等。警方曾渗透过若干暗网调解员和管理员,甚至是卖家的账户,这些事件降低了暗网的公信力。另外,警方还直接取缔了几个暗网黑市,冻结了所有资金,扰乱了整个暗网的经济。
▲丝绸之路创始人乌布利希
警方通过卧底、货运追踪和加密货币交易跟踪等方式,对黑市卖家进行追查。成功破获了一个黑市卖家以后,往往从他们的账本里拿到交易历史明细、买家发货地址等数据,这进一步损害了暗网的公信力。黑市卖家的扁平化组织,也使警方的深入渗透和对罪犯的身份识别变得容易。
最后,暗网市场往往会因为身份数据和声誉数据的丢失,之前所有的工作都泡汤,这些都会导致该网站暂时性或永久性的关闭。
新阶段,从2017/2018年开始
上述问题促进了暗网的发展。
为了防止客户被平台绑定和不受平台关闭的影响,卖家慢慢离开中心化暗网平台,开始用新的技术去搭建自己的交易系统。
卖家现在不再使用暗网上的网站,而是在主流移动即时通讯软件(如Telegram)上运营仅限邀请的群,类似国内常用的邀请制Q群、微信群。这让卖家可以更自主的管理自己的客户,不用担心平台被查封的影响。为了进一步稳定买卖双方的联系,卖家会为熟客指定联系人,为他们开单独的群,让跟踪和取缔变得更困难。公共群往往由聊天机器人来运营,能够自动回复买家咨询、下单,甚至支持全程自动化、无须人工参与的购物体验。
移动即时通讯工具的使用,让买家通过智能手机即可联系卖家,是一种更好的购物体验。这也意味着大部分的通信不再经过 Tor 或 I2P 网络,而是由买方和卖方两端所用的技术来加密保护,比如会用到流行的翻墙软件VPN。
另外一个改变是卖家不用邮政或者物流系统来送货,而是用一种秘密藏货点的方式(跟以前谍报人员传递秘密情报类似)。发货的商品被隐藏在公共场合,例如公园,买家下了单后会收到货物的具体位置,然后亲自去取货。这意味着发货和下单的分离,卖家在下订单之前就把货物藏好。买家也不用等待发货,与传统快递方式相比,大大减少了等待时间——收货往往以小时来计算。更妙的是,这种方式使买家不必再透露个人数据给卖家,因此卖家不用为如何存储隐私数据而烦恼。数据存得越少,风险越小。
使用秘密藏货的方式让卖家避开了传统快递易被追踪的风险,卖家不必再亲自去发货点,而是将整个公共场所变成藏货备选地。
加密货币仍然是主流支付方式,由于买卖之间不再有平台作为媒介,同时卖方已对买方进行过审核,双方之间不再使用支付托管。
买家和卖家的营销和审核发生在暗网的论坛和私人聊天室里,这种活动不会涉及具体交易内容。在这种虚拟场所里,买卖双方会讨论交易的流程、方法和价格。通过分享各自的经历,市场逐渐形成一套最佳实践。虽然目前还在早期阶段,这些讨论会慢慢变成一种信用记录。
除了让交易变得更安全和快捷以外,这些趋势也引起了卖家的组织结构变化:相比于从前常见的扁平化结构,如今的黑市卖家重新采用了树状组织结构,分为采购层、销售层和送货层。在每个层次下的员工不会知道高层员工的身份,也不会跟他们有任何接触。所有的通信都是数字化的 —— 通过 IM 消息和加密货币,货物只通过转移 “藏货” 地点的方式来移动。也就是金流、物流、信息流模型完全重塑,风险隔离。
采购层负责货物的采购,以及运到指定区域,然后销售人员会支付给采购层一定数量的加密货币。这样的交接过程,把采购和销售两个层级的风险分离开。
销售层负责把货物分成更小的单位,然后把藏货地点告诉送货层。送货层会把货物分成更小的销售单位,然后运到新的藏货地点,然后新地点告诉给销售层,由销售层与买家沟通。
为了防止送货人员私吞货物,销售层会做随机测试:他们会让送货人员去不同的藏货地点取货,在验证货物以后,又会指定他们运到另一处位置。通常每件货物上会有一张纸,上面会有独一无二的密文,销售层会用它来验证货物的真假。每个送货人员会以加密货币的形式,向销售层交一笔押金,如果货物验证没有通过,部分押金会被没收。目前为止,我们还没看到这种组织使用暴力去维护秩序的案例。
这种在组织内部使用移动即时通讯、加密货币和藏货的方式,让组织内部的风险完全隔离开来,处于下层的人员对于上层一无所知。即使送货人员运货时被抓获,警方也无迹可循,因为无法区分他们到底是组织人员还是普通顾客。这种组织结构能够抵抗渗透、取缔和人员被捕,具有内在的恢复能力。
另外,当销售人员提货时,他们会用一些高级技术来避开采购层的监视,这使警方很难从上而下去摸清整个组织结构。
当这种组织的成员落网了,他们一般不掌握成员身份、藏货地点和交易时间等关键信息,因为成员间的通信没有必要涉及到这些内容。
经过这些演化,结果是一个高度去中心化、细分化和恢复力强的暗网黑市运作方法,达到了收集信息少,送货快,人员间风险隔离,以及多条独立销售渠道的效果。
暗网市场的未来发展
该领域的未来发展可能会更关注客户的便利性。为了实现更好的用户体验,更多科技会被整合进暗网市场的新交易流程。比如信息服务会集成买卖双方的匿名通信、一体化的支付系统、藏货地点自动定位等功能。声誉系统会是下一个被集成的功能。
上述的信息服务具有双重用途,所有卖家,不论非法的与合法的,都会使用这些服务,慢慢集成自动回复、聊天机器人和点对点支付技术。即时通讯巨头比如微信、Telegram,甚至是 Facebook 已经涉足这个领域。
随机技术的发展,黑市的存在和需求将会更加普及。我们周围的城区将会看到各种黑市商品,可被匿名地、安全地购买。由于所需的技术不高,越来越多的人会靠黑市送货为生,勤奋的参与者会获得一笔持续稳定的收入。青少年将为黑市送货,而不是送报纸。
这种趋势会促进技术的发展,会使黑市买卖变得更方便与安全。这种送货方式会变得更普及,更多货物种类会用这种方法发送,合法的和非法的货物间界限会变得模糊。更多新服务和技术会打法律擦边球,例如支持点对点加密货币支付的锁箱。
目光再放远一点,将来整个城区会布满一次性的藏货地点,由人工或者无人机来送货,价格低廉的无人机已可在市面上买到,只缺一个研发送货技术的玩家。买卖双方都会使用无人机,通过手机就可以租到,一台无人机把货送到双方约好的一处屋顶,再由另一台无人机取货。经过了多次结点交换以后,跟踪货物变得极其困难,这个方法其实是借鉴了现有的匿名化数字通信技术。
未来可能会出现越来越多支持长距离、高载货量的无人机,价格适中,采购流程会变得更加高效和安全。
技术的发展有可能会导致对轻量级无人送货的管制放松。黑市将近在咫尺。
再开一下脑洞,结合了5G 移动网络、匿名通讯、聊天机器人、匿名加密货币、端对端加密、GPS、廉价电子设备、3D打印技术和廉价无人机的未来——短距离多轨飞行器和长距离飞机,支持基于图像识别的定位导航,还有更多的代码。
把这么多种新技术结合在一起,还有没有其他可能性呢?
By 何宇清