消失的比特幣
南和謙并非沒有懷疑阿毓的話,阿毓說謊都是明明白白寫在臉上的。但是,他不得不趕回公司,因?yàn)樵谒x開的幾日里,發(fā)生了一樁“大事件”。 起先是用戶投訴從平臺提現(xiàn)的比特幣無法成功支付。收到用戶反饋后,技術(shù)顧問立刻開始著手檢查bug。用了整整兩天,修復(fù)了幾處小問題,卻始終沒有發(fā)現(xiàn)根本原因,用戶“錢包”里的比特幣就這么神秘地消失了。 說起比特幣(bit),如今大家都不陌生。2008年,一個自稱中本聰?shù)娜税l(fā)表了一篇題為的論文,區(qū)塊鏈、比特幣就此登上歷史舞臺。簡單來說,比特幣就是一種“去中心化”的加密貨幣。它不由國家、政府印制發(fā)放,不受國家調(diào)控。而是由一連串的代碼通過復(fù)雜的運(yùn)算產(chǎn)生,且總數(shù)量恒定,因此不存在超發(fā)和通貨膨脹的問題。 運(yùn)算產(chǎn)生比特幣的過程需要耗費(fèi)大量的能源,這個過程被稱為“挖礦”。近年來,一些相對偏遠(yuǎn)的地區(qū)也開始興建“礦廠”,里面安裝著挖礦芯片和顯卡的計(jì)算機(jī),日夜兼程地挖掘。 挖出的比特幣會被存儲在特定的“地址”,所謂“地址”可以理解成銀行存款賬戶。每個比特幣對應(yīng)一串由數(shù)字和字符組成的私密密鑰(私鑰),私鑰可以理解成銀行卡的密碼。當(dāng)用戶使用比特幣交易,需要用“私鑰”從“地址”取出比特幣。交易過后,比特幣就被存在新的地址,也會生成新的私鑰。而這次事故正是當(dāng)用戶使用私鑰支付時出現(xiàn)失敗。 這不禁讓人聯(lián)想是不是私鑰被盜了?就如同把銀行卡存放在錢包里,私鑰也有“錢包”?!板X包”可以是一個U盤,也可以是用戶編寫的“密碼器”。如通過自定義的密碼對應(yīng)比特幣的地址和私鑰,用戶只需要把這串密碼記在腦子里,下次使用時,通過“密碼器”運(yùn)算再“翻譯”出比特幣的地址和私鑰。甚至,用戶可以取一張紙把私鑰抄寫下來,刪除電腦記錄,然后將這張紙塞進(jìn)保險箱,只要別人無法撬開你的保險箱,就無法取走你的比特幣。 周一早晨,辦公室里所有的電腦屏幕疲憊地閃著光,一行行代碼快速地跳躍著,幾位工程師和技術(shù)人員正緊鑼密鼓地敲擊著鍵盤,愁眉不展地盯著顯示器。公司所在大樓的一層更加嚴(yán)格地檢查出入人員的身份,他們的辦公樓層日夜都有幾個彪形大漢輪崗,也特別增設(shè)了無死角的監(jiān)控。工程師們被安排在辦公樓里吃飯、洗漱休息,連大門都出不去。沒什么事做,他們只能連續(xù)幾日熬夜加班,都已經(jīng)忍不住打起了哈欠。經(jīng)過測試,公司果然遺失了大量的比特幣私鑰。 南和謙的秘書秦奮向剛回來公司上班的老板介紹道:“老大,這位是總公司技術(shù)部門派來的網(wǎng)絡(luò)安全顧問......” 南和謙并不意外的樣子,嘴角微微上揚(yáng),始終帶著淺淡的勝利者的笑容,他主動伸出了右手給對方。鄭晏寧教授也大大方方地把手遞過去,臉上卻嚴(yán)肅得沒有一絲多余的表情,連偽裝都懶得裝。兩個人握住了彼此的手,暗暗較勁,然后飛速地分開。 “兩位這是認(rèn)識?”秦秘書善于察言觀色,似乎早就從他們的表現(xiàn)中看出些端倪。 “哦,對,我太太的遠(yuǎn)房親戚?!蹦虾椭t特別強(qiáng)調(diào)了“我太太”這三個字。鄭晏寧沒有回應(yīng),繼續(xù)埋頭看電腦屏幕。 秦秘書見鄭教授竟然不搭話,連忙打圓場道:“親戚就更好了!都是自己人,信得過!” “說來也奇怪,鄭教授這么厲害的團(tuán)隊(duì),來攻擊我們公司的系統(tǒng),竟然沒有發(fā)現(xiàn)普通黑客都能發(fā)現(xiàn)的漏洞!”南和謙帶著些嘲諷的意味,“不會是鄭大教授的團(tuán)隊(duì)技術(shù)不過關(guān)吧?” 鄭晏寧好像沒有生氣,而是說:“這個黑客倒是挺低調(diào)的,也沒有在系統(tǒng)里留下什么挑釁的文字,目的簡單明了,偷了私鑰立刻轉(zhuǎn)走?!?/br> 有一些黑客之所以攻擊知名公司網(wǎng)站,目的純粹是炫耀技術(shù),當(dāng)他們發(fā)現(xiàn)了漏洞,會在別人的代碼里留下一些話,例如“XX到此一游”。有的是想引人注目,憑此獲得大公司的錄取通知書。不過黑客終究不是見得了光的勾當(dāng),即使是嘩眾取寵,也是有法律責(zé)任的。而顯然,這次對方并不是為了以上目的。來無影去無蹤,連知名大學(xué)的IT團(tuán)隊(duì)都沒有頭緒黑客到底是如何入侵的? “南先生,是否可以借一步說話?”鄭晏寧突兀地說。 “走,去我辦公室吧。你要咖啡還是茶?我去茶水間準(zhǔn)備,順便幫大家提提神?!蹦虾椭t隨口問道。 “黑咖啡,我和你一起去?!?/br> 這是他們兩個“情敵”第一次單獨(dú)相處。南和謙帶鄭教授到走廊盡頭僻靜的茶水間,鄭晏寧以為他不過是從咖啡機(jī)上倒一杯現(xiàn)成煮好的黑咖啡而已,沒想到他卻熟門熟路地從柜子里取出了一整套器具擺在桌面上,有研磨豆子的機(jī)器,虹吸式咖啡壺,攪拌棒等等,又打開一包嶄新的阿拉比卡咖啡豆。他用精致的帶著印花花紋的小勺一勺一勺舀出咖啡豆,放入研磨機(jī)器。 鄭晏寧不解地看著他這一整套動作,想開口問又覺得挺無趣,就憋了回去。 “是想說為什么不直接用膠囊咖啡機(jī)或者點(diǎn)咖啡?平時忙起來也會,只是我們很多員工都嫌外面的咖啡不夠香濃,所以干脆在辦公室備了豆子。有時候工作累了,來煮一煮咖啡,當(dāng)作放松神經(jīng)?!彼f著就調(diào)節(jié)了研磨粗細(xì)程度,然后按下按鈕。 “鄭教授您是喜歡苦一點(diǎn)還是淡一點(diǎn)?”南和謙問。 “我都可以,按照你的習(xí)慣吧。” “他喜歡濃一點(diǎn)的,加奶,那你大概也喜歡吧?”南和謙想了想說。這個“他”說的當(dāng)然是阿毓。 鄭晏寧苦笑,他是喜歡濃一點(diǎn)的黑咖啡,阿毓也喝濃的,多加奶,卻不是因?yàn)橄矚g苦,而是為了方便,兩個人只要沖一壺就好了。如今連煮咖啡的人都變了,卻還保留著習(xí)慣。 周遭洋溢著烹煮咖啡的濃郁香味,鄭晏寧覺得這小子似乎也沒那么讓人討厭。他開口問:“你有沒有想過是有內(nèi)鬼?” “怎么可能?”南和謙一臉疑惑。 “我聽說過一句話,黑客憑借的并非什么電腦技術(shù),而是社會工程學(xué)?!编嶊虒幷f。 所謂的“社會工程學(xué)”,又稱“社交工程系”。可以粗略解釋為利用人的心理弱點(diǎn)獲取私密信息,并且盜取財(cái)務(wù)的手段。往往談到信息安全總是盯著技術(shù)層面,例如系統(tǒng)是不是足夠強(qiáng)大,會不會被黑客從外部找到漏洞,從而攻破,植入病毒,cao控系統(tǒng),謀取非法利益。 但是,卻常常忽略了,賊不一定需要溜門撬鎖,砸爛你的保險箱。他也可以偽裝成隔壁新搬來的鄰居。在某個周末,友好地送上自制杯子蛋糕,并且和你成為朋友。也許從你們互相增進(jìn)感情的閑談中,他知道了你的家庭狀況,興趣愛好,婚姻戀情等等一系列個人信息,并且從中篩選出有用的信息,比如你家里藏著一個祖?zhèn)鞯目滴跄觊g的古董瓷瓶。同理,黑客攻破的不一定是你的安全系統(tǒng),而可能是你的員工,或者他們想方設(shè)法成為了你的員工。 鄭晏寧解釋:“沒有外部入侵系統(tǒng)的跡象,所以我猜測是不是有內(nèi)部作案的可能性?!?/br> “您這么說,我第一個懷疑的就是鄭教授您!”南和謙直言不諱。他向來秉持著“用人不疑,疑人不用”的原則。 既然當(dāng)年大家是為了共同的理想聚到一起創(chuàng)辦了這家公司,南和謙就不打算懷疑任何一名老員工的忠誠和人品。有的技術(shù)人員是放棄了其他大廠的offer和高薪加入了他這家名不見經(jīng)傳的小公司,一步步從一窮二白開始,南和謙帶著員工們兢兢業(yè)業(yè)地埋頭做出了現(xiàn)在這個數(shù)字貨幣交易平臺,一起經(jīng)歷了從天使輪到A輪,B輪融資。好不容易有了盈利,還開設(shè)了除比特幣以外的數(shù)字貨幣業(yè)務(wù)和其他金融業(yè)務(wù)。作為最早入行的一批人,公司通過各種渠道在低價時收購了大量的比特幣,如今隨著虛擬貨幣被越來越多的人認(rèn)可為一種有價值的金融產(chǎn)品,比特幣兌美金的匯率大漲,因此南和謙他們公司的價值也水漲船高。 沒想到,鄭晏寧嚴(yán)肅的臉上終于露出了一點(diǎn)久違的笑容:“那表示你已經(jīng)有正確的思路了!Good job!” 南和謙疑惑地問:“你不是恨我嗎?干嘛要幫我?” 晏寧勾了勾嘴角,馬上又板起臉說:“是啊,但我恨不恨你和工作是兩碼事!而且,你賠錢了,對我有什么好處?做教授的工資又不像外界想象的那么高,做好這份顧問工作能幫我賺外快,我沒有和錢過不去。再說,你倒霉了只會讓我前妻的生活水深火熱,我可不想他懷著孩子還跟你受苦!” “行,那我應(yīng)該怎么做?”見晏寧如此坦蕩,南和謙原本的敵意也跟著松懈下來。反正他是不信會有內(nèi)鬼。他也沒有別的更好的解決方法,就讓鄭教授放開手腳查。 “第一,切斷全部服務(wù)器與外部的聯(lián)網(wǎng),把所有比特幣的私鑰保存在你個人的電腦、硬盤,從公司系統(tǒng)刪除原本的資料。并且設(shè)置密碼,只能由你一個人知道,切記不要聯(lián)網(wǎng)!第二,對全公司可能接觸到核心資料的員工進(jìn)行排查,在洗脫嫌疑前,杜絕任何人和外界聯(lián)絡(luò)?!编嶊虒幷f。 “第三,發(fā)一個嚴(yán)正聲明,告知用戶網(wǎng)站將進(jìn)行維修,暫停一切網(wǎng)上交易,一定會保證用戶的財(cái)產(chǎn)安全,以此穩(wěn)定人心。”南和謙補(bǔ)充道。 可是說到調(diào)查,南和謙又犯難了,這也沒有合適的人選,總不能他自己來吧?他看了看鄭教授,沒想到兩人不謀而合。晏寧說:“這件事必須由一位權(quán)威者主持,有一定親和力,但又必須讓員工感到敬畏?!?/br> “你來不行嗎?”南和謙問。 鄭晏寧立刻推辭道:“我權(quán)威夠了,但親和力不足。你也不行,沒見過你這樣的老板,還記得下屬的喜好幫他們煮咖啡,估計(jì)要你真的兇起來也不容易。我倒是可以給你推薦個人選?” “你說。” “你覺得阿毓怎么樣?員工應(yīng)該不敢得罪老板娘,而且他們對阿毓也不熟悉,不清楚他的脾氣。我覺得他挺會察言觀色,而且也擅長和人談心。”晏寧說。 南和謙有些猶豫,他其實(shí)憋了好幾天沒把公司出狀況的事情告訴阿毓,就是擔(dān)心對方會胡思亂想,跟著著急上火。如今,卻要阿毓來幫自己解決麻煩,他實(shí)在猶豫。 “你這是信不過他的能力?”晏寧的話像是疑問,又像是挑釁,挑撥南和謙承認(rèn)他不相信阿毓工作上的能力。 “好吧,不過我要詢問他自己的意愿,他家里似乎也有麻煩?!?/br> “好,那你要快點(diǎn)決定。給我們的時間不太多?!编嶊虒幗舆^南和謙給他遞過來的熱咖啡,抿了一小口,竟然贊揚(yáng)道:“你煮咖啡的技術(shù)蠻不錯!” “鄭教授,還有一件私事。”南和謙問。 “你說。只要我能幫上忙?!?/br> “你們大學(xué)今年9月研究生的招生是不是已經(jīng)結(jié)束了?還能不能報(bào)名?” “哦,招生工作一般在4-5月就已經(jīng)全面停止了,除非是有導(dǎo)師沒有招滿名額。怎么南先生也想來我們學(xué)校讀在職研究生?帶資的企業(yè)家,我們一般都很歡迎!” “不是我,但是資金好談,請問可以給我發(fā)一份招生簡章嗎?我想看看阿毓是不是感興趣。但是,他可能沒有太多心力全職讀書,最好可以讓他一學(xué)期修一兩門課,多讀幾年也不要緊。” 鄭晏寧伸手到南和謙的肩頭,輕輕拍了拍,然后拿著自己的咖啡杯,轉(zhuǎn)身?!拔一厝ゾ桶奄Y料發(fā)到你的郵箱。”