V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
nfroot
V2EX  ›  问与答

能否简单粗暴的说一下如何购买比特币转账给勒索者

  •  
  •   nfroot · 2017-05-23 11:19:16 +08:00 · 17748 次点击
    这是一个创建于 2726 天前的主题,其中的信息可能已经有所发展或是发生改变。
    因为从没接触过比特币,虽然说这个问题可以搜得到,但是一搜发现信息还是有点笼统了。还要各种选择、

    咱作为一个国内普通小民一个,只用过支付宝财付通微信支付,Paypal 虽然用过但是也只是用来付款……

    所以想请教一下如何付款给勒索者,虽然有的人说这是支持黑产,但是数据真的比这个钱值钱……


    因为没有概念,所以以下有几个问题,可以最简单的方式解答即可(比如是或者不是)

    1.我理想中应该是先获得一个钱包地址,然后购买比特币,然后转账给对方?(是,不是)

    2.在哪个网站注册比特币好呢?(支持国内的付款方式,最好支付宝微信之类的)

    3.账号是否要时间审核?(比如实名制)(是,不是)

    4.我购买比特币是马上到账吗?(是,不是,延时多少)

    5.我得到比特币后转账给勒索者,他收款会有延时吗?(就是从我转给他,到他钱包实际收到的时间)(有延时,无延时,延时多少)

    感激不尽!为了节约您的时间,简单回复即可
    64 条回复    2017-09-12 06:20:57 +08:00
    nfroot
        1
    nfroot  
    OP
       2017-05-23 11:21:48 +08:00
    也不知道有没有其他的亲历者,如果我完成了整个流程,似乎能成为国内少有的经历着,虽然是一种悲催的经历。
    ThunderEX
        2
    ThunderEX  
       2017-05-23 11:33:31 +08:00   ❤️ 7
    为了节约您的时间,建议亲自中个毒,转账流程在界面上就有。
    wessin
        3
    wessin  
       2017-05-23 11:39:02 +08:00   ❤️ 1
    @ThunderEX 哈哈哈。
    nfroot
        4
    nfroot  
    OP
       2017-05-23 11:39:53 +08:00
    @ThunderEX 关于您说的中毒,已完成,在另一个贴 /t/363037
    nfroot
        5
    nfroot  
    OP
       2017-05-23 11:40:21 +08:00
    @wessin 然而并不好笑,已经中了。
    wessin
        6
    wessin  
       2017-05-23 11:41:31 +08:00   ❤️ 1
    @nfroot 那真是很不开心了,怎么会中这样的病毒呢。
    369779105
        7
    369779105  
       2017-05-23 11:58:53 +08:00   ❤️ 1
    1.是
    2.比特币交易网、火币网、比特比中国 都可以
    3.需要实名,有些需要提供手持身份证照片才能转出比特币
    4.到账基本无延迟
    5.比特币到账需要区块连确认,一般 10-20 分钟左右
    ps.勒索软件通过 tor 通信。国内是连不上的,需要搭梯子。汇款前可通过左下角 Contact Us 确认是否能联系得到他们
    liyvhg
        8
    liyvhg  
       2017-05-23 12:02:12 +08:00 via Android
    @369779105 国内平台都能买,但是受限于当前的政策,不能把买的比特币转出,只能在同一平台卖掉。
    英文版的比特币中国似乎可以转出。
    以上,供参考
    ender049
        9
    ender049  
       2017-05-23 12:02:51 +08:00
    永恒之蓝?有解决方案,搜吧,可以解密
    nfroot
        10
    nfroot  
    OP
       2017-05-23 12:03:54 +08:00
    @ThunderEX 有经验人士告诉你,界面上确实有,但是是一个打开谷歌帮你搜素“如何购买比特币”的链接

    @369779105 谢谢,实名这么麻烦,太耽误时间了,哎,真郁闷,那国外的咋样,有能 paypal 付费的么。实名制不可怕,可怕是耽误时间哎。
    stephenyin
        11
    stephenyin  
       2017-05-23 12:10:50 +08:00
    链行,自由意志
    stephenyin
        12
    stephenyin  
       2017-05-23 12:11:52 +08:00
    这两个目前都可以转出~
    bugsnail
        13
    bugsnail  
       2017-05-23 12:14:10 +08:00
    同问, 有没有老司机指点一下,国外的比特币购买,有能支持 paypal 的吗?
    bugsnail
        14
    bugsnail  
       2017-05-23 12:14:23 +08:00
    中国的限制太多了
    murmur
        15
    murmur  
       2017-05-23 12:17:41 +08:00
    但是数据真的比这个钱值钱…… 问题是你有墙加密的密钥传不到犯罪分子手里啊
    Netherlands
        16
    Netherlands  
       2017-05-23 12:30:53 +08:00 via iPhone
    楼上没一个正经回答的,首先国内的平台不要注册了,提不了。正确方法是去 localbitcoins.com 注册个账号,不需要实名,不需要认证,验证邮箱就行了,然后找中国的卖家买币,什么支付方式都有,p2p 交易的,买到了后问病毒作者要地址,然后再打过去
    Netherlands
        17
    Netherlands  
       2017-05-23 12:32:33 +08:00 via iPhone
    结合之前看的帖子,貌似你需要先连接国外 vpn,不然病毒连接不上 tor 网络
    nfroot
        18
    nfroot  
    OP
       2017-05-23 12:41:39 +08:00 via Android
    @ender049 试过多个方案 基本无效

    @murmur 开一个 tor 就好了 自带的昨天连接成功一次


    @Netherlands 大概明白 谢谢 不过找卖家不好找吧
    boter
        19
    boter  
       2017-05-23 12:52:16 +08:00   ❤️ 1
    找个远程代解毒
    看来这种需求还挺大的
    Netherlands
        20
    Netherlands  
       2017-05-23 13:05:26 +08:00 via iPhone   ❤️ 1
    @nfroot 很好找啊,上面输入你要的金额,选择国家,选择支付方式,点搜索,所有的卖单都列出来了,自己看价格和卖家信用,有的卖家要求手机认证。你试一下就知道了,其实买比特币很简单
    stephenyin
        21
    stephenyin  
       2017-05-23 13:07:43 +08:00   ❤️ 1
    https://www.freewillex.cn/
    https://lhang.com/
    很负责任的说这两个网站买的 btc 都可以转出.
    好吧,lhang 服务器在维护.
    DuckJK
        22
    DuckJK  
       2017-05-23 13:11:38 +08:00   ❤️ 2
    https://localbitcoins.com 注册完可以直接用支付宝或者银行卡购买,怎么说是个人对个人转账,转了之后人家把 btc 再转给你。价格稍微高一点,不过感觉这个最快的。不需要实名认证,注册完就可以购买然后转账了。
    sonyxperia
        23
    sonyxperia  
       2017-05-23 13:12:26 +08:00   ❤️ 1
    仿佛看到了一个悲伤的故事
    killgxlin
        24
    killgxlin  
       2017-05-23 13:51:56 +08:00   ❤️ 1
    感觉这是个阴谋,勒索者想炒高比特币。
    savecoolapk
        25
    savecoolapk  
       2017-05-23 13:55:15 +08:00
    bitkan.com 或者 localbitcion.com 场外交易转账购买,paypal 价格会比正常价高挺多的,建议支付宝
    neighbads
        26
    neighbads  
       2017-05-23 13:58:52 +08:00   ❤️ 1
    问题是你付了也不一定能解密啊。。。。

    你能保证中毒时候 密钥被传过去了?
    kulove
        27
    kulove  
       2017-05-23 14:15:41 +08:00   ❤️ 1
    好像现在的政策有限制不能转出..
    kkhu2004
        28
    kkhu2004  
       2017-05-23 14:20:04 +08:00   ❤️ 1
    别转,转了也没用。
    而且国内大的交易所都不能提币。
    小交易所大多都是不能提币政策出来后私人搞的,风险巨大。

    如果只是要买比特币就去几个知名论坛逛逛,有前人总结的办法。
    Ghkitg
        29
    Ghkitg  
       2017-05-23 14:40:14 +08:00   ❤️ 1
    这种不是一对一的比特币钱包 去冒险付款太危险
    acess
        30
    acess  
       2017-05-23 15:02:19 +08:00 via Android   ❤️ 1
    http://www.freebuf.com/articles/system/135196.html
    不过文章中是先付款后发消息告知比特币地址,和勒索作者群发的消息不一样,按照群发的消息,应该是付款前 1 小时把地址发过去。
    acess
        31
    acess  
       2017-05-23 15:09:39 +08:00 via Android   ❤️ 1
    @Netherlands 我不太熟悉比特币,拍脑袋想到的问题:
    1.病毒作者也许只能群发消息,不能一对一聊天……然后他可能很难再为受害者分配一个唯一的收款地址
    2.找人代付,用猥琐的思路考虑的话,可能会有其他受害者提前把代付用的比特币地址发过去骗勒索者解锁。
    3.自己新生成一个地址,里面还没有比特币,如果对它转账,数额和赎金类似的话,也可能被其他受害者把钱包地址发过去骗勒索者解锁。

    LZ 的时间不多了,但愿我没添额外的麻烦。
    acess
        32
    acess  
       2017-05-23 15:12:42 +08:00 via Android   ❤️ 1
    @Netherlands 猜测 1 可能不成立,也许作者可以一对一回应消息,可能需要手动受害者点一下 Check Payment 吧。
    acess
        33
    acess  
       2017-05-23 15:17:23 +08:00 via Android   ❤️ 1
    @Netherlands 2 3 可能也是我想多了,现在流传的“社工破解”好像都是把 txid 发过去,可能已经有很多人这么干了,但未必有人想到去盯着比特币交易记录,然后把最可能付赎金的钱包地址提前发给勒索者。
    Netherlands
        34
    Netherlands  
       2017-05-23 15:25:47 +08:00 via iPhone   ❤️ 1
    @acess 比特币地址是无穷多个的,正常的比特币付款应该是每个人每个订单都会生成一个单独的地址,和你自己绑定,你往里面付款了就会有程序自动识别然后处理订单,我接触的比特币付款程序都是这样的。之所以流传出来只有三个固定的地址貌似是国内封锁了 tor 的原因,导致连接不上病毒作者的服务器,所以只有三个硬编码的地址。能连上网的都是唯一的地址,这一点我是看别人讨论说的,自己没中过不知道,但我觉得病毒作者没那么脑残用三个固定的地址
    nfroot
        35
    nfroot  
    OP
       2017-05-23 15:30:28 +08:00
    @savecoolapk
    @Netherlands
    @stephenyin

    请问一下,那正常价格的平台 2200 美元内 1 比特币,P2P 平台 2500+美元 1 比特币,那么去正规平台是有什么障碍吗? 4 个小时内能完成所有操作吗?(注册,购买比特币,提现,转给勒索者),谢谢!
    nfroot
        36
    nfroot  
    OP
       2017-05-23 15:34:04 +08:00
    我现在纠结的问题是,我是应该在价格贵的 P2P 平台直接支付 300 美金买贵一点的比特币,还是按正规平台(正常价格的平台,我其实也不懂正规不正规)的 300 美元能买到的数量去购买。

    普通平台能买 0.136363
    P2P 平台只能买 0.12000
    acess
        37
    acess  
       2017-05-23 15:40:12 +08:00   ❤️ 1
    @nfroot @Netherlands
    我再拿虚拟机试试吧……反正勒索作者确实对受害者广播过“请在付款一小时之前告诉我你用来付款的钱包地址”的消息,个人觉得这样也是可行的。

    如果要支付赎金,我觉得应该这样:购买比特币,最好分散到 A B C 等多个地址里,防止有思路猥琐的中招者通过最近交易记录和余额猜出可能会在最近支付赎金的钱包地址抢先发给勒索者。
    然后,新生成一个钱包地址 X,点 Contact us 告诉作者自己的钱包地址 X,等大概 1 个小时,把 A B C 等几个地址里的比特币汇到 X 里,再用 X 付款。
    不知道这么做有没有问题……
    Netherlands
        38
    Netherlands  
       2017-05-23 15:52:28 +08:00 via iPhone   ❤️ 2
    @nfroot 国内的平台不是市场价格,关起门来自己玩的,因为不能提出,实际就是期货,你也买不到,就是将来能提出一套流程下来也几天时间了。localbitcoin 上买吧,只要卖家在线,应该十分钟之内比特币就在你的钱包了。建议稍微多买一点,考虑到比特币价格的波动。付款的时候手续费稍微多一点,给个两美金,不然会几个小时确认不了,最近网络很拥堵

    @acess 完全没必要,那么多比特币地址,谁也不知道谁是谁。
    acess
        39
    acess  
       2017-05-23 16:03:11 +08:00   ❤️ 1
    @Netherlands 我只是担心有人盯着最近的交易记录,看到像是要付赎金的,就赶紧拿去发给勒索者。如果在付款之前想办法隐瞒后来的付款地址,那应该就可以避免这个问题。
    另外,用虚拟机又试了一下,我的样本在翻墙的环境下仍然给出了 13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb94 这个地址。
    Netherlands
        40
    Netherlands  
       2017-05-23 16:14:33 +08:00 via iPhone   ❤️ 1
    @acess 比特币每天那么大的交易量,用来付这个赎金的不过是沧海一粒沙,真有人猜中这个那他可以去买彩票了。使用固定地址感觉这个黑客在收钱这件事上不专业啊,我还以为是机器自动处理的,结果还要人工处理每一笔钱,那交易量大了怎么办啊
    acess
        41
    acess  
       2017-05-23 16:24:16 +08:00   ❤️ 1
    @Netherlands 按我的理解,比特币的交易速度远远没有达到无法追踪的地步,我觉得也许会有特别鸡贼的受害者(或者受害者找的帮手)会用这种猥琐的思路找看上去像是准备要付款的钱包(一查交易记录,哇,只有一笔,还跟赎金差不多),然后拿找到的钱包地址去骗勒索者。勒索者会怎么处理就不得而知了。反正他直接跑路也是暂时没办法的……
    Netherlands
        42
    Netherlands  
       2017-05-23 16:29:42 +08:00 via iPhone   ❤️ 1
    @acess 理论上可行,但是成功的概率和中五百万一样
    acess
        43
    acess  
       2017-05-23 16:34:08 +08:00   ❤️ 1
    @Netherlands
    根据这则消息,WanaCry 的作者意识到自己犯了错误,后来做了修正,但影响不大。
    https://twitter.com/threatintel/status/864802886471090176
    acess
        44
    acess  
       2017-05-23 16:38:51 +08:00 via Android   ❤️ 1
    @Netherlands
    受害者因为思维惯性,可能只会买金额和赎金差不多的比特币,买到的比特币很可能会通过一笔交易直接转到新的比特币钱包地址里,我觉得这是个特征。所以,也许可以追踪最近的交易记录,筛选出这种看上去像是要付赎金的钱包,然后抢先把钱包地址发给勒索者。
    acess
        45
    acess  
       2017-05-23 16:48:50 +08:00   ❤️ 1
    @Netherlands 只是跟踪最近的交易记录的话,要处理的数据量应该不大。
    nfroot
        46
    nfroot  
    OP
       2017-05-23 21:16:48 +08:00
    @Netherlands
    @acess
    localbitcoins 转账的时候用的居然不是我的比特币地址发出……晕倒,看来还是要弄个比特币钱包才行
    Netherlands
        47
    Netherlands  
       2017-05-23 22:14:15 +08:00 via iPhone   ❤️ 2
    @nfroot blockchain.info 注册个钱包,注意每次收到比特币后都会自动生成一个新的地址,进交易记录看你之前收钱的旧地址
    acess
        48
    acess  
       2017-05-23 23:37:56 +08:00   ❤️ 1
    acess
        49
    acess  
       2017-05-23 23:49:50 +08:00   ❤️ 1
    Clarencep
        50
    Clarencep  
       2017-05-24 09:02:52 +08:00   ❤️ 1
    话说居然还有人信黑客真的会给你解密呀... 中招了果断应该用数据恢复软件来恢复的呀。
    acess
        51
    acess  
       2017-05-24 10:36:55 +08:00 via Android   ❤️ 1
    @Clarencep WanaKiwi 扫私钥的机会因为 LZ 随手杀毒失去了(LZ 用的大概不是 32 位系统,所以也可能本来就没有这个机会),数据恢复他已经试过了……死马当活马医啊,没办法了。
    nfroot
        52
    nfroot  
    OP
       2017-05-24 14:00:54 +08:00
    @Clarencep 试过了,没有用,付钱给病毒作者是没有人会愿意但是没有办法的选择,希望您能换位思考。
    how2ex
        53
    how2ex  
       2017-05-24 15:45:09 +08:00
    @nfroot 数据无价,应该支付,我觉得黑客收钱不解密的可能性很小,这可是笔大买卖。
    acess
        54
    acess  
       2017-05-24 16:09:51 +08:00
    @nfroot 不知道情况怎么样了?有没有解密,或者……有没有看到对方给个回话?
    nfroot
        55
    nfroot  
    OP
       2017-05-24 17:34:24 +08:00
    @how2ex
    @acess

    谢谢一直关心和关注,钱付了,但是还没有任何回应(在对方无回应,时间又紧急的情况下支付了),因为对比特币缺乏了解,所以也仅仅是支付之前发信息过去让对方知道自己将要付款的时间和金额。转账后马上发过去 Txid(大概是流水号吧)

    这一步其实可以做得更好,但是因为一些局限以及时间太短来不及了解导致没办法做得更好
    Netherlands
        56
    Netherlands  
       2017-05-24 18:13:26 +08:00 via iPhone
    等你后续消息
    mingyun
        57
    mingyun  
       2017-05-24 21:32:00 +08:00
    如果在国内使用微信支付宝的确可以收一大笔钱,不过第二天就被抓了
    nfroot
        58
    nfroot  
    OP
       2017-05-25 11:38:58 +08:00
    @Netherlands
    @mingyun
    情况不乐观啊,过了今天,就跟领导说定性为不能恢复数据了。现在内部也因为数据导致各部门很麻烦,而且隐患很大,虽然不能接受,但是可能真的要接受这个结局了

    明天再看看领导是否愿意等等,我觉得是没什么希望了。
    nfroot
        59
    nfroot  
    OP
       2017-05-28 03:59:55 +08:00
    @Netherlands
    @mingyun
    放弃等待重装系统了,把加密后的文件存了一份。这件事情告一段落了。很悲哀,很无奈。
    acess
        60
    acess  
       2017-05-28 14:22:40 +08:00
    @nfroot 被加密的私钥保存了吧?
    万一……那家伙放出私钥了呢。
    nfroot
        61
    nfroot  
    OP
       2017-05-29 15:28:11 +08:00
    @acess
    SingerRay
        62
    SingerRay  
       2017-08-26 11:38:26 +08:00
    来逐一回答你的问题吧:

    1.我理想中应该是先获得一个钱包地址,然后购买比特币,然后转账给对方?
    答:可以认为是。
    拥有钱包就拥有了钱包地址,所以是应该拥有钱包,买到比特币之后发送比特币给对方,done.

    2.在哪个网站注册比特币好呢?(支持国内的付款方式,最好支付宝微信之类的)
    答:按你的情况推荐使用 CoinCola (百度一搜就有网址了,支持支付宝、微信、银行卡)

    3.账号是否要时间审核?(比如实名制)(是,不是)
    答:否
    不需要,一分钟注册完成,只需要个手机号码。

    4.我购买比特币是马上到账吗?(是,不是,延时多少)
    答:是
    目前各个交易平台采取的都是在平台内部不走区块链网络的形式,所以是即时到账。

    5.我得到比特币后转账给勒索者,他收款会有延时吗?(就是从我转给他,到他钱包实际收到的时间)(有延时,无延时,延时多少)
    答:是
    在平台与平台之间需要走区块链网络(当然有的钱包服务商每笔转账都是走区块链网络的),在区块链网络中走账就像你有很多硬币要从 A 搬到 B 点,所以,需要给搬运工费用,而且搬运需要时间,目前比特币网络因为容量问题只能每秒钟处理 3 笔确认,如果未确认的比特币交易多,延时会比较严重。而且还要收费,确认速度跟收费成正比。


    感激不尽!为了节约您的时间,简单回复即可
    MileJozic
        63
    MileJozic  
       2017-09-11 21:57:16 +08:00
    @stephenyin 请问 freewillex 提币要审核多久啊?能达到它家宣称的“ 40 分钟内”吗?
    stephenyin
        64
    stephenyin  
       2017-09-12 06:20:57 +08:00
    @MileJozic 提币多久到账其实主要看你付多少手续费了,时间主要取决于网络结算。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   942 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 20:43 · PVG 04:43 · LAX 12:43 · JFK 15:43
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.