专栏首页FreeBuf用虚拟货币匿名注册域名

用虚拟货币匿名注册域名

以比特币为首的P2P虚拟货币颠覆了人们对货币的认知,也为网上交易提供了新的途径。近几年来,虚拟货币支付以其去中心化、匿名性等特点深受欢迎,活跃在各个领域,涵盖了电商、慈善组织、企业院校等合法机构,当然也包括了一些非法交易。本文将简单谈谈虚拟货币在域名注册上的使用。

一、域名注册的匿名支付需求

域名注册人购买域名大多是为了搭建网站或者个人博客。很多国外的域名注册商不需要客户实名认证,如果使用非匿名注册手段,客户的支付信息(如信用卡)对于注册商依然是透明的。如若注册商的服务器被黑客攻破,用户的信用卡信息就会被窃取并贩卖,进而被用于洗钱、诈骗等非法活动,危害用户的合法权益。而如今,虚拟货币为域名购买提供了更加安全的途径。

二、有哪些支持虚拟货币支付的域名注册商

经过不完全的搜集,本文统计了20余个目前支持比特币等虚拟货币作为支付手段的域名注册商。

1、 Namecheap

Namecheap是非常有名的域名注册和网站托管公司,始于2000年,拥有超过100万的客户,同时它也是于2013年3月率先接受比特币支付的主流域名注册商。

2、 HawkHost

HawkHost是知名的托管网站,同时也提供域名注册服务,在达拉斯、华盛顿、洛杉矶、阿姆斯特丹、荷兰和新加坡有6个数据中心,于2014年3月开始接受比特币支付。

3、 Gandi

Gandi位于法国,成立于1999年,声称是第一个被ICANN批准的域名注册商。它于2015年10月开始支持比特币支付。

目前支持的虚拟货币支付的域名注册商详见下表:

从地域上来看,美欧澳非的主流域名注册商基本都已接受虚拟货币的支付,暂未发现有亚洲的域名注册商支持。

从时间上来看,从2013年,即比特币开始大范围流行的时候开始,各大域名注册商逐渐开放了虚拟货币的支付。

从各国对比特币等虚拟货币的态度上来看,暂无国家明确将其认定为货币,但很多国家承认其合法地位并允许其用于交易市场。具体情况可以参考维基百科Legality of bitcoin by country词条。

三、虚拟货币支付的匿名性

虚拟货币支付保护了合法用户的身份隐私,避免了支付信息泄露造成用户的经济损失,但也有很多不法分子利用虚拟货币支付的匿名性购买域名,从事非法活动,使得网络安全人员和有关部门难以进行资金链的追踪溯源。其中最关键的问题是虚拟货币支付的匿名性。以下将对匿名性和相应追踪方法进行几点讨论。

以比特币为例。

1、匿名性是如何保证的

  • 比特币钱包的注册不需要真实的身份信息,交易过程不存在中心机构,也不需要真实身份认证,只要拥有公钥(地址)和私钥(签名)就可以进行交易。
  • 用户可以通过注册多个钱包地址来实现更高的匿名保障。比特币创始人中本聪也曾在原始的白皮书中建议用户每一次交易使用一个新地址,以免交易被链接到同一所有者。
  • 用户可以利用Tor网络防止真实IP暴露。

2、匿名性的破绽及追踪手段

  • 为了防止同一比特币被用于多个交易中,账本是透明公开并永久储存的,可以通过钱包地址查到该账户的所有交易记录。例如,在baockchain.info 这个网站中,输入地址、账号等信息,就能查到与其相关的所有交易记录。同一用户在自己的的多个钱包之间进行转账的行为也会被记录。一旦用户有一个真实信息与账户关联,那么该账户的匿名性将荡然无存。
  • 用户难免要进行比特币与真实货币之间的兑换,在兑换过程中可能会涉及到真实身份。通过兑换环节的追踪,加以对钱包地址、活动记录等的大数据分析,也是一种追溯真实身份的方法。chainalysis就是一个这样一个工具,美国、欧盟和亚洲多地执法机构都借助它的追踪技术来调查比特币洗钱、毒品买卖等非法交易。
  • 即使使用了Tor网络,也不能完全保证真实身份不暴露,只是要多付出一些代价。卢森堡大学于2014年发布的报告《比特币P2P网络中的客户端匿名化》中就指出了这个破绽。具体情况与Tor网络的安全性有关,在这里不进行详述。

可以说,虚拟货币支付的匿名性并不完美,只在一定的追溯成本范围内成立。

四、参考资料

1.http://bitcoindeals.info/top-10-domain-registrars-accept-bitcoin-payment-method/

2.http://www.jianshu.com/p/549e65881913

3.https://bitcoinmagazine.com/articles/is-bitcoin-anonymous-a-complete-beginner-s-guide-1447875283/

4.https://en.wikipedia.org/wiki/Legality_of_bitcoin_by_country

5.http://www.coindesk.com/how-anonymous-is-bitcoin/

本文分享自微信公众号 - FreeBuf(freebuf)

原文出处及转载信息见文内详细说明,如有侵权,请联系 yunjia_community@tencent.com 删除。

原始发表时间:2017-04-18

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

我来说两句

0 条评论
登录 后参与评论

相关文章

  • 海莲花组织针对中国APT攻击的最新样本分析

    安天CERT(安全研究与应急处理中心)在2018年12月至今,捕获多例针对中国用户的恶意宏文档攻击样本。这些恶意文档通过在模糊的文字背景上伪装出杀毒软件的安全检...

    FB客服
  • 权限后门系列之一:手动打造WordPress权限后门

    权限后门是最容易被管理员忽视的环节,通常需要对系统进行全面检查才能发现。本文以Wordpress为例,介绍两种新型的后门方式。 方案1 - 自动登录管理员账号 ...

    FB客服
  • 域名阴影(Domain Shadowing)技术:知名钓鱼攻击工具包Angler Exploit Kit又添杀招

    臭名昭著的钓鱼工具包Angler Exploit Kit最近更新了许多漏洞利用工具(含0day),以及一项名为“域名阴影(Domain Shadowing)”的...

    FB客服
  • 威瑞信2017Q3行业简报:全球顶级域名注册量为3.307亿

    近日,域名运营注册局威瑞信发布了2017年第三季度域名行业简报。

    躲在树上的域小名
  • 腾讯云备案域名要求

    腾讯云网站备案域名要求都是按照管局的规则来的。大家在腾讯云备案域名时要先看清楚了下列规则,然后在框架内部去曹组,这样才能顺利通过审核,拿到备案号。

    魏艾斯博客www.vpsss.net
  • 顶级域名Home.loans近320万元易主终端

    在域名投资中,目前有越来越多的投资人和终端把目光转向了优质的顶级域名,这些顶级域名也偶有高价成交案例。

    躲在树上的域小名
  • ES的常用查询与聚合

    基于es 5.4和es 5.6,列举的是个人工作中经常用到的查询(只是工作中使用的是Java API),如果需要看完整的,可以参考官方相关文档 https://...

    阿泽
  • 蚂蚁区块链第18课 区块链预言机(ORACLE)的定义及在蚂蚁BAAS中的使用

    本文主要讲解外部预言机ORACLE定义和原理,并讲解蚂蚁BAAS系统如何通过ORACLE预言机方式使用外部数据源的方法。

    辉哥
  • 1000道Python题库系列分享三(30道)

    上一期题目链接:1000道Python题库系列分享二(48道) 上一题题目参考答案: 2.1 31 2.2 'F' 2.3 Python采用的是基于值得内...

    Python小屋屋主
  • 02——FFmpeg组件简单介绍

    ffmpeg可以说是整个FFmpeg工具集中比较常用也比较常见的工具!该工具可以视频的编码,视频文件格式的转换,音频文件格式的转换,音视频的分离,音视频的合并,...

    视界音你而不同

扫码关注云+社区

领取腾讯云代金券