花棋银行的股价,在开盘后的前十五分钟内暴跌了百分之十一,触发了熔断机制,交易暂停了五分钟!
恢复交易后的半小时内又跌了百分之七,全天跌幅超过百分之二十,市值蒸发了数百亿美元!
这不是因为投资者不理性,而是因为投资者算了一笔帐:如果一家银行的系统可以被一个人在一场魔术表演中随意穿透,那这家银行的核心竞争力——安全性——就不存在了。
这影响的不仅仅是花棋银行一家,而是整个银行体系的信任崩塌!
为了避免发生类似的事件,米国的银行界,出现了难得一见的挤兑潮!
因为没有现金,银行系统的流动性彻底枯竭!
全美所有银行,甚至是全球主要银行的清算系统都受到了影响!
股市崩盘,债券市场冻结,外汇市场彻底停摆,加密货币暴涨,一场前所未有的金融危机,瞬间爆发!
这天晚上,米国的金融界没有人睡得着。
华尔街的分析师们在凌晨三点还在写报告,标题一个比一个耸人听闻:
【银行业的安全神话破灭了吗?】
【楚辰效应:金融系统的信任危机】
【如果他是黑客,我们已经完了】
但真正的黑客们知道,他不是黑客!
暗网上一个名为「深蓝」的论坛,在楚辰消失后的第一个小时里涌入了数千条新帖。
这个论坛的注册用户不到五千人,活跃用户常年维持在几百人左右。
但那一晚,伺服器被流量冲垮了两次。
帖子的内容不是讨论楚辰的技术,而是在互相确认同一个事实——他到底有没有黑进银行系统。
一个ID叫「0x5f3d」的用户发了一条长帖,标题是:「我看了四遍监控录像。他没有入侵任何系统。」
帖子里的内容被反覆引用:「银行的转帐系统有三层防护。第一层是防火墙和入侵检测系统,每秒处理数万次扫描,任何异常流量都会被标记。第二层是交易监控系统,每一笔交易都会经过数百个风控规则的筛查,金额越大丶越异常,筛查越严格!
第三层是人——银行的交易审核团队,任何超过一定金额的转帐都需要人工覆核。
三层防护,每一层都是独立运行的。你要穿透三层,不触发任何警报,不在任何日志里留下痕迹——这不是黑客技术能做到的。」
回复区里,另一个ID为「kernel_panic」的用户补充了一段更详细的解释:
「银行的系统不是连在网际网路上的。你在家登录网银,看到的只是银行系统的一个『窗口』,那个窗口后面是隔离的内部网络。真正的转帐操作,必须在内部网络完成。这意味着你如果想从外部攻入,你需要先穿透外层防火墙,然后在内网找到通往核心帐务系统的路径,然后绕过交易监控系统的实时审计,然后拿到足够高权限的操作授权,然后在几十笔同时进行的交易中把你的那笔混进去。每一步的概率都接近于零。不是『很难』,是『不可能』。没有任何一个国家的黑客能做到。没有任何一个国家的军方能做到!」
这条回复下面,点赞最多的评论只有一行字:「那他是怎么做到的?」
没有答案。
就连最顶级的黑客都不知道楚辰是怎么做到的!
「深蓝」论坛的版主在伺服器崩溃前的最后一条置顶帖里写了一句话,这句话后来被截图传遍了整个网络:
「我们穷尽一生都在研究如何攻破系统,但他连『攻破』这个动作都跳过了。他让系统自己把钱转了出去。我们真不知道他是怎么做到的!」