Aktualizace 23:57: Do článku jsme doplnili vyjádření českého programátora, který obvinění jednoznačně odmítá.
Poté, co FBI v říjnu zavřela Silk Road - oblíbené internetové tržiště s ilegálním zbožím a službami - se na pomyslné výsluní skrytého internetu dostala síť Sheep Marketplace. Nabízela anonymní obchodování pomocí kyberměny Bitcoin (více o bitcoinech v našem předchozím článku). A evidentně byla celkem oblíbená, i když konkrétní čísla se u podobných služeb objevují málokdy.
Místo toho se ale koncem listopadu objevovaly zprávy, že uživatelé této pokoutné sítě ztratili možnost převádět bitcoiny ze svých účtů na Sheep Marketplace do svých soukromých bitcoinových peněženek. Zatímco za běžného provozu tedy Sheep Market pouze zprostředkovával transakce (za provizi), nyní se na jeho účtech začaly hromadit bitcoiny uživatelů.
Miliardová internetová loupež
Podle některých odhadů šlo o 39 000 bitcoinů, podle jiných informací až o 96 000 bitcoinů. Celkově se tedy ztratilo něco mezi 800 miliony a 1,9 miliardami korun (při kurzu 1 bitcoin přibližně kolem 20 tisíc korun). Této ohromné částce také zřejmě odpovídá celková škoda.
Poté, co se tajná (na síti TOR ukrytá) stránka Sheep Marketplace zcela uzavřela, zdůvodnila to tím, že ji jeden z uživatelů podvedl a zcizil asi 5 tisíc bitcoinů. To ovšem může být podle diskutujících na Redditu zastírající manévr. Indicie nasvědčují tomu, že provozovatel stránek ve skutečnosti všechny zbylé bitcoiny převedl skrze řadu špatně stopovatelných transakcí na novou adresu.
Anonymní síť, anonymní peněženky, skrytý webV této kauze je jisté především to, že není jisté nic. A to ze samotné podstaty věci. Měna bitcoin je anonymní a navržená je tak, aby ji nemohla kontrolovat či jmenovitě stopovat žádná autorita. Stejně tak i stránky určené pro anonymní síť TOR jsou dělané tak, aby uživatelé i provozovatelé zůstali anonymní. A v neposlední řadě jde o obchod s drogami a dalšími ilegálními komoditami, takže nelze předpokládat, že by někdo z provozovatelů či poškozených byli obzvláště sdílní, nebo důvěryhodní svědci. |
Ten, kdo bitcoiny ukradl, udělal vše pro to, aby jejich cestu zakryl. Zjednodušeně se dá mluvit o "praní špinavých bitcoinů" (tzv. Bitcoin Tumbler). Své dobrodružné sledování stopy skrz tuto pračku popisuje diskutující na Redditu: "Celou noc jsem sledoval tok peněz, a když po šesti hodinách přistálo 96 tisíc ukradených bitcoinů v nové peněžence, už jsem tam na ně čekal." A dodává, že až se "v České republice probudí, uvidí vedle svých vypraných tisíců i můj malý příspěvek."
Provedl podvod český programátor?
Podle výzkumníka Gwena Branwena (zpráva na Pastebinu) je velmi pravděpodobné, že za provozem stránky Sheep Marketplace stojí český programátor Tomáš J.. On a jeho informátor tak usuzují například z podobných chyb, kterých se tento český programátor dopustil ve svých veřejných projektech i v kódu Sheep Marketplace v souboru .htaccess nebo z provozování webového hostingu. Tomáš J. je také vedený v seznamu známých podvodníků s měnou bitcoin. Informaci měl Branwen už počátkem listopadu, což může dokázat.
V některých rozčeřených vodách diskuzních fór už se na tohoto českého programátora pořádá de facto hon. Někteří diskutující mu rovnou prorokují rychlý konec, protože naštval ty nesprávné lidi: "Doufám, že měl chytrý plán útěku a nenapadlo ho jen tak ukradnout 45 milionů dolarů."
Programátor (nebo někdo jeho jménem) nás oslovil a obvinění jednoznačně odmítá. "Jde o hnusnou lež," uvedl. Kvůli "fámě, kterou o něm rozšiřují po Facebooku" je prý jemu i jeho blízkým vyhrožováno.
Vyjádření osočeného českého programátoraTomáš J. (nebo někdo jeho jménem) zaslal redakci odkaz na následující vyjádření. Zdravíme všechny uživatele, nedávno jsme se dověděli, že naše webhostingová služba je spojována s ilegálním tržištěm Sheep Marketplace. Jsme Webhosting a doména sheepmarketplace.com u nás měla jenom webhosting, jednalo se pouze o fanstránku, nikoliv o prodejní tržiště. Jakmile jsme se dověděli, že na doméně sheepmarketplace.com je obsah, který porušuje zákony ČR, byla stránka vypnuta. Stránka byla vypnuta před dvěma měsíci. Dále jsme se dozvěděli, že pan Karel Bílek o nás rozhlašuje, že jsme majtelé SheepMarketplace. Dnes jsme učinili potřebné právní kroky proti panu Bílkovi a budeme na něj podávat trestní oznámení. |
Jak už bylo ale zmíněno, případ je velmi komplikovaný a stoprocentně ověřitelných informací málo. To je ostatně i důvod, proč je v poslední době podobných bitcoinových "krádeží" celá řada. Provozovatel totiž může snadno tvrdit, že jej napadli hackeři, a přitom je velmi těžké dokázat, zda náhodou těm hackerům nepomohl, nebo si je dokonce sám nevymyslel.
Se zajímavou teorií přišel i magazín Vice. Podle nich připadá v úvahu, že za koncem Sheep Marketplace stojí FBI, která mohla odhalit, kdo za provozem ilegálního internetového tržiště stojí, a spolupracovat s provozovatelem. Podobně to totiž bylo i u vypátráni a zavření Silk Road: vyšetřovatelé infiltrovali komunikaci a povedlo se jim zabavit velkou částku v bitcoinech. Tehdy se ale nesnažili je takto komplikovaně prát. Peněženka DPR, provozovatele Silk Road, je k "nahlédnutí" stále: je na ní přes 140 tisíc bitcoinů.
Komu se dá věřit? Mezi podvodníky je vše podezřelé
FBI údajně měla informace od stejného informátora, který mluvil i s Branwenem. Pokud tedy programátor Tomáš J. skutečně za provozem Sheep Marketplace stál, možná se dohodl s vyšetřovateli na nějaké formě spolupráce, spekuluje Vice. Každopádně čeká provozovatele podle diskuze na Hacker News nebezpečná budoucnost. Zapletl se na novodobém Divokém západě do obchodů, které se neřeší zrovna civilizovaně.
Mnoho diskutujících také varuje, aby hackerská komunita nepodporovala obviňování na základě nejasných důkazů nebo násilné řešení konfliktů: "I pokud ty peníze ukradl, je to pořád člověk. Nezaslouží si umřít kvůli nějakým penězům z drog."
Podle magazínu Forbes jde o další ze série událostí, které provázejí "krizi na internetovém drogovém trhu". Některé stránky zavírají, a provozovatelé se dokonce otevřeně přiznávají k tomu, že raději ukradli bitcoiny a zmizeli. Důvěra se na těchto stránkách nedá vynutit, a vzhledem k povaze tohoto podnikání v podstatě ani očekávat.