。
那份问卷,问的全是圈子里的黑话切口。
比如,“洋葱的第七层是什么”
,“混币器的平均延迟是多少秒”
,“遇到exitnode嗅探通常怎么处理”
。
叶诤一边填一边在心里感叹。
这筛选机制,比大厂面试还狠。新人根本摸不着门,就算侥幸进来了,没点真本事也过不了问卷这一关。
前两步系统自动完成了。钱包验证那笔随机金额打过去又打回来,秒过。交易记录从“数据猎手”
的历史里随手抓了两条,金额和时间频率都刚好卡在门槛上。
第三步问卷是叶诤自己填的。他敲键盘的度不算太快,偶尔停一停,想一想。不是不会——这些东西在系统激活之后全灌进他脑子里了——但他得控制节奏。填太快了像个急着入场的菜鸟,填太慢了又像在偷偷查资料。他刻意在一道关于“混币器延迟”
的题上犹豫了几秒,删掉了一个词,重新敲了一遍。
提交之后,页面跳出一个沙漏图标。
下面一行字:审核中,预计等待24-48小时。
“得等。”
叶诤靠回椅背,“趁这个空档,把夜枭市场的底层加密算法摸清楚。”
技术小哥已经把b1ackRose那三台服务器的数据采完了。一台跑夜枭市场的前端和后台,一台跑支付网关,一台跑伪基站和钓鱼短信群。三台之间内网互联,出口Ip挂在境外,外面还套了net。整套架构说不上多高级,但实用,够用。
“支付网关和后台之间的通讯加密了。”
技术小哥把抓包数据投到屏幕上,“什么算法我还得再看看——不是常规的aes,也不像Rsa。”
叶诤盯着那串十六进制数据流,大概看了五秒钟。
“e1gama1。”
技术小哥一愣,回头看他的表情像见了鬼。
“e1gama1加密算法。”
叶诤把那段密文放大,“你看这个结构。密文长度是明文的两倍,由两个大整数构成。第一个是临时公钥,第二个才是加密后的数据。这就是e1gama1的签名特征。离散对数问题打底,理论上抗量子计算的能力比Rsa还强一点。”
“他们用这个加密支付信息?”
“对。买家下单的时候,支付网关用管理员的公钥加密交易详情,只有管理员手里的私钥解得开。就算有人抓包,也只能看到一堆乱码。”
叶诤顿了一下,“但这个实现有漏洞。”
他指向密文第二个大整数里的某一段。
“你看这儿。他们用的随机数生成器不是真随机,是伪随机。种子很可能是系统时间戳。如果能猜中种子,就能重建私钥。”
技术小哥表情变了:“你能猜中?”
“不用猜。”
叶诤已经在aR里调出了工具,“服务器就在咱们手边。直接从日志里翻出生成密钥对时的时间戳,反推种子,重建私钥。”
他敲了几下键盘。系统从b1ackRose那台后台服务器的系统日志里提取了一行时间戳——支付系统第一次上线时留下的。
七分钟后,私钥重建完成。
叶诤用它解密了一条抓包记录。屏幕上跳出来的东西清清楚楚:买家钱包地址、商品编号、支付金额、下单时间。明文。
技术小哥倒吸了一口气。
“这意味着——”