本文源自 Chainalysis,由 Odaily 星球日報譯者 Christina 編譯。
民調顯示,2019 年已有 18% 的美國人及 35% 的千禧世代購買過加密貨幣,顯示大眾對加密貨幣的接受度正持續攀升。
主流金融機構如摩根大通(JPMorgan)正積極佈局,而亞馬遜(Amazon)、星巴克(Starbucks)等大型零售商也開始接受比特幣支付。然而,加密貨幣去中心化、半匿名的特性,也使其成為犯罪活動的工具。近年來,暗網上以比特幣等加密貨幣交易槍枝、毒品、個資等非法商品與服務的情況日益猖獗,儼然形成「法外之地」。

數據顯示,在 2018 年小幅下滑後,2019 年暗網市場總銷售額強勁反彈,增長了 70%,首次突破 6 億美元。此外,自 2015 年以來,暗網交易佔整體加密貨幣交易的比例已翻倍,從 0.04% 上升至 2019 年的 0.08%。


與過去一樣,絕大多數暗網交易仍透過交易所進行。截至目前,交易所仍是客戶向供應商發送加密貨幣最常用的管道。
儘管暗網交易在加密貨幣總交易量中佔比仍低(僅 0.08%),但在近期執法審查趨嚴的背景下,其交易量不減反增,呈現反彈趨勢。

雖然 2018 年活躍的 49 個暗網市場中有 8 個在 2019 年關閉,但同年也新增了 8 個市場。整體來看,除了 2012 至 2013 年絲綢之路(Silk Road)的鼎盛時期外,2019 年每個活躍暗網市場的平均營收都高於以往。這是因為當部分市場關閉時,其他市場能迅速補位,滿足用戶需求。

數據也顯示,營收增長主要來自交易筆數增加,而非單筆交易金額擴大。以美元計價的每筆交易中位數保持相對穩定,但(跨黑市)轉帳筆數卻從 900 萬筆大幅增加至 1200 萬筆。這意味著,2019 年可能是有更多新用戶開始在暗網購物,或是既有用戶提高了購買頻率或數量。

有趣的是,相較於其他服務,暗網市場的交易活動似乎較少受到加密貨幣價格波動或季節性因素影響。上圖比較了 2019 年暗網市場與其他三類服務的比特幣交易總量,可見暗網市場的增幅明顯較小。全年來看,其交易量始終遠低於其他服務,顯示暗網用戶的行為受比特幣價格變動的影響較小。
毒品仍是暗網主流

上圖展示了暗網市場隨時間的變化趨勢。其中,毒品相關商品始終佔據最大比例。值得注意的是,部分大型市場僅服務特定國家或地區。例如,圖中最受歡迎的九頭蛇市場(Hydra Marketplace)就只面向俄羅斯用戶。下圖則僅顯示擁有全球客戶群的市場。雖然其中部分市場在某些國家更受歡迎,但整體而言,下方數據更能反映美國與西歐執法單位所關注的情況。

在此,毒品市場同樣佔據主導地位。不過,專營其他非法商品的市場也帶來可觀資金。例如,Joker's Stash Market 與 UNICC 就是在整個觀察期內保持穩定流量的兩個典型市場。
打擊網路犯罪:執法部門該追查賣家,還是關閉市場?
長期以來,執法策略多聚焦於打擊暗網市場。從表面看,這似乎是最直接的方法——若能一舉端掉所有供應源頭,何必逐一追捕個別賣家?遵循此策略,執法單位曾取得重大勝利,成功關閉了 AlphaBay、Hansa 等昔日規模龐大的暗網市場。然而,問題在於,關閉一個市場後,往往會有其他市場迅速補上。截至 2019 年底,至少仍有 49 個活躍的暗網市場,用戶與供應商有大量替代選擇。他們還能輕易透過「Dread」等論壇找到新市場。

Nightmare 市場是一個存在時間短暫、中等規模的市場,於 2019 年 7 月 23 日關閉。與前述案例不同,Nightmare 並非遭執法取締,關閉原因不明,但用戶在 7 月 23 日後大量流失。到了 7 月底,其交易幾乎完全停滯。如下方數據所示,Empire 市場接手了 Nightmare 的大部分業務,其銷售額在 Nightmare 暴跌之際顯著攀升。
Nightmare 市場的關閉正是暗網生態的縮影:市場競爭者眾多,供應商也能輕易通知其主要客戶轉移至新平台。正因如此,許多執法機構開始將焦點轉向逮捕個別販售者。
以下為一則相關案例。我們訪問了 Stefan Kalman,他是一名用戶分析師,同時也是瑞典警方的緝毒官員,工作重點正是暗網市場。
2014年,瑞典警方Stefan Kalman及其團隊鎖定了一名活躍於「絲綢之路2.0」和「Evolution」兩大暗網市場的毒販,其代號為Malvax。警方透過他在「絲綢之路」論壇的活動,發現他還活躍於另外兩個瑞典本土的暗網市場:Evolution和Flugsvamp。Malvax販售超過280種商品,其中包括危險的合成鴉片類藥物芬太尼。儘管警方曾攔截到部分由丹麥郵政公司PostNord標記的貨物,但一直未能確認他的真實身份。
Malvax使用了多種混淆技術和複雜操作來隱藏身份。然而,警方在2015年迎來轉機:聯邦調查局在前一年11月關閉「絲綢之路2.0」後,查封了其伺服器。透過分析伺服器日誌,警方取得了數個以Malvax名義使用的BTC地址,並成功將其中部分地址溯源至一家位於英國、受監管的加密貨幣交易所。

Stefan團隊向該交易所發出傳票,獲得了關鍵信息,最終確認Malvax的真實身份是Fredrik Robertsson。
為確認Robertsson仍在販毒,Stefan團隊在Flugsvamp上向他發起了秘密採購。隨後,警方獲准監聽他的手機、在其車輛安裝GPS追蹤器,並用攝影機監控其住宅;同時持續下達測試訂單,觀察他的線上與線下活動。
基於Stefan團隊所搜集的證據,瑞典法院最終裁定Robertsson兄弟暗網販毒罪名成立。
深入剖析信用卡商店
如前所述,毒品商店雖是目前最主流的暗網市場,但並非唯一能持續營運的類型。接下來,我們將探討另一種廣受歡迎的市場。
你可能聽過Capital One和Home Depot等公司發生大規模數據外洩,導致數千萬客戶的信用卡資訊被盜。這些被盜資訊最終流向何處?極有可能就是所謂的「信用卡商店」。這類暗網市場專門販售被盜的信用卡資料。
以UNICC為例:

上圖是UNICC列出的部分信用卡清單。單張信用卡價格在2到15美元之間,平均約10美元。具體價格取決於多項因素:一是發卡地,來自美國和西歐的信用卡通常價格較高;二是持卡人的個人身份資訊,例如住址和電話號碼。由於多數線上商店要求買家提供這些資訊,因此附帶PII的信用卡售價也更高。


UNICC在2019年接收了至少價值2270萬美元的加密貨幣,成為去年第四大最活躍的暗網市場。其全年營運相對穩定,並在4月達到高峰。以總銷售額和每張卡約10美元的平均成本估算,UNICC在一年內出售了近300萬名客戶的信用卡資料。


區域數據顯示,在UNICC上購買被盜信用卡資料的用戶大多來自北美(僅次於全球總量),而出售這些資料的賣家則主要來自中國。
暗網市場的未來趨勢
部分暗網市場已開始引入用戶安全功能。例如,許多平台採用多重簽名技術,即買賣雙方必須共同確認訂單完成,資金才能轉移。另一項措施是「無託管錢包」,也稱「直接存款」:每筆訂單都會生成一個全新的一次性錢包,買方支付的加密貨幣將直接流向賣方。
一些暗網市場也正在採用新的基礎設施來規避執法機關的查封。例如OpenBazaar採用完全去中心化的架構,類似於區塊鏈本身或Tor瀏覽器;用戶只需下載並運行程式,即可不透過網站直接連線交易。
越來越多的暗網市場開始接受甚至強制使用門羅幣等「隱私幣」。門羅幣採用模糊化的公開帳本,使得外界更難追蹤交易中的發送方、接收方或交易金額。
