
2026/08/05 3:11
強要の失敗(2013)
RSS: https://news.ycombinator.com/rss
要約▶
Japanese Translation:
本テキストは、著者が Gavin Andresen との関係に基づく偽の家族関係や、解読不可能な暗号メッセージ(例:誤ったキー ID で DPR の公開鍵へのアクセスを試みたことなど)といった捏造証拠を用いて、Satoshi Nakamoto または Nate Silver といった著名人物であるという偽の告発を受け、強盗に晒された一連のオンライン嫌がらせキャンペーンについて述べている。要求額は、Silk Road の失われた資金への言及から数百ビットコインにまで大幅に引き上げられた後、空の Bitcoin アドレスに対する調査によって崩壊した。具体的な事件としては、2012 年の「gwern」と名付けられた強盗未遂、2013 年に著者とダークネット市場および Ross Ulbricht の家族との関係を結びつけた主張、そして 2015 年に著者の社会保険番号の接頭辞やペットの名前が公開されるというドッキング(doxing)の主張が含まれる。セキュリティをテストするため、著者は 2016 年から 2020 年にかけて新規の脱匿名化手法に対して賞金を提示したが、2017 年末には 7 月と 11 月での一部の成功にもかかわらず、旧式の Over-the-Counter(OTC)Bitcoin 取引が銀行口座を通じて真の身元を漏らすに至った。この事件は、個人の能動的な匿名維持努力にもかかわらず、ソーシャルエンジニアリング、データ漏洩、そして忘れ去られた技術的脆弱性がプライバシーリスクを劇的に増大させることを示しており、匿名性の侵害が容易であることを強調している。
本文
著者に親切な陌生人から驚きの申し出が届く話
はじめに:奇妙な出来事と私の本当の姿
2012 年から 2015 年にかけて、インターネット上では著者に関する多くの奇妙で不実な噂が広まりました。しかし、これらはすべて事実とは異なります。
- 暗号化技術への偽装疑惑(2013 年 11 月) 「Dread Pirate Roberts(恐怖の海賊ロバートス)」であると見なされ、暗号化技術に関する欺瞞行為として扱われました。
- Satoshi Nakamoto への脅し(2013 年 12 月) 著者が Satoshi Nakamoto と見なされた理由で、何十億ドルもの資金を要求する脅迫を受けましたが、支払いを拒否しました。
- セキュリティ情報開示への圧力(2014 年 3 月) 「DNM Evolution」という団体から、脆弱性情報を公開しない場合、著者に関する非公開情報(dox)を公表するよう脅されました。
- 晒し者行為とバウンティ支払い(2015 年 2 月) Agora の利用者が予期せぬ形で著者を晒し者にしました。これに対し、少額の手土産(バウンティ)を支払うことになりました。
私の本当の姿:
- ビットコインの億万長者ではありません。
- 高度な C++ ベースの P2P クリプトグラフィープログラマーでもありません。
- 生活費を必死で稼いでいる貧しい作家です。
ただし、これらの不名誉な噂が役立つこともあります。人々が私から私人情報を教えてくれる可能性が高まるためです。しかし、多くは単に不快であり、私の望む方向へ進展することはほとんどありませんでした。
以下に、望んだような結果に至らなかった(あるいは全く進展しなかった)事例を紹介します。
匿名性への報酬(Pseudonymity Bounty)
- 背景: nwerg へのバウンティ応募をきっかけに、未開拓の方法で著者の匿名性を解明する成果を示した人に対し、18 ドル 87 セントのバウンティを提供しました。
- 現在の状況: この募集は現在行っていません(2017 年 12 月時点でのデータ)。
- 支払い済み:2 件
- 支払うことを拒否された:3 件
- バounty 制度なしの過去の試み:数回
- 結果: バウンティ受け取りを試みたが、的外れな事例もあれば非常に説得力のあるものもありました。
2012:Anonymous(アンノニマス)による恐喝への対応
9 月 10 日の出来事
夕食後、メールをチェックしたところ、匿名フィードバックフォームから身代金要求が届きました。
内容概要
- ユーザー名:
,gwern(サイト:pivory.com)gwernbranwen- 条件:ログイン情報を提供するため、「ロンサム(身代金)」料金を支払う。
- 料金減衰モデル:
- 半減期:182.5 日 ($365/2$) で指数関数的に減少。
- 開始:2012 年 9 月 11 日以降、初期価格 32 ドル US。
- 支払い方法:Bitcoin(MtGox 平均価格換算)。
- アドレス:
1LtiftPcu3AjTbXf2XFCbvNTaeRFL1yBAy- 利用開始予定日:365 日後。
著者の判断
- 支払いを拒否。
- Google+ と非公開メーリングリストで署名付きメッセージを投稿し、**「支払わないことを公約」**しました。
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 cheshirecats サイト所有者へ CC; OB-NYC 証人へ CC。 > gwern > 私が「gwern」と「gwernbranwen」というユーザー名を pivory.com で登録しました。 > ロンサム料金を支払うと、ログイン情報を提供します。 > ...(省略)... > notgwern@tormail.org あなたのオファーは断否するしかありません。 無限に多くのインターネットサイトが存在し、匿名サイトのユーザー登録や公開コメントが可能である場合、どのサイトでどの程度の金額であっても恐喝を受け入れることは、私にとって無限に大きな損失をもたらす可能性があります。したがって、逆帰納法(backward induction)に基づけば、あなたが要求する金額を支払うことへの明確な意思決定論的な見解は存在しません。 -----END PGP SIGNED MESSAGE-----
考察:身代金スキームの心理学的・経済的欠陥
身代金額が時間経過とともに減少するのは不自然でした(通常は罰則として増加すべきですが)。
- Michael O'Kelly の指摘: オプション価値や学習との矛盾。
- Michael の分析:
- 恐喝犯の意図は「利便性のハッキング」。
- すぐに支払いすれば最大の利益を得られるが、待ち続ける人は少ない。
- 戦略案: 複利戦略を選び、即座の支払いを促すインセンティブを与えるべき。
- Arсений Алексеев の指摘: 明確な期限を与える心理的トリック。
- Joshua Zelinsky の指摘: 双曲割引(hyperbolic discounting)が合理的でない人々が狙い目であるという前提への疑問。
結果:予測と現実
著者は以下の 2 つの予測を立てましたが、どちらも間違った予測となりました。
- 返信する確率: 65%
- 予期: 叱責に対して何か返信すると予想した(正当化するためでも構わない)。
- 現実: 音沙汰なし。Bitcoin アドレス
も以降不活性。1LtiftPcu3AjTbXf2XFCbvNTaeRFL1yBAy
- 二度目の恐喝を試みない確率: 65%
- 予期: 「一度成功しなかったなら、他でも成功するはずがない」。
- 現実: この予測は当たりましたが、恐怖犯から返信はありませんでした。
結論: 私は何も支払わず、何の被害も受けていません。これはビットコインを用いた恐喝の面白い例として扱われます。
2013:DPR(恐怖の海賊)疑惑への対応
11 月 7 日の私信
Reddit で奇妙な私信を受け取りました。
内容: 「あなたの身を守るための全ての情報」「船沈めるなら同様に沈めます」など、脅迫的なメッセージが含まれていました。 技術的欠陥: PGP キー ID
は著者の保有キーとは一致せず、認識しているものでもありませんでした。28820345
対処プラン
- 恐喝犯に「メッセージを解読できないこと」と「Reddit/Privnote の形式誤り」を伝える。
- Reddit では各行を 4 スペースインデントするよう指示。
- 「公的」アイデンティティの公開キーを使用するように提案。
- 意図: もし再暗号化してくれたなら「真意がわかる」。逆に怖気づけば「本物ではない」と判断できる。
11 月 8 日の展開
恐喝犯は「DPR の正体を知っていると主張する人物」からそのメッセージを受け取ったと虚偽の説明をしました。
- 著者の反応: 「非常に失望しました。欺瞞行為を行っていたのです!」
- 理由:
- DPR の公式公開キーの ID は
で、要求された67B7FA25
と一致しない。28820345 - 恐喝犯もメッセージを解読できず、内容について何も知らなかった。
- DPR の公式公開キーの ID は
12 月 10 日:jack0fnone という新たな脅威
典型的な晒し者行為ではありませんでした。予言的な言葉が混じっていました。
主な脅迫要素
- Bitcoin アドレス:
(新規かつ認識なし)15bD6fYs6p9D9wmniDtTBcQSyWXDYNDCwv- 目的: 「あなたの手中からこの一つのウォレットだけを奪い取る」
- 後続アドレス:
1933phfhK3ZgFQNLGSDXvqCn32k2buXY8a
- 注記: このアドレスは Dread Pirate Roberts (Ross Ulbricht) の有名な失われた財宝として認識されています。
著者の判断
- 恐喝犯は Jack を「本物の DPR」とみなしており、著者をその下部組織の従業員か SR2 と勘違いしている可能性が高い。
- 秘密のアイデンティティを保持しておらず、支払い価値なし(所持 ₿0.001)。
対応策:公開キー交換による対話誘導
恐喝犯に罪悪感を与えつつ、安全なチャネルで交渉を続ける戦略を採用しました。
-----BEGIN PGP PUBLIC KEY BLOCK----- Version: GnuPG v1.4.15 (GNU/Linux) mQENBFKnzMIBCADuocAFw6DktC6FC+WN21ly7SwiOiVic8uknEl+EqTShX1fZ7Vq DC9TajB3tItHJBDq3J6hBK+vFVOq4+mUDz4/vGNFqRZuOiZBM5vNr8mxYUZrVu50 ...(公開キー略)... =ah5R -----END PGP PUBLIC KEY BLOCK----- 新しい公開キーと修復計画を返信してください。
12 月 11 日:餌に引っかかった恐喝犯
Jack はすぐに返信し、より長い暗号化メッセージを送ってきました。
—–BEGIN PGP MESSAGE—– Version: GnuPG v2.0.22 (MingW32) hQEMA4z9l03Eej0JAQgAtmUV4qSJI/9bn50luT1Y4QqAXRNBIik/NyNBB4WFy9zm ...(長文の脅迫と交渉の要請)... =ah5R -----END PGP MESSAGE-----
この結果、著者は**恐喝犯と安全なチャネルでの対話(および情報の収集)**に成功し、単なる晒し者行為や物理的損害を防ぐことができました。