Coocolab

15 歲偷了 2400 萬美金卻沒被判刑 — Ellis Pinsky 的 SIM 卡交換攻擊與你的私鑰備份盲點

Ellis Pinsky 15 歲時用 SIM 卡交換偷走加密貨幣大佬 Michael Terpin 的 2400 萬美金。因為未成年最後無罪、現在還開了網路安全公司。這篇拆解 SIM 卡交換手法、加密貨幣大佬犯的私鑰備份錯誤、跟你該怎麼防。

Jimmy · · 更新於 · 約 8 分鐘
#Ellis Pinsky#SIM卡交換#加密貨幣#資安#私鑰備份#駭客#2FA

他偷了2400 萬美金的加密貨幣,自己也承認犯罪 —— 但始終沒有被判刑。

甚至現在開了一間網路安全公司。

他是Ellis Pinsky,2018 年 15 歲時搞出有史以來最大的 SIM 卡交換攻擊。被告罪、被求償 7140 萬美金,但未成年讓他逃過判刑。

這篇講三件事:

  1. 他是怎麼一步步從紐約郊區小孩變成頂尖駭客
  2. SIM 卡交換攻擊到底怎麼運作 —— 直到今天還是有效
  3. 受害者 Michael Terpin 犯了什麼錯讓 9 億美金的以太幣險些被偷 —— 你的私鑰備份可能也有同樣盲點

Ellis Pinsky 是誰?

紐約郊區 Irvington 鎮的男孩,從 12 歲就開始接觸網路駭客技術。

故事的起點很普通 —— 打網路遊戲跟人嘴砲時,對方突然說:

「嘿你住 Irvington?天氣如何啊?」

Ellis 嚇了一跳。對方怎麼知道他住哪?

幾天後他發現一個叫 Wireshark 的免費程式 —— 可以攔截網路連線抓對方 IP,再用 Google 搜大致位置。

那時他 12 歲,瞬間覺得自己「像超人一樣」——靠網路就能掌握強大的力量。

很多小孩都會玩這些。但 Ellis 跟其他人不一樣:

他繼續往下挖。

駭客技能怎麼累積的

從那次嘴砲事件後,Ellis 在一個叫 Ferno 的「導師」帶領下,開始系統化學駭客。

  1. 01
    🎮

    Wireshark 抓 IP

    12 歲,遊戲嘴砲學到第一招

  2. 02
    🎭

    ISP doxxing 社交工程

    假扮 IT 人員騙取機密資料

  3. 03
    🔍

    幫 Ferno 找人地址

    不問原因 — 慢慢踩進犯罪邊界

  4. 04
    💰

    OGUsers 論壇

    駭客社群,靠盜社群帳號賺錢

  5. 05
    💻

    SQL Injection

    自學程式,能從網站資料庫挖個資

  6. 06
    ⚡

    SIM 卡交換

    組合所有技能,準備世紀大案

在學校他是這樣的人

完全沒人發現他在做違法事情:

  • 同學覺得他是「很會用電腦的高手」——可以幫忙找回忘記的密碼
  • 照常上學、踢足球
  • 沒有炫富、沒有開賓士

他就是那種「安靜得令人不安」的駭客典型。

SIM 卡交換攻擊 — 怎麼運作

這手法到今天還是有效。你的銀行、加密交易所、Gmail 如果用簡訊 2FA 都有風險。

基本原理

正常情境:
你 → 銀行登入 → 銀行寄簡訊到你手機 → 你輸入驗證碼 → 登入成功

SIM 卡交換後:
你 → 銀行登入 → 銀行寄簡訊到「駭客的手機」(因為他控制了你的號碼)
                ↓
            駭客拿到驗證碼 → 重設你的密碼 → 偷光你的帳號

駭客怎麼做到「拿到你的號碼」

不是技術破解 —— 是社交工程。

兩種方式:

方式 1:賄賂電信公司員工

Ellis 自稱「幾乎每家美國電信公司都有內應」。

做法:

  • 在社群上找「自介有提到我在 AT&T / Verizon / T-Mobile 工作」的人
  • 私訊他們:「你願意幫我做 SIM 卡轉移嗎?我給你比特幣」
  • 報酬大約 幾百美元的 BTC
  • 對方在內部系統把目標的 SIM 卡轉到指定號碼

方式 2:話術騙員工(無內應時)

打電話到電信公司客服,假裝是用戶本人 ——

  • 「我換手機了,請幫我把 SIM 卡轉到新號碼」
  • 用 ISP doxxing 拿到的資料回答身分驗證問題
  • 員工確認後執行轉移

為什麼這手法在 2018 還能成功

那年美國總統歐巴馬還在華爾街日報撰文呼籲「啟用雙重驗證 2FA」——

主推的就是簡訊 2FA。

但駭客已經想出破解方式了。這就是 SIM 卡交換的黃金時代。

對 Michael Terpin 的世紀大案

時間軸:2018 年 1 月 7 日晚上 8 點。

目標:Michael Terpin——加密貨幣早期名人,幫過 The Motley Fool、Match.com 等公司做公關,偏好用加密貨幣收款。

$24M
初始竊取金額 USD
$71.4M
Terpin 起訴求償(RICO 三倍法則)
15 歲
Ellis 犯案時年齡
300萬
被偷的 Trigger 幣數量
當時每顆 ~$7
  1. 2018.01.07 20:00
    SIM 卡交換啟動

    Ellis 聯繫 AT&T 內應,把 Terpin 的 SIM 切到同夥手機

  2. 20:05
    重置 Email 密碼

    用「忘記密碼」功能,簡訊驗證碼直接到駭客手

  3. 20:10
    腳本掃 Email

    搜尋 Terpin 信箱所有附件、訊息找私鑰

  4. 20:30
    Google 通知 Terpin 密碼被改

    Terpin 馬上想找 AT&T 註銷 — 但 AT&T 拖延沒處理

  5. 21:00
    Outlook 發現「Keys」檔

    一份所有錢包私鑰的明文檔案

  6. 21:30
    解鎖 Counterparty 錢包

    300 萬枚 Trigger 幣到手

  7. 01.08
    人頭洗幣 → 換成 BTC

    同夥起貪念吞了 $100 萬

  8. 01.09
    Terpin 帳號完全失守

    損失 $24M 加密貨幣

致命的「Keys」檔案

這是整個事件最值得學的部分。

Terpin 把所有錢包的私鑰存在 Outlook 一個叫 「Keys」 的檔案裡。

  • 明文
  • 沒加密
  • 檔名直接寫 Keys

他是早期加密貨幣大佬、做過公關行銷、有正當技術知識 —— 還是犯了這個錯。

如果不是運氣好(其中一個 9 億美金的 ETH 錢包有額外密碼 Ellis 沒解開),損失會更慘。

同夥背叛 — Nicholas Truglia

Ellis 需要人頭洗幣 —— 因為交易所有每日提幣限額。

他把 Trigger 轉給一群 Twitter 用戶,請他們換成 BTC 再轉給他 —— 報酬 $2-5 萬美金。

其中一個帳號叫 erupts(真名 Nicholas Truglia, 20 歲):

  • 第一筆 $50 萬:順利完成
  • 第二筆 $100 萬:私吞了

Nicholas 拿到錢後幹的事 ——

  • 月租 $6,000 美金的豪華公寓
  • 跟一個叫 Chris 的私人飛機經紀人交朋友
  • 在 Twitter 上發了 6 次推文炫耀「我偷了那 2400 萬」
  • 跟 Chris 親口承認「我靠竊取加密貨幣維持奢華生活」

愛炫的人總是踢到鐵板。Chris 警覺後 偷拍了一張 Nicholas 在說服 AT&T 員工的照片 —— 後來成為法庭鐵證。

Nicholas 被捕,iCloud 備份裡找到所有犯罪證據。

為什麼 Ellis 沒被判刑?

這才是整個故事最荒謬的地方。

Terpin 的律師 2018 年 12 月發 email 給 Ellis 媽媽 —— 直接指控 Ellis 是主謀。

媽媽急了 → 申請律師 → Ellis 自願交出所有財產:

  • 562 顆 BTC(當時 $10M)
  • 5 萬美金的百達翡麗手錶
  • 保險箱裡 $10 萬美金的現金

但比特幣價格從那時開始崩盤:

2018 1 月:BTC ≈ $17,000
2018 12 月:BTC ≈ $3,200
562 顆 BTC:$10M → $1.8M

Terpin 拿回的只剩不到 $200 萬。

至於 Ellis 為什麼沒被起訴 —— 官方解釋:

  1. 他犯案時 15 歲未成年
  2. 法院對如何處理「未成年 + 跨國 + 加密貨幣」感到棘手
  3. 他自願退還資產,配合調查

最後不了了之。連起訴都沒。

現在的 Ellis

  • 紐約大學主修計算機科學 + 哲學
  • 畢業後成立軟體開發公司
  • 計劃進軍網路安全領域——用駭客技能保護其他人

諷刺嗎?是。但這就是世界。

你的私鑰備份盲點 — 怎麼防

Terpin 犯的錯不只他犯。我看過太多人這樣做:

  • 把助記詞存在 Notes / Evernote / Google Docs
  • 截圖傳 LINE 給自己
  • 存在 1Password (比上面好,但還是有風險)
  • 寫在便條紙貼螢幕(笑,但真的有)

我建議的私鑰備份做法

核心原則:

私鑰絕對不能以「能直接複製貼上」的形式存任何地方。

方法 1:手抄 + 故意換位

抄助記詞時,故意把兩個位置調換。例如:

正確順序:
abandon ability about above absent...

你抄的:
abandon ability about absent above...
        (第 4 位跟第 5 位調換)

自己腦中記得「第 4 第 5 換位」。

別人就算拿到你抄的紙、看到你電腦存的,他們無法恢復錢包——因為順序錯了。

進階版:換兩組 + 跨遠位置

第 1 位跟第 7 位換、第 5 位跟第 11 位換

方法 2:分多處存放

把 12 個字拆成兩半,分開存:

  • 前 6 個字 → 抄在筆記本
  • 後 6 個字 → 抄在另一張紙 / 另一個房間

或者:

  • 前 6 個 → 自家保險箱
  • 後 6 個 → 父母家 / 律師那

任何一處失守都偷不完整。

方法 3:硬體錢包(最簡單)

買一個 Ledger / Trezor 冷錢包:

  • 助記詞只在硬體裡看得到
  • 連電腦讀不到
  • 即使 SIM 被 swap → 駭客拿不到錢包

對加密貨幣 > $5,000 USD 的人 —— 強烈建議買冷錢包。

方法 4:把 2FA 改成 Authenticator App

不要用簡訊 2FA。改用:

  • Google Authenticator
  • Authy
  • 1Password 內建 2FA

這些 App 的驗證碼不依賴 SIM 卡 —— SIM swap 對它們無效。

我們從 Ellis 學到什麼?

1. 駭客技能本身沒有善惡

Ellis 的能力是真實的——

  • 12 歲就懂 Wireshark
  • 15 歲能組合 SQL Injection + 社交工程 + SIM swap
  • 20 歲開資安公司

問題不是「他會什麼」,是「他選擇做什麼」。

2. 沒有萬無一失的駭客攻擊

Ellis 失敗在信任同夥。Nicholas 因為愛炫耀而暴露。

任何犯罪計畫只要牽涉到第二個人,失敗機率倍增。

3. 加密貨幣不可逆 = 沒有 chargeback

傳統銀行盜刷 → 跟客服爭議 → 通常能拿回錢。

加密貨幣轉出 → 永遠拿不回(除非對方自願)。

你是自己資產的最後一道防線。

4. 法律對「未成年 + 數位犯罪 + 跨境」沒有清晰處理方式

這個 grey zone 還會持續很多年。

接下來看什麼

同主題:加密犯罪 / 鏈上追查

安全防護

加密貨幣

俄國合法化加密貨幣:不是為了買比特幣,是為了擋美元穩定幣

Putin 簽了 287 頁的加密貨幣法、下個月 1 號生效。表面是俄國繞美元制裁的一步,但翻完細節我看到另一個故事:俄國在替 1.4 億人口造一道牆,擋美元穩定幣從手機湧進來。

加密貨幣

幣安套利機器人能跑嗎?資費、網格、三角怎麼選(附試算)

幣安套利機器人聽起來像躺著賺,實情比廣告複雜。這篇拆資費套利、網格、三角三種玩法:每種吃哪種行情、要多少本金才有意義、什麼情境會反過來虧錢,附小資金收益試算。

加密貨幣

多交易所 + 多錢包資產亂七八糟?我做了一個免費 App「幣蛋 Exagg」幫你全部整合

手上有 5 個交易所帳號、7 個錢包地址,這個月資產到底漲了還是跌了?空投來了自己還不知道?我實在受不了自己記,就做了一個免費 App —— 幣蛋 Exagg。iOS 與 Android 都能下載,自動聚合你的加密資產、算出跨所轉帳後的「真實成本」、幫你檢查錢包有沒有中惡意合約,還帶一隻電子雞可以養。這篇一次帶你看功能、隱私邏輯,以及為什麼我把它做成這樣。

加密貨幣

錢包突然多了陌生幣?三種空投詐騙拆解(連冷錢包都會中招)

錢包裡突然出現你沒買過的幣?這不是有人送你錢,是有人精心設計好的陷阱。這篇拆三種最常見的空投詐騙、為什麼連冷錢包都中招、還有 3 個習慣讓你保住資產。

想把這些變成你的實戰能力?

加入 免費會員 — 解鎖「加密貨幣新手 30 天」+「AI 工具 21 天」實戰課、免費 prompt 資源區,還有每天自動生息的放貸 Bot 可試用。email 一鍵註冊、不用密碼。