FBI上周公開了他們鎖定絲綢之路服務(wù)器物理位置的細(xì)節(jié):在絲綢之路之路登錄頁(yè)面輸入無效的用戶名、密碼或CAPTCHA驗(yàn)證碼后,網(wǎng)站會(huì)返回錯(cuò)誤信息,特工注意到返回的數(shù)據(jù)包頭文件中含有一個(gè)不匹配任何已知Tor節(jié)點(diǎn)的IP地址,他們?cè)诜荰or瀏覽器上輸入該IP地址,返回了CAPTCHA驗(yàn)證碼輸入提示,由于CAPTCHA服務(wù)托管在相同的絲綢之路服務(wù)器上,他們確信這是服務(wù)器的真實(shí)IP地址。
FBT特工是在2013年6月初展開調(diào)查,6月12日獲得了服務(wù)器的IP ,之后服務(wù)器所在的冰島當(dāng)局發(fā)出了請(qǐng)求。絲綢之路可能是白帽或黑帽黑客刺探最多的網(wǎng)站之一,F(xiàn)BI的說法受到了質(zhì)疑。絲綢之路的創(chuàng)始人Ross Ulbricht并不是有經(jīng)驗(yàn)的程序員,網(wǎng)站也多次因?yàn)榘踩┒炊獾胶诳偷娜肭帧?/p>
他們懷疑FBI更可能是利用了絲綢之路登錄頁(yè)面的安全漏洞,迫使服務(wù)器輸出它的$_SERVER 變量(其中可能包含真實(shí)IP),它有很好的理由不披露真實(shí)的方法。