温馨提示:
内容摘要
这是关于元宇宙开源情报(OSINT)调查的系列文章中的第一篇。调查某人在元宇宙中的活动需要整合来自各种在线平台和区块链数据的线索。元宇宙是指人们通过虚拟角色进行社交、游戏或交易的虚拟世界——例如基于区块链的世界,例如 Decentraland和The Sandbox,以及非区块链平台,例如Roblox或VRChat。许多此类活动都会在开放的互联网或公共区块链账本上留下公开痕迹。在本指南中,将讲解如何使用免费的、公开可用的工具和技术来确定某人是否活跃于元宇宙,追踪他们在虚拟世界中的活动(例如虚拟土地所有权或活动出席情况),甚至将他们的虚拟身份与现实世界或社交身份联系起来。所有这些都将通过开源情报(OSINT)方法完成——使用任何人都可以合法访问的信息。将介绍两种调查方法(从已知人员入手和从元宇宙身份入手),重点介绍哪些元宇宙数据是公开的,比较不同的平台,并推荐一些免费工具来支持调查。
入门:掌握了哪些信息?
首先,收集已知的所有线索,看看此人可能在元宇宙中存在。常见的起点如下:
用户名或别名:也许知道他们在网上使用的昵称或昵称。
头像或角色名称:也许见过他们的头像,或者知道他们在游戏/世界中的角色名称。
加密钱包地址或ENS名称:在基于区块链的元宇宙中,活动通常与加密货币钱包(以太坊地址以“0x”开头的长字符串)或ENS域名(例如username.eth)相关联。
每种类型的信息都可以成为解锁更多详细信息的关键:
用户名:如果有用户名,可以尝试在Google或其他带引号的搜索引擎上搜索。搜索时请包含平台名称等关键词。例如,搜索“AliceWonderland Decentraland”或“Alice Wonderland Roblox个人资料”。这可能会显示论坛帖子、社交媒体个人资料或用户目录。还可以使用免费的用户名搜索工具(例如开源的Sherlock或WhatsMyName代码库),检查该用户名是否存在于数百个平台上。许多人会在多个网站上使用相同的别名;在元宇宙平台的网站或相关论坛上找到匹配的别名可以确认他们是否在那里活跃。
头像或图片:如果有此人头像的图片,可以使用反向图片搜索(例如使用Google图片或Bing图片)。这可能会显示该图片出现的页面,可能是论坛上的个人资料图片,或者是他们分享截图的推文。即使虚拟形象是卡通或3D角色,也可能会发现它是一个独特的NFT图像,或是一个与创作者相关的热门虚拟形象设计。例如,Decentraland中一个独特的虚拟形象服装可能是一个NFT可穿戴设备,如果识别出该可穿戴设备,就可以在区块链上找到它的拥有者或创造者。
加密钱包地址/ENS:钱包地址(如以太坊地址)是公共数据的宝库。由于Web3上的大多数元宇宙项目都使用公共区块链,因此任何人都可以检查给定地址的交易和资产。如果有地址或ENS名称(以太坊域名服务),可以使用区块链浏览器(例如Etherscan(用于以太坊)或Polygonscan(用于Polygon))查看其持有的代币以及进行的交易。
在代币列表中寻找线索:它们是否持有元宇宙代币(例如Decentraland的MANA或Sandbox的SAND)?是否看到任何与元宇宙物品(如虚拟土地或头像可穿戴设备)相对应的NFT?例如,Decentraland的虚拟地块由以太坊上的LAND代币表示;如果钱包持有Decentraland LAND NFT,则表明元宇宙活动活跃。事实上,每个Decentraland LAND代币都会在以太坊上公开记录其坐标和所有者。同样,沙盒的地块也是以太坊NFT。钱包中也可能包含Decentraland NAME NFT——Decentraland允许用户将名称(其头像的用户名)注册为区块链资产。如果在“Decentraland 名称”集合下的NFT列表中看到类似Alice的名称,则表示该人在Decentraland中拥有头像名称“Alice”(这些名称代币甚至与ENS集成,这意味着它们可能在Web3中使用)。ENS名称本身(如alice.eth)可能在某些元宇宙平台中用作用户名,或者可以指向个人资料。简而言之,分析钱包可以快速告诉该人是否参与了基于区块链的元宇宙,甚至可以暗示哪些元宇宙。
尽可能多地收集这些初始线索。一旦获得线索(在平台上找到的用户名、包含相关代币的钱包等),就可以进入下一阶段:深入挖掘他们的元宇宙活动。
从现实世界到元宇宙:寻找某人的虚拟存在
这种方法假设首先了解此人(或至少了解他们的网络别名),并希望了解他们是否在元宇宙中存在。
搜索社交媒体和论坛:通常最简单的线索来自于此人自己的提及。查看他们的Twitter(X) 动态、领英、Instagram或任何博客,查找“元宇宙(Metaverse)”、“Decentraland”、“Roblox”等关键词。对自己的虚拟活动感到自豪的人可能会谈论他们参加过的活动或购买的资产。例如,有人可能会发推文“很高兴参加今晚在Decentraland举行的音乐会!”或“刚在The Sandbox 买了块地”。这些帖子不仅证实了他们的参与,还可能包含他们的用户名或活动名称,方便跟进。如果此人有常用的用户名,可以尝试将用户名与元宇宙相关术语(例如“Alice Wonderland VRChat 头像”)一起搜索。
识别特定平台的用户名:如果此人在元宇宙中活跃,他们很可能在该平台上拥有用户名或头像。有时人们会使用与Twitter或游戏账号相同的用户名。如果怀疑某个平台存在问题,请转到该平台的用户搜索或目录。例如:
Decentraland–用户可以拥有如上所述的NFT名称。可以在Decentraland的Marketplace中搜索该名称(其中有一个“名称”部分,或者使用OpenSea在“Decentraland 名称”集合中搜索别名)。
Roblox–使用Roblox的网站搜索功能按用户名查找用户,只需访问
https://www.roblox.com/users/username/profile
使用其搜索栏。Roblox的个人资料默认为公开;即使不是好友,通常也可以查看他们的个人资料信息。
VRChat–VRChat在应用程序中提供用户搜索功能(如果有帐户,也可以通过其Web API进行搜索)。如果知道他们的VRChat用户名,可以尝试登录VRChat 主页并搜索该用户,以发送好友请求或查看他们的公开个人资料(可能会显示他们的状态或他们共享的头像/世界)。
Spatial–Spatial可能没有公开目录,但如果该用户拥有画廊或空间,则可能会在Spatial网站上列出,或者他们可能分享了链接。如果他们创建了公开空间,搜索他们的名字加上“Spatial画廊”可能会有结果。
利用跨平台用户名搜索:Namechk或WhatsMyName等免费工具可以通过用户名搜索许多服务上的账户。虽然这些工具主要针对热门社交网络,但也经常涵盖Roblox等游戏平台。如果用户的别名独一无二,可能会在Reddit等网站上找到相关信息(可能出现在r/Roblox或 r/Decentraland子版块的帖子中)、Decentraland DAO论坛(如果他们对提案进行投票或评论,就会显示钱包地址或用户名)或社区Discord服务器(如果Discord用户列表支持网页聊天,搜索引擎会将其编入索引,但这种情况并不常见)。
利用钱包和NFT线索:如果已经确定了此人可能的加密钱包(根据他们共享的ENS名称或你找到的交易),可以进一步挖掘。例如,在Etherscan上查看钱包的ERC-721(NFT)代币。如果看到类似“Decentraland LAND”或“TheSandbox LAND”之类的信息,则可以直接确认。甚至可以看到与特定地块位置对应的代币ID。同时检查ERC-20代币:持有大量MANA(Decentraland的货币)或SAND(The Sandbox的货币)强烈表明参与其中。某些元宇宙使用其他区块链(例如,一些较新的元宇宙项目可能在Solana或币安链上)。可以使用相应的浏览器(例如,使用Solscan查找Solana地址)。许多区块链浏览器还会显示标签——如果某个地址已知,Etherscan可能会标记它(例如,该地址是主要的NFT收藏者或交易所)。有时,调查人员会很幸运地找到一个带有明显ENS或由用户在区块链名称服务中命名的地址,从而直接将其与用户联系起来。
检查NFT市场:在OpenSea等平台上,可以按用户名或钱包地址进行搜索。用户可以在 OpenSea上设置个人资料名称;有些用户会使用他们的Twitter账号或ENS名称。如果知道他们的别名,请尝试搜索OpenSea——可能会找到一个展示其NFT的个人资料,其中可能包含元宇宙物品。例如,如果“AliceWonderland”的OpenSea个人资料中包含Decentraland 虚拟形象可穿戴设备,以及“Decentraland建造者”的个人简介,那么就找到了一个链接。此外,OpenSea的钱包账户页面通常会显示ENS名称(如果钱包有的话)以及其拥有的所有 NFT。这可以揭示各种与元宇宙相关的资产(土地、虚拟形象可穿戴设备、活动门票等)。
在本阶段结束时,应该更清楚地了解此人是否在任何元宇宙平台活跃,以及使用的身份(钱包/地址或用户名)。现在,假设找到了他们——例如,确认Alice Wonderland拥有Alice.dcl(一个Decentraland域名)和一些土地NFT,或者他们拥有一个同名的Roblox账户。接下来,需要追踪他们在这些元宇宙世界中的活动。
后续文章将介绍:
追踪虚拟世界活动和资产
从元宇宙到现实世界:通过虚拟形象或资产追溯到个人
平台比较:区块链世界与非区块链世界
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...