黑暗事件
黑暗事件
XMR 多重状态
阈值 : 3个中的2个
已装入的密钥 : 活动
主要框架 编号 : 图书馆 编号 : PGP 指南
已验证的指南节点 : 暗物质- info.xyz
安全议定书 发布时间:2023年10月24日.

PGP指南:验证 DarkMatter Market Onion 签署

Phishing是对暗网参与者最大的单一威胁. 学习如何利用"相当好隐私"(PGP)来验证官方DarkMatter Market镜像并安全地建立加密信任.

正式验证徽章

PGP 密钥编号 : 0xDF93A17B (英语).

6月11日至18日,日内瓦

1. 为什么密码核查是强制性的?

在暗网生态系统中,依靠对onionURL的目视检查是极其脆弱的. 逆行者不断部署高精密的钓鱼克隆,以模仿 DarkMatter Market这些被偷取的镜像捕捉到证书 偷取存款和劫持私人会议

为了打击这种情况,DarkMatter Market密码管理员使用主公用PGP密钥在官方地址列表上签名. 通过在您机器上本地验证这些签名,您保证您使用的onion地址直接出自合法的DarkMatter行政团队. 如果签名无效或未能验证,则域名会被泄露,不得使用.

2. 进口DarkMatter Market公用钥匙

校验协议的第一步需要将官方行政PGP公钥导入您的本地密钥环. 您应当始终从多个信任的独立平台获取此密钥,以交叉引用并验证其指纹完整性.

如果您正在使用与 GnuPG 的命令行接口, 请执行以下命令来导入保存的密钥文件 :

gpg --import darkmatter_pubkey.asc

成功导入后,始终检查主密钥的独特指纹. 官方的DarkMatter指纹可以使用:

gpg --fingerprint [email protected]

确保每个字符在进行前都完美匹配. 如果有任何出入,请将密钥清除并立即中止连接。

3. 执行核查指挥部

在您本地软件中成功加载了已核实的公钥(如克勒奥帕特拉,GPG 套接字或标准命令行工具)后,您现在可以安全地验证包含有效 onion links 列表的已签名信件文档.

保存原始的签名信件文本块- 起始于 -----BEGIN PGP SIGNED MESSAGE----- 结尾 -----END PGP SIGNATURE-----输入一个名为文本的文件 mirrors.txt。 。 。 。

运行以下密码检查 :

gpg --verify mirrors.txt

仔细分析您的机器返回的系统输出 。 您正在寻找一个反映以下结构的确认信息:

gpg: Signature made [Timestamp] using RSA key ID DF93A17B
gpg: Good signature from "DarkMatter Market <[email protected]>" [ultimate]

存在 "好签名" 表示内容未作修改,并列出onion. 该文件中列出的URL在密码学上被证明是真实的.

4. 采取切实步骤来躲避捕食克隆

  • 从不信任直接复制盘 : 请勿盲目从未请求的论坛线索、 未验证的wiki站点或随机聊天频道复制 。 总是验证镜像列表源的签名 。
  • 本地书签 : 一旦您成功校验了一条活动 onion 路径, 请在您的 Tor 浏览器内本地标记它 。 以后的会议不要依赖搜索引擎或外部索引目录.
  • 启用 PGP 2FA : 为了在市场上实现最大账户安全, 总是在您的配置设置中启用基于 PGP 的双向认证(2FA) 。 这保证了即使出现证书泄露 你的账户不能被劫持 没有你的私人钥匙。

安全目录访问

准备好浏览核实的地址了吗? 接入我们中央集散中心检测,清洁的镜像以实时验证跟踪为后盾.

返回 Dashboard