2021年11月7日23:42,北京朝阳区某共享办公空间。林哲,28岁,前互联网公司数据标注组组长,当日刚提交离职申请。他蜷在折叠椅上刷手机,微信弹出一条匿名链接:『The $30,000,000 Jackpot Is a Route to Riches https://tau.lu/ef3de5734』。发信人ID为「@Taoist_Quant」,头像是一张模糊的太极图截图,朋友圈空无一物。
他放大链接,注意到域名tau.lu——卢森堡国家代码顶级域,小众但合法;路径字符串ef3de5734含9位字符,符合常见哈希截断特征。他本能地复制链接至Chrome地址栏,输入前却停顿:上周刚因误点钓鱼链接导致测试账号被封;主管在晨会强调过「所有非内网短链必须经安全插件校验」;而此刻,他正用公司配发的、已卸载全部扩展的笔记本电脑。
他点开微信对话框,想追问来源。对方已撤回消息,且设置为「仅聊天」。他拇指悬停在链接上,计时器无声跳过3.7秒——足够读完标题、识别美元符号、心算约合人民币1.9亿元,也足够想起大学微积分课上教授说的:「概率趋近于零的事件,在单次试验中,就是零。」
他关掉页面。十分钟后,他清空了最近一小时的所有浏览记录。2022年3月,他入职教育科技初创公司,负责AI伦理审查模块。2024年8月,Tau.lu域名被安全研究团队披露为早期Web3诈骗基础设施残余节点,其下曾托管过17个虚假彩票页面,平均停留时长11.3秒,转化率0.0008%。原始链接https://tau.lu/ef3de5734已于2022年1月14日03:22永久返回HTTP 404。服务器日志显示:该URL生命周期内,唯一一次有效访问来自新加坡某IP,UA标识为‘Mozilla/5.0 (iPhone; CPU iPhone OS 15_4 like Mac OS X) AppleWebKit/605.1.15’——与林哲当晚所用设备不符。
2024年秋,他在整理旧硬盘时发现一个名为‘tau_backup’的加密压缩包,密码提示是‘那天没输的六位数’。他试了生日、工号、银行卡后六位,均失败。最后输入‘000000’——解压成功,内仅有一个txt文件,内容为空。文件创建时间:2021-11-07 23:42:16。