آلفابای (AlphaBay)، یکی از بزرگ ترین بازارهای موجود در دارک وب است و به همین دلیل بستری مناسب برای جلب توجه هکرها، سرقت داده و نقض امنیتی به حساب می آید. مدتی قبل یک هکر ناشناس دو مشکل امنیتی جدی موجود در این بازار را شناسایی کرده و اطلاعات آن را در وبگاه ردیت منتشر کرده است. این هکر که با نام «چیپر ۰۰۰۷» (Chiper0007)، شناخته می شود موفق به سرقت بیش از ۲۰۰ هزار پیام خصوصی شده است که حاوی اطلاعات رد و بدل شده بین مشتری ها و خریداران است.
گزارش منتشر شده نشان می دهد به کمک حفرهی امنیتی کشف شده می توان پیام های خصوص افراد حاضر در این وبگاه را سرقت کرد. این اطلاعات شامل نام، نام خانوادگی واقعی، نام مستعار، آدرس، کد سفارش ها و کلیدهای پی.جی.پی۱ (PGP) خریداران و فروشنده ها می شود.
آلفابای ادعای مطرح شده توسط چیپر ۰۰۰۷ را تأیید کرد و توضیح داد اطلاعات حدود ۲۱۸ پیام به سرقت رفته است. همچنین اعلام کرد این پیام ها همگی در بازه ی ۳۰ روز گذشته ایجاد شده اند؛ زیرا سیستم وبگاه آن ها به گونه ای تنظیم شده که پیام هایی با عمر بیش از ۳۰ سال به طور خودکار حذف گردند.
چیپر ادعا می کند هدف از سرقت داده های انجام شده تنها به نمایش گذاشتن فروشگاه های موجود در دارک وب و پتانسیل به سرقت رفتن داده های آن است. این فرد روش حمله ی خود را توضیح داده و مشکل امنیتی موجود بر طرف شده است. از طرفی وبگاه آلفابای نیز به علت منتشر نکردن داده های به سرقت رفته پاداشی را برای وی در نظر گرفت.
یکی از تصاویر منتشر شده از سوی چیپر برای اثبات ادعای خود برای هک فروشگاه دارک وب .
۱- پی.جی.پی نرمافزار رمزنگاری است که در سال ۱۹۹۱ توسط فیل زیمرمن ساخته و بصورت رایگان برای بارگذاری در اینترنت قرار داده شد. نسخه ابتدایی این نرمافزار همچنان بهصورت رایگان قابل دریافت است.