Bagaimana data on-chain dapat menangkap peretas Jalur Sutra

Ditulis oleh Matthew Lee

Pada bulan Juli, pemerintah AS (USG) mengkonversi hampir 8.200 BTC ke bursa menarik perhatian pasar, dan jumlah yang sangat besar membuat bola mata publik. Pemerintah AS adalah pemegang bitcoin terbesar di dunia, dengan sekitar 200.000 bitcoin disita dari kejahatan dunia maya atau web gelap dan dikendalikan oleh Departemen Kehakiman, Internal Revenue Service atau lainnya. Menurut data yang diberikan oleh OKLink, tahun ini bukan pertama kalinya pemerintah AS menjual BTC.

Sumber: OKLink Explorer

Sebuah laporan CNBC baru-baru ini tentang Jimmy Zhong, seorang pemuda Cina, yang mencuri hampir 53.000 BTC dari Silk Road, mengungkapkan sumber Bitcoin terbesar kedua pemerintah AS dan insiden aneh peretas mencuri web gelap. Mari kita lihat bagaimana Zhong mencuri sejumlah besar Bitcoin dan bagaimana dia akhirnya tertangkap.

Peretas mengeksploitasi kerentanan untuk mendapatkan keuntungan besar

Pada tahun 2012, Zhong menemukan kerentanan di Jalur Sutra (web gelap) untuk mengaburkan sistem situs web dengan menyimpan sebelum mengambil, memicu 140 transaksi berturut-turut, menarik total lebih dari 53.000 BTC. Misalnya, pada tanggal 19 September 2012, Zhong menyetor 500 bitcoin dari alamat thetormentor ke dompet Silk Road. Kurang dari lima detik setelah setoran pertama, Zhong melakukan 5 penarikan 500 Bitcoin secara berurutan di detik yang sama, dengan keuntungan bersih 2.000 Bitcoin, seperti yang ditunjukkan di bawah ini:

Setelah mencuri bitcoin dalam jumlah besar, Zhong masih sangat berhati-hati, tidak segera menggunakan dana tersebut, dan masih mempertahankan alamat dan pakaian sebelumnya. Antara Desember 2020 dan Januari 2021, Zhong mentransfer 750 BTC ke mixer, mengaburkan dan mengganggu aliran dana, sehingga lebih sulit untuk melacak dana, seperti yang ditunjukkan di bawah ini:

Data on-chain membantu otoritas peradilan memulihkan dana

Matthew Price, mantan kepala investigasi di Internal Revenue Service, pernah berkata bahwa ketika bitcoin dicuri hari ini, penjahat itu seperti orang yang merampok bank di salju, dan nama penjahatnya mungkin tidak diketahui, tetapi petunjuk yang ditinggalkan oleh bidang digital, seperti jejak kaki di salju, masih dapat dilacak oleh pihak berwenang.

Jadi bahkan jika Zhong melakukannya dengan hati-hati, ada kelalaian, awalnya ia menyetor 50.000 bitcoin ke dalam dua dompet, di mana 10.000 dompet BTC mentransfer 10 alamat dompet dalam batch, 1.000 BTC setiap kali. Tetapi ada alamat dompet 0,0775 BTC yang berinteraksi dengan pertukaran terpusat.

Sumber:OKLink Explorer

Bitcoin sekarang jauh lebih anonim dan web gelap jauh lebih sedikit dikriminalisasi menggunakan transaksi Bitcoin, karena setiap transaksi disimpan secara permanen di buku besar blockchain.

Misalnya, Chaintellengence OKLink ke alamat utama Zhong bc1q... 30ch ** label alamat hitam, lembaga atau instansi terkait dapat menggunakan sistem pemantauannya, ** pemantauan otomatis alamat (seperti yang ditunjukkan di bawah), setelah alamat berinteraksi dengan alamat atau entitas lain, lembaga atau instansi akan menerima peringatan dini.

*Zhong Memusatkan BTC yang dicuri ke dalam dua dompet dan masing-masing menempatkan 40.000 dan 10.000 BTC, yang merupakan dompet tempat 40.000 BTC disimpan.

Sumber:Chaintelligence Pro

Meskipun insiden itu telah berlalu lama, dengan mengandalkan penyedia layanan on-chain, polisi menyadari transfer, dan melalui dompet X yang berinteraksi dengan bursa, para penyelidik menemukan Zhong, dan menemukan dompet E dan sisa dompet melalui bagian "jejak" pada rantai ini, seperti yang ditunjukkan pada gambar berikut:

Zhong juga kehilangan aset senilai $ 3,3 miliar karena BTC senilai $ 800 (0,0775 BTC).

Apakah uang mengalir ke mixer pada umumnya? **

Mengambil Tornado Cash sebagai contoh, pengguna ingin mentransfer aset secara anonim atau mencampur koin, mereka harus terlebih dahulu mentransfer aset ke kontrak pintar Tornado Cash, mencampur dana, dan kemudian mengembalikannya kepada pengguna. Selama proses tersebut, mixer akan memberi pengguna kunci sebagai kredensial untuk membuktikan setoran Anda; Saat mengeluarkannya, itu hanya perlu diberikan ke kunci acak yang diberikan oleh sistem sebelum diserahkan, dan setelah mengirimkan alamat baru, kontrak pintar akan mentransfer aset ke alamat baru dan menyelesaikan "pencampuran" aset.

Menurut penjelasan di atas, uang yang telah dicuci oleh mixer juga perlu berinteraksi dengan alamat baru yang akan ditransfer. Oleh karena itu, perusahaan data on-chain dapat menandainya dengan alamat hitam atau melabelinya setelah berinteraksi dengan mixer melalui perilaku interaksi alamat dan mixer, dan ketika alamat ini berinteraksi dengan bursa, unit pertukaran atau agensi yang menggunakan ** layanan on-chain dapat diberitahu, bahkan jika seluruh proses tidak dapat dipulihkan, itu dapat menembus sebagian dari sumber dana. **

Dalam game ini dengan dana hitam dan abu-abu, kapasitas data pada rantai ** adalah yang paling kritis. Memiliki lebih banyak data berarti kita memiliki gambaran yang lebih jelas tentang ke mana uang itu pergi dan entitas di belakangnya. Pada titik ini, OKLink telah menginvestasikan banyak waktu dan upaya dan sekarang dapat mencakup lebih dari 170 jaringan blockchain, dengan lebih dari 3,5 miliar label alamat, termasuk hampir 70 juta label alamat hitam dan abu-abu.

Berdasarkan data mendasar di atas, OKLink dapat meningkatkan interaktivitas, ruang lingkup aplikasi, dan kedalaman aplikasi pelacakan on-chain melalui Chaintelligence, membedakan properti yang sah dari properti yang mencurigakan, dan menggambarkan identitas fisik dengan menukar cryptocurrency dengan pertukaran uang tunai. Pada saat yang sama, ia bekerja sama dengan Onchain AML untuk memerangi pencucian uang, menjaga keamanan finansial pada rantai, dan memenuhi persyaratan kepatuhan terhadap peraturan.

Referensi

Kehidupan rahasia Jimmy Zhong, yang mencuri – dan kehilangan – lebih dari $ 3 miliar:

Jaksa AS Mengumumkan Penyitaan dan Keyakinan Cryptocurrency Bersejarah $ 3,36 Miliar Sehubungan Dengan Penipuan Web Gelap Silk Road:

Surat Pernyataan untuk Mendukung Mosi Penyitaan Pemerintah:

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)