オンチェーンデータがシルクロードハッカーを捕まえる方法

著者 マシュー・リー

7月、米国政府(USG)は約8,200BTCを取引所に換算し、市場の注目を集め、その膨大な金額が世間の注目を集めました。 米国政府は世界最大のビットコイン保有者であり、サイバー犯罪やダークウェブから約20万ビットコインが押収され、司法省や内国歳入庁などによって管理されています。 OKLinkが提供したデータによると、米国政府がBTCを販売したのは今年が初めてではありません。

リソース: OKLink エクスプローラ

シルクロードから約53,000BTCを盗んだ若い中国人男性、ジミー・チョンに関する最近のCNBCの報告は、米国政府の2番目に大きなビットコイン源と、ハッカーがダークウェブを盗むという奇妙な事件を明らかにしました。 Zhongがどのように大量のビットコインを盗んだのか、そして彼がどのようにして捕まったのかを見てみましょう。

ハッカーは脆弱性を悪用して大きな利益を上げます

2012年、Zhongはシルクロード(ダークウェブ)の脆弱性を発見し、取得前に保存することでWebサイトシステムを難読化し、140回のトランザクションを連続してトリガーし、合計53,000BTC以上を引き出しました。 たとえば、2012年9月19日、Zhongはアドレスthetormentorから500ビットコインをシルクロードウォレットに預けました。 最初の入金から5秒も経たないうちに、Zhongは同じ秒で500ビットコインの5回の引き出しを立て続けに実行し、以下に示すように2,000ビットコインの純利益を上げました。

大量のビットコインを盗んだ後、Zhongはまだ非常に用心深く、すぐに資金を使用せず、以前の住所と衣服を維持していました。 2020年12月から2021年1月の間に、Zhongは750BTCをミキサーに転送し、資金の流れを難読化して混乱させ、以下に示すように資金の追跡をより困難にしました。

オンチェーンデータは司法当局が資金を回収するのに役立ちます

内国歳入庁の元調査責任者であるマシュー・プライスは、今日ビットコインが盗まれたとき、犯罪者は雪の中で銀行を奪った人のようであり、犯罪者の名前はわからないかもしれないが、雪の上の足跡のようなデジタルフィールドによって残された手がかりはまだ当局によって追跡できると言った。

そのため、Zhongが慎重に行ったとしても、漏れがあり、最初は50,000ビットコインを2つのウォレットに預け、そのうち10,000BTCウォレットは10個のウォレットアドレスをバッチで転送し、毎回1,000BTCでした。 しかし、中央集権的な取引所と相互作用する0.0775BTCのウォレットアドレスがあります。

ソース:OKLink エクスプローラ

ビットコインは匿名性がはるかに低下し、すべてのトランザクションがブロックチェーンの元帳に永続的に保存されるため、ダークウェブはビットコイントランザクションを使用して犯罪化されることははるかに少なくなります。

たとえば、OKLinkのチェーンテレンジェンスからZhongのメインアドレスbc1q... 30ch **黒いアドレスラベル、関連する機関または機関はその監視システムを使用できます、**アドレスの自動監視(以下に示すように)、アドレスが他のアドレスまたはエンティティと相互作用すると、機関または機関は早期警告を受け取ります。

*Zhongは盗んだBTCを2つのウォレットに一元化し、40,000BTCが保管されているウォレットである40,000BTCと10,000BTCをそれぞれ入れます。

ソース:チャインテリジェンスプロ

事件は長い時間が経過しましたが、オンチェーンサービスプロバイダーに依存して、警察は転送を実現し、取引所と相互作用したウォレットXを介して、捜査官はZhongを見つけ、ウォレットEと残りのウォレットを見つけました次の図に示すように、チェーンの「フットプリント」のこの部分を介して。

Zhongはまた、800ドル(0.0775 BTC)相当のBTCのために33億ドル相当の資産を失いました。

お金はミキサーに流れ込んでいますか? **

Tornado Cashを例にとると、ユーザーは資産を匿名で転送したり、コインを混合したりしたい場合、最初に資産をTornado Cashのスマートコントラクトに転送し、資金を混合してからユーザーに返却する必要があります。 プロセス中に、ミキサーはデポジットを証明するための資格情報としてユーザーにキーを提供します。 それを取り出すときは、提出前にシステムによって与えられたランダムキーに与えるだけでよく、新しいアドレスを提出した後、スマートコントラクトは資産を新しい住所に転送し、資産の「混合」を完了します。

上記によると、ミキサーによって洗濯されたお金も、送金される新しいアドレスと相互作用する必要があります。 したがって、オンチェーンデータ会社は、アドレスとミキサーの相互作用動作を通じてミキサーと対話した後、ブラックアドレスでマークしたり、ラベルを付けたりすることができ、これらのアドレスが取引所と対話すると、**オンチェーンサービスを使用する取引所または代理店ユニットに通知することができ、プロセス全体を復元できない場合でも、資金源の一部に浸透する可能性があります。 **

黒と灰色の資金を使用するこのゲームでは、**チェーン上のデータの容量が最も重要です。 より多くのデータがあるということは、お金がどこに行くのか、そしてその背後にあるエンティティをより明確に把握できることを意味します。 **この時点で、OKLinkは多くの時間と労力を投資し、現在、170を超えるブロックチェーンネットワークをカバーでき、7,000万近くの黒と灰色のアドレスラベルを含む35億を超えるアドレスラベルがあります。

上記の基礎となるデータに基づいて、OKLinkは、Chaintelligenceを介してオンチェーントレースのインタラクティブ性、アプリケーション範囲、およびアプリケーションの深さを増やし、正当なプロパティと疑わしいプロパティを区別し、暗号通貨を現金交換と交換することで物理的なIDを表すことができます。 同時に、Onchain AMLと協力して、マネーロンダリングに対抗し、チェーンの財務セキュリティを保護し、規制コンプライアンス要件を満たしています。

参考

30億ドル以上を盗み、失ったジミー・ジョンの秘密の生活:

米国の弁護士は、シルクロードダークウェブ詐欺に関連して歴史的な33億6000万ドルの暗号通貨の押収と有罪判決を発表しました。

政府の没収動議を支持する宣誓供述書:

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • 共有
コメント
0/400
コメントなし
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)