Як ончейн-дані можуть зловити хакерів Silk Road

Автор: Метью Лі

У липні уряд США (USG) конвертував майже 8 200 BTC на біржу, привернувши увагу ринку, і величезна сума привернула увагу громадськості. Уряд США є найбільшим власником біткойнів у світі, приблизно 200 000 біткойнів конфісковані кіберзлочинністю або даркнетом і контролюються Міністерством юстиції, Службою внутрішніх доходів або іншими. Згідно з даними, наданими OKLink, цього року уряд США не вперше продає BTC.

Джерело: OKLink Explorer

Нещодавній репортаж CNBC про Джиммі Чжуна, молодого китайця, який вкрав майже 53 000 BTC з Silk Road, розкрив друге за величиною джерело біткойна в уряді США та дивний інцидент із крадіжкою хакерами темної мережі. Давайте подивимося, як Чжун вкрав величезну кількість біткойнів і як його спіймали.

Хакери використовують вразливості, щоб отримати величезні прибутки

У 2012 році Чжун виявив уразливість на Шовковому шляху (даркнеті), щоб заплутати систему веб-сайту, зберігши перед прийняттям, ініціювавши 140 транзакцій поспіль, вивівши в цілому понад 53 000 BTC. Наприклад, 19 вересня 2012 року Чжун вніс на гаманець Шовкового шляху 500 біткоіни від адресного мучителя. Менш ніж через п'ять секунд після першого депозиту Чжун виконав 5 зняття 500 біткойнів у швидкій послідовності за ту ж секунду з чистим прибутком у 2 000 біткойнів, як показано нижче:

Після крадіжки величезної кількості біткоіни Чжун все ще був дуже обережним, не відразу використав кошти, і все одно зберіг свою колишню адресу та одяг. У період з грудня 2020 року по січень 2021 року Чжун перевів 750 BTC на мікшер, заплутуючи та порушуючи потік коштів, що ускладнювало відстеження коштів, як показано нижче:

Ончейн-дані допомагають судовим органам повертати кошти

Метью Прайс, колишній керівник відділу розслідувань Служби внутрішніх доходів, якось сказав, що коли сьогодні крадуть біткоіни, злочинець схожий на людину, яка пограбувала банк на снігу, і ім'я злочинця може бути невідомим, але підказки, залишені цифровим полем, як сліди на снігу, все ще можуть бути відстежені владою.

Так що навіть якщо Чжун робив це акуратно, були упущення, спочатку він вніс 50 000 біткоіни в два гаманці, з яких 10 000 BTC-гаманців переводили 10 адрес гаманців партіями, по 1 000 BTC кожен раз. Але є адреса гаманця 0,0775 BTC, який взаємодіє з централізованою біржею.

Джерело:OKLink Explorer

Біткойн тепер набагато менш анонімний, а темна мережа набагато менш криміналізована з використанням транзакцій Біткойн, оскільки кожна транзакція постійно зберігається в реєстрі блокчейну.

Наприклад, Chaintellengence від OKLink на головну адресу Чжуна bc1q... 30ch ** чорна мітка адреси, відповідні установи чи агентства можуть використовувати свою систему моніторингу, ** автоматичний моніторинг адреси (як показано нижче), як тільки адреса взаємодіє з іншими адресами чи організаціями, установа чи агентство отримає раннє попередження.

*Чжун централізує вкрадені BTC у двох гаманцях і розміщує 40 000 і 10 000 BTC відповідно, які є гаманцями, де зберігається 40 000 BTC.

Джерело:Chaintelligence Pro

Незважаючи на те, що інцидент минув довго, покладаючись на постачальника ончейн-послуг, поліція здійснила переказ, і через гаманець X, який взаємодіяв з біржею, слідчі знайшли Чжуна, а гаманець E та решту гаманця знайшли через цю частину «сліду» на ланцюжку, як показано на наступному малюнку:

Чжун також втратив активів на суму 3,3 мільярда доларів через BTC на суму 800 доларів (0,0775 BTC).

Гроші течуть у змішувач на волі? **

Візьмемо для прикладу Tornado Cash, користувачі хочуть анонімно переказати актив або змішати монети, їм спочатку потрібно перевести активи на смарт-контракт Tornado Cash, змішати кошти, а потім повернути їх користувачеві. Під час процесу мікшер надасть користувачеві ключ як облікові дані для підтвердження вашого депозиту; При його вилученні його потрібно віддати лише випадковому ключу, наданому системою перед подачею, а після відправки нової адреси смарт-контракт переведе актив на нову адресу і завершить «змішування» активу.

Згідно з вищесказаним, гроші, які були відмиті міксером, також повинні взаємодіяти з новою адресою, що підлягає переказу. Таким чином, ончейн-компанія даних може позначити його чорною адресою або позначити його після взаємодії з мікшером через поведінку взаємодії адреси та мікшера, і коли ці адреси взаємодіють з обміном, обмінний або агентський підрозділ, що використовує ончейн-сервіс **, може бути повідомлений, навіть якщо весь процес не може бути відновлений, він може проникнути в частину джерела коштів. **

У цій грі з чорними та сірими коштами ємність даних на ланцюжку ** є найбільш критичною. Наявність більшої кількості даних означає, що ми маємо більш чітке уявлення про те, куди йдуть гроші та які організації за ними стоять. **На даний момент OKLink вклав багато часу та зусиль і тепер може охопити понад 170 блокчейн-мереж з більш ніж 3,5 мільярдами адресних міток, включаючи майже 70 мільйонів чорних і сірих адресних міток.

Ґрунтуючись на наведених вище базових даних, OKLink може збільшити інтерактивність, сферу застосування та глибину застосування ончейн-трасування через Chaintelligence, відрізнити законне майно від підозрілого та зобразити фізичну особу, обмінюючи криптовалюту на обмін готівкою. У той же час він співпрацює з Onchain AML для боротьби з відмиванням грошей, захисту фінансової безпеки в ланцюжку та дотримання нормативних вимог.

Посилання

Таємне життя Джиммі Чжуна, який вкрав і втратив понад 3 мільярди доларів:

Прокурор США оголосив про історичне вилучення криптовалюти на суму 3,36 мільярда доларів США та засудження у зв'язку з шахрайством у даркнеті на Шовковому шляху:

Заява на підтримку клопотання уряду про конфіскацію:

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити