比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

BTC:硬核:解密美國司法部起訴中國OTC承兌商洗錢案件_Polychain Monsters Genesis

Author:

Time:1900/1/1 0:00:00

來源:PeckSheild

2020年03月02日,美國司法部以陰謀洗錢和無證經營匯款為由,對名為田寅寅和李家東兩位中國人發起了公訴,并凍結了他們的全部資產。理由是,他們二人在2017年12月至2019年04月期間,幫助朝鮮政府下轄黑客組織LazarusGroup提供了價值超1億美元的洗幣服務。

由于美國司法部并未公布這些被盜資金的具體來源,涉及洗錢的加密貨幣交易路徑,甚至當事人李家東還聲稱自己只是受害者,一時間這樁案件成了媒體和坊間熱議的焦點。

究竟是哪幾個交易所被盜了,黑客具體洗錢路徑又是怎樣的,田和李兩位承兌商是在哪個環節參與的?

由于美國司法部并沒有公布被盜交易所的名稱和地址以及田和李涉案的關鍵細節,區塊鏈安全公司PeckShield第一時間介入追蹤研究分析,基于美國司法部僅公布的20個地址向上追溯、取證并以可視化圖文方式還原整個案件的來龍去脈。

NuriFlex與AhnLab簽署NuriTopia項目諒解備忘錄:金色財經報道,NuriFlex Holdings Inc.宣布已與AhnLab Blockchain Company, Inc.簽署了一份諒解備忘錄。兩家公司將在多個地區就NuriTopia項目和Web3錢包展開合作。

NuriFlex Holdings參與設計和開發基于區塊鏈的虛擬世界生態系統,為不同的服務提供各種虛擬世界和數字體驗。該公司目前正在投資“元宇宙”項目,該項目預計將于今年啟動。[2023/5/19 15:12:38]

如上圖所示,事情經過簡單總結為:

北韓黑客組織LazarusGroup先通過釣魚獲取交易所私鑰等手段,攻擊了四個數字資產交易所;之后黑客用PeelChain等手法把所竊的資產轉入另外4個交易所,VCE1到VCE4;再然后黑客又使用PeelChain把資產轉移到負責洗錢的兩位責任人的交易所VCE5和VCE6的賬戶中,最后換成法幣完成整個過程。美國司法部這次起訴的就是最后一環負責洗錢的田寅寅和李家東。

HBAR基金會與Tribe合作推出Beyond Blockchain:Hashgraph:金色財經報道,HBAR 基金會發文稱,與 Tribe 合作推出Beyond Blockchain: Hashgraph活動,支持 Web2 開發者與 Tribe 進入 Web3。該活動將從 2023 年 4 月持續至 11 月,并將舉辦 learn-and-earn、黑客馬拉松與孵化器三個項目。4 月 7 日至 25 日,將舉辦 learn-and-earn 計劃,獎金 27800 美元;黑客馬拉松將于 5 月 26 日至 6 月 25 日舉行,報名時間為 4 月 21 日至 6 月 25 日;孵化器計劃從 8 月 22 日持續至 11 月 10 日,申請時間為 6 月 26 日至 8 月 4 日。[2023/4/1 13:38:25]

在接下來篇幅中,

Wintermute黑客地址現為3Crv第三大持有者,當前還持有近7000枚ETH和多種ERC-20代幣:9月20日消息,被Etherscan標記為Wintermute黑客的錢包地址當前持有6,927枚以太坊,約合逾944萬美元。另外,該錢包還持有671.24枚WBTC(約合1300萬美元)、逾397萬枚USDP、1,789,602枚SomniumSpaceCubes代幣CUBE(約合234萬美元)、59,407枚MapleToken代幣MPL(約合118萬美元)、近102萬枚CRV(約合99萬美元)、逾217萬枚YGG(約合83萬美元)等超70種ERC-20代幣,這些代幣當前總價值為3825萬美元。另外,在今日13:39,該地址在CurveDAI/USDC/USDT池中通過添加流動性獲得111,953,508枚3Crv。當前該地址是3Crv第三大持有者。

此前,Wintermute創始人兼首席執行官Evgeny Gaevoy稱,Wintermute在DeFi黑客攻擊中損失1.6億美元,服務會在未來幾日中斷后恢復正常。[2022/9/20 7:08:48]

PeckShield將從被盜交易所源頭說起、對黑客洗錢的具體路徑進行系統性的拆解分析,為你復盤、解密整個案件的全過程。

歐漫《星際特工》Valerian NFT將于7月10日前發售:6月17日消息,歐漫《星際特工》Valerian NFT所有NFT特性組件和元數據都已更新為IPFS,將于7月10日前發售,同時將啟動Web3.0。此外,其生態第一個基于創造者經濟的Web 3.0社交網絡聚合器將于近期公布。

Valerian NFT是基于歐洲漫畫《星際特工》IP推出的系列NFT。據悉,Valerian NFT總量為9999個,將在Binance NFT、Valerian官網同步發行。[2022/6/17 4:35:23]

圖文拆解:OTC承兌商洗錢案件

通常情況下,黑客在攻擊得手后,洗錢流程大體分為三步:

幣安目前有超過2000個職位空缺:6月14日消息,據《財富》雜志,幣安聯合創始人何一(YiHe)表示,幣安目前有超過2000個職位空缺,包括工程師、產品、營銷到業務發展等崗位。此前,趙長鵬表示,幣安擁有一個“非常健康”的資金儲備,事實上幣安現在正在擴大招聘,此外幣安還在加快并購活動。[2022/6/14 4:26:19]

1)處置階段:非法獲利者將被盜資產整理歸置并為下一步實施分層清洗做準備;

2)離析階段:Layering是一個系統性的交易,也是整個流程中最關鍵技術含量最高的一個過程,用于混淆資產來源和最終收益者,使得當初的非法資產變成“合法所得”;

3)歸并階段:將洗白后的資產“合法”轉走,至此之后,攻擊者手里擁有的非法資產的痕跡已經被抹除干凈,不會引起有關部門的關注。

根據美國司法部提供的信息,有四個交易所被盜,PeckShield安全團隊通過追溯田和李兩人的20個關聯比特幣地址在鏈上數據,根據這些鏈上行為特性,結合PeckShield交易所被盜資料庫的數據信息,最終鎖定是下面四個交易所被盜:

(注:Bter交易所在2017年倒閉后其資產由另一個交易所接管,我們這里仍使用Bter的名字)

在弄清楚贓款源頭之后,我們來看一下被盜資產的洗錢路徑及流向情況,黑客總共將洗錢分成了三步:

一、處置階段:放置資產至清洗系統

在Bter、Bithumb、Upbit、Youbit交易所被盜事件發生后的數月內,攻擊者開始通過各種手段處置他們的非法獲利。將獲利資產流到自己可以控制的賬號之中,為下一步的清洗做準備。

二、離析階段:分層、混淆資產逃離追蹤

離析過程中,攻擊者試圖利用PeelChain的技術手段將手里的資產不斷拆分成小筆資產,并將這些小筆資產存入交易所。下圖中我們挑選了一筆比較典型的拆分過程,對于第一筆2,000BTC的流程細述如下。

1)攻擊者的其中一個地址先前獲利1,999BTC,先將這一筆大額資產拆分成1,500+500BTC;

2)其中1,500BTC再拆分成三個各500BTC的地址,此時看到原先的2,000BTC被拆到了4個新地址之中,而原地址中的余額已經歸零;

3)500BTC轉成20~50BTC的大小往Yobit交易所充值,并將剩下的資產找零到一個新的地址中,此時完成一筆充值;

4)使用新地址重復步驟3,直到原始的500BTC全部存入交易所為止。這一過程中攻擊者也往其它交易所充值記錄,比如Bittrex、KuCoin、HitBTC。

攻擊者通過數百次這樣子的拆分流程之后,原始的非法BTC資產全部流入了各大交易所,完成了初步洗錢操作。

如下圖所示,我們進一步分析發現,在完成初步洗錢操作后,狡猾的攻擊者并沒有直接轉入自己的錢包,而是再次使用PeelChain手法把原始的非法所得BTC分批次轉入OTC交易所進行變現。攻擊者每次只從主賬號分離出幾十個BTC存入OTC帳號變現,經過幾十或上百次的操作,最終成功將數千個BTC進行了混淆、清洗。

三、歸并階段:整合資產伺機套現

攻擊者在完成上一步的洗錢操作之后,開始嘗試進行將非法所得進行OTC拋售套現。

在上圖描述的過程中,從2018年11月28日到12月20日,攻擊者總共把3,951個BTC分一百多次存入田寅寅的Huobi和Coincola三個OTC帳號中變現,最后剩余的9.8個BTC目前還存放在攻擊者中轉地址上。

結語

綜上,PeckShield安全團隊通過追蹤大量鏈上數據展開分析,理清了此次OTC承兌商洗錢事件的來龍去脈。受害交易所分別為?Bter、Bithumb、Upbit、Youbit,據不完全統計損失至少超3億美元,且在攻擊得手后,黑客分三步實施了專業、周密、復雜的分散洗錢操作,最終成功實現了部分套現。

PeckShield認為,黑客盜取資產后實施洗錢,不管過程多周密復雜,一般都會把交易所作為套現通道的一部分。這無疑對各大數字資產交易所的KYC和KYT業務均提升了要求,交易所應加強AML反洗錢和資金合規化方向的審查工作。

Tags:BTCTERBITHAIbtcp幣挖礦appPolychain Monsters GenesisBitcoin 21organicchain

幣安交易所app下載
比特幣:幣市、股市齊跌,被突然拋售的比特幣被“石油大戰”殃及了?_比特幣價格

作者:Joyce 來源:區塊鏈前哨 導語:“股市暴跌”、“比特幣大跌”相繼登上微博熱搜。無論股市還是幣市,都沒逃得了暴跌的命運。“我們正在進入全球市場極端動蕩和恐懼的時期.

1900/1/1 0:00:00
區塊鏈:大盤6000美元附近整理,拿穩手中的籌碼_emax幣價格今日行情

作者|哈希派分析團隊 華爾街分析師:比特幣的波動性與蘋果或亞馬遜等大盤股沒什么不同:華爾街金融分析師、比特幣支持者Max Keizer發推文表示.

1900/1/1 0:00:00
區塊鏈:4%到10%,900到8000,行業女神解讀區塊鏈的這些年_COIN

???3月7日女神節當日,ChainNode直播間邀請到OKEx首席戰略官徐坤,巴比特副總裁、巴比特商務總監?王曉萌?,星球日報創始人王夢蝶,嗶嗶News、小龜說創始人?小龜做客.

1900/1/1 0:00:00
加密貨幣:澳大利亞加密商家貿易創下月記錄74K美元,BCH支付率達97%_Hanacoin

在過去幾年中,澳大利亞的加密貨幣支付量一直在增長,最近又創下了新紀錄。據最新報告顯示,今年2月,全國基于加密的商人貿易達到近74,000美元.

1900/1/1 0:00:00
比特幣:比特幣“逃頂和抄底”的三個指標_BIT

接近比特幣減半,各類有關減半行情討論的話題文章很多,然而有價值的并不多,但今天我看到一篇關于逃頂和抄底的幾大指標值得和大家分享。其實這幾大指標之前也有很多文章討論過,但很少有這么全面的總結.

1900/1/1 0:00:00
加密貨幣:俄羅斯央行法務部總監:“心有余而力不足”,禁止不了比特幣_BIN

俄羅斯中央銀行俄羅斯銀行的法務部總監阿列克謝·古茲諾夫承認,該國實際上不可能禁止使用比特幣和其他加密貨幣.

1900/1/1 0:00:00
ads