加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > BNB > Info

解密:美國司法部起訴中國OTC承兌商洗錢案件_BTC:ELD

Author:

Time:1900/1/1 0:00:00

編者按:本文來自PeckShield,Odaily星球日報經授權轉載。2020年03月02日,美國司法部以陰謀洗錢和無證經營匯款為由,對名為田寅寅和李家東兩位中國人發起了公訴,并凍結了他們的全部資產。理由是,他們二人在2017年12月至2019年04月期間,幫助朝鮮政府下轄黑客組織LazarusGroup提供了價值超1億美元的洗幣服務。由于美國司法部并未公布這些被盜資金的具體來源,涉及洗錢的加密貨幣交易路徑,甚至當事人李家東還聲稱自己只是受害者,一時間這樁案件成了媒體和坊間熱議的焦點。究竟是哪幾個交易所被盜了,黑客具體洗錢路徑又是怎樣的,田和李兩位承兌商是在哪個環節參與的?由于美國司法部并沒有公布被盜交易所的名稱和地址以及田和李涉案的關鍵細節,區塊鏈安全公司PeckShield第一時間介入追蹤研究分析,基于美國司法部僅公布的20個地址向上追溯、取證并以可視化圖文方式還原整個案件的來龍去脈。

以維基解密創始人命名的AssangeDAO現已募集3735枚ETH:2月5日消息,以維基解密創始人阿桑奇命名的AssangeDAO在JuiceBox發起捐贈籌款。截止發稿,AssangeDAO已募集3735枚ETH。據相關報道,所有捐贈的ETH將用于競拍1/1JulianxPak聯名NFT,捐贈支持TornadoCash和Aztec匿名捐款。該組織宣稱籌集的資金將幫助阿桑奇支付法律費用,并開展活動,提高公眾對司法系統系統性故障的認識。另外,此次捐贈活動中每個參與者都將根據捐贈的ETH數量,獲得相應份額的治理TokenJUSTICE。JUSTICE將成為管理AssangeDAO的Token。[2022/2/6 9:33:29]

動態 | 維基解密舊地址已接受4043枚比特幣捐款:金色財經報道,維基解密的舊地址已接受了4043枚比特幣捐款,目前價值3900萬美元。據悉,維基解密創始人朱利安·阿桑奇(Julian Assange)被捕后,一直有比特幣流入該組織的捐贈地址。大約一周前,維基解密更換了其主要的比特幣地址,其新錢包中目前持有約6.12 BTC。[2020/2/25]

如上圖所示,事情經過簡單總結為:北韓黑客組織LazarusGroup先通過釣魚獲取交易所私鑰等手段,攻擊了四個數字資產交易所;之后黑客用PeelChain等手法把所竊的資產轉入另外4個交易所,VCE1到VCE4;再然后黑客又使用PeelChain把資產轉移到負責洗錢的兩位責任人的交易所VCE5和VCE6的賬戶中,最后換成法幣完成整個過程。美國司法部這次起訴的就是最后一環負責洗錢的田寅寅和李家東。在接下來篇幅中,PeckShield將從被盜交易所源頭說起、對黑客洗錢的具體路徑進行系統性的拆解分析,為你復盤、解密整個案件的全過程。圖文拆解:OTC承兌商洗錢案件

動態 | 維基解密創始人阿桑奇律師稱前共和黨議員為其提供總統赦免:維基解密創始人阿桑奇(Julian Assange)的律師周三在法庭上發言,聲稱一名前共和黨國會議員向這位維基解密創始人提供了總統赦免。律師Edward Fitzgerald 2月19日在威斯敏斯特地方法院宣布,前國會議員、加州第48區議員Dana Rohrabacher曾代表美國總統特朗普與他的當事人通話。Rohrabacher表示,如果特朗普愿意“配合”,公開聲明俄羅斯人沒有參與2016年民主黨全國委員會電子郵件黑客攻擊,他將安排特朗普赦免他。目前白宮和Dana Rohrabacher都否認與Edward Fitzgerald的的說法有任何關聯。阿桑奇長期以來一直支持使用加密貨幣來阻撓政府監管。他目前的律師費目前由企業家Kim Dotcom創建的K.im的比特幣交易費用捐款補充。(Cointelegraph)[2020/2/20]

通常情況下,黑客在攻擊得手后,洗錢流程大體分為三步:

動態 | 鄭東新區舉辦解密區塊鏈技術及產業應用專題講座:11月28日上午,鄭東新區智慧島大數據實驗區管委會,舉辦了“解密區塊鏈技術及產業應用”專題智慧島大講堂講座,區塊鏈與信息安全領域專家、博士魏福山受邀為本次大講堂活動做主題分享,來自社會各界及入駐智慧島的企業家一百八十余人參加了本次活動。為將智慧島打造成中原地區的“數據之巔”提供智力支持,加速智慧島國家大數據綜合實驗區核心區建設。[2019/11/28]

1)處置階段:非法獲利者將被盜資產整理歸置并為下一步實施分層清洗做準備;2)離析階段:Layering是一個系統性的交易,也是整個流程中最關鍵技術含量最高的一個過程,用于混淆資產來源和最終收益者,使得當初的非法資產變成“合法所得”;3)歸并階段:將洗白后的資產“合法”轉走,至此之后,攻擊者手里擁有的非法資產的痕跡已經被抹除干凈,不會引起有關部門的關注。根據美國司法部提供的信息,有四個交易所被盜,PeckShield安全團隊通過追溯田和李兩人的20個關聯比特幣地址在鏈上數據,根據這些鏈上行為特性,結合PeckShield交易所被盜資料庫的數據信息,最終鎖定是下面四個交易所被盜:

維基解密將接受更多種類的加密貨幣捐贈:據報道,Wikileaks(維基解密)將開始接受更多種類的加密貨幣捐贈,所有用戶可以通過捐贈加密貨幣的方式為該媒體作出貢獻。Wikileaks創始人朱利安·阿桑奇早些時候宣布,新聞自由基金會(FPF)是一個通過Visa,萬事達和PayPal幫助Wikileaks處理金融捐贈事宜的組織,最近該組織突然暫停對Wikileaks提供這類服務。[2017/12/25]

(注:Bter交易所在2017年倒閉后其資產由另一個交易所接管,我們這里仍使用Bter的名字)在弄清楚贓款源頭之后,我們來看一下被盜資產的洗錢路徑及流向情況,黑客總共將洗錢分成了三步:一、處置階段:放置資產至清洗系統在Bter、Bithumb、Upbit、Youbit交易所被盜事件發生后的數月內,攻擊者開始通過各種手段處置他們的非法獲利。將獲利資產流到自己可以控制的賬號之中,為下一步的清洗做準備。二、離析階段:分層、混淆資產逃離追蹤離析過程中,攻擊者試圖利用PeelChain的技術手段將手里的資產不斷拆分成小筆資產,并將這些小筆資產存入交易所。下圖中我們挑選了一筆比較典型的拆分過程,對于第一筆2,000BTC的流程細述如下。

1)攻擊者的其中一個地址先前獲利1,999BTC,先將這一筆大額資產拆分成1,500+500BTC;2)其中1,500BTC再拆分成三個各500BTC的地址,此時看到原先的2,000BTC被拆到了4個新地址之中,而原地址中的余額已經歸零;3)500BTC轉成20~50BTC的大小往Yobit交易所充值,并將剩下的資產找零到一個新的地址中,此時完成一筆充值;4)使用新地址重復步驟3,直到原始的500BTC全部存入交易所為止。這一過程中攻擊者也往其它交易所充值記錄,比如Bittrex、KuCoin、HitBTC。攻擊者通過數百次這樣子的拆分流程之后,原始的非法BTC資產全部流入了各大交易所,完成了初步洗錢操作。如下圖所示,我們進一步分析發現,在完成初步洗錢操作后,狡猾的攻擊者并沒有直接轉入自己的錢包,而是再次使用PeelChain手法把原始的非法所得BTC分批次轉入OTC交易所進行變現。攻擊者每次只從主賬號分離出幾十個BTC存入OTC帳號變現,經過幾十或上百次的操作,最終成功將數千個BTC進行了混淆、清洗。

三、歸并階段:整合資產伺機套現攻擊者在完成上一步的洗錢操作之后,開始嘗試進行將非法所得進行OTC拋售套現。在上圖描述的過程中,從2018年11月28日到12月20日,攻擊者總共把3,951個BTC分一百多次存入田寅寅的Huobi和Coincola三個OTC帳號中變現,最后剩余的9.8個BTC目前還存放在攻擊者中轉地址上。

結語

綜上,PeckShield安全團隊通過追蹤大量鏈上數據展開分析,理清了此次OTC承兌商洗錢事件的來龍去脈。受害交易所分別為Bter、Bithumb、Upbit、Youbit,據不完全統計損失至少超3億美元,且在攻擊得手后,黑客分三步實施了專業、周密、復雜的分散洗錢操作,最終成功實現了部分套現。PeckShield認為,黑客盜取資產后實施洗錢,不管過程多周密復雜,一般都會把交易所作為套現通道的一部分。這無疑對各大數字資產交易所的KYC和KYT業務均提升了要求,交易所應加強AML反洗錢和資金合規化方向的審查工作。PeckShield安全團隊基于機器學習算法、威脅情報和暗網信息等積累了超6,000萬+地址標簽信息,掌握了大量了黑客團伙及在逃贓款關聯地址和交易信息,并做了7*24小時鏈上異動預警服務。典型安全事件包括,PlusToken跑路資產、幣安被盜資產、Upbit被盜資產等。這些贓款的每一步流向不僅牽動著投資者的心,更有可能對關聯交易所資產產生污染,因此,交易所資產合規化接下來將是大勢所趨,務必得引起高度重視。相關交易所若需開展資產合規化服務,可及時與我們取得聯系。

Tags:BTCBITSHIELDELDMYBTC幣bitmart官網下載datashieldcoinbankyield幣圈

BNB
黑天鵝是生活的常態,寫在312比特幣暴跌之時_比特幣:區塊鏈

黑天鵝這個詞真正走入人們生活常態的時間大概是2007年開始,西姆·尼古拉斯·塔勒布把暢銷書《黑天鵝》這本書帶入了大眾視野,讓更多人知道了這個詞的存在.

1900/1/1 0:00:00
昌用:2020大危機的五大原因_區塊鏈:穩定幣

編者按:本文來自昌用,作者:昌用,星球日報經授權發布。我們正在面臨一場百年一遇的大危機,危機產生的原因在于:導火索是全球新冠疫情爆發打擊全球經濟。這是偶然事件,但對全球經濟的打擊巨大.

1900/1/1 0:00:00
23家上市公司區塊鏈子公司調查:多依靠母公司,4家已現發育不良_區塊鏈:BTC

疫情當前,八方馳援,區塊鏈領域的公司也已早早投身到區塊鏈援助抗“疫”的戰斗中。而互鏈脈搏在其中發現一些值得關注的身影——上市公司的區塊鏈子公司.

1900/1/1 0:00:00
普通人是如何依靠比特幣實現財務自由的_比特幣:萊特幣和比特幣的區別是什么

編者按:本文來自星傳媒STARMEDIA,作者:雪穗,Odaily星球日報經授權轉載。有人說,炒股,這輩子都不可能炒股的。在世界投資界,股神巴菲特一直以來作為神一樣的存在,高度常人難以企及.

1900/1/1 0:00:00
威廉:囤幣者,接受嘲諷_NFT:BAYC

編者按:本文來自:威廉閑談,作者:陳威廉,Odaily星球日報經授權轉載。這兩天信仰可真是不好充值,如果你和我一樣不斷在做這件事的話,你會很明顯地感知到你說同樣的話,在不同的行情的時候,得到的反.

1900/1/1 0:00:00
比特幣秘史(四十):FCoin跑路愁了誰?_OIN:比特幣最高的時候是多少錢一枚什么時候

“FT100,別墅靠海!”“讓那些不相信我們的人早點下車,我們FT才能夠早日實現100!”“所以說他們下車是好事,讓任何時候下車的人栽下大海!”這段領域內廣為流傳的視頻里面.

1900/1/1 0:00:00
ads