之前入侵加Bitfinex的駭客被抓那報導:https://noise.cash/post/14x7q3xm 內文只提到FBI取得法院的搜索令之後存取了Lichtenstein與Morgan的網路帳號、 因此發現錢包私鑰,並沒有著墨如何鎖定的;現在看起來, 應該是依靠比對洗幣網站所與交易所兩方所記錄到的IP來找人的: https://www.techbang.com/posts/94115 36億美元比特幣「雌雄大盜」落網幕後:去中心化不可追蹤、再透過暗網轉帳,他們怎麼還會被抓? 據華爾街日報等多家媒體報導,「雌雄大盜」並不是直接將被盜比特幣從Bitfinex交易所發送至Lichtenstein名下的數位錢包, 而是在中間經過了名叫AlphaBay的「暗網市場」。 AlphaBay是當時同類型網站中規模最大的,牽涉毒品、虛假文件等多種非法交易。 大盜夫婦通過能夠隱藏身份的特殊暗網瀏覽器去連結該網站, 並在上面使用「混合器」來「分解」數位貨幣交易。 這種服務可以先接受使用者的數位貨幣,之後才返還不同的貨幣來防止執法人員的追蹤。 等於說他們已經透過AlphaBay這個暗網市場,將他們盜來的比特幣「洗錢」洗白了。 不過,就在雌雄大盜將比特幣從Bitfinex交易所盜出,透過AlphaBay進行洗錢的6個月後, 這個神秘的暗網網站直接被關了。 據美國新聞網站WIRED報導,2017年7月,美國聯邦調查局、 美國緝毒局(DEA)和泰國警方聯合逮捕了AlphaBay管理員Alexandre Cazes, 並沒收了其位於立陶宛的伺服器。 而這就是可以破案的契機。 報導中並未說明最初是如何將被盜資金和「雌雄大盜」聯繫起來的, 但是數位貨幣分析公司Elliptic Enterprises Ltd.的聯合創始人Tom Robinson認為, 美國司法部很可能就是透過AlphaBay網站鎖定了這對夫婦。 Robinson表示,美國政府可能透過檢視AlphaBay的內部交易日誌, 從而追蹤到失竊的Bitfinex資金。 伺服器上的資料可以讓調查人員追蹤資金流向, 由此確定Lichtenstein的提款行為以及之後的具體行蹤。 華盛頓郵報更是直接透露,根據美國國稅局(IRS)的說法, 在AlphaBay網站上的提款記錄最終被追蹤到一組數位貨幣的交易所帳戶, 其中一些是在大盜夫婦的名下,並且有兩個帳戶共享了來自美國紐約同一地點的登入資訊。 而除了透過AlphaBay來洗錢之外, 美國國稅局還指出夫婦還透過「跳鏈」這種複雜技術來洗掉被盜資金的痕跡。 就是換成另外一種數位貨幣(比如門羅幣), 並利用混合多個門羅幣使用者的交易(既有真實交易也有虛擬交易)來混淆其在區塊鏈中的資金痕跡。 洗幣服務的伺服器居然會儲存IP位置,而且還一直保留到被抓..... 我覺得這東西搞不好是FBI設計的蜜罐(honeypot)哪 XD 這事件似乎也顯示了,只要犯罪者為IP再多上幾層保護,例如使用tor, 並且避免使用交易所提款的話,或許就能降低不少遭到執法單位鎖定的可能性, 不過用地下匯兌提款被黑吃黑,可能也沒有比較安全就是了 XD
Log in to join in Reading is open to everyone. Replying needs an account.
1 comment
搞了那麼多功夫,結果敗在最基本的IP上面,不知道該說是聰明還是愚蠢~