read.cash Log in
@typecurry more from that month

之前入侵加Bitfinex的駭客被抓那報導:https://noise.cash/post/14x7q3xm 內文只提到FBI取得法院的搜索令之後存取了Lichtenstein與Morgan的網路帳號、 因此發現錢包私鑰,並沒有著墨如何鎖定的;現在看起來, 應該是依靠比對洗幣網站所與交易所兩方所記錄到的IP來找人的: https://www.techbang.com/posts/94115 36億美元比特幣「雌雄大盜」落網幕後:去中心化不可追蹤、再透過暗網轉帳,他們怎麼還會被抓? 據華爾街日報等多家媒體報導,「雌雄大盜」並不是直接將被盜比特幣從Bitfinex交易所發送至Lichtenstein名下的數位錢包, 而是在中間經過了名叫AlphaBay的「暗網市場」。 AlphaBay是當時同類型網站中規模最大的,牽涉毒品、虛假文件等多種非法交易。 大盜夫婦通過能夠隱藏身份的特殊暗網瀏覽器去連結該網站, 並在上面使用「混合器」來「分解」數位貨幣交易。 這種服務可以先接受使用者的數位貨幣,之後才返還不同的貨幣來防止執法人員的追蹤。 等於說他們已經透過AlphaBay這個暗網市場,將他們盜來的比特幣「洗錢」洗白了。 不過,就在雌雄大盜將比特幣從Bitfinex交易所盜出,透過AlphaBay進行洗錢的6個月後, 這個神秘的暗網網站直接被關了。 據美國新聞網站WIRED報導,2017年7月,美國聯邦調查局、 美國緝毒局(DEA)和泰國警方聯合逮捕了AlphaBay管理員Alexandre Cazes, 並沒收了其位於立陶宛的伺服器。 而這就是可以破案的契機。 報導中並未說明最初是如何將被盜資金和「雌雄大盜」聯繫起來的, 但是數位貨幣分析公司Elliptic Enterprises Ltd.的聯合創始人Tom Robinson認為, 美國司法部很可能就是透過AlphaBay網站鎖定了這對夫婦。 Robinson表示,美國政府可能透過檢視AlphaBay的內部交易日誌, 從而追蹤到失竊的Bitfinex資金。 伺服器上的資料可以讓調查人員追蹤資金流向, 由此確定Lichtenstein的提款行為以及之後的具體行蹤。 華盛頓郵報更是直接透露,根據美國國稅局(IRS)的說法, 在AlphaBay網站上的提款記錄最終被追蹤到一組數位貨幣的交易所帳戶, 其中一些是在大盜夫婦的名下,並且有兩個帳戶共享了來自美國紐約同一地點的登入資訊。 而除了透過AlphaBay來洗錢之外, 美國國稅局還指出夫婦還透過「跳鏈」這種複雜技術來洗掉被盜資金的痕跡。 就是換成另外一種數位貨幣(比如門羅幣), 並利用混合多個門羅幣使用者的交易(既有真實交易也有虛擬交易)來混淆其在區塊鏈中的資金痕跡。 洗幣服務的伺服器居然會儲存IP位置,而且還一直保留到被抓..... 我覺得這東西搞不好是FBI設計的蜜罐(honeypot)哪 XD 這事件似乎也顯示了,只要犯罪者為IP再多上幾層保護,例如使用tor, 並且避免使用交易所提款的話,或許就能降低不少遭到執法單位鎖定的可能性, 不過用地下匯兌提款被黑吃黑,可能也沒有比較安全就是了 XD

1 comment

Log in to join in Reading is open to everyone. Replying needs an account.