Cryptos Platform logo Cryptos Platform logo
Forklog 2022-02-09 10:23:26

Причастных к похищенным с Bitfinex активам нашли благодаря закрытию AlphaBay

Закрытие в 2017 году даркнет-рынка AlphaBay позволило правоохранителям получить доступ к записям о переводах украденных в 2016 году с биткоин-биржи Bitfinex активов на аккаунты других сервисов. Благодаря этому удалось обнаружить связь с арестованными Ильей Лихтенштейном и Хезер Морган. 8 февраля стало известно о задержании указанных лиц. Власти США обвинили их в сговоре с целью отмывания доходов в размере 119 754 BTC. Проведенная конфискация 94 636 BTC (~$3,6 млрд) может стать крупнейшей в истории. Согласно документу, супружеская пара применила несколько методов отмывания денег: использование учетных записей на базе фиктивных удостоверений личности;перемещение украденных средств в серии небольших сумм в тысячах транзакций;использование компьютерных программ для их автоматизации;распределение украденных средств путем внесения их на счета различных биткоин-бирж и рынков даркнета с последующим их выводом;конвертация биткоина в другие криптовалюты, в том числе с улучшенной анонимностью;использование бизнес-аккаунтов в США для легализации деятельности. Упрощенная схема перемещения похищенных с Bitfinex средств. Данные: Минюст США. Согласно Elliptic, за последние пять лет злоумышленникам удалось переместить и отмыть порядка 21% украденных BTC — с AlphaBay средства поступили на аккаунты бирж, а также сервисы Wassabi, JoinMarket и даркнет-рынок Hydra. Данные: Elliptic. Для отмывания украденных активов также использовались золото, NFT, криптоматы и подарочные карты Uber, Hotels, PlayStation, Walmart. Ранние неудачные попытки перевести средства на биржи встречали блокировкой средств с необходимостью прохождения KYC-процедур, после чего супруги попросту отказывались от них.  Telegram-канал Goldfoundinshit пояснил, каким образом пару удалось отследить: одна из учетных записей была открыта 13 января 2015 года на имя Лихтенштейна с использованием его домашнего адреса в Сан-Франциско и подтверждена персональным фото и скриншотом его водительских прав;Лихтенштейн указал свой настоящий домашний адрес для получения золота и драгоценных металлов;аккаунты, через которые обналичивался XRM, были зарегистрированы на имя гражданина России и по российскому адресу электронной почты;Лихтенштейн и Морган использовали свои аккаунты с одних и тех же IP-адресов;когда Морган хотела увеличить дневной вывод с $500 до $8000 на одном из аккаунтов, биржа запросила источник средств, и Хизер Морган заявила: «Мой парень (ныне муж) подарил мне криптовалюту в течение нескольких лет (2014 год, 2015 год), которые я хранила на холодном кошельке»;Морган и Лихтенштейн сообщали, что источником внесенных на их счета биткоинов были их собственные инвестиции до 2015 года. Однако подробный анализ блокчейна показал, что ключевую роль сыграли счета, открытые в 2017 году после взлома;Все данные о кошельках и ключи пара хранила в облачном сервисе вместе со скриншотами всех документов. 31 января 2022 года правоохранительным органам удалось расшифровать несколько ключевых файлов в их учетных записях. Запись содержала файл со списком всех адресов и закрытых ключей.  Представляют интерес и сами Илья Лихтенштейн и Хезер Морган. Согласно аккаунту в LinkedIn, Морган является CEO копирайт-агентства SalesFolk и колумнистом для Inc. и Forbes. В частности, ей принадлежит авторство статьи «Эксперты делятся советами по защите бизнеса от киберпреступников». В нее попали комментарии представителей BitGo, которая предоставила Bitfinex инструменты безопасности во время взлома. Лихтенштейн является партнером в инвестиционном фонде Demandpath (Морган в него инвестировала) и советником SalesFolk. Пара вела активную жизнь в социальных сетях. Морган взяла псевдоним Razzlekhan и позиционировала себя как рэп-исполнитель, а также художник, специализирующийся на коллажах, скульптуре, живописи и дизайне одежды. Напомним, 1 февраля пришли в движение 94 643 BTC, украденные в 2016 году с Bitfinex. Сервис Whale Alert зафиксировал более 20 транзакций. Подписывайтесь на новости ForkLog в Telegram: ForkLog Feed — вся лента новостей, ForkLog — самые важные новости, инфографика и мнения

阅读免责声明 : 此处提供的所有内容我们的网站,超链接网站,相关应用程序,论坛,博客,社交媒体帐户和其他平台(“网站”)仅供您提供一般信息,从第三方采购。 我们不对与我们的内容有任何形式的保证,包括但不限于准确性和更新性。 我们提供的内容中没有任何内容构成财务建议,法律建议或任何其他形式的建议,以满足您对任何目的的特定依赖。 任何使用或依赖我们的内容完全由您自行承担风险和自由裁量权。 在依赖它们之前,您应该进行自己的研究,审查,分析和验证我们的内容。 交易是一项高风险的活动,可能导致重大损失,因此请在做出任何决定之前咨询您的财务顾问。 我们网站上的任何内容均不构成招揽或要约