Forklog
2022-02-09 10:23:26

Причастных к похищенным с Bitfinex активам нашли благодаря закрытию AlphaBay

Закрытие в 2017 году даркнет-рынка AlphaBay позволило правоохранителям получить доступ к записям о переводах украденных в 2016 году с биткоин-биржи Bitfinex активов на аккаунты других сервисов. Благодаря этому удалось обнаружить связь с арестованными Ильей Лихтенштейном и Хезер Морган. 8 февраля стало известно о задержании указанных лиц. Власти США обвинили их в сговоре с целью отмывания доходов в размере 119 754 BTC. Проведенная конфискация 94 636 BTC (~$3,6 млрд) может стать крупнейшей в истории. Согласно документу, супружеская пара применила несколько методов отмывания денег: использование учетных записей на базе фиктивных удостоверений личности;перемещение украденных средств в серии небольших сумм в тысячах транзакций;использование компьютерных программ для их автоматизации;распределение украденных средств путем внесения их на счета различных биткоин-бирж и рынков даркнета с последующим их выводом;конвертация биткоина в другие криптовалюты, в том числе с улучшенной анонимностью;использование бизнес-аккаунтов в США для легализации деятельности. Упрощенная схема перемещения похищенных с Bitfinex средств. Данные: Минюст США. Согласно Elliptic, за последние пять лет злоумышленникам удалось переместить и отмыть порядка 21% украденных BTC — с AlphaBay средства поступили на аккаунты бирж, а также сервисы Wassabi, JoinMarket и даркнет-рынок Hydra. Данные: Elliptic. Для отмывания украденных активов также использовались золото, NFT, криптоматы и подарочные карты Uber, Hotels, PlayStation, Walmart. Ранние неудачные попытки перевести средства на биржи встречали блокировкой средств с необходимостью прохождения KYC-процедур, после чего супруги попросту отказывались от них.  Telegram-канал Goldfoundinshit пояснил, каким образом пару удалось отследить: одна из учетных записей была открыта 13 января 2015 года на имя Лихтенштейна с использованием его домашнего адреса в Сан-Франциско и подтверждена персональным фото и скриншотом его водительских прав;Лихтенштейн указал свой настоящий домашний адрес для получения золота и драгоценных металлов;аккаунты, через которые обналичивался XRM, были зарегистрированы на имя гражданина России и по российскому адресу электронной почты;Лихтенштейн и Морган использовали свои аккаунты с одних и тех же IP-адресов;когда Морган хотела увеличить дневной вывод с $500 до $8000 на одном из аккаунтов, биржа запросила источник средств, и Хизер Морган заявила: «Мой парень (ныне муж) подарил мне криптовалюту в течение нескольких лет (2014 год, 2015 год), которые я хранила на холодном кошельке»;Морган и Лихтенштейн сообщали, что источником внесенных на их счета биткоинов были их собственные инвестиции до 2015 года. Однако подробный анализ блокчейна показал, что ключевую роль сыграли счета, открытые в 2017 году после взлома;Все данные о кошельках и ключи пара хранила в облачном сервисе вместе со скриншотами всех документов. 31 января 2022 года правоохранительным органам удалось расшифровать несколько ключевых файлов в их учетных записях. Запись содержала файл со списком всех адресов и закрытых ключей.  Представляют интерес и сами Илья Лихтенштейн и Хезер Морган. Согласно аккаунту в LinkedIn, Морган является CEO копирайт-агентства SalesFolk и колумнистом для Inc. и Forbes. В частности, ей принадлежит авторство статьи «Эксперты делятся советами по защите бизнеса от киберпреступников». В нее попали комментарии представителей BitGo, которая предоставила Bitfinex инструменты безопасности во время взлома. Лихтенштейн является партнером в инвестиционном фонде Demandpath (Морган в него инвестировала) и советником SalesFolk. Пара вела активную жизнь в социальных сетях. Морган взяла псевдоним Razzlekhan и позиционировала себя как рэп-исполнитель, а также художник, специализирующийся на коллажах, скульптуре, живописи и дизайне одежды. Напомним, 1 февраля пришли в движение 94 643 BTC, украденные в 2016 году с Bitfinex. Сервис Whale Alert зафиксировал более 20 транзакций. Подписывайтесь на новости ForkLog в Telegram: ForkLog Feed — вся лента новостей, ForkLog — самые важные новости, инфографика и мнения

Crypto 뉴스 레터 받기
면책 조항 읽기 : 본 웹 사이트, 하이퍼 링크 사이트, 관련 응용 프로그램, 포럼, 블로그, 소셜 미디어 계정 및 기타 플랫폼 (이하 "사이트")에 제공된 모든 콘텐츠는 제 3 자 출처에서 구입 한 일반적인 정보 용입니다. 우리는 정확성과 업데이트 성을 포함하여 우리의 콘텐츠와 관련하여 어떠한 종류의 보증도하지 않습니다. 우리가 제공하는 컨텐츠의 어떤 부분도 금융 조언, 법률 자문 또는 기타 용도에 대한 귀하의 특정 신뢰를위한 다른 형태의 조언을 구성하지 않습니다. 당사 콘텐츠의 사용 또는 의존은 전적으로 귀하의 책임과 재량에 달려 있습니다. 당신은 그들에게 의존하기 전에 우리 자신의 연구를 수행하고, 검토하고, 분석하고, 검증해야합니다. 거래는 큰 손실로 이어질 수있는 매우 위험한 활동이므로 결정을 내리기 전에 재무 고문에게 문의하십시오. 본 사이트의 어떠한 콘텐츠도 모집 또는 제공을 목적으로하지 않습니다.