比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

慢霧:美國執法部門破獲 2016 年 Bitfinex 被黑案件細節分析_TENS

Author:

Time:1900/1/1 0:00:00

當地時間周二美國司法部發布公告稱,它已經查獲了價值36億美元的比特幣,這些比特幣與2016年加密貨幣交易所Bitfinex的黑客事件有關。34歲的IlyaLichtenstein和其31歲的妻子HeatherMorgan在紐約被捕,兩人被指控共謀洗錢和詐騙罪。

美國司法部公告稱,這是司法部有史以來最大規模的金融扣押,此次調查由IRS-CI華盛頓特區辦事處的網絡犯罪部門、聯邦調查局的芝加哥辦事處和國土安全調查局紐約辦事處領導,德國安斯巴赫警察局在此次調查期間提供了協助。

事件背景

根據慢霧AML掌握的情報數據分析顯示,Bitfinex在2016年8月遭受網絡攻擊,有2072筆比特幣交易在Bitfinex未授權的情況下轉出,然后資金分散存儲在2072個錢包地址中,統計顯示Bitfinex共計損失119,754.8121BTC。事發當時價值約6000萬美元,按今天的價格計算,被盜總額約為45億美元。

數據:約2小時前Immutable團隊解鎖超2300萬枚IMX:金色財經報道,數據顯示,大約2小時前,Immutable團隊已獲得解鎖的23,872,177枚IMX(價值約1710萬美元),此解鎖錢包目前持有5.95億枚IMX(價值約4.255億美元)。[2023/8/11 16:20:29]

慢霧AML曾于2月1日監測到?Bitfinex?被盜資金出現大額異動,后被證實該異動資金正是被司法部扣押了的94,643.2984BTC,約占被盜總額的79%,目前這些資金保管在美國政府的錢包地址

bc1qazcm763858nkj2dj986etajv6wquslv8uxwczt中。

事件梳理

慢霧AML根據美國司法部公布的statement_of_facts.pdf文件進行梳理,將此案的關鍵要點和細節分享如下:

美國家庭經濟福祉年度報告:最貧困人口使用加密貨幣進行零售或P2P支付的比例較高:金色財經報道,美聯儲發布了2022年美國家庭經濟福祉年度報告。專門討論加密貨幣的部分顯示,盡管總體數字仍然較低,但最貧困人口使用加密貨幣進行零售或P2P支付的比例較高。該調查詢問人們是否使用加密貨幣進行支付和投資。在收入低于25,000美元的最低收入群體中,9%的受訪者出于任何目的使用加密貨幣。該群體中4%的人將其用于支付,5%的人將加密貨幣視為一種投資。換句話說,44%的低收入加密貨幣群體使用它進行支付。相比之下,只有16%的最富有的加密貨幣持有者(12人中有2人)表示他們使用加密貨幣進行付款。[2023/7/6 22:20:25]

1、美國執法部門通過控制Lichtenstein的云盤賬號,獲取到了一份寫著2000多個錢包地址和對應私鑰的文件。該文件中的地址應該就是上文提到的2072個盜幣黑客錢包地址,然后美國司法部才有能力扣押并將比特幣集中轉移到

FTC因隱私和安全問題對推特進行更深入審查:金色財經報道,據知情人士透露,在埃隆·馬斯克收購推特后,美國聯邦貿易委員會(FTC)對該公司的隱私和數據安全做法進行更深入的調查。FTC律師在上個月詢問了兩名推特前高管——前首席隱私官Damien Kieran和首席網絡安全官Lea Kissner。這次調查標志著FTC至少第三次就其隱私和數據安全做法對推特進行審查,審查可能導致數百萬美元的罰款,以及FTC對馬斯克本人施加義務的新命令,這些義務將適用于其所有公司,即使他卸任CEO或離開推特也仍然有效。(金十)[2022/12/21 21:57:32]

bc1qazcm763858nkj2dj986etajv6wquslv8uxwczt中。

2、從2017年1月開始,被盜資金才開始轉移,其通過剝離鏈技術,將被盜資金不斷拆分、打散,然后進入了7個獨立的AlphaBay?平臺賬號進行混幣,使BTC無法被輕易追蹤。從結果看,使用AlphaBay進行混幣的比特幣約為25000BTC。

受Solana漏洞攻擊損失的SOL Token數量已超4萬枚:金色財經報道,據 Dune Analytics 數據顯示,受Solana漏洞攻擊損失的SOL Token數量已超4萬枚,截至目前為 41,878 枚,按照當前價格計算已超 160 萬美元。[2022/8/4 12:02:27]

3、混幣后,大部分資金被轉入到8個在交易所-1注冊的賬號,這些賬號的郵箱都是用的同一家印度的郵箱服務提供商。除此之外,這8個賬號使用過相同的登錄IP,并且都是在2016年8月左右注冊的。

更為致命的是,在Lichtenstein的云盤里有一份Excel表格,記錄著這8個賬號的各種信息,而且其中6個賬號還被他標記為FROZEN。美國司法部統計發現,交易所-1里的8個賬號共凍結著價值18.6萬美元的資產。

4、混幣后還有部分資金被轉入到交易所-2和一家美國的交易所,在這兩家交易所上注冊的賬號,有些也是使用的上文提到的那一家印度的郵箱服務提供商。這些信息也是在上文提到的Lichtenstein的云盤中的Excel表格里發現的。

通過VCE2和VCE4,Lichtenstein夫婦成功把Bitfinex被盜的BTC換成了法幣,收入囊中。不過,他們在VCE4上有2個用俄羅斯郵箱注冊的賬號,因為頻繁充值XMR而且無法說明資金來源,導致賬號被平臺封禁。美國司法部統計發現,上面凍結了價值約15.5萬美元的資產。

5、在賬號被凍結前,從交易所-1提幣的資金,大部分到了另一家美國的交易所。在Bitfinex被盜前的2015年1月13日,Lichtenstein在VCE5交易所上用自己真實的身份和私人郵箱注冊了賬號并進行了KYC認證。在VCE5交易所上,Lichtenstein用BTC與平臺上的商戶購買了黃金,并快遞到了自己真實的家庭住址。

6、除了前面提到的VCE1、VCE2、VCE4、VCE5這幾家交易所被他們用來洗錢,Lichtenstein夫婦還注冊了VCE7、VCE8、VCE9、VCE10等交易所用來洗錢。資金主要都是通過從VCE1提幣來的,不過在VCE7-10這些交易所上注冊的賬號,都是用Lichtenstein夫婦的真實身份和他的公司來做KYC認證的。

美國司法部統計發現,從2017年3月到2021年10月,Lichtenstein夫婦在VCE7上的3個賬號共計收到了約290萬美元等值的比特幣資金。在這些交易所上,Lichtenstein進一步通過買賣altcoins、NFT等方式來洗錢,并通過比特幣ATM機器進行變現。

洗錢鏈路

事件疑點

從2016年8月Bitfinex被盜,到現在過去了約6年的時間,在這期間美國執法部門是如何進行的深入調查,我們不得而知。通過公布的statement_of_facts.pdf文件內容我們可以發現,Lichtenstein的云盤中存儲著大量洗錢的賬號和細節,相當于一本完美的“賬本”,給執法部門認定犯罪事實提供了有力的支撐。

但是回過頭全局來看,執法部門是怎么鎖定Lichtenstein是嫌疑人的呢?

還有個細節是,美國司法部并沒有控訴Lichtenstein夫婦涉嫌非法攻擊Bitfinex并盜取資金。

最后一個疑問是,從2016年8月Bitfinex被盜,到2017年1月被盜資金開始轉移,這其中的5個月時間發生了什么?真正攻擊Bitfinex的盜幣黑客又是誰?

Tags:VCETENSHTEICHVCE價格TENSHI幣Fighter ShibaDIGICHAIN

比特幣交易
CertiK:Solana跨鏈橋蟲洞事件分析_COU

北京時間2022年2月3日凌晨1點58分,Solana跨鏈橋項目蟲洞遭受攻擊者發起的攻擊。黑客繞過了Solana上的WormholeBridge驗證過程,并為自己鑄造了WormholeETH(w.

1900/1/1 0:00:00
NFT如何將一家小型移動游戲公司轉變為數十億美元的巨頭_區塊鏈

作者:JustinBirnbaum原標題:《HowANFTPivotTurnedATinyMobileGameCompanyIntoMulti-BillionDollarPowerhouse》.

1900/1/1 0:00:00
金色觀察|五大預測:BTC將在2022年經歷什么_以太坊

起起伏伏,跌跌蕩蕩,辭舊迎新。在新的一年中,展望我們所在的行業,看看這些大咖眼中BTC在2022年有哪些小目標?預測一:BTC成為部分國家法定貨幣1月27日,三箭資本創始人SuZhu在推特上表示.

1900/1/1 0:00:00
讀懂X2Y2 :重塑社區代幣經濟學,建立普惠式 NFT 交易市場_OPEN

NFT的熱度在2021年不斷升溫,OpenSea作為最早的NFT交易市場之一,壟斷了90%以上的交易份額。不可否認,OpenSea在構建整個NFT生態系統方面提供了很多幫助,但它存在各種問題.

1900/1/1 0:00:00
一文探討創新NFT交易市場的發展思路_NFT

作者:有匪 交易市場作為NFT生態的關鍵一環是兵家必爭之地。Opensea作為全球最大的NFT交易市場一直保持著壟斷地位,那么未來會誕生“opensea殺手”嗎?在討論這個問題之前,我們需要對N.

1900/1/1 0:00:00
手把手教你在Curve War中靠“賄賂”獲利_CRV

原文來自:Banklesshq原文作者:WilliamM.Peaster,編譯:星球日報Katie辜你持有過CRV嗎?聽說過crypto“賄賂”嗎?如果賄賂這個詞讓你感到困惑.

1900/1/1 0:00:00
ads