比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > AAVE > Info

硬核:解密美國司法部起訴中國OTC承兌商洗錢案件_EVE

Author:

Time:1900/1/1 0:00:00

來源:PeckSheild

2020年03月02日,美國司法部以陰謀洗錢和無證經營匯款為由,對名為田寅寅和李家東兩位中國人發起了公訴,并凍結了他們的全部資產。理由是,他們二人在2017年12月至2019年04月期間,幫助朝鮮政府下轄黑客組織LazarusGroup提供了價值超1億美元的洗幣服務。

由于美國司法部并未公布這些被盜資金的具體來源,涉及洗錢的加密貨幣交易路徑,甚至當事人李家東還聲稱自己只是受害者,一時間這樁案件成了媒體和坊間熱議的焦點。

究竟是哪幾個交易所被盜了,黑客具體洗錢路徑又是怎樣的,田和李兩位承兌商是在哪個環節參與的?

由于美國司法部并沒有公布被盜交易所的名稱和地址以及田和李涉案的關鍵細節,區塊鏈安全公司PeckShield第一時間介入追蹤研究分析,基于美國司法部僅公布的20個地址向上追溯、取證并以可視化圖文方式還原整個案件的來龍去脈。

加密交易所Crypto.com集成CoinRoutes智能訂單路由系統:6月8日消息,加密貨幣交易所Crypto.com與訂單執行系統CoinRoutes集成,以促進機構獲得流動性。[2023/6/8 21:24:24]

如上圖所示,事情經過簡單總結為:

北韓黑客組織LazarusGroup先通過釣魚獲取交易所私鑰等手段,攻擊了四個數字資產交易所;之后黑客用PeelChain等手法把所竊的資產轉入另外4個交易所,VCE1到VCE4;再然后黑客又使用PeelChain把資產轉移到負責洗錢的兩位責任人的交易所VCE5和VCE6的賬戶中,最后換成法幣完成整個過程。美國司法部這次起訴的就是最后一環負責洗錢的田寅寅和李家東。

Open Network宣布推出治理平臺Ton.vote:金色財經報道,Open Network宣布推出治理平臺Ton.vote,通過與Orbs的集成防止投票被篡改。TON代幣持有者現在將可以對網絡上所有項目的決定進行投票。當前第一個治理提案是凍結創世挖礦錢包持有的代幣,這些代幣已經四年不活躍了。目前,91.75%的投票支持該提案。(coindesk)[2023/2/22 12:20:43]

在接下來篇幅中,

PeckShield將從被盜交易所源頭說起、對黑客洗錢的具體路徑進行系統性的拆解分析,為你復盤、解密整個案件的全過程。

圖文拆解:OTC承兌商洗錢案件

通常情況下,黑客在攻擊得手后,洗錢流程大體分為三步:

風投公司Seven Seven Six正計劃為2支新基金募集7.76億美元:2月9日消息,據The Information查看到的相關投資文件顯示,由Reddit聯合創始人Alexis Ohanian于2020年發起的風投公司Seven Seven Six正計劃為兩支新基金募集7.76億美元,該募資規模比去年增加了50%以上。

據悉,Seven Seven Six或將把相關基金中的30%投資重點放在Web3公司上。此前Seven Seven Six曾于去年暫停了計劃中的加密基金的籌款活動。但文件顯示,它告訴潛在投資者,其于2021年推出的首只基金的價值已經躍升。年推出的首只基金的價值已經躍升。[2023/2/9 11:56:04]

1)處置階段:非法獲利者將被盜資產整理歸置并為下一步實施分層清洗做準備;

2)離析階段:Layering是一個系統性的交易,也是整個流程中最關鍵技術含量最高的一個過程,用于混淆資產來源和最終收益者,使得當初的非法資產變成“合法所得”;

Legacy Suite為產品組合引入法律和數字套件:金色財經報道,數字資產保存領域領導者Legacy Suite宣布推出Legal和digital Suite解決方案,旨在保護加密貨幣、nft和法律指令等資產,并確保它們在死亡或緊急情況下得到正確和安全的共享。Legacy Suite的Digital Suite產品允許客戶管理、創建和共享數據、數字金庫和密碼。用戶可以利用該套件來存儲文件,并將它們單獨分配給數字執行程序和可信的聯系人。(globenewswire)[2022/11/2 12:08:38]

3)歸并階段:將洗白后的資產“合法”轉走,至此之后,攻擊者手里擁有的非法資產的痕跡已經被抹除干凈,不會引起有關部門的關注。

根據美國司法部提供的信息,有四個交易所被盜,PeckShield安全團隊通過追溯田和李兩人的20個關聯比特幣地址在鏈上數據,根據這些鏈上行為特性,結合PeckShield交易所被盜資料庫的數據信息,最終鎖定是下面四個交易所被盜:

zkLend旗下借貸產品Artemis已上線測試網:8月6日消息,借貸協議zkLend旗下零售借貸產品Artemis已上線測試網,進入白名單的錢包將可以通過電子郵件的鏈接使用Artemis。據悉,zkLend是一個建立在StarkNet上的貨幣市場協議,此前zkLend獲得了由Delphi Digital領投的500萬美元種子輪融資,其他主要投資者包括StarkWare、Three Arrows Capital、Genesis Block Ventures、Alameda Research、CMS、MetaCartel DAO、DCVC、Amber Group、TPS Capital、Ascensive、D3Web Capital、4RC和SkyVision Capital等。[2022/8/6 12:06:12]

(注:Bter交易所在2017年倒閉后其資產由另一個交易所接管,我們這里仍使用Bter的名字)

在弄清楚贓款源頭之后,我們來看一下被盜資產的洗錢路徑及流向情況,黑客總共將洗錢分成了三步:

一、處置階段:放置資產至清洗系統

在Bter、Bithumb、Upbit、Youbit交易所被盜事件發生后的數月內,攻擊者開始通過各種手段處置他們的非法獲利。將獲利資產流到自己可以控制的賬號之中,為下一步的清洗做準備。

二、離析階段:分層、混淆資產逃離追蹤

離析過程中,攻擊者試圖利用PeelChain的技術手段將手里的資產不斷拆分成小筆資產,并將這些小筆資產存入交易所。下圖中我們挑選了一筆比較典型的拆分過程,對于第一筆2,000BTC的流程細述如下。

1)攻擊者的其中一個地址先前獲利1,999BTC,先將這一筆大額資產拆分成1,500+500BTC;

2)其中1,500BTC再拆分成三個各500BTC的地址,此時看到原先的2,000BTC被拆到了4個新地址之中,而原地址中的余額已經歸零;

3)500BTC轉成20~50BTC的大小往Yobit交易所充值,并將剩下的資產找零到一個新的地址中,此時完成一筆充值;

4)使用新地址重復步驟3,直到原始的500BTC全部存入交易所為止。這一過程中攻擊者也往其它交易所充值記錄,比如Bittrex、KuCoin、HitBTC。

攻擊者通過數百次這樣子的拆分流程之后,原始的非法BTC資產全部流入了各大交易所,完成了初步洗錢操作。

如下圖所示,我們進一步分析發現,在完成初步洗錢操作后,狡猾的攻擊者并沒有直接轉入自己的錢包,而是再次使用PeelChain手法把原始的非法所得BTC分批次轉入OTC交易所進行變現。攻擊者每次只從主賬號分離出幾十個BTC存入OTC帳號變現,經過幾十或上百次的操作,最終成功將數千個BTC進行了混淆、清洗。

三、歸并階段:整合資產伺機套現

攻擊者在完成上一步的洗錢操作之后,開始嘗試進行將非法所得進行OTC拋售套現。

在上圖描述的過程中,從2018年11月28日到12月20日,攻擊者總共把3,951個BTC分一百多次存入田寅寅的Huobi和Coincola三個OTC帳號中變現,最后剩余的9.8個BTC目前還存放在攻擊者中轉地址上。

結語

綜上,PeckShield安全團隊通過追蹤大量鏈上數據展開分析,理清了此次OTC承兌商洗錢事件的來龍去脈。受害交易所分別為?Bter、Bithumb、Upbit、Youbit,據不完全統計損失至少超3億美元,且在攻擊得手后,黑客分三步實施了專業、周密、復雜的分散洗錢操作,最終成功實現了部分套現。

PeckShield認為,黑客盜取資產后實施洗錢,不管過程多周密復雜,一般都會把交易所作為套現通道的一部分。這無疑對各大數字資產交易所的KYC和KYT業務均提升了要求,交易所應加強AML反洗錢和資金合規化方向的審查工作。

Tags:BTCVENEVESEVENbtc價格今日行情價格Havens NookEleven01SEVEN價格

AAVE
Bakkt宣布完成3億美元B輪融資,微軟、洲際交易所等參投_KKT

原文作者是BakktCEOMikeBlandina,原文發布于Bakkt官方Medium博客。Bakkt成立于2018年,由洲際交易所與微軟、星巴克、BCG和其他企業聯合成立.

1900/1/1 0:00:00
比特幣恐慌指數接近巔峰,在太陽照常升起之前應該如何應對?_MEX

昨天下午六點至今天,比特幣帶動整個加密市場斷崖式下跌,24小時內整個加密貨幣市值縮水720億美元,比特幣在24小時內最大跌幅達到50%以上,市場恐慌指數接近巔峰.

1900/1/1 0:00:00
干貨 | 編程小白模擬簡易比特幣系統,手把手帶你寫一波(附代碼)_Solana

本文來源:區塊鏈大本營 作者:?VV一笑ヽ 如果有一個p2p的demo,我們要怎么才能應用到區塊鏈當中?今天就來一起嘗試一下吧!首先,我們需要模擬網絡中的多個節點相互通訊.

1900/1/1 0:00:00
數據:一年增長294%,DeFi終成以太坊的殺手級應用_APP

去年,以太坊去中心化應用的使用量猛增,這主要是由于人們對去中心化金融應用的興趣增加了。相比之下,區塊鏈平臺EOS和Tron在Dapp平臺方面的使用已經顯示出了崩潰跡象.

1900/1/1 0:00:00
DeFi風投公司Framework宣布90萬美元投資Commonwealth Labs和FutureSwap,補足DeFi缺失的一環_TUR

總部位于舊金山的專注于去中心化金融的風險投資公司FrameworkVentures已宣布對CommonwealthLabs和FutureSwap進行90萬美元的投資.

1900/1/1 0:00:00
Pantera 合伙人:機構拋售致加密貨幣震蕩,市場尚未見底_PAN

撰文:PaulVeradittakit,區塊鏈投資機構PanteraCapital合伙人 翻譯:盧江飛 全球市場正處于混亂狀態,道瓊斯指數暴跌了3000點,標準普爾500指數也下挫12%.

1900/1/1 0:00:00
ads