宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 火必 > 正文

执法部门如何追查从 Bitfinex 被盗的 94,000 枚比特币?

作者:

时间:1900/1/1 0:00:00

美国司法部在 2022 年 2 月的一份声明中宣布,在控制了被盗资金的钱包后,它已成功扣押了 2016 年对加密交易所 Bitifinex 的黑客攻击中流失的大部分比特币。

尽管收回周期跨度如此之大的资金显然不太可能,但复杂且确定性的线索使执法部门能够抓住 Ilya Lichtenstein和 Heather Morgan,这对夫妇试图通过来混淆他们非法所得的比特币。

但看似经过深思熟虑的行为实际上却非常脆弱,充满了失误,这为分配给美国国税局刑事调查部门的特工 Christopher Janczewski 的工作提供了便利。这项工作最终导致 Janczewski 指控 Lichtenstein 和 Morgan 共谋以及。

本文根据司法部和特工 Janczewski 提供的账户,深入探讨了揭露被指控的 Bitfinex 黑客身份的执法工作的细微差别,以及被指控的夫妇的步骤。然而,由于官方文件没有披露调查的关键步骤,作者将提供合理的场景和可能的解释,以解决尚未回答的问题。

比特币的货币自主权以及抵制审查的特性,使得比特币交易不可能被阻止,比特币资产不可能被没收。但是执法部门如何能够在这种情况下抓住者的比特币呢?

根据特工 Janczewski 提出的诉讼,执法部门能够进入 Litchestein 的云存储,在他试图清理被盗资金时,他保留了大部分与他的操作相关的敏感信息——包括比特币钱包的私钥,该钱包中拥有被盗资产的大部分。

Tether:美国执法部门尚未联系Tether要求冻结OFAC制裁的地址:8月25日消息,Tether官方发文表示,目前尚未收到有关执法部门提出的任何“冻结Tornado Cash受OFAC制裁相关地址”的指示,将维持现状并等待指示。Tether表示,其一直与世界各地的执法部门密切合作,协助调查,包括冻结地址。几乎每天都与主要执法人员保持联系,当Tether收到来自经过验证的执法机构的冻结私人钱包的合法请求时,公司会遵守规定(不会冻结交易平台或加密服务方的钱包)。[2022/8/25 12:46:25]

比特币交易的抵制审查和比特币的主权取决于对私钥的正确处理,因为它们是将比特币从一个钱包转移到另一个钱包的唯一方法。

尽管 Lichtenstein 的私钥保存在云存储中,但根据司法部的说法,它们使用复杂的对称密码技术,以至于即使是老练的技术人员也可能无法在有生之年破解它。然而,司法部并没有回应关于如何解密文件和访问私钥。

对于执法部门如何破解 Lichtenstein 的加密云存储,有一些看似合理的猜测。

第一种可能性与密码存储的安全性有关:执法部门可以通过某种方式获得对密码的访问权限,而无需暴力破解云中的文件。

另一种方法可能是执法部门拥有比世界上任何其他技术员更多的关于这对夫妇的个人信息和计算能力,因此针对目标文件的解密实际上是可行的,并且与司法部的声明不矛盾。

美国SEC执法部门向国会寻求更多资源,以处理加密行业的问题:金色财经消息,美国证券交易委员会(SEC)执法部门负责人已要求美国国会提供更多资源(包括雇佣更多的工作人员),以支持该机构的加密监管工作。在周二的听证会上,SEC执法主任Gurbir Grewal告诉美国众议院金融服务小组委员会,监管机构针对加密货币公司的执法行动越来越多,这使新成立的加密货币监管部门感到紧张。

据悉,今年5月,美国SEC将其加密资产和网络部门的规模扩大了近一倍,达到50名员工。(CoinDesk)[2022/7/20 2:24:42]

最可能的情况是执法部门一开始就不需要解密文件,考虑到司法部的评论,这是有道理的。特工 Janczewski 和他的团队本来就可以通过某种方式获得密码,而不需要暴力破解云存储的文件。这可以通过 Lichtenstein 委托创建或存储加密技术密码的第三方来促进,或者通过追查这对夫妇的某种失误留下的马脚。

Lichtenstein 将如此敏感的文件保存在在线数据库中的原因尚不清楚。然而,一些人假设这可能与黑客行为有关,这需要他将钱包的私钥保存在云端。来自 OXT Research 的 Ergo 在社交媒体上表示:“因为这允许远程访问第三方”。不过,这对夫妇没有受到执法部门的“黑客行为”指控。

与其他人合作的假设也支持本案的情况。虽然非对称加密技术非常适合发送和接收敏感数据(因为数据使用接收者的公钥加密,并且只能使用接收者的私钥解密),但对称加密技术非常适合共享对固定文件的访问,因为密码可以由两方共享。

USDC地址被拉黑或为应执法部门要求:Cirecle-Coinbase共同发言人 Josh Hawkins表示针对6月中拉黑USDC某地址一事,这是回应执法部门的要求,他不能提供更多细节。对Centre有管辖权的法院发布的命令,该公司均会遵守。据悉,近期一个拥有近10万枚USDC稳定币的以太坊地址已被发行USDC的实体CENTRE列入黑名单。USDC基于Centre Consortium公司(Coinbase和Circle联合投资运营的企业)的开发框架,发行完全抵押美元的稳定币。[2020/7/9]

另一种假设是疏忽。黑客可能只是认为他们的密码足够安全,并且为了方便将其放在云服务上,可以在世界任何地方使用互联网进行访问。但是这种情况仍然没有回答这对夫妇如何获得与黑客攻击相关的私钥的问题。

Bitfinex 未评论有关黑客的任何已知细节或他们是否仍在被追查。

Bitfinex 的首席技术官 Paolo Ardoino 表示:“我们无法评论任何正在调查的案件的细节。”并补充说“如此重大的安全漏洞不可避免涉及多方”。

司法部的声明称,这对夫妇使用了多种技术试图清洗比特币,包括跨链,以及在几个加密交易所使用虚假身份账户。那么,他们的行为是如何被发现的呢?

Lichtenstein 经常会在比特币交易所开立虚拟身份的账户。例如他在某一个交易所开设了 8 个账户(根据 Ergo 的说法是 Poloniex),起初这些账户似乎不相关,也没有微弱的联系。然而,根据诉讼书中的信息来看,所有这些账户都具有多个特征,这些特征暴露了这对夫妇的身份。

动态 | 美国证券交易委员会网络执法部门负责人辞职:据cointelegraph报道,美国证券交易委员会(SEC)网络执法部门负责人Robert A. Cohen辞职。网络部门负责与加密货币和数字资产有关的证券违规行为。Cohen曾负责过Kik未经注册出售1亿美元证券的诉讼以及对拳王Floyd Mayweather和音乐制作人DJ Khaled的ICO欺诈指控。[2019/7/30]

首先,所有 Poloniex 账户都使用位于印度的同一个电子邮件提供商,并且拥有“风格相似”的电子邮件地址。其次,它们是通过相同的 IP 地址访问的——这是一个重要的危险信号,可以推测这些虚假账户都是由同一实体控制。第三,这些账户是在同一时间创建的,与 Bitfinex 的黑客攻击相近。此外,在交易所要求进行 KYC 后,这些账户都不再被使用。

诉讼还称,Lichtenstein 将多个比特币从不同的 Poloniex 账户提款合并到一个比特币钱包集群中,之后他存入比特币交易所的一个账户(根据 Ergo 的说法是 Coinbase),他之前曾为此账户通过了 KYC。

诉讼书中的原话是:“该账户已通过 Lichtenstein 的加州驾照照片和自拍风格的照片进行了验证;该账户已注册到包含 Lichtenstein 名字的电子邮件地址。”

诉讼书中的信息还表明,Lichtenstein 在他的云存储中保存了一个电子表格,其中包含所有 8 个 Poloniex 账户的详细信息。

动态 | 美德克萨斯州相关执法部门二次整顿当地加密货币投资产品:美国德克萨斯州证券专员Travis J. Iles已三次下达紧急禁令,禁止从事加密货币相关欺诈性投资的发起人通过Facebook的“在家办公”论坛招揽德克萨斯居民。 这些指令源自州证券委员会执法部门的一项举措。在比特币价格在过去三个月价格暴涨之后,该部门上周开始对可疑的加密货币产品展开全面调查。这是该执法部门对加密货币投资产品的第二次监管整顿。[2019/6/30]

在谈到链上数据时,OXT Research 的 Ergo 表示,由于 Lichtenstein 早期使用暗网市场 AlphaBay 作为传递,所以我们作为被动调查者(非执法部门)无法评估许多诉讼书中提供的信息的有效性。

诉讼书详细说明了 Bitfinex 黑客攻击后的资金流向,但 AlphaBay 交易信息无法被执法部门审计,因此他们无法自己追踪资金。图片来源:美国司法部

Ergo 认为:“调查非常直接,但需要了解跨监管实体的内部知识,例如,[美国政府] 和数据监控公司共享了 AlphaBay 交易历史,但我们无权访问该信息。这就是我作为被动调查者必须停止分析的地方。”

根据 Ergo 的说法,另一个关键信息是钱包集群“36B6mu”,它是由 Bittrex 的两个账户中的比特币提款形成的,资金完全由 Monero 存款构成,随后被用于为其他比特币交易所的不同账户提供资金。尽管这些账户不包含这对夫妇的 KYC 信息,但根据诉讼书,同一交易所的五个不同账户使用相同的 IP 地址,由纽约的一家云服务提供商托管。当提供商将其记录提交给执法部门时,发现该 IP 是由一个以 Lichtenstein 名义的账户租用的,并与他的个人电子邮件地址相关联。

这对夫妇通过 Monero 的存款提供资金并提取 BTC,试图清洗资金。然而,执法部门通过 KYC 信息踪迹用来对他们在不同托管服务中的虚构身份进行去匿名化。图片来源:美国司法部

Ergo 表示,OXT 团队无法验证有关 36B6mu 钱包集群的任何声明。

“我们搜索了与钱包集群对应的 36B6mu 地址,并找到了一个地址,但该地址不是传统钱包集群的一部分。此外,时间和数量似乎与投诉中提到的不符。可能是笔误?因此,我们无法真正验证与 36B6mu 集群有关的任何事情。”

除了被动调查者无法独立证明的部分外,在分析诉讼书后,很明显,Lichtenstein 和 Morgan 为他们使用的几项服务中建立了不同程度的“信任”。

首先,Lichtenstein 和 Morgan 在云存储服务中在线保存敏感文件,该云存储服务容易被审查。比特币爱好者为了加强安全性,重要的文件或私钥应离线保存在安全的位置,最好分散保存,而不是集中的储存在同一家托管商。

他们信任的第一个服务是暗网市场 AlphaBay。尽管我们尚不清楚执法部门如何能够发现他们的 AlphaBay 交易记录,但暗网市场经常引起执法部门怀疑,并且始终是执法工作的主要焦点。

其次,盲目假设是危险的,因为它们会导致你放松警惕,这通常会留下精明的调查者或黑客可以利用的失误。在本案的情况下,Lichtenstein 和 Morgan 曾一度假设他们使用了如此多的技术来混淆资金来源,以至于他们认为将比特币存入拥有他们个人身份信息的账户是安全的——这一行为可能会导致一连串的对之前大部分的交易进行去匿名化的效果。

这对夫妇处理比特币的另一个危险信号涉及将来自不同来源的资金聚集在一起,这使得区块链分析公司和执法部门能够合理地假设同一个人控制了这些资金——另一个去匿名化的机会。

Lichtenstein 和 Morgan 确实尝试将跨链作为获得隐私的替代方案,然而,他们通过托管服务(主要是加密交易所)来执行它,这破坏了这种方案的可行性并引入了一个可以被传唤的可信第三方。

Lichtenstein 和 Morgan 还尝试使用化名或虚构身份在加密交易所开设账户以隐藏他们的真实姓名。但是,这样做的模式使调查者更加了解此类账户,而共同的 IP 地址可以使执法部门能够假设同一实体控制所有这些账户。

由于比特币是一个透明的网络,因此可以轻松地追踪资金。虽然比特币是匿名的,但也不是没有缺陷:使用比特币需要具有隐私意识和小心翼翼。

尽管这对夫妇已被美国执法部门指控犯有两项罪行,但法庭仍将有一个判断程序来确定他们是否被判有罪。Bitfinex 的首席技术官 Paolo Ardoino 表示,如果这对夫妇被判有罪并将资金归还 Bitfinex,交易所将制定行动计划。

“在 2016 年的黑客攻击之后,Bitfinex 创造了 BFX 代币,并以 1 美元的价格将它们提供给受影响的客户。在安全漏洞发生后的八个月内,Bitfinex 用美元或加密货币赎回了所有 BFX 代币,或者为客户将 BFX 代币转换为母公司 iFinex Inc 的股票,大约有 5440 万个 BFX 代币被转换。”

Ardoino 表示,BFX 代币的每月赎回始于 2016 年 9 月,最后一个 BFX 代币于次年 4 月初赎回。该代币开始以大约 0.20 美元的价格交易,但价值逐渐增加到近 1 美元。

“Bitfinex 还为某些将 BFX 代币转换为 iFinex 股票的客户创建了可交易的 RRT 代币,”Ardoino 解释说。“当我们成功收回资金时,我们将向 RRT 持有人分配高达每 RRT 1 美元的资金。大约有 3000 万个 RRT 未完成。”

根据 Ardoino 的说法,RRT 持有人对 2016 年黑客攻击恢复的任何财产拥有优先权,交易所可以用加密货币、现金或其他财产赎回 RRT,以帮助客户挽回损失。

原文作者 |?NAMCIOS-Bitcoin Magazine

编辑整理 | 白泽研究院(获准转载)

标签:比特币STENSTICH比特币价格行情走势图历年Monster ValleyInstadappFLOKICHAIN

火必热门资讯
前《纽约时报》记者:NFT为何令人着迷?

本文梳理自前《纽约时报》记者 Nathaniel Popper 在个人社交媒体平台上的观点,律动对其整理如下:  离开《纽约时报》给我额外带来的好处是,我终于能玩转 Crypto 了.

1900/1/1 0:00:00
2022年全国两会:有关元宇宙的科普、立法与监管声音

中华人民共和国第十三届全国人民代表大会第五次会议于2022年3月5日在北京召开。中国人民协商会议第十三届全国委员会第五次会议建议于2022年3月4日在北京召开.

1900/1/1 0:00:00
未成年人可以在 Metaverse 上访问材料

根据 BBC 新闻的一项调查,儿童可以在虚拟宇宙中访问性材料并体验在线美容。使用元界应用 VRChat,研究人员能够访问虚拟脱衣舞俱乐部,在那里化身模拟性行为。她还被展示了性玩具和避孕套,并被许多成年男子接近.

1900/1/1 0:00:00
金色观察|在以太坊上开发DApp需要哪些工具?

以太坊上的应用是以太坊整个生态市场热度的支撑,那如何在以太坊上开发应用呢?从2017年和2018年开始,以太坊上的应用不断出现,如今形式多样,但在开发上可以进行一定的归类.

1900/1/1 0:00:00
区块链更像是企业还是国家?

虽然比特币过完了它的13岁生日,但与之相比,我们如今知道的大多数数字资产仍然只是蹒跚学步的孩子。催生了第一波真正的区块链应用的 "DeFi之夏"只发生在一年半之前,其他大多数在我们看来具有巨大价值的成功应用存在时间都没超过三年.

1900/1/1 0:00:00
金色观察|PoE:一种新的zk-rollups共识机制

该共识由PolygonHermez的DavidSchwartz和JordiBaylina发表在以太坊研究者论坛,具体整理如下。PoE是为zkEVM实现开发的一种新的共识机制.

1900/1/1 0:00:00