美国FBI VS 黑客组织
今天,恐怕是知名黑客组织Darkside最没面子的一天,它在一次轰动全球的勒索事件中获得的比特币不但因为最近币价大跌而贬值,更在被同行嘲笑“极其没有技术含量”的转账过程中被FBI截获。同时,这也意味着一直处于威胁公共安全、利用比特币等虚拟货币违法犯罪的那只看不见的手,重重的拍了一下自己的脸。
事件
据美联社7日报道,美国司法部副部长丽莎·摩纳哥(Lisa Monaco)表示,调查人员追回了由科洛尼尔管道运输公司支付的63.7枚比特币,约占总支付金额的85%。报道称,由于比特币价格下跌,目前价值约230万美元(约合人民币1471万元)。摩纳哥在新闻发布会上说道,“我们将继续利用所有资源,增加对防御勒索软件攻击的研究。”
慢雾:近期出现假冒UniSat的钓鱼网站,请勿交互:5月13日消息,慢雾首席信息安全官 /img/202281255933/0.jpg">
在FBI的一份书面证词显示,执法人员使用了区块链交易实时监控工具,追踪了比特币的数笔交易,并最终确认了接收赎金的地址。此外,他们获取到了私钥(private key)。私钥可以简单理解成“密码”。然而,任何官方文件和庭审记录都没有解释FBI是如何获取私钥的。
Meta Mask的iOS端钱包新增支持ConsenSys zkEVM网络Linea:4月6日消息,MetaMask钱包iOS端推出6.3.0版本更新,新增功能包括支持ConsenSys zkEVM网络Linea、改善法币入金设施、改善SDK体验等方面。[2023/4/6 13:47:39]
转账解析
事实上,在美国司法部公开的文件中,详细介绍了本次勒索时间的全过程,甚至基本披露了相关涉案地址。
从披露的文件看,2021年5月8日,Colonial公司即向黑客地址转账了75个比特币。
联合国报告:朝鲜黑客2022年盗取的加密货币为历年最多:2月7日消息,联合国一份机密报告显示,到目前为止,朝鲜黑客在2022年盗取的加密资产比以往任何一年都多。据路透社报道,这份联合国报告已于上周提交给由15名成员组成的朝鲜制裁委员会。
调查发现,去年与朝鲜有关联的黑客盗取了6.3亿美元至10亿多美元的加密资产,并将外国航空航天和国防公司的网络作为攻击目标。
这份联合国报告还指出,网络攻击比前几年更加复杂,使得追踪被盗资金比以往任何时候都更加困难。
独立制裁监督机构在提交给联合国安理会委员会的报告中表示:“(朝鲜)利用日益复杂的网络技术,进入涉及网络金融的数字网络,并窃取有潜在价值的信息,包括对其武器计划的信息。”
此前消息,据区块链分析公司Chainalysis最新报告表示,整体加密货币损失从2021年的33亿美元增至2022年的38亿美元,2022年为有史以来加密货币被盗损失规模最大的一年。其中,DeFi协议损失占黑客窃取的所有加密货币的82.1%(约31亿美元),远高于2021年的73.3%。在这31亿美元中,64%来自跨链桥接协议。此外,朝鲜网络犯罪集团Lazarus Group于2022年共窃取价值约17亿美元的加密货币,创历史纪录。(Cointelegraph)[2023/2/7 11:51:56]
英国犯罪机构创建加密货币犯罪部门:金色财经报道,英国国家犯罪局(National Crime Agency)正在招募一批执法人员来调查加密货币犯罪,此前一年,全球加密货币黑客攻击总额达30亿美元。根据政府网站上发布的一则招聘广告,作为国家网络犯罪部门“加密单元”的一部分,调查人员“将致力于积极主动的加密货币工作,拥有正确的工具和能力,以针对英国的目标对象”。[2023/1/4 9:52:09]
尽管相关文件屏蔽了一些地址信息,凭借中科链安的链上分析系统,我们依然可以发现相关地址和交易。
对方的
接着,相关比特币被进一步转账到新的地址:
这还不算完,黑客又将相关比特币做了进一步转移,以及拆分:
接下来关键就是这将近63.75个BTC的故事,它被进一步经过两次转账后进入了一个钱包(这样的钱包包括了同一私钥创建的多个地址),接着黑客沉寂了一段时间,终于在5月27日将钱包上所有的比特币,共计69.60422177BTC转到了新的地址。
可以说,在这段时间的转账过程中,黑客只是在进行普通的转账,甚至都不能称之为“”,整个过程非常容易被追踪,接着,黑客似乎才真正开始了一个拆分的过程。
这是典型的一种比特币“链式”的特征,但是,这个过程刚刚开始,即宣告结束,注意那个地址XXXXXdh77gls,是的,正是这个地址上的比特币在这两天被FBI截获,这也是我们最近看到新闻那段微调提及的“追回了其中63.7个比特币”的由来。
怎么追回的?从公开信息来看,严格来说这不是一个“追回”的过程,据悉,FBI在北卡罗来纳截获了上述地址的私钥,重新导入后控制了这部分比特币,至于私钥是从服务器还是嫌疑人那里获得,尚未有进一步的信息披露。
近几年来,全球打击虚拟货币犯罪力度在不断加码。利用比特币等虚拟货币、勒索犯罪,早就成为国际社会关注的焦点。全球虚拟货币犯罪整治迫在眉睫,受到此次黑客攻击影响,科洛尼尔被迫紧急关闭大约5500英里的燃油管道,暂停了美国东岸的燃油供应。此次黑客攻击造成客隆尼尔公司停止石油供应超过10天,美国东部遭遇石油恐慌,全球油价暴涨,造成巨大的经济损失。
此次FBI追回赎金事件,也证明虚拟货币犯罪已经不单单在扰乱金融秩序,它已经上升为一种危害公共安全的犯罪手段。
通过区块链技术手段对虚拟货币的实时监控、追踪、链上地址匿名穿透、链上数据分析鉴定等更全面深入的监管,是未来发展的必经之路,哪里有虚拟货币犯罪,必将向哪里开炮!
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。