美国司法部宣布已追回此前ColonialPipeline支付给勒索软件DarkSide的部分加密货币赎金。据悉,此前美国最大的燃油管道ColonialPipeline遭到勒索软件DarkSide攻击,DarkSide提出价值500万美元的比特币赎金要求。ColonialPipeline于北京时间5月9日交付赎金75BTC。根据PeckShield「派盾」旗下的反反欺诈系统CoinHolmes显示,ColonialPipeline交付赎金75BTC后,这75BTC被分别转至开头为bc1qxu和开头为bc1qu5的两个钱包地址,赎金占比分别大约为84%和16%。
美国FBI正在对南非比特币庞氏局MTI进行调查:美国联邦调查局(FBI)正在对南非公司Mirror Trading International(MTI)进行调查。MTI于2020年12月进入临时清算,声称在鼎盛时期拥有超过26万名成员,遍布170个国家。早在去年7月,它就首次引起德克萨斯州监管机构的注意,当时其业务很快被关闭。南非金融服务行为管理局(FSCA)在2020年8月发布公告,警告称该公司缺乏强制许可,并向投资者提供难以置信的、不切实际的投资回报。FSCA建议MTI的现有客户要求立即退款。(Cointelegraph)[2021/8/4 1:34:18]
Chainalysis和CipherTrace确认FBI正调查推特被黑事件:金色财经报道,据此前消息,美国联邦调查局(FBI)正在调查周三发生的大规模推特账户被黑事件。区块链取证公司CipherTrace和Chainalysis均确认FBI已与他们联系,但都无法透露其他信息。 Chainalysis表示,“已经被多家机构联系”,而CipherTrace只能确认联邦调查局已经与其取得联系。[2020/7/17]
PeckShield「派盾」此前分析过DarkSide这个勒索组织已经形成完整的「勒索即服务」产业链,开发者向下家提供作案工具和方法,然后抽成获利。从资金流转图可以看出,这一次被FBI冻结的是勒索下游的资金,开发者的资金自收到后就没有动过。属于勒索下游的开头为bc1qxu的63.7BTC先是转到了开头为3EYkxQ的地址,随后转入开头为bc1qq2的地址,再分两笔分别转入开头为bc1qpx的目标地址和另一地址。
声音 | FBI金融犯罪主管:犯罪分子更喜欢使用现金:据CNBC报道,美国FBI金融犯罪主管Steve D'Antuono表示,2017年9月,美国政府通过出售缴获的比特币赚取了超过4800万美元。2018年5月,FBI收缴了价值6000万美元的以太坊。FBI发现,加密货币犯罪的数量有所增加。但相较加密货币,犯罪分子仍然更喜欢使用现金。[2018/9/7]
本周一提交的一份宣誓书显示,追回此笔赎款源于联邦调查局掌握了转账过程中某一关键钱包的私钥,但并未披露FBI是如何获得该密钥的。
PeckShield「派盾」反专家表示:“FBI很可能追踪到了勒索软件在美国的服务器代理,然后被端了,私钥可能存在服务器上面。”早前DarkSide的网站被封,他们发文宣布解散,并将支付服务器上的资金转移到了一个未知的地址。
“以我们以往帮助追踪涉及的虚拟货币案例来看,一般情况下,通过追踪和分析资金流向,分析交易模式和对手方信息,如果犯罪嫌疑人使用中心化交易机构,可通过定位中心化交易机构,并出具司法调证,封堵疑似涉案资金,锁定涉案嫌疑人。但是,在ColonialPipeline的案例中,资产并未流入中心化交易机构,所以FBI应该不是通过这种方式查封这笔款项的。此外,目前还没有迹象显示有私钥泄漏的可能,我们的判断倾向于FBI从服务器代理着手追回这笔赎金。”PeckShield「派盾」反专家解释道。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。