В то время как хорошие игроки в криптопространстве направляют свою креативность на создание новых вещей, плохие игроки используют ту же энергию для разработки более изобретательных способов сокрытия своих незаконно нажитых доходов.

Новый отчет компании Chainalysis, специализирующейся на анализе блокчейна, показывает, как кошельки, участвующие в атаках на программы-выкупы, обращаются к пулам для добычи криптовалют, чтобы отмыть средства, полученные с помощью эксплойтов.

По данным компании, на высокоактивный адрес кошелька с "основной биржи" поступили средства с кошельков и майнинговых пулов, связанных с вымогательским ПО. На адрес депозита поступило почти 100 миллионов долларов в цифровых активах, причем 19,1 миллиона долларов поступили с адресов, связанных с вымогательским ПО, а 14,1 миллиона долларов - с майнинговых пулов.

На графике показана сложная попытка отмывания средств через майнинговые пулы. По данным Chainalysis, участник программы-вымогателя отправил средства на биржу через майнинговый пул. Благодаря этому они могли "избежать срабатывания сигнализации о соответствии" на бирже.

График, показывающий, как кошелек, связанный с рассылкой вымогательского ПО, направляет средства через пул для майнинга. Источник: Chainalysis
График, показывающий, как кошелек, связанный с рассылкой вымогательского ПО, направляет средства через пул для майнинга. Источник: Chainalysis

В этом случае майнинг-пул выполняет функцию криптомиксера и делает происхождение средств неясным. Это создает дымовую завесу, заставляя наблюдателей поверить, что средства получены в результате майнинга, а не в результате атаки выкупного ПО.

По данным аналитической компании, наблюдается рост стоимости, отправляемой из кошельков программ-вымогателей в майнинговые пулы. В одном из случаев Chainalysis указала, что с 2018 года один из адресов кошелька биржи получил 158,3 млн долларов от адресов вымогателей.

Хотя эта проблема представляется огромной головной болью для криптовалютного пространства, Chainalysis предположил, что ее можно решить, если майнинговые пулы будут применять более комплексный процесс проверки кошельков в дополнение к мерам "Знай своего клиента" и отклонять средства, поступающие с незаконных адресов.

Журнал: Должны ли криптопроекты когда-либо вести переговоры с хакерами? Возможно,

Источник