Salaustietosuojatyökalujen tarkoitus ja vaarat

Transparenz: Redaktionell erstellt und geprüft.
Veröffentlicht am

Sekoituspalvelut yhdistävät kryptotransaktiot rahalähteiden hämärtämiseksi ja yksityisyyden parantamiseksi Floridan ja Saksan viranomaisten viimeaikaiset kryptotakavarikot ovat keskittyneet sekoittimien epäiltyyn rikolliseen käyttöön. Tapahtumien yksityisyyttä parantavia kryptopalveluita käytetään edelleen laittomaan toimintaan, mutta niin kutsuttujen mikserien käyttäminen pahantahtoisiin tarkoituksiin on yhä riskialttiimpaa. Kryptovaluuttojen sekoituspalvelua käytetään kryptovarojen yksityiseen siirtämiseen lompakoiden välillä sekoittamalla varoja monien osallistujien omistamaan omaisuuspooliin. Hakkeri, joka hyödynsi Ronin-verkkoa noin 625 miljoonalla dollarilla viime kuussa, varasti äskettäin tuhansia Ether...

Salaustietosuojatyökalujen tarkoitus ja vaarat

Mixer
  • Mischdienste bündeln Krypto-Transaktionen, um die Geldquellen zu verschleiern und die Privatsphäre zu verbessern
  • Bei den jüngsten Krypto-Beschlagnahmungen durch Behörden in Florida und Deutschland ging es um die mutmaßliche kriminelle Nutzung von Mixern

Transaktioiden yksityisyyden parantamiseen suunniteltuja kryptopalveluita käytetään edelleen laittomaan toimintaan, mutta niin kutsuttujen mikserien käyttäminen ilkeisiin tarkoituksiin on yhä riskialtisempaa.

Kryptovaluuttojen sekoituspalvelua käytetään kryptovarojen yksityiseen siirtämiseen lompakoiden välillä sekoittamalla varoja monien osallistujien omistamaan omaisuuspooliin.

Hakkeri, joka hyödynsi Ronin-verkkoa noin 625 miljoonalla dollarilla viime kuussa, siirsi äskettäin tuhansia Etheriä Tornado Cashiin, Ethereumin tietosuojatyökaluun. Yli 165 000 ETH:ta jäljellä hyökkääjän lompakossa.

Tornado Cash, hajautettu protokolla yksityisille tapahtumille Ethereumissa, katkaisee ketjun yhteyden lähde- ja kohdeosoitteiden välillä verkkosivustonsa mukaan. Protokolla käyttää älykästä sopimusta, joka hyväksyy ETH-talletukset, jotka voidaan nostaa toisesta osoitteesta. Mitä kauemmin varat ovat poolissa ennen kotiuttamista, sitä parempi on yksityisyyden suoja.

"Vaikka Tornado Cashia voidaan käyttää laittomaan toimintaan, kuten rahanpesuun tai veropetokseen, monet uskovat sen olevan tärkeä työkalu taloudellisen nimettömyyden säilyttämisessä", NetSPI:n teknologiajohtaja Travis Hoyt kertoi Blockworksille.

"Tornado Cashin kaltaisten sekoittimien luonteen vuoksi, jotka hämärtävät liiketoimia, kuluttajat, jotka eivät täysin ymmärrä krypton tietoturvainfrastruktuuria, voivat olla alttiita riskeille, kuten tahattomalle rahanpesulle."

Myös viime viikolla Floridan liittovaltion syyttäjät takavarikoivat noin 34 miljoonan dollarin arvosta kryptoa ja Saksan viranomaiset takavarikoivat noin 25 miljoonan dollarin arvosta Bitcoinia. Molemmissa tapauksissa epäillyt rikolliset käyttivät sekapalveluja liiketoimien salaamiseen.

Rahoituslähteiden naamiointi mikserien avulla on kuitenkin yhä riskialtisempi vaihtoehto huonoille toimijoille, varsinkin kun he yrittävät siirtää suuria summia, joita tarvitaan pakotteiden kiertämiseen, varastettujen varojen pestämiseen tai darknet-markkinapaikan tuottojen lunastamiseen, sanoo Gurvais Grigg, Chainalysisin globaali julkisen sektorin teknologiajohtaja.

"Mikserit vaativat monien käyttäjien osallistumista, jotka syöttävät vertailukelpoisia määriä kryptovaluuttaa halutun hämärtymisen saavuttamiseksi, ja likviditeetti ei useinkaan voi tukea tätä", hän kertoi Blockworksille.

Merkle Sciencen toinen perustaja ja toimitusjohtaja Mriganka Pattnaik oli samaa mieltä siitä, että sekoittimilla, juomapulloilla tai yksityisyyden suojaavilla kolikoilla ei ole tarpeeksi likviditeettiä, jotta henkilöt voisivat siirtää satoja miljoonia dollareita jäljittämättömällä tavalla. Hän huomautti, että käteinen on edelleen älykkäiden rikollisten suosituin maksutapa.

Helmikuussa julkaistussa Chainalysis-raportissa todettiin, että vaikka laittomat kryptotransaktiot saavuttivat viime vuonna kaikkien aikojen ennätyksen, 14 miljardia dollaria, rikollisen toiminnan osuus kryptovaluuttatransaktioiden määrästä ei ole koskaan ollut pienempi.

Grigg huomautti, että Chainalysisin äskettäin julkaisemat sekoittamisen purkamisominaisuudet voivat edelleen estää sekoittimen käyttöä laittomiin tarkoituksiin. Forbes raportoitu helmikuussa Chainalysisilla oli "aiemmin salainen rikostekninen työkalu", joka pystyi purkamaan vuoden 2016 DAO-hakkerointiin liittyvät tapahtumat ja seuraamaan niiden liikkeeseenlaskua neljässä pörssissä.

Chainalysisin tiedottaja kieltäytyi antamasta lisätietoja blockchain-tietoalustan tehokkuudesta sekoittumiseen.

Viimeiset hyökkäykset

Siitä huolimatta epäillyt rikolliset käyttävät sekapalveluita.

Maanantairaportin mukaan floridalaisen miehen väitettiin käyttäneen online-aliasta ja myyneen yli 100 000 laitonta tavaraa ja hakkeroineen online-tilitietoja, kuten HBO:n, Netflixin ja Uberin tilitietoja, useilla pimeän verkon markkinapaikoilla. Selitys.

Hän käytti "jumppareita" – sekoituspalveluita, jotka yhdistävät useita kryptovaluuttatapahtumia – ja laittomia pimeän verkon rahansiirtopalveluja pestäkseen yhden kryptovaluutan toiselle.

Tumbler jakaa kryptovaluuttoja tiettyyn kryptovaluuttalompakkoon satunnaisina aikoina ja satunnaisissa erissä naamioidakseen alkuperäisen varojen lähteen, viranomaiset sanoivat. Lainvalvontaviranomaiset takavarikoivat useita kryptovaluuttalompakoita, jotka yhdistettiin laittomaan käyttäytymiseen pimeässä verkossa.

Takavarikointi tapahtui päivää ennen kuin Saksan viranomaiset paljastivat tiistaina, että liittovaltion rikospoliisivirasto (BKA) ja sen tietoverkkorikollisuuden torjunnan keskusvirasto (ZIT) olivat sulkeneet maailman suurimman darknet-markkinapaikan Hydra Marketin palvelimet. Viranomaiset takavarikoivat noin 25 miljoonan dollarin arvosta Bitcoinia elokuussa alkaneen tutkimuksen jälkeen.

Laittomaan huumekauppaan keskittyvä venäjänkielinen darknet-alusta oli tavoitettavissa Tor-verkon kautta ainakin vuodesta 2015 lähtien. Markkinapaikalle rekisteröitiin noin 17 miljoonaa asiakasta ja 19 000 myyjätiliä.

ZIT:n ja BKA:n arvioiden mukaan Hydra Marketin myynti vuonna 2020 oli vähintään 1,2 miljardia euroa. "Bitcoin Bank Mixer", alustan tarjoama palvelu digitaalisten transaktioiden hämärtämiseksi, tekee kryptotutkimukset erittäin vaikeaksi lainvalvontaviranomaisille, viranomaiset sanoivat.

Toisessa tapauksessa Varat varastettu Crypto.com-sivustolta tammikuussa siirrettiin tiettävästi Tornado Cashin kautta Ketjussa olevaa dataa löydetty tuolloin blockchain-tietoturva- ja data-analytiikkayhtiö PeckShieldiltä.

Roman Semenov, yksi Tornado Cashin perustajista sanoi CoinDesk Tässä kuussa palvelu käsiteltiin "pysäyttämättömäksi", ja todettiin, että tiimillä on vain vähän hallintaa siihen, mitä sen käyttäjät tekevät protokollalla. Tämä tarkoittaa, että kun ei-päivitettävissä oleva ohjelmisto on otettu käyttöön muuttumattomassa lohkoketjussa, kuten Ethereum, se jatkaa toimintaansa niin kauan kuin Ethereum - ja siten myös Internet. Toinen tällainen esimerkki on suosittu Uniswap hajautettu vaihto.

Tornado Cashin tiedottaja ei vastannut kommenttipyyntöön.

Mikserien taustalla oleva eetos on sallia suurempi taloudellinen vapaus ja yksityisyys ja tuoda käteisen kaltainen nimettömyys muutoin julkisiin transaktiorekistereihin tekemällä transaktioista tarkoituksellisesti vaikeasti säädeltäviä, Hoyt sanoi. Tätä tekniikkaa voidaan käyttää laillisesti tai laittomasti; Ainoa tapa välttää riski kokonaan on olla osallistumatta ollenkaan.

"Vaikka krypto-alalla on runsaasti yleisiä resursseja, alan on asetettava etusijalle koulutus luontaisista turvallisuusriskeistä ja siitä, kuinka näitä riskejä voidaan parhaiten lieventää", Hoyt sanoi. "Sen lisäksi, että kuluttajat päättävät aktiivisesti olla käyttämättä sekoittimia, tämä on paras tapa varmistaa eettisten kryptokauppiaiden suojaus."


. .


Viesti Crypto Privacy Toolsin tarkoitus ja vaarat eivät ole taloudellista neuvontaa.