Służby odzyskały ~15 000 000 000 PLN skradzione w wyniku hacku na Bitfinex. Kuriozalna wpadka przestępców…

Hack Bitfinex „pochłonął” blisko 120 000 BTC, a ~właśnie udało się odzyskać ~94636 BTC.

Jakim cudem? Wg śledczych przestępcy mieli backup w cloudzie 😉 niby zaszyfrowany, ale udało się go odszyfrować:

31. stycznia 2022 r. organy ścigania uzyskały dostęp do portfela 1CGA4 poprzez odszyfrowanie pliku zapisanego na koncie cloudowym LICHTENSTEIN [to jedna z ujętych osób – przyp. sekurak], który to plik został uzyskany na podstawie nakazu przeszukania. Plik zawierał listę 2000 krypto-adresów wraz z odpowiadającymi im kluczami prywatnymi. Analiza Blockchain potwierdziła, że prawie wszystkie z tych adresów były bezpośrednio powiązanych z włamaniem.

On January 31, 2022, law enforcement gained access to Wallet 1CGA4s by decrypting a file saved to LICHTENSTEIN’s cloud storage account which had been obtained pursuant to a search warrant. The file contained a list of 2,000 virtual currency addresses, along with corresponding private keys. Blockchain analysis confirmed that almost all of those addresses were directly linked to the hack.

Przestępcy (zarzuty prania brudnych pieniędzy postawiono małżeństwu o nazwiskach: Lichtenstein oraz Morgan) byli ostrożni i stosowali rozmaite techniki „czyszczenia” pozyskanych środków. Ale podobnie jak testach penetracyjnych, system może być niby bezpieczny w tysiącu miejsc, ale wystarczy jedna krytyczna dziura i bum – całość wali się jak domek z kart.

W tym przypadku udało się namierzyć m.in. transakcje połączone z osobami przestępców: zakup z $500 karty Wallmart, zakup NFT czy zakup złota:

Records showed that portions of the $500 gift card were then redeemed through three transactions for personal items via the Walmart iPhone application. Each of the three redemptions were conducted online under MORGAN’s name, using one of MORGAN’s email addresses, and providing MORGAN and LICHTENSTEIN’s home address for delivery.

Lichtenstein’s VCE 5 Account was used to purchase gold from a precious metals dealer through a U.S.-based virtual currency payment service provider (“BTC PSP 1”). In conducting the transaction, LICHTENSTEIN provided his true home address for shipment.

Jeśli ktoś chciałby się zapoznać z pełną ścieżką tego, w jaki sposób namierzono naszych „bohaterów”, odsyłam do kilkunastostronicowego rozdziału „Tracing the Stolen BTC to LICHTENSTEIN and MORGAN” cytowanego dokumentu.

PS
Aha, pani Morgan jest w sferze publicznej raperką występującą pod pseudonimem Razzlekhan. Oszczędzimy Wam jednak sampli z tej wątpliwej jakości sztuki 😉

PPS
Od 31. stycznia 2022 kurs BTC poszedł mocno w górę, więc na dzisiaj przejęte środki mają już wartość ~16 000 000 000 PLN.

Tagi:

Podziel się postem :)

Najnowsze:

Oprogramowanie

Firefox 105 dostępny. Mozilla ulepszyła przeglądarkę w Windows i Linuksie

Firefox 105 to najnowsze wydanie popularnej przeglądarki internetowej Mozilli. Nowa wersja aplikacji wprowadza różne udoskonalenia i nowości, w tym poprawioną obsługę pamięci w systemach Windows i Linux. Firefox 105 dla okienek Microsoftu dodaje także nowy gest nawigacji oparty na dwóch palcach.

Oprogramowanie

Windows 11 22H2 oficjalnie wydany. Oto najważniejsze nowości

Windows 11 został zaktualizowany do wersji 22H2. To pierwsza “duża” i zarazem jedyna tego typu aktualizacja przewidziana na 2022 rok. Jedenastka jest już z nami od roku, a teraz dzięki aktualizacji została dodatkowo odświeżona i poprawiona.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany.