Służby odzyskały ~15 000 000 000 PLN skradzione w wyniku hacku na Bitfinex. Kuriozalna wpadka przestępców…

Hack Bitfinex „pochłonął” blisko 120 000 BTC, a ~właśnie udało się odzyskać ~94636 BTC.

Jakim cudem? Wg śledczych przestępcy mieli backup w cloudzie 😉 niby zaszyfrowany, ale udało się go odszyfrować:

31. stycznia 2022 r. organy ścigania uzyskały dostęp do portfela 1CGA4 poprzez odszyfrowanie pliku zapisanego na koncie cloudowym LICHTENSTEIN [to jedna z ujętych osób – przyp. sekurak], który to plik został uzyskany na podstawie nakazu przeszukania. Plik zawierał listę 2000 krypto-adresów wraz z odpowiadającymi im kluczami prywatnymi. Analiza Blockchain potwierdziła, że prawie wszystkie z tych adresów były bezpośrednio powiązanych z włamaniem.

On January 31, 2022, law enforcement gained access to Wallet 1CGA4s by decrypting a file saved to LICHTENSTEIN’s cloud storage account which had been obtained pursuant to a search warrant. The file contained a list of 2,000 virtual currency addresses, along with corresponding private keys. Blockchain analysis confirmed that almost all of those addresses were directly linked to the hack.

Przestępcy (zarzuty prania brudnych pieniędzy postawiono małżeństwu o nazwiskach: Lichtenstein oraz Morgan) byli ostrożni i stosowali rozmaite techniki „czyszczenia” pozyskanych środków. Ale podobnie jak testach penetracyjnych, system może być niby bezpieczny w tysiącu miejsc, ale wystarczy jedna krytyczna dziura i bum – całość wali się jak domek z kart.

W tym przypadku udało się namierzyć m.in. transakcje połączone z osobami przestępców: zakup z $500 karty Wallmart, zakup NFT czy zakup złota:

Records showed that portions of the $500 gift card were then redeemed through three transactions for personal items via the Walmart iPhone application. Each of the three redemptions were conducted online under MORGAN’s name, using one of MORGAN’s email addresses, and providing MORGAN and LICHTENSTEIN’s home address for delivery.

Lichtenstein’s VCE 5 Account was used to purchase gold from a precious metals dealer through a U.S.-based virtual currency payment service provider (“BTC PSP 1”). In conducting the transaction, LICHTENSTEIN provided his true home address for shipment.

Jeśli ktoś chciałby się zapoznać z pełną ścieżką tego, w jaki sposób namierzono naszych „bohaterów”, odsyłam do kilkunastostronicowego rozdziału „Tracing the Stolen BTC to LICHTENSTEIN and MORGAN” cytowanego dokumentu.

PS
Aha, pani Morgan jest w sferze publicznej raperką występującą pod pseudonimem Razzlekhan. Oszczędzimy Wam jednak sampli z tej wątpliwej jakości sztuki 😉

PPS
Od 31. stycznia 2022 kurs BTC poszedł mocno w górę, więc na dzisiaj przejęte środki mają już wartość ~16 000 000 000 PLN.

Podziel się postem :)

Najnowsze:

Bezpieczeństwo

Ostrzeżenie CSIRT KNF. Uważaj, jeśli odwiedzałeś takie strony

CSIRT KNF zwraca uwagę, że tylko w marcu odebrano zgłoszenia ponad 6 tysięcy domen związanych z fałszywymi serwisami w sieci. Były wykorzystywane zwłaszcza na potrzeby oszustw dotyczących usług kurierskich, inwestycji czy mediów społecznościowych.

Oprogramowanie

Firefox 125 już dostępny. Autorzy zapowiadają 25% wzrost wydajności

Mozilla wypuściła aktualizację Firefox 125.0.1. Główne zmiany dotyczą zakreślania w przeglądarce PDF, kodeka AV1, kart w Firefox View, blokowania potencjalnie niezaufanych pobrań, sugestii wklejania URL, kontenerów kart i włączania WPAD. Nie zabrakło też innych, drobnych zmian i poprawek.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *