Służby odzyskały ~15 000 000 000 PLN skradzione w wyniku hacku na Bitfinex. Kuriozalna wpadka przestępców…

Hack Bitfinex „pochłonął” blisko 120 000 BTC, a ~właśnie udało się odzyskać ~94636 BTC.

Jakim cudem? Wg śledczych przestępcy mieli backup w cloudzie 😉 niby zaszyfrowany, ale udało się go odszyfrować:

31. stycznia 2022 r. organy ścigania uzyskały dostęp do portfela 1CGA4 poprzez odszyfrowanie pliku zapisanego na koncie cloudowym LICHTENSTEIN [to jedna z ujętych osób – przyp. sekurak], który to plik został uzyskany na podstawie nakazu przeszukania. Plik zawierał listę 2000 krypto-adresów wraz z odpowiadającymi im kluczami prywatnymi. Analiza Blockchain potwierdziła, że prawie wszystkie z tych adresów były bezpośrednio powiązanych z włamaniem.

On January 31, 2022, law enforcement gained access to Wallet 1CGA4s by decrypting a file saved to LICHTENSTEIN’s cloud storage account which had been obtained pursuant to a search warrant. The file contained a list of 2,000 virtual currency addresses, along with corresponding private keys. Blockchain analysis confirmed that almost all of those addresses were directly linked to the hack.

Przestępcy (zarzuty prania brudnych pieniędzy postawiono małżeństwu o nazwiskach: Lichtenstein oraz Morgan) byli ostrożni i stosowali rozmaite techniki „czyszczenia” pozyskanych środków. Ale podobnie jak testach penetracyjnych, system może być niby bezpieczny w tysiącu miejsc, ale wystarczy jedna krytyczna dziura i bum – całość wali się jak domek z kart.

W tym przypadku udało się namierzyć m.in. transakcje połączone z osobami przestępców: zakup z $500 karty Wallmart, zakup NFT czy zakup złota:

Records showed that portions of the $500 gift card were then redeemed through three transactions for personal items via the Walmart iPhone application. Each of the three redemptions were conducted online under MORGAN’s name, using one of MORGAN’s email addresses, and providing MORGAN and LICHTENSTEIN’s home address for delivery.

Lichtenstein’s VCE 5 Account was used to purchase gold from a precious metals dealer through a U.S.-based virtual currency payment service provider (“BTC PSP 1”). In conducting the transaction, LICHTENSTEIN provided his true home address for shipment.

Jeśli ktoś chciałby się zapoznać z pełną ścieżką tego, w jaki sposób namierzono naszych „bohaterów”, odsyłam do kilkunastostronicowego rozdziału „Tracing the Stolen BTC to LICHTENSTEIN and MORGAN” cytowanego dokumentu.

PS
Aha, pani Morgan jest w sferze publicznej raperką występującą pod pseudonimem Razzlekhan. Oszczędzimy Wam jednak sampli z tej wątpliwej jakości sztuki 😉

PPS
Od 31. stycznia 2022 kurs BTC poszedł mocno w górę, więc na dzisiaj przejęte środki mają już wartość ~16 000 000 000 PLN.

Podziel się postem :)

Najnowsze:

Mobilne

Apple iPhone 16 oraz iPhone 16 Pro – debiut nowych smartfonów z Apple Intelligence

Jesteśmy świeżo po konferencji Apple o nazwie It’s Glowtime, na której gigant z Cupertino zaprezentował swoje nowe urządzenia. Oczywiście najbardziej wyczekiwaną premierą była kolejna generacja smartfonów Apple iPhone 16. Przedsiębiorstwo od samego początku wskazywało, że wszystkie nowości zostały stworzone dla Apple Intelligence. Do serii wprowadzony został również (zgodnie z przewidywaniami) przycisk do robienia zdjęć, który zaskakuje swoimi możliwościami.

Bezpieczeństwo

Zmiana w Android Auto. Obsłuży klasyczne radio i pendrive’a

Android Auto może niedługo pozwolić kierowcom wykorzystać gniazda USB i klasyczne radio w samochodzie. Choć w dobie popularności słuchania muzyki w formie internetowego streamingu może być to zaskakujące, takie funkcje bez wątpienia dodadzą Androidowi Auto użyteczności.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *