Służby odzyskały ~15 000 000 000 PLN skradzione w wyniku hacku na Bitfinex. Kuriozalna wpadka przestępców…

Hack Bitfinex „pochłonął” blisko 120 000 BTC, a ~właśnie udało się odzyskać ~94636 BTC.

Jakim cudem? Wg śledczych przestępcy mieli backup w cloudzie 😉 niby zaszyfrowany, ale udało się go odszyfrować:

31. stycznia 2022 r. organy ścigania uzyskały dostęp do portfela 1CGA4 poprzez odszyfrowanie pliku zapisanego na koncie cloudowym LICHTENSTEIN [to jedna z ujętych osób – przyp. sekurak], który to plik został uzyskany na podstawie nakazu przeszukania. Plik zawierał listę 2000 krypto-adresów wraz z odpowiadającymi im kluczami prywatnymi. Analiza Blockchain potwierdziła, że prawie wszystkie z tych adresów były bezpośrednio powiązanych z włamaniem.

On January 31, 2022, law enforcement gained access to Wallet 1CGA4s by decrypting a file saved to LICHTENSTEIN’s cloud storage account which had been obtained pursuant to a search warrant. The file contained a list of 2,000 virtual currency addresses, along with corresponding private keys. Blockchain analysis confirmed that almost all of those addresses were directly linked to the hack.

Przestępcy (zarzuty prania brudnych pieniędzy postawiono małżeństwu o nazwiskach: Lichtenstein oraz Morgan) byli ostrożni i stosowali rozmaite techniki „czyszczenia” pozyskanych środków. Ale podobnie jak testach penetracyjnych, system może być niby bezpieczny w tysiącu miejsc, ale wystarczy jedna krytyczna dziura i bum – całość wali się jak domek z kart.

W tym przypadku udało się namierzyć m.in. transakcje połączone z osobami przestępców: zakup z $500 karty Wallmart, zakup NFT czy zakup złota:

Records showed that portions of the $500 gift card were then redeemed through three transactions for personal items via the Walmart iPhone application. Each of the three redemptions were conducted online under MORGAN’s name, using one of MORGAN’s email addresses, and providing MORGAN and LICHTENSTEIN’s home address for delivery.

Lichtenstein’s VCE 5 Account was used to purchase gold from a precious metals dealer through a U.S.-based virtual currency payment service provider (“BTC PSP 1”). In conducting the transaction, LICHTENSTEIN provided his true home address for shipment.

Jeśli ktoś chciałby się zapoznać z pełną ścieżką tego, w jaki sposób namierzono naszych „bohaterów”, odsyłam do kilkunastostronicowego rozdziału „Tracing the Stolen BTC to LICHTENSTEIN and MORGAN” cytowanego dokumentu.

PS
Aha, pani Morgan jest w sferze publicznej raperką występującą pod pseudonimem Razzlekhan. Oszczędzimy Wam jednak sampli z tej wątpliwej jakości sztuki 😉

PPS
Od 31. stycznia 2022 kurs BTC poszedł mocno w górę, więc na dzisiaj przejęte środki mają już wartość ~16 000 000 000 PLN.

Tagi:

Podziel się postem :)

Najnowsze:

Militaria

Wyrzutnie rakietowe HIMARS już w Ukrainie. Zobacz je w akcji!

Jak poinformował ukraiński rząd, pierwsze systemy artylerii rakietowej HIMARS są już w rękach ukraińskich żołnierzy. Broń trafiła tam w ramach pomocy wojskowej Stanów Zjednoczonych i w sieci pojawiło się już nagranie rzekomo prezentujące je w akcji.

Mobilne

Aplikacje, które pomogą uniknąć mandatu podczas wakacji. Poznaj je!

Zbliżające się wakacje wiążą się z wyjazdami, a wiele osób decyduje się na podróż własnym autem. Warto jednak mieć na uwadzę, że rok 2022 stoi pod znakiem podwyżek i dotyczy to również kar za przekroczenie prędkości na polskich drogach. O “mandatach grozy” z pewnością usłyszymy tego lata wielokrotnie, a dzięki tym aplikacjom kierowcy z wyprzedzeniem dostaną informację o najbliższych fotoradarach.

Oprogramowanie

W jakim stopniu przeglądarki są dziś zgodne ze standardem HTML?

Dyskusje na temat zgodności przeglądarek z HTML5 całkowicie ucichły. Wróciliśmy do sytuacji sprzed dwóch dekad, gdy rozpatrywano jedynie zgodność stron z przeglądarką, a nie standardem. Czyżby wszyscy byli już zgodni z HTML5?

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany.