BTC 0$
ETH 0$
Tether (USDT) 0$
Toncoin (TON) 0$
telegram vk
telegram vk Х
Russian English

Криптомиксеры и кроссчейн- мосты: как хакеры отмывают украденные активы

Дата публикации: 28.04.2025
10120
Поделись с друзьями!
1

Что такое миксеры монет и как они используются в громких хакерских атаках?

Криптомиксеры, или миксеры, по сути, являются смарт-контрактами, используемыми для сокрытия источника криптотранзакций. Хакеры отправляют свою криптовалюту на адрес миксера. Миксер смешивает криптовалюту с монетами, отправленными другими пользователями, тем самым скрывая личность каждого участника. Впоследствии миксер перераспределяет монеты, эффективно скрывая их первоначальный источник.

Например, если 10 пользователей смешают по 1 Эфиру, каждый из них вносит и получает разные ETH. Способность миксеров скрывать средства имеет двойственную природу: хакеры используют их, чтобы скрыть украденные средства, в то время как другие повышают финансовую конфиденциальность, защищая от наблюдения. Несмотря на их спорное использование, миксеры остаются инструментом для тех, кто ищет большую криптоанонимность

Хакеры часто сочетают криптомикширование с другими методами отмывания денег, среди которых торговля на децентрализованной бирже (DEX), Peel Chains и Crypto Bridging. Торговля на DEX подразумевает прямой обмен криптовалютами между пользователями на DEX, что устраняет необходимость в центральном органе. Peel Chain — это тип перевода между несколькими кошельками, при котором хакеры отправляют все меньшие суммы через каждый переход вместо больших сумм.

2

Функционирование криптомиксеров

Демонстрируя наглые возможности отмывания денег, северокорейская Lazarus Group провела сложную операцию по краже и последующему сокрытию 1,46 млрд долларов в криптовалюте всего через несколько дней после нашумевшего взлома Bybit. Используя миксеры монет и децентрализованный кроссчейн- протокол THORChain, северокорейская группа Lazarus отмыла украденные средства всего через несколько дней после взлома. Этот инцидент не единичный случай. Только в 2024 году хакеры из Пхеньяна, как сообщается, украли $800 млн в криптовалюте. Украденные средства быстро направлялись через криптомиксеры, промежуточные кошельки, DEX и кроссчейн-мосты с использованием передовых методов отмывания.

С 2017 года северокорейские хакеры украли более 5 миллиардов долларов криптовалюты, используя такие платформы, как Ren Bridge и Avalanche Bridge, часто конвертируя средства в биткоины прежде чем использовать миксеры Tornado Cash, Sinbad, YoMix, Wasabi Wallet и CryptoMixer. Среди известных крипто-взломов Lazarus Group можно отметить WazirX (июль 2024 г.), State.com (сентябрь 2023 г.), CoinsPaid и Alphapo (июль 2023 г.), Harmony Horizon Bridge (июнь 2022 г.) и Ronin Bridge (март 2022 г.) и другие.

На заметку: Мошеннические организации формата Lazarus Group, подозреваются в управлении частными миксерами. Приписывание кошельков этим миксерам требует тщательного рассмотрения, поскольку это несет в себе значительный риск ошибочной идентификации лиц, которые используют их для законной конфиденциальности или иным образом не вовлечены.

3

Что такое кроссчейн- мосты и почему хакеры используют их для отмывания украденных средств?

Хакеры используют кроссчейн- мосты для облегчения проверяемых передач данных по сетям, тем самым обеспечивая взаимодействие, часто без зависимости от централизованного посредника. Благодаря методологии lock-mint эти криптомосты защищают исходный токен в смарт-контракте и впоследствии выпускают соответствующую обернутую версию на целевом блокчейне .

Например, при переводе актива из Ethereum в Solana, актив сначала отправляется на мостовой контракт на Ethereum , где он «блокируется». Затем мост уведомляет Solana, которая создает «обернутую» версию актива, позволяя ему функционировать в сети Solana как нативная монета.

Чтобы обратить процесс вспять, упакованный актив «сжигается» на Solana. Затем мост уведомляет Ethereum блокчейн для разблокировки исходного актива, поддерживая баланс поставок в обоих блокчейнах.

Хакеры используют уязвимости в этих мостовых транзакциях. Они выявляют слабые места, которые позволяют создавать обёрнутые активы в целевом блокчейне без соответствующей блокировки исходных активов в исходном блокчейне.

Они также могут манипулировать системой, чтобы разблокировать оригинальные активы без обязательного сжигания обернутых версий. Это позволяет украсть средства без законного депозита. Вот как это работает:

  • Ложный факт депозита: Распространенная тактика, используемая хакерами, — это ложный факт депозита. Крипто-мосты обычно отслеживают блокчейны на предмет подтверждений депозита перед выпуском соответствующих токенов в другой цепочке. Хакеры обманывают систему, создавая поддельные события депозита или используя бесполезные токены. Примером такой атаки является взлом Qubit, где хакеры создавали лож