Что такое миксеры монет и как они используются в громких хакерских атаках?
Криптомиксеры, или миксеры, по сути, являются смарт-контрактами, используемыми для сокрытия источника криптотранзакций. Хакеры отправляют свою криптовалюту на адрес миксера. Миксер смешивает криптовалюту с монетами, отправленными другими пользователями, тем самым скрывая личность каждого участника. Впоследствии миксер перераспределяет монеты, эффективно скрывая их первоначальный источник.
Например, если 10 пользователей смешают по 1 Эфиру, каждый из них вносит и получает разные ETH. Способность миксеров скрывать средства имеет двойственную природу: хакеры используют их, чтобы скрыть украденные средства, в то время как другие повышают финансовую конфиденциальность, защищая от наблюдения. Несмотря на их спорное использование, миксеры остаются инструментом для тех, кто ищет большую криптоанонимность
Хакеры часто сочетают криптомикширование с другими методами отмывания денег, среди которых торговля на децентрализованной бирже (DEX), Peel Chains и Crypto Bridging. Торговля на DEX подразумевает прямой обмен криптовалютами между пользователями на DEX, что устраняет необходимость в центральном органе. Peel Chain — это тип перевода между несколькими кошельками, при котором хакеры отправляют все меньшие суммы через каждый переход вместо больших сумм.
Функционирование криптомиксеров
Демонстрируя наглые возможности отмывания денег, северокорейская Lazarus Group провела сложную операцию по краже и последующему сокрытию 1,46 млрд долларов в криптовалюте всего через несколько дней после нашумевшего взлома Bybit. Используя миксеры монет и децентрализованный кроссчейн- протокол THORChain, северокорейская группа Lazarus отмыла украденные средства всего через несколько дней после взлома. Этот инцидент не единичный случай. Только в 2024 году хакеры из Пхеньяна, как сообщается, украли $800 млн в криптовалюте. Украденные средства быстро направлялись через криптомиксеры, промежуточные кошельки, DEX и кроссчейн-мосты с использованием передовых методов отмывания.
С 2017 года северокорейские хакеры украли более 5 миллиардов долларов криптовалюты, используя такие платформы, как Ren Bridge и Avalanche Bridge, часто конвертируя средства в биткоины прежде чем использовать миксеры Tornado Cash, Sinbad, YoMix, Wasabi Wallet и CryptoMixer. Среди известных крипто-взломов Lazarus Group можно отметить WazirX (июль 2024 г.), State.com (сентябрь 2023 г.), CoinsPaid и Alphapo (июль 2023 г.), Harmony Horizon Bridge (июнь 2022 г.) и Ronin Bridge (март 2022 г.) и другие.
На заметку: Мошеннические организации формата Lazarus Group, подозреваются в управлении частными миксерами. Приписывание кошельков этим миксерам требует тщательного рассмотрения, поскольку это несет в себе значительный риск ошибочной идентификации лиц, которые используют их для законной конфиденциальности или иным образом не вовлечены.
Что такое кроссчейн- мосты и почему хакеры используют их для отмывания украденных средств?
Хакеры используют кроссчейн- мосты для облегчения проверяемых передач данных по сетям, тем самым обеспечивая взаимодействие, часто без зависимости от централизованного посредника. Благодаря методологии lock-mint эти криптомосты защищают исходный токен в смарт-контракте и впоследствии выпускают соответствующую обернутую версию на целевом блокчейне .
Например, при переводе актива из Ethereum в Solana, актив сначала отправляется на мостовой контракт на Ethereum , где он «блокируется». Затем мост уведомляет Solana, которая создает «обернутую» версию актива, позволяя ему функционировать в сети Solana как нативная монета.
Чтобы обратить процесс вспять, упакованный актив «сжигается» на Solana. Затем мост уведомляет Ethereum блокчейн для разблокировки исходного актива, поддерживая баланс поставок в обоих блокчейнах.
Хакеры используют уязвимости в этих мостовых транзакциях. Они выявляют слабые места, которые позволяют создавать обёрнутые активы в целевом блокчейне без соответствующей блокировки исходных активов в исходном блокчейне.
Они также могут манипулировать системой, чтобы разблокировать оригинальные активы без обязательного сжигания обернутых версий. Это позволяет украсть средства без законного депозита. Вот как это работает:
- Ложный факт депозита: Распространенная тактика, используемая хакерами, — это ложный факт депозита. Крипто-мосты обычно отслеживают блокчейны на предмет подтверждений депозита перед выпуском соответствующих токенов в другой цепочке. Хакеры обманывают систему, создавая поддельные события депозита или используя бесполезные токены. Примером такой атаки является взлом Qubit, где хакеры создавали лож




