В то время как добросовестные игроки в криптопространстве направляют свой творческий потенциал на создание новых вещей, злоумышленники придумывают все более изобретательные способы скрыть свои нечестно полученные доходы.
Новый отчет аналитической компании Chainalysis показывает, как кошельки, участвующие в атаках программ-вымогателей, обращаются к пулам крипто-майнинга для отмывания средств, полученных с помощью эксплойтов.
По данным фирмы, на очень активный адрес кошелька, который она назвала «основной биржей», поступали средства из кошельков и пулов майнинга, связанных с программами-вымогателями. На адрес депозита поступило почти 100 миллионов долларов цифровых активов, из которых 19,1 миллиона долларов поступили от адресов программ-вымогателей и 14,1 миллиона долларов от майнинговых пулов.
На графике показана сложная попытка отмывания средств через майнинговые пулы. По данным Chainalysis, хакер-вымогатель отправлял средства на биржу через майнинг-пул. Благодаря этому они могут «избежать срабатывания аварийных сигналов комплаенса» внутри биржи.
График, показывающий, как кошелек, связанный с программой-вымогателем, отправляет средства через пул майнинга. Источник: Chainalysis.
В этом случае майнинговый пул выполняет функцию криптомиксера и делает неясным происхождение средств. Это создает дымовую завесу, заставляя наблюдателей полагать, что средства заработаны в результате майнинга, а не в результате атаки программ-вымогателей.
По данным аналитической компании, стоимость, пересылаемая из кошельков программ-вымогателей в майнинговые пулы, увеличилась. В одном случае Chainalysis подчеркнул, что с 2018 года адрес кошелька биржи получил 158,3 миллиона долларов от адресов программ-вымогателей.
Хотя эта проблема кажется огромной головной болью для криптопространства, Chainalysis предположил, что ее можно решить с помощью пулов майнинга, применяющих более комплексный процесс проверки кошелька в дополнение к мерам «Знай своего клиента». Они, например, могли бы отклонять средства, поступающие с незаконных адресов.