比特币:FBI查封DarkSide勒索款 比特币私钥被攻破?

美国司法部宣布已追回此前ColonialPipeline支付给勒索软件DarkSide的部分加密货币赎金。

据悉,此前美国最大的燃油管道ColonialPipeline遭到勒索软件DarkSide攻击,DarkSide提出价值500万美元的比特币赎金要求。ColonialPipeline于北京时间5月9日交付赎金75BTC。

美FBI帮助俄亥俄州阻止受害者通过比特币ATM汇款:据theblock消息,犯罪者通过诱受害者通过比特币ATM发送比特币付款的行为已引起美国联邦政府的关注,在克利夫兰的库雅荷加县,涉及可能成为受害者的受害者购买比特币的局数量已经足够高,以至于联邦调查局(FBI)参与其中。根据比特币ATM跟踪网站CoinATMRadar的数据,俄亥俄州克利夫兰有212个比特币ATM 。但是,到目前为止,尚无涉及使用比特币ATM的确切犯罪数量。[2021/5/1 21:15:15]

根根据PeckShield「派盾」旗下的反反欺诈系统CoinHolmes显示,ColonialPipeline交付赎金75BTC后,这75BTC被分别转至开头为bc1qxu和开头为bc1qu5的两个钱包地址,赎金占比分别大约为84%和16%。

动态 | FBI查获价值450万美元的加密货币:据coingape消息,联邦调查局(FBI)于2019年3月26日宣布,他们报告了他们联合行动的结果,根据最新版本,联合刑事阿片类和暗网执法(J-CODE)协调努力的结果是一项名为“SaboTor行动”的项目,该项目旨在审查参与暗网贩活动的实体。报告发布后,联邦调查局成功夺取了价值450万美元的虚拟加密货币,至少有61名成员被捕,监管机构当然还打破了涉及非法使用案件的暗网上的50个账户。[2019/3/28]

动态 | CabbageTech运营商因涉嫌加密被FBI逮捕:据financemagnates报道,美国纽约东区的检察官宣布,以Coin Drop Markets(CDM)运营的CabbageTech公司及其负责人Patrick McDonnell涉嫌参与超过100万美元的加密,McDonnell已被FBI逮捕。McDonnell被指控犯有九项证券欺诈罪,将面临长达20年的监禁。[2019/3/27]

PeckShield「派盾」此前分析过DarkSide这个勒索组织已经形成完整的「勒索即服务」产业链,开发者向下家提供作案工具和方法,然后抽成获利。从资金流转图可以看出,这一次被FBI冻结的是勒索下游的资金,开发者的资金自收到后就没有动过。

动态 | Arise银行CEO因加密货币被FBI逮捕:据dallasnews报道,Arise银行的CEO Jared Rice昨日被联邦调查局(FBI)逮捕。涉嫌利用联邦保险账户和品牌信用卡数百名投资者超过400万美元。起诉书指控Rice向投资者说谎,声称AriseBank可以提供消费者FDIC保险账户和传统银行服务,包括Visa品牌信用卡和借记卡、以及加密货币服务。[2018/11/29]

属于勒索下游的开头为bc1qxu的63.7BTC先是转到了开头为3EYkxQ的地址,随后转入开头为bc1qq2的地址,再分两笔分别转入开头为bc1qpx的目标地址和另一地址。

本周一提交的一份宣誓书显示,追回此笔赎款源于联邦调查局掌握了转账过程中某一关键钱包的私钥,但并未披露FBI是如何获得该密钥的。

PeckShield「派盾」反专家表示:“FBI很可能追踪到了勒索软件在美国的服务器代理,然后被端了,私钥可能存在服务器上面。”

早前DarkSide的网站被封,他们发文宣布解散,并将支付服务器上的资金转移到了一个未知的地址。

“以我们以往帮助追踪涉及的虚拟货币案例来看,一般情况下,通过追踪和分析资金流向,分析交易模式和对手方信息,如果犯罪嫌疑人使用中心化交易机构,可通过定位中心化交易机构,并出具司法调证,封堵疑似涉案资金,锁定涉案嫌疑人。但是,在ColonialPipeline的案例中,资产并未流入中心化交易机构,所以FBI应该不是通过这种方式查封这笔款项的。此外,目前还没有迹象显示有私钥泄漏的可能,我们的判断倾向于FBI从服务器代理着手追回这笔赎金。”PeckShield「派盾」反专家解释道。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:0ms0-0:869ms