Крипто-сыщик ZachXBT сумел деанонимизировать снятие средств с крипто-миксера Railgun, одновременно идентифицировав подозреваемого, связанного с фиктивной торговлей NFT и взломом Bittensor на 28 миллионов долларов.
Децентрализованный протокол Bittsensor подвергся атаке на цепочку поставок в 2024 году, в результате которой у 32 держателей токена TAO было украдено 28 миллионов долларов.
В расследовании, опубликованном сегодня, ZachXBT показал, как ему удалось отследить эти средства до мгновенных бирж, где они были обменены на криптовалюту Monero, ориентированную на конфиденциальность.
Эти средства на сумму почти 5 миллионов долларов были переведены в Railgun партиями эфира, USDC и завернутого эфира.
ZachXBT утверждает, что тогда деанонимизировал вывод средств из Railgun, применив «эвристику» времени и суммы.»
По словам сыщика, «уникальные номиналы и короткое время депозита делают демикс очень надежным».
Railgun является конкурентом Tornado Cash, и его услугами пользуются такие люди, как создатель Ethereum Виталик Бутерин.
В некоторых случаях Railgun использовал политику протокола для возврата украденных средств, например, в результате эксплойта сети Starknet стоимостью 9,5 миллионов долларов. С другой стороны, он также популярен среди северокорейского хакерского коллектива Lazarus Group.
Крипто-миксеры предназначены для того, чтобы сделать средства неотслеживаемыми после их вывода. Однако исследование ZachXBT, похоже, полностью опровергает это мнение.
Мыть торговать NFT аниме девушки
После того, как крипта была запутана, подозреваемые отправили средства еще на три адреса и совершили различные мостовые транзакции.
Затем эти средства были использованы для приобретения некоторых NFT на аниме-тематику и, посредством различных продаж по завышенным ценам и переводов средств, они были отмыты.
Крипто-сыщик отметил, что «крайне редко можно увидеть, как эксплойты/взломы связаны с фиктивной торговлей NFT».
Один адрес, на который поступили средства, был профинансирован за счет адреса, принадлежащего пользователю Bittensor под псевдонимом «Ржавый» и создавшему «Skrtt Racing», криптопроект, который принимал ставки на гонки Hot Wheels, транслируемые в прямом эфире.
ZachXBT связал этого человека с иском, возбужденным против подозреваемых во взломе Bittensor, и отметил, что Расти, выступая в иске под именем Айден Б, отрицает свою причастность к мошенничеству, но признался, что владеет кошельками, которые ZachXBT удалось идентифицировать в ходе своего расследования.
«Будем надеяться, что правоохранительные органы в конечном итоге продвинутся вперед с уголовным делом в будущем.», — сказал он.
Protos обратился к ZachXBT, чтобы узнать больше, и обновит эту статью, если мы получим ответ.
