Міністерство юстиції конфіскувало викуп за біткойни колоніального трубопроводу, чи це було Gemini? PlatoBlockchain Data Intelligence. Вертикальний пошук. Ai.

Міністерство юстиції конфіскувало викуп за біткойни колоніального трубопроводу, чи це було Gemini?

Міністерство юстиції США заявило, що вилучило 63.7 біткойна з 75 біткойнів, виплачених хакерам-вимагачам, які ненадовго зруйнували Colonial Pipeline.

Це перший випадок, коли таке оголошення було зроблено, що піднімає питання, як вони змогли заволодіти монетами.

«Приватний ключ для адреси суб’єкта знаходиться у ФБР Північного округу Каліфорнії», — сказав агент. сказав в афідевітах.

Таким чином, бюрократичної непорозуміння немає, правоохоронні органи змогли не лише встановити, куди пішли кошти, а й фактично заволодіти ними.

як? Вчасно не було надано жодних пояснень щодо публікації, оскільки агентство, схильне до цензури та надмірної секретності, відредагувало навіть частину адреси, яку вони заволоділи, яку ми змогли виділити повністю:

Програма-вимагач Colonial Pipeline вилучила біткойн на адресу, червень 2021 року
Конфісковано біткойн-вимагач Colonial Pipeline адреса, Червень 2021

Немає жодного ризику в розкритті цієї адреси, наскільки ми можемо уявити, за винятком, можливо, того, що це показало, що вони заволоділи 69 біткойнами, а не 63.7.

Вони були розділені на два вилучення. Обидва все ще в повному обсязі за вилученими адресами, можливо, обидва перебувають у розпорядженні правоохоронних органів.

Ця адреса 1qq фінансується після проходження деяких досить прямих стрибків через те, що виглядає як адреса обміну, яку ми будемо називати 29мут.

Схоже, існує суперечлива інформація щодо того, чия це адреса. Деякі кажуть, що Coinbase, але Coinbase повністю заперечує будь-яку причетність до Філіпа Мартіна, їх CSO, про те,:

«Я бачив купу невірних тверджень про те, що Coinbase був причетний до нещодавнього вилучення біткойнів Міністерством юстиції, пов’язаних з атакою програми-вимагача Colonial Pipeline. Ми не були.

Coinbase не була ціллю ордера і не отримувала викуп або будь-яку частину викупу в будь-який момент. У нас також немає доказів того, що кошти проходили через обліковий запис/гаманець Coinbase».

Це повне заперечення, яке фактично означає, що Мартін заперечує, що ця адреса 29mut взагалі належить Coinbase, оскільки кошти точно надійшли з цієї адреси.

Якщо це не Coinbase, то точно Gemini. Відповідно до теорії, був виданий ордер, який змусив Gemini здати монети.

Ця теорія в основному залежить від того, чому вони вимагали ордер інакше. Однак його слабкість полягає в тому, що криптокошти на самому Gemini об’єднані в гарячі та холодні гаманці.

Отже, 75 травня з гарячого гаманця Gemini було вилучено 8 біткойнів. Приблизно в цей час Colonial Pipeline заплатила хакерам.

Тому Colonial Pipeline використовував Gemini для здійснення повного платежу 75. Потім 63.7 BTC перераховуються з адреси отримання в той же день, а потім наступного дня вони передаються на іншу адресу.

28 травня 2021 року ці 63.7 BTC знову передаються на адресу 1qq разом із введенням з інших адрес, що становить загальний депозит у розмірі 69.60422177 BTC.

75 був розділений майже відразу після отримання на 63.7 і 11.2. Таким чином, наша теорія, і це лише потенціал того, що могло статися, полягає в тому, що вони зламали хакерів.

«Офіційні особи Міністерства юстиції заявили, що готовність Colonial швидко зв’язатися з ФБР допомогла повернути частину викупу, і вони відзначили компанії за її роль у першій у своєму роді спробі нової робочої групи з програм-вимагачів у Департаменті з викрадення прибутки групи кіберзлочинців».

So говорить Нью-Йорк Таймс. Тепер повернемося до історії. 75 вилучається з гарячого гаманця, і не має значення, хто є гарячим гаманцем, оскільки це, ймовірно, законні гроші, але це, ймовірно, Близнюки.

Ми не знаємо, кому належить адреса, на яку було виведено цей 75 із гарячого гаманця. Хоча ми назвемо це Адреса JF. Це не segwit.

Потім JF надсилає 75 біткойнів на адресу segwit, EQ. Приблизно через 50 хвилин цей 75 вилучається, будучи розділеним на 63 і 11 за двома різними адресами.

Наскільки нам відомо, Gemini підтримує segwit назавжди. Це може бути важливо, тому що ми можемо ввійти в стереотип і припустити, що JF — це бюрократія, хоча в цьому випадку, можливо, дуже високі технології, або принаймні припустити, що JF не є викупниками.

Що ми хочемо сказати, так це те, що платіж був, можливо, умовним кодом, але нам важко зрозуміти, як саме.

Однак, якщо не було арешту та фізичного захоплення, що описується як «викрадення», можливо, що в оплаті непомітно задіяні смарт-контракти.

Якщо це так, тоді можна очікувати, що ФБР нічого не скаже, і це не обов’язково буде надмірною класифікацією, оскільки воно також потенційно пояснює ці додаткові 6 біткойнів у кінцевій адресі.

Однак ми можемо дуже помилятися, але в теорії це можливо і на практиці З 2016, щоб зламати хакерів шляхом інтелектуального коду.

Невідомо, чи саме це сталося тут, але якщо немає арешту і якщо вони фізично не заволоділи будь-чим із цими сценаристами, які, очевидно, проживають у Росії, тоді немає іншого пояснення, крім того, що наші хлопці хитрують.

У цьому випадку опис деяких зламаних біткойнів не за горами, але це «хороший» злом, згідно з правилами кодів духом і буквою. Вони «зламали» його, щоб розширити його можливості за допомогою смарт-контрактів замість того, щоб якось зламати біткойн, якщо це все-таки сталося.

Джерело: https://www.trustnodes.com/2021/06/08/doj-seizes-colonial-pipeline-bitcoin-ransom-was-it-gemini

Часова мітка:

Більше від TrustNodes

DXY Топінг?

Вихідний вузол: 1479164
Часова мітка: Червень 20, 2022