-15% na nową książkę sekuraka: Wprowadzenie do bezpieczeństwa IT. Przy zamówieniu podaj kod: 10000

Służby odzyskały ~15 000 000 000 PLN skradzione w wyniku hacku na Bitfinex. Kuriozalna wpadka przestępców…

09 lutego 2022, 09:59 | Aktualności | komentarzy 9
Tagi: , , ,

Hack Bitfinex „pochłonął” blisko 120 000 BTC, a ~właśnie udało się odzyskać ~94636 BTC.

Jakim cudem? Wg śledczych przestępcy mieli backup w cloudzie ;-) niby zaszyfrowany, ale udało się go odszyfrować:

31. stycznia 2022 r. organy ścigania uzyskały dostęp do portfela 1CGA4 poprzez odszyfrowanie pliku zapisanego na koncie cloudowym LICHTENSTEIN [to jedna z ujętych osób – przyp. sekurak], który to plik został uzyskany na podstawie nakazu przeszukania. Plik zawierał listę 2000 krypto-adresów wraz z odpowiadającymi im kluczami prywatnymi. Analiza Blockchain potwierdziła, że prawie wszystkie z tych adresów były bezpośrednio powiązanych z włamaniem.

On January 31, 2022, law enforcement gained access to Wallet 1CGA4s by decrypting a file saved to LICHTENSTEIN’s cloud storage account which had been obtained pursuant to a search warrant. The file contained a list of 2,000 virtual currency addresses, along with corresponding private keys. Blockchain analysis confirmed that almost all of those addresses were directly linked to the hack.

Przestępcy (zarzuty prania brudnych pieniędzy postawiono małżeństwu o nazwiskach: Lichtenstein oraz Morgan) byli ostrożni i stosowali rozmaite techniki „czyszczenia” pozyskanych środków. Ale podobnie jak testach penetracyjnych, system może być niby bezpieczny w tysiącu miejsc, ale wystarczy jedna krytyczna dziura i bum – całość wali się jak domek z kart.

W tym przypadku udało się namierzyć m.in. transakcje połączone z osobami przestępców: zakup z $500 karty Wallmart, zakup NFT czy zakup złota:

Records showed that portions of the $500 gift card were then redeemed through three transactions for personal items via the Walmart iPhone application. Each of the three redemptions were conducted online under MORGAN’s name, using one of MORGAN’s email addresses, and providing MORGAN and LICHTENSTEIN’s home address for delivery.

Lichtenstein’s VCE 5 Account was used to purchase gold from a precious metals dealer through a U.S.-based virtual currency payment service provider (“BTC PSP 1”). In conducting the transaction, LICHTENSTEIN provided his true home address for shipment.

Jeśli ktoś chciałby się zapoznać z pełną ścieżką tego, w jaki sposób namierzono naszych „bohaterów”, odsyłam do kilkunastostronicowego rozdziału „Tracing the Stolen BTC to LICHTENSTEIN and MORGAN” cytowanego dokumentu.

PS
Aha, pani Morgan jest w sferze publicznej raperką występującą pod pseudonimem Razzlekhan. Oszczędzimy Wam jednak sampli z tej wątpliwej jakości sztuki ;-)

PPS
Od 31. stycznia 2022 kurs BTC poszedł mocno w górę, więc na dzisiaj przejęte środki mają już wartość ~16 000 000 000 PLN.

~Michał Sajdak

Spodobał Ci się wpis? Podziel się nim ze znajomymi:



Komentarze

  1. Nieprawdziwy

    Nieźle

    Odpowiedz
  2. mist

    Nazwiska takie… hm… Handlowe, rzekłbym.

    Odpowiedz
    • skecz Dudka pt. Sęk

      Też na to zwróciłem uwagę.

      „Friedmann ma weksel Szapira z żyrem Glassa, rewindykator jest Barmsztajn… On daje dwadzieścia procent, franko loco towar jest u Lutmana, tylko ten towar jest zajęty przez Honigmanna z powodu weksel Reuberga. Za ten weksel Reuberga można dostać gwarancję od jego teścia Rozencwajga, tylko on jest przepisany na Rozencwajgową, a Rozencwajgowa jest chora…”

      Odpowiedz
      • putty

        Kabaret Dudek wiecznie żywy

        Odpowiedz
  3. Jaroslaw

    No wlasnie i tylko „dzieki” temu wogole je odzyskano. Historii bez wtop jest zapewne tyle samo, tylko nigdy o nich nie slyszelismy.

    Odpowiedz
  4. b4

    A zobaczcie jakie nazwisko agenta sporządzającego raport, czyżby polskie korzenie?

    Odpowiedz
  5. Complaint with arrest warrant

    W raporcie są podane imię, przydomek i nazwisko cwaniaka:

    „ILYA “DUTCH” LICHTENSTEIN, a citizen of Russia and the United States”.

    Więc on z rosyjskich „ży… mian”.

    Odpowiedz
    • isusk

      w domu wszyscy zdrowi? tabletki wząłeś?

      Odpowiedz
  6. Gdhd

    Nazwiska jak z kolejnej czesci Domu z Papieru hehe

    Odpowiedz

Odpowiedz na isusk