美国司法部宣布已追回此前ColonialPipeline支付给勒索软件DarkSide的部分加密货币赎金。据悉,此前美国最大的燃油管道ColonialPipeline遭到勒索软件DarkSide攻击,DarkSide提出价值500万美元的比特币赎金要求。ColonialPipeline于北京时间5月9日交付赎金75BTC。根据PeckShield「派盾」旗下的反反欺诈系统CoinHolmes显示,ColonialPipeline交付赎金75BTC后,这75BTC被分别转至开头为bc1qxu和开头为bc1qu5的两个钱包地址,赎金占比分别大约为84%和16%。
FBI已没收Darkside钱包中的虚拟货币:据美国联邦调查局官方推特,美国联邦调查局(FBI)副局长Abbate表示,通过执法部门,受害者的资金从钱包中被没收,这阻止了 DarkSide 使用这些资金。
此前消息,FBI从去年开始就在调查俄罗斯的黑客组织“Darkside”,发现有90多家公司受到此黑客组织的影响。 此外,发现了一个用于向受害者收取赎金的虚拟货币钱包。[2021/6/8 23:20:41]
动态 | 美国FBI正在调查Long Blockchain 因怀疑其利用内幕交易拉升股价:据QZ 7月25日消息,一份法庭记录显示,因为怀疑区块链公司Long Blockchain利用复杂的内幕交易操作来拉升股价,美国当局仍在调查该公司。根据搜查令,美国联邦调查局(FBI)正在寻找Long Blockchain股票与内幕交易、证券欺诈相关联的证据,并将注意力集中在该公司的两位负责人身上:Oliver Lindsay和Gannon Giguiere,两人因涉嫌参与一家独立公司证券欺诈而被捕。 据悉,Long Blockchain原名为Long Island Iced Tea Corp.(长岛冰茶公司),曾于2017年12月21日宣布改名并转型为区块链公司,当时其股价应声飙升近300%。2018年4月12日,由于未满足持续上市标准中的股票市值条件,且公司通过更名方式,借助区块链概念炒作股票,Long Blockchain Corp最终被纳斯达克要求强制退市,并受到两家美国金融监管机构的调查。[2019/7/25]
PeckShield「派盾」此前分析过DarkSide这个勒索组织已经形成完整的「勒索即服务」产业链,开发者向下家提供作案工具和方法,然后抽成获利。从资金流转图可以看出,这一次被FBI冻结的是勒索下游的资金,开发者的资金自收到后就没有动过。属于勒索下游的开头为bc1qxu的63.7BTC先是转到了开头为3EYkxQ的地址,随后转入开头为bc1qq2的地址,再分两笔分别转入开头为bc1qpx的目标地址和另一地址。
动态 | 用户猜测FBI和执法部门或参与关停Dream Market 论坛管理员予以否认:据Coinrivet消息,对于世界上最大暗网网站Dream Market关停一事,用户做出种种猜测,很多人认为联邦调查局和执法部门或参与其中。此前,在暗网“丝绸之路”网站关闭期间,FBI曾保持市场运行数周,以诱使用户提交个人信息。但联邦调查局参与的猜测遭到了Dream论坛管理员“Hugbunter”的否认。另外他还透露,市场曾遭到黑客攻击并被勒索40万美元赎金,而Dream Market迄今拒绝支付赎金。此外,为防止执法人员故技重施获取用户信息,Hugbunter建议论坛用户谨慎行事,如在输入个人信息时使用PGP加密,FBI几乎不可能获取用户信息。据此前消息,Dream Market官网发布消息称将于4月30日关闭,并将服务转让给合伙公司。[2019/4/16]
本周一提交的一份宣誓书显示,追回此笔赎款源于联邦调查局掌握了转账过程中某一关键钱包的私钥,但并未披露FBI是如何获得该密钥的。
PeckShield「派盾」反专家表示:“FBI很可能追踪到了勒索软件在美国的服务器代理,然后被端了,私钥可能存在服务器上面。”早前DarkSide的网站被封,他们发文宣布解散,并将支付服务器上的资金转移到了一个未知的地址。
“以我们以往帮助追踪涉及的虚拟货币案例来看,一般情况下,通过追踪和分析资金流向,分析交易模式和对手方信息,如果犯罪嫌疑人使用中心化交易机构,可通过定位中心化交易机构,并出具司法调证,封堵疑似涉案资金,锁定涉案嫌疑人。但是,在ColonialPipeline的案例中,资产并未流入中心化交易机构,所以FBI应该不是通过这种方式查封这笔款项的。此外,目前还没有迹象显示有私钥泄漏的可能,我们的判断倾向于FBI从服务器代理着手追回这笔赎金。”PeckShield「派盾」反专家解释道。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。