Взлом WazirX: можно ли отследить отмывание 2000 рупий с помощью Tornado Cash?

Как опытный криптоинвестор, повидавший взлеты и падения этого динамичного рынка, я должен сказать, что инцидент со взломом WazirX оставил у меня тяжелое сердце. Вложив в платформу значительные ресурсы, очень грустно видеть такие огромные потери из-за киберпреступников.

Проще говоря, криптовалютная биржа WazirX пострадала от одной из крупнейших краж криптовалют в истории Индии. Воры украли цифровых средств на сумму более 20 миллиардов рупий. С тех пор они пытаются очистить свои незаконные доходы с помощью Tornado Cash, чтобы оставаться вне поля зрения и избежать судебных исков со стороны властей.

Изучая Tornado Cash, широко известный сервис, скрывающий детали криптовалютных транзакций, продолжаются предположения о том, можно ли в конечном итоге отследить испорченные средства. Давайте углубимся в эту тайну, чтобы узнать правду.

Обзор взлома WazirX

Кибератака WazirX нанесла серьезный удар индийскому криптовалютному сообществу, поскольку воры скрылись с ошеломляющей суммой в более чем 2000 крор ₹ в криптовалютах. Среди украденных цифровых активов были Ethereum (ETH), Shiba Inu (SHIB) и множество других криптовалютных холдингов. Анализ сетевых данных показал, что группа Wazirx Hacker постепенно переводила украденные средства в Tornado Cash, начиная с 400 крор вон (50 миллионов долларов США) в августе, с последующими переводами в течение сентября, в результате чего общая сумма превысила 2000 крор вон.

В июне 2024 года было обнаружено, что более 45% заявленных общих резервов WazirX было украдено, в результате чего платформа оказалась в тяжелом финансовом положении. В результате WazirX обратилась в суд Сингапура с просьбой о реструктуризации, чтобы помочь управлять своими долгами. Учитывая значительную сумму, недостающую из их резервов, маловероятно, что пользователи смогут возместить свои потери.

Можно ли отследить украденные средства, отправленные в Tornado Cash?

Хакеры часто отдают предпочтение Tornado Cash из-за его способности скрывать личности, участвующие в криптовалютных транзакциях, тем самым выступая в качестве мощного инструмента для отмывания доходов, полученных незаконным путем. Его работа предполагает разрыв связи между исходными адресами отправителя и получателя, а затем перевод средств на другой адрес. Этот метод чрезвычайно затрудняет отслеживание движения депозитов и снятий средств следователями.

Однако, поскольку Tornado Cash значительно усложняет отслеживание транзакций, это не делает их полностью неотслеживаемыми. Аналитические компании, занимающиеся блокчейном, такие как Arkham, Chainaанализ и Elliptic, разработали сложные алгоритмы для отслеживания средств, даже когда они проходят через Tornado Cash. 

Средства можно отследить, анализируя шаблоны транзакций, данные блокчейна и временные метки — эксперты по безопасности могут найти связи между кошельками отправителя и получателя. Это особенно актуально, когда хакеры допускают ошибки или оставляют идентифицируемые цифровые следы в других частях цепочки транзакций. Например, перевод небольших сумм отмытых средств на биржу, требующую проверки личности, позволил следователям найти ключевые улики, которые привели к идентификации преступников.

Хотя отслеживание украденных средств исключительно через Tornado Cash может оказаться сложным из-за различных факторов, таких как объем транзакций, время и возможное перемещение на другие платформы. Успех этого расследования зависит от этих элементов, а конечная цель — определить, где в конечном итоге окажутся средства. Если средства направляются на децентрализованные биржи или одноранговые платформы, не требующие идентификации, определить их конечный пункт назначения становится значительно сложнее.

Можно ли вернуть средства WazirX, отправленные в Tornado Cash?

Что касается взлома WazirX, большая часть украденных активов была смешана с помощью Tornado Cash, что затрудняет их отслеживание. Хотя некоторые криптовалюты все еще можно отследить, сложные методы отмывания, использованные в этом инциденте, значительно снижают вероятность возврата потерянных цифровых средств.

Ранее властям удавалось проследить за денежными следами, проходившими через сервисы микширования. Например, во время атаки программы-вымогателя Colonial Pipeline в 2021 году часть уплаченного выкупа в биткойнах была возвращена, поскольку были раскрыты небрежные транзакции хакеров после использования микшера. Это говорит о том, что можно отслеживать украденные средства, даже если они перемещаются через такие платформы, как Tornado Cash.

Однако это также подчеркивает тот факт, что каждый случай уникален, и успех в отслеживании средств зависит от лазейки или следов, оставленных хакерами. В случае с WazirX сама сумма перемещенных средств и передовые методы, используемые хакерами, делают полное восстановление маловероятным. 

Смотрите также

2024-09-26 14:46