Her er hvordan kryptokriminelle forsøger at hvidvaskke penge, og hvad der gøres for at stoppe dem
HodlX gæstepost Send dit indlæg
Over 150 millioner dollars i midler blev kompromitteret i en nylig sikkerhedsbrud på en asiatisk kryptokursudveksling, da en eller flere hackere fik hemmelige nøgler til børsens hot-tegnebøger.
Сryptocurrency-tegnebøger er tilbage sårbar over for hacking, selv med foranstaltninger truffet for at minimere risikoen. Her er de typisk anvendte foranstaltninger:
- Kolde og varme tegnebøger – De fleste af midlerne opbevares i en kold tegnebog, der er beskyttet af øgede sikkerhedsforanstaltninger. For eksempel er tegnebogen ikke forbundet til internettet og bruges ikke i hyppige, rutinemæssige transaktioner. Den varme tegnebog er teoretisk åben for angreb og gemmer kun en lille del af de samlede midler, hvilket forhindrer ødelæggelsen af virksomheden, hvis den går tabt i et hack.
- Multisignaturer – Hvor det er teknisk muligt, er tegnebøger indstillet til at bruge multisignaturer, og nøglerne til signering er spredt. For at trække penge fra sådanne tegnebøger skal du have bekræftelse fra flere ikke-relaterede personer eller systemer.
- Overvågning – Hvis der er sket et hack, skal det bemærkes og reageres så hurtigt som muligt. En rettidig reaktion kan stoppe hacket og minimere tab.
- Bekæmpelse af hvidvaskning af penge – Hvis hacket allerede er sket, og midlerne er trukket tilbage, er der en chance for at genskabe eller fryse en del af pengene. Dette kræver et koordineret svar fra virksomhederne og deltagerne i samfundet.
Hvidvaskningsprocessen er især interessant og usædvanlig i kryptoverdenen sammenlignet med den traditionelle finansverden.
Når tyveriet kommer fra en bankkonto, vil kriminellen forsøge at væve et komplekst web af overførsler gennem forskellige lande og betalingssystemer for at komplicere bestræbelserne på at fryse midlerne. Ethvert bank- og betalingssystem kan blokere kontoen eller endda annullere transaktioner, og det er vigtigt, hvor hurtigt de transaktioner og konti, den kriminelle bruger, kan spores, og hvor godt finansielle institutioner samarbejder med hinanden for at bekæmpe hvidvaskning af penge. Den vigtigste faktor er evnen til at fryse midler, hvilket næsten altid er en mulighed i verdenen af traditionel finansiering.
Når tyveriet er i kryptokurrency, er der en fælles tro på, at det er umuligt at stoppe eller endda spore den efterfølgende bevægelse af kryptokurrencyfonde, men det er ikke helt tilfældet. Ligesom i traditionel finansiering vil den kriminelle forsøge at foretage komplekse transaktioner så hurtigt som muligt for at gøre sporing og frysning af midlerne hårdere.
Hvilke metoder bruger kriminelle til at hvidvaske kryptoaktiver efter at have stjålet dem?
- Blandere – Dette er specielle tjenester (ofte ikke helt lovlige), der “blander” krypto fra forskellige brugere for at gøre sporing vanskeligere. Exchange-tegnebøger bruges undertiden som en simpel og billig mixer. For eksempel deponerer en kriminel penge til en børs og trækker dem straks tilbage og derved blander deres kryptokurrency med andre brugeres på denne børs.
- Konvertering af kryptoaktiver – Kriminelle konverterer hurtigt en kryptovaluta til en anden for at bryde kæden og dække deres spor. Det nylige hack er interessant, fordi konvertering af stjålne midler blev foretaget gennem decentraliserede DeFi-børser, specifikt Uniswap. Dette er det første højt profilerede tilfælde af hvidvaskning af penge via DeFi.
- Fiktiv brug af tjenester – Kriminelle bruger rigtige tjenester (lotterier, kryptovalutaudlån osv.), Efterligner en form for reel aktivitet, komplicerer sporing og modtager “rene” penge fra disse tjenester. Dette er dog en langvarig og omhyggelig proces.
- Fordeling til frontfolk – Når hvidvaskningsprocessen er afsluttet, forsøger kriminelle at opdele summen i mange små beløb og bruge en gruppe frontmænd til at trække midlerne ud.
Hvilke foranstaltninger er der indført for at bekæmpe hvidvaskning af penge i kryptokurver?
- Hvis kryptoaktiverne passerer gennem kryptovalutaer, der ikke er helt decentraliserede, og som har et enkelt kontrollerende organ, samarbejder virksomhederne om at blokere kryptotegnen eller transaktionen eller endda annullere transaktionen. Dette er teoretisk muligt i et netværk som XRP Ledger. Dette er endda muligt i decentrale blockchains, der har et indflydelsesrige hold, som hvad der skete i Ethereum-netværket, da en gaffel førte til oprettelsen af Ethereum Classic. I Bitcoin-netværket er dette kun muligt, hvis det lykkes dig at overbevise et flertal af minearbejdere. I praksis er dette næsten umuligt, og sandsynligheden for, at dette kan ske i Bitcoin-netværket, er ekstremt lav.
- Virksomheder samarbejder og markerer individuelle transaktioner og tegnebogadresser som mistænkelige. Hvis midlerne passerer gennem centraliserede, juridiske udvekslinger, der er villige til at deltage i kampen mod hvidvaskning af penge, kan sådanne midler nedfryses, indtil en undersøgelse er afsluttet.
- Hvis midlerne passerer gennem stablecoins bakket op af centraliserede virksomheder, kan disse virksomheder blokere midlerne eller nægte at bytte stablecoins til fiat. En anden interessant foranstaltning er, at virksomheden kan meddele, at specifikke adresser er ulovlige, og det samme er alle midler, der er gået igennem dem, og at det vil nægte at udstede fiat for eventuelle stallmønter, der har passeret gennem sådanne adresser. Dette motiverer alle andre børser til at blokere midler, der kommer fra sådanne adresser. Dette er sket før med USDT.
- Børser behandler typisk midler, der kommer fra mixertjenester, som meget mistænkelige. Midlerne blokeres ofte, og brugeren bliver bedt om at give en bekræftelse af fondenes herkomst.
- Virksomheder bruger tjenester, der analyserer kryptokurrency-transaktioner, der kan spore gennem selv meget indviklede transaktionskæder og mixere. Blandt de tjenester, der ofte bruges, er Chainalysis og Crystal.
Dmytro Volkov
CTO ved CEX.IO. Over 15 års erhvervserfaring inden for IT, herunder over 10 år på de finansielle markeder. Forfatter til uddannelse om økonomiske og tekniske emner. Foredragsholder på konferencer i hele branchen.
Fremhævet billede: Shutterstock / Mehaniq