Xakep #305. Многошаговые SQL-инъекции
Министерство юстиции США сообщило о крупнейшей конфискации средств в истории: конфискованы более 94 000 биткоинов, украденные у криптовалютной биржи Bitfinex в 2016 году. По обвинениям, связанным с отмыванием средств, арестована пара из Нью-Йорка.
Напомню, что в начале августа 2016 года Bitfinex, тогда считавшаяся третьей биржей в мире по популярности, подверглась атаке. В результате ресурс лишился 119 754 биткоинов, спровоцировав заметное колебание курсов криптовалют.
Но если в 2016 году ущерб от атаки оценивался примерно в 72 млн долларов США, с тех пор курс биткоина значительно изменился. Теперь заместитель генерального прокурора США Лиза Монако назвала конфискацию 94 000 битконов крупнейшей в истории, так как сейчас ворованная криптовалюта стоит около 3,6 миллиардов долларов.
Согласно судебным документам, в связи со взломом Bitfinex в Нью-Йорке были арестованы 34-летний гражданин России и США Илья Лихтенштейн и его жена, 31-летняя гражданка США Хизер Морган. Официальные лица считают, что Лихтенштейн сыграл ключевую роль в отмывании 119 754 биткоинов, украденных у биржи, которые после взлома были переведены на другие криптовалютные адреса посредством более чем 2000 транзакций.
По данным властей, за последние пять лет около 25 000 украденных BTC были отмыты с помощью сложной схемы, которая включала:
- использование вымышленных личностей для создания аккаунтов;
- использование ПО для автоматизации транзакций;
- внесение украденных средств на счета на различных биржах и маркетплейсах даркнета (включая AlphaBay) и их последующее снятие, чтобы запутать следы;
- покупку подарочных карт Uber, Hotels.com, PlayStation и Walmart;
- конвертацию биткоинов в другие криптовалюты с повышенной анонимностью;
- использование бизнес-счетов в США для узаконивания банковской деятельности.
Правоохранители уверены, что за всей этой активностью стоял Лихтенштейн, а также его жена, на имя которой также были открыты некоторые финансовые и банковские счета. В сущности, 94 000 биткоинов, изъятые властями, — это те средства, которые все еще находились на криптовалютных счетах Лихтенштейна в настоящее время.
Министерство юстиции заявило, что получило разрешение на конфискацию средства после того, как ФБР получило ордер на обыск, связанный с одной из учетных записей Лихтенштейна в облачном хранилище. Там был обнаружен файл, содержащий криптовалютные адреса и соответствующие им закрытые ключи, которые предоставляли доступ к хранящимся там средствам. Власти объясняют, что почти все эти адреса были «напрямую связаны со взломом [Bitfinex]».
Лихтенштейну и Морган предъявлены обвинения в заговоре с целью отмывания денег, за который предусмотрено максимальное наказание в виде 20 лет лишения свободы, а также в сговоре с целью мошенничества, за который также предусмотрено максимальное наказание в виде 5 лет тюрьмы.
Напомню, что взлом Bitfinex до сих пор считается одним из крупнейших криптовалютных ограблений в истории, однако тогда компании удалось возместить ущерб всем пострадавшим пользователям и продолжить работу.
We’ve been cooperating with DOJ since its investigation began and appreciate the dedication and hard work by the DOJ team that led to this great success. Learn more https://t.co/RAlgJO0ggN
— Bitfinex (@bitfinex) February 8, 2022