TGViewer
GFiS GFiS @gfischannel · 4.59K subscribers
Post #195 469
Хакеры уже не те…
Размышляя над недавней громкой новость о том, что ФБР нашли и изъяли биткоины у хакеров, осуществивших нападение на Colonial Pipeline, возникает много вопросов:

1) группировка действовала с территории России (с), а кошелёк обнаружили в "инфраструктуре" США?

2) хакеры оказались настолько недальновидными, что держали основную сумму на одном кошельке, причём, держали с 27 мая? Куда она пришла ещё 9-го мая, о чем ФБР были осведомлены. Они не умеют отмывать полученные средства? Не в курсе про DeFi?
В наше время хакеры даже среднего уровня мгновенно растворяются в закате и найти их простым запросом к дата-центру или кастодиальному кошельку вряд ли будет возможно.
Версия про то, что приватники были «сданы» властям владельцем миксера, или же сам миксер был организован ФБР - интересная, но по транзакциям присутствие миксера не прослеживается. И сидеть и ждать 2 недели, чтобы попасть аккурат на миксер ФБР? Поразительно невезучие хакеры.

3) ФБР обычно не отчитывается публично об изъятии средств. Как правило, мы узнаём об этом сильно задним числом, когда биткоины уже проданы на аукционе. А здесь пресс-релиз с довольно сомнительными объяснениями был выпущен мгновенно.

Т.е. изначально все действия якобы хакеров, действовавших посредством ПО от Darkside выглядят крайне дилетантскими, вызывая вопрос - а как они вообще смогли зарегистрироваться на таких форумах и получить доступ к такому ПО. Равно как и противоречивые попытки гос структур объяснить метод получения доступа к кошельку. Вплоть до того, что после прочтения первоначального пресс-релиза, публика решила, что ФБР взломали сам кошелёк.

4) и самое главное - все это чудесным образом совпало с новой политикой о регуляции анонимных транзакций, где кибер-вымогатели были приравнены к террористам.

Поэтому, позволю себе предположить, что произошедшее могло быть спектаклем, организованным (или направляемым) ФБР, т.е. попыткой создать видимость внешней угрозы для оправдания необходимых неприятных для общества мер.

Ведь произошедшее вызвало создание специальной группы для контроля и противодействия анонимным транзакциям в министерстве юстиции США. И тут же подсуетилась и налоговая служба США.

И, как справедливо заметил наш коллега, - это позволит оправдать будущие шаги по распространению KYC/AML и контролю за инфраструктурой. Т.е. полностью играет на руку властям. Все мы прекрасно знаем, что власти в своих целях могут делать многое, в т.ч. и не совсем законное. Далеко ходить не надо - свежая история с анонимным мессенджером и последующими арестами.

Нелишне будет упомянуть и об указе Байдена (еще от 13 мая) касательно усиления мер кибербезопасности и требований к коммерческому софту в рамках госзакупок, а не выяснится ли позднее, что тендеры будут проходить подконтрольные ему компании :)?

Да, конечно, это - предположение, и прямых доказательств нет, но количество странностей и совпадений не может оставаться незамеченным.
PS - вчера один мой знакомый написал пост с похожими мыслями, но более ярким языком:))) я бы так не смогла. Кому скучна канцелярщина - welcome - отдельно рекомендую комменты.
Bloomberg.com Colonial Pipeline’s Bitcoin Ransom Mostly Recouped by U.S. The U.S. recovered almost all the Bitcoin ransom paid to the perpetrators of the cyber attack on Colonial Pipeline Co. last month in a sign that law enforcement is capable of pursuing online criminals even when they operate outside the nation’s borders.
More from @gfischannel
  1. Jul 31, 2026Про последний взлом Bitcoin кошелька Coldcard Ночью в чате мы разбирали эту историю по цеп…
  2. Nov 18, 2024🕵️‍♂️ Новая теория от нашего BTCparser: Кто может быть настоящим Сатоши? Отвечая на вопро…
  3. Jun 19, 2024На тему санкций, введенных против Moex и запрету на торги долларом и евро, давала 13/06 ко…
  4. May 11, 2024Спасибо каналу Forklog за приглашение подушнить :) https://t.me/forklog/37368
  5. Apr 19, 2024Дала комментарий РБК на тему: «как относиться к аналитике крупных банков на тему рынка кри…
  6. Mar 27, 2024В очередной раз наш BTCparser зафиксировал пробуждение 40 старых адресов "первых майнеров"…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →