Хакеры уже не те…
Размышляя над недавней громкой новость о том, что ФБР нашли и изъяли биткоины у хакеров, осуществивших нападение на Colonial Pipeline, возникает много вопросов:
1) группировка действовала с территории России (с), а кошелёк обнаружили в "инфраструктуре" США?
2) хакеры оказались настолько недальновидными, что держали основную сумму на одном кошельке, причём, держали с 27 мая? Куда она пришла ещё 9-го мая, о чем ФБР были осведомлены. Они не умеют отмывать полученные средства? Не в курсе про DeFi?
В наше время хакеры даже среднего уровня мгновенно растворяются в закате и найти их простым запросом к дата-центру или кастодиальному кошельку вряд ли будет возможно.
Версия про то, что приватники были «сданы» властям владельцем миксера, или же сам миксер был организован ФБР - интересная, но по транзакциям присутствие миксера не прослеживается. И сидеть и ждать 2 недели, чтобы попасть аккурат на миксер ФБР? Поразительно невезучие хакеры.
3) ФБР обычно не отчитывается публично об изъятии средств. Как правило, мы узнаём об этом сильно задним числом, когда биткоины уже проданы на аукционе. А здесь пресс-релиз с довольно сомнительными объяснениями был выпущен мгновенно.
Т.е. изначально все действия якобы хакеров, действовавших посредством ПО от Darkside выглядят крайне дилетантскими, вызывая вопрос - а как они вообще смогли зарегистрироваться на таких форумах и получить доступ к такому ПО. Равно как и противоречивые попытки гос структур объяснить метод получения доступа к кошельку. Вплоть до того, что после прочтения первоначального пресс-релиза, публика решила, что ФБР взломали сам кошелёк.
4) и самое главное - все это чудесным образом совпало с новой политикой о регуляции анонимных транзакций, где кибер-вымогатели были приравнены к террористам.
Поэтому, позволю себе предположить, что произошедшее могло быть спектаклем, организованным (или направляемым) ФБР, т.е. попыткой создать видимость внешней угрозы для оправдания необходимых неприятных для общества мер.
Ведь произошедшее вызвало создание специальной группы для контроля и противодействия анонимным транзакциям в министерстве юстиции США. И тут же подсуетилась и налоговая служба США.
И, как справедливо заметил наш коллега, - это позволит оправдать будущие шаги по распространению KYC/AML и контролю за инфраструктурой. Т.е. полностью играет на руку властям. Все мы прекрасно знаем, что власти в своих целях могут делать многое, в т.ч. и не совсем законное. Далеко ходить не надо - свежая история с анонимным мессенджером и последующими арестами.
Нелишне будет упомянуть и об указе Байдена (еще от 13 мая) касательно усиления мер кибербезопасности и требований к коммерческому софту в рамках госзакупок, а не выяснится ли позднее, что тендеры будут проходить подконтрольные ему компании :)?
Да, конечно, это - предположение, и прямых доказательств нет, но количество странностей и совпадений не может оставаться незамеченным.
PS - вчера один мой знакомый написал пост с похожими мыслями, но более ярким языком:))) я бы так не смогла. Кому скучна канцелярщина - welcome - отдельно рекомендую комменты.
Post #195
469