原标题/《轰动丨这63.7枚比特币,是怎么追回来的?》
美国FBI VS 黑客组织
今天,恐怕是知名黑客组织Darkside最没面子的一天,它在一次轰动全球的勒索事件中获得的比特币不但因为最近币价大跌而贬值,更在被同行嘲笑“极其没有技术含量”的转账过程中被FBI截获。同时,这也意味着一直处于威胁公共安全、利用比特币等虚拟货币违法犯罪的那只看不见的手,重重的拍了一下自己的脸。
事件
据美联社7日报道,美国司法部副部长丽莎·摩纳哥(Lisa Monaco)表示,调查人员追回了由科洛尼尔管道运输公司支付的63.7枚比特币,约占总支付金额的85%。报道称,由于比特币价格下跌,目前价值约230万美元(约合人民币1471万元)。摩纳哥在新闻发布会上说道,“我们将继续利用所有资源,增加对防御勒索软件攻击的研究。”
在FBI的一份书面证词显示,执法人员使用了区块链交易实时监控工具,追踪了比特币的数笔交易,并最终确认了接收赎金的地址。此外,他们获取到了私钥(private key)。私钥可以简单理解成“密码”。然而,任何官方文件和庭审记录都没有解释FBI是如何获取私钥的。
转账解析
事实上,在美国司法部公开的文件中,详细介绍了本次勒索时间的全过程,甚至基本披露了相关涉案地址。
从披露的文件看,2021年5月8日,Colonial公司即向黑客地址转账了75个比特币。
尽管相关文件屏蔽了一些地址信息,凭借中科链安的链上分析系统,我们依然可以发现相关地址和交易。
对方的
接着,相关比特币被进一步转账到新的地址:
这还不算完,黑客又将相关比特币做了进一步转移,以及拆分:
接下来关键就是这将近63.75个BTC的故事,它被进一步经过两次转账后进入了一个钱包(这样的钱包包括了同一私钥创建的多个地址),接着黑客沉寂了一段时间,终于在5月27日将钱包上所有的比特币,共计69.60422177BTC转到了新的地址。
可以说,在这段时间的转账过程中,黑客只是在进行普通的转账,甚至都不能称之为“洗钱”,整个过程非常容易被追踪,接着,黑客似乎才真正开始了一个拆分洗钱的过程。
这是典型的一种比特币“链式洗钱”的特征,但是,这个过程刚刚开始,即宣告结束,注意那个地址XXXXXdh77gls,是的,正是这个地址上的比特币在这两天被FBI截获,这也是我们最近看到新闻那段微调提及的“追回了其中63.7个比特币”的由来。
怎么追回的?从公开信息来看,严格来说这不是一个“追回”的过程,据悉,FBI在北卡罗来纳截获了上述地址的私钥,重新导入后控制了这部分比特币,至于私钥是从服务器还是嫌疑人那里获得,尚未有进一步的信息披露。(整体过程如上图所示,可下载保存后详细查看)
向虚拟货币犯罪开炮
近几年来,全球打击虚拟货币犯罪力度在不断加码。利用比特币等虚拟货币洗钱、勒索犯罪,早就成为国际社会关注的焦点。全球虚拟货币洗钱犯罪整治迫在眉睫,受到此次黑客攻击影响,科洛尼尔被迫紧急关闭大约5500英里的燃油管道,暂停了美国东岸的燃油供应。此次黑客攻击造成客隆尼尔公司停止石油供应超过10天,美国东部遭遇石油恐慌,全球油价暴涨,造成巨大的经济损失。
此次FBI追回赎金事件,也证明虚拟货币犯罪已经不单单在扰乱金融秩序,它已经上升为一种危害公共安全的犯罪手段。
通过区块链技术手段对虚拟货币的实时监控、追踪、链上地址匿名穿透、链上数据分析鉴定等更全面深入的监管,是未来发展的必经之路,哪里有虚拟货币犯罪,必将向哪里开炮!