新的调查结果显示,勒索软件和加密货币骗子已经加入了国家行为者的行列,滥用云挖掘服务来洗数字资产。
区块链分析公司Chainalysis在与黑客新闻分享的一份报告中说:“加密货币挖矿是我们行业的一个重要组成部分,但它也对坏人有特殊的吸引力,因为它提供了一种完全干净的链上原始来源来获取资金的手段。”
今年3月早些时候,谷歌Mandiant披露了朝鲜的APT43使用哈希租赁和云挖掘服务来掩盖法医痕迹,并将被盗的加密货币“清洗干净”。
云挖掘服务允许用户租用计算机系统,并使用该计算机的哈希能力来挖掘加密货币,而无需自己管理挖掘硬件。
但据Chainalysis称,在野外利用这种服务的不仅仅是民族国家的黑客团队。
在该公司强调的一个例子中,与勒索软件相关的挖矿池和钱包已被用于将资金发送到一个匿名主流加密交易所的“高度活跃的存款地址”。
这包括来自四个勒索软件钱包地址的1910万美元和来自三个采矿池的1410万美元,其中相当大一部分资金通过中介钱包和池网络路由。
Chainalysis指出:“在这种情况下,挖矿池的行为类似于混频器,因为它模糊了资金的来源,并制造了资金来自挖矿而不是勒索软件的假象。”
从勒索软件钱包到交易所通过采矿池发送的资产累计价值从2018年第一季度的不到1万美元飙升至2023年第一季度的近5000万美元,这表明这一趋势正在获得吸引力。
这还不是全部。自2018年1月以来,已发现多达372个外汇存款地址从采矿池接收到价值至少100万美元的加密货币,从洗劫软件地址收到任何数额的密码货币。
“总体而言,数据表明,矿场可能在许多洗钱罐的洗钱战略中发挥关键作用,”Chainalysis说。
采矿池也在诈骗运营商的剧本中占据了一席之地,比如比特俱乐部网络(BitClub Network),他们将非法比特币收益与俄罗斯一家比特币开采业务和btc-e(btc-e)的资产混合在一起。btc-e是为便利清洗臭名昭著的比特币被盗资金而设立的。Gox黑客。
该公司表示:“隐形眼镜诈骗者和替他们洗钱的洗钱者也在利用矿场进行洗钱活动。”“自2018年以来,存款地址(从采矿池收到价值至少100万美元的密码)从欺诈相关地址收到了价值不到11亿美元的加密货币。”