FBI如何破获DarkSide勒索赎金? 比特币私钥真能攻破?专家给出解释。Peckshield派盾旗下的反洗钱反欺诈系统CoinHolmes显示,Colonial Pipeline支付赎金75BTC后,这75BTC被分别转至开头为bc1qxu和开头为bc1qu5的两个钱包地址,赎金占比分别大约为84%和16%。此前分析过DarkSide这个骇客组织已经形成完整的勒索即服务(RaaS)产业链,开发者向下游提供作案工具和方法,然后抽成获利。从资金流转图可以看出,这一次被FBI冻结的是下游勒索的资金(开头为bc1qxu,63.7BTC),开发者的资金自收到后就没有动过(开头为bc1qu5,11.2 BTC)。属于下游勒索钱包的开头为bc1qxu的63.7BTC先是转到了开头为3EYkxQ的地址,随后转入开头为bc1qq2的地址,再分两笔分别转入开头为bc1qpx的目标地址(FBI掌握私钥的地址, 63.7BTC)和另一地址(5.9BTC)。本周一释出的一份宣誓书显示,追回此笔赎款源于联邦调查局(FBI)掌握了转账过程中某一关键钱包的私钥,但并未透露FBI是如何获得该私钥的。PeckShield反洗钱专家表示:FBI很可能追踪到了勒索软件在美国的服务器代理,然后被查获,私钥可能存在服务器上面。
Risk and Disclaimer:The content shared by the author represents only their personal views and does not reflect the position of CoinWorldNet (币界网). CoinWorldNet does not guarantee the truthfulness, accuracy, or originality of the content. This article does not constitute an offer, solicitation, invitation, recommendation, or advice to buy or sell any investment products or make any investment decisions
Comments(1)
Popular
Latest
根据Peckshield派盾旗下的反洗钱反欺诈系统CoinHolmes的数据显示,Colonial Pipeline支付了75BTC作为赎金,这75BTC被分别转至两个钱包地址,其中84%(63.7BTC)转至开头为bc1qxu的地址,16%(11.2BTC)转至开头为bc1qu5的地址。此前分析表明,DarkSide这个骇客组织已经形成完整的勒索即服务(RaaS)产业链。开发者向下游提供作案工具和方法,并从中抽成获利。在Colonial Pipeline的案例中,FBI冻结了作为下游勒索的资金(63.7BTC),而开发者拥有的资金(11.2BTC)并未动过。63.7BTC首先转至开头为3EYkxQ的地址,随后转入另一个地址(bc1qq2),再分两笔分别转入FBI掌握私钥的目标地址(63.7BTC)和另一地址(5.9BTC)。 FBI宣誓书透露,追回此笔赎款是因为掌握了转账过程中某一关键钱包的私钥。PeckShield反洗钱专家推测,FBI很可能追踪到了勒索软件在美国的服务器代理并成功查获,私钥可能存储在该服务器上。
2024-12-03 23:17
Reply
48
edit
comment1
collection
like69
share