Kai kurie kriptovaliutų nusikaltėliai mano, kad peršokimas per blokų grandines uždengia jų pėdsakus. Didelė klaida.

Ethereum ir Blockchain logotipų iliustracija

Ethereum ir Blockchain logotipų iliustracija Ponia Tech





Iki šiol sumanūs kriptovaliutų vartotojai, norintys pasislėpti, puikiai žino, kad tokios bitkoinų ir blokų grandinės sistemos kaip ji toli gražu nėra anoniminės. Teisėsaugos pareigūnai gali atsekti sandorius ir net nustatyti, kas juos sudaro.

Kai kurie vartotojai tikėjo radę būdą tai apeiti. Jie manė, kad tyrėjai gali sekti tik sandorius viduje blockchains, todėl jie galėtų likti anonimiški pereidami iš vienos blokų grandinės į kitą. Atsirado nemažai startuolių, siūlančių būtent šią paslaugą. Na, „blockchain“ žvalgai dabar taip pat gali turėti šį kelią.

Anksčiau buvo keliama hipotezė, kad Bitcoin naudojantys nusikaltėliai galiausiai bandys išsigryninti fiat valiutą naudodami keityklą. 2013 m. Sara Meiklejohn , dabar Londono universiteto koledžo kriptografijos ir saugumo docentas, padėjo sukurti blokų grandinės sekimo metodus, pagrįstus šia teorija.



Šio metodo detalės yra techninės, tačiau aukštu lygiu jis apima tinklo žemėlapių kūrimą, pagrįstą monetų judėjimu tarp adresų, skaičių ir raidžių eilutėmis, kurios identifikuoja kiekvieną Bitcoin paskyrą blokų grandinėje. Adresų grupės, kurios dažnai siunčia tarpusavyje monetas, gali būti susietos su asmenimis (daugelio adresatų naudojimas yra įprasta praktika) arba organizacijomis, pavyzdžiui, mainais. Teisėsaugos pareigūnai dabar naudoja panašius metodus monetoms sekti, kai jos juda iš vieno adreso į kitą ir galiausiai į mainus, į kuriuos jie gali iškviesti daugiau informacijos.

Tačiau kriptovaliutų scena labai pasikeitė nuo 2013 m., kai monetų, be Bitcoin, buvo labai mažai. Dabar yra apie 2500 kriptovaliutų, o šiuo metu 14 jų vertė yra į šiaurę nuo milijardo dolerių. Tai suteikė žmonėms, bandantiems išlaikyti savo anonimiškumą, galimybių būti kūrybiškesniems, sako Meiklejohnas, kurio komanda paskelbė naujas mokslinis darbas tiria, kaip sekti vartotojus ne tik blokų grandinėse, bet ir jose.

Vis daugiau kriptovaliutų naudotojų suprato, kad Bitcoin nėra toks privatus, kai kurie perėjo prie alternatyvių valiutų, kurios teigė siūlančios anonimiškumą – labiausiai žinomos Zcash, Monero ir Dash. Šie trys tinklai naudoja skirtingas privatumą didinančias technologijas, tačiau kiekvienu atveju mokslininkai įrodė, kad galima panaikinti vartotojų anonimiškumą.



Tačiau visi, norintys nepalikti pėdsakų, netrukus turėjo kitą įrankį. Prisimeni WannaCry? 2017 m. pasaulinė išpirkos reikalaujančių programų ataka paveikė šimtus tūkstančių kompiuterių visame pasaulyje, todėl jie tapo neprieinami ir reikalaujama, kad jų savininkai sumokėtų išpirką Bitcoin, kad atgautų prieigą. Tada nusikaltėliai bandė išplauti maždaug 143 000 USD vertės Bitcoin, naudodamiesi paslauga „ShapeShift“, kad pakeistų juos į Monero.

„ShapeShift“ ir panašios paslaugos yra automatizuotos sistemos, leidžiančios vartotojams konvertuoti vieną valiutą tiesiai į kitą per kelias minutes trunkantį procesą, kurio metu paslaugai nereikia kada nors saugoti monetų. Vartotojas tiesiog nurodo ShapeShift, kokią valiutą į ką pakeisti: tarkime, Bitcoin į Dogecoin. Tada „ShapeShift“ pateikia valiutos kursą ir adresą, kuriuo vartotojas turi siųsti „Bitcoin“. Vartotojas siunčia Bitcoin tuo adresu ir už tam tikrą mokestį atgauna lygiavertę vertę Dogecoin. Šią strategiją naudojantys nusikaltėliai remiasi tyrėjų nesugebėjimu sekti sandorių, kai jie palieka pradinę grandinę.

Tačiau, remiantis naujais tyrimais, jų prielaida yra klaidinga.



Naudodami ShapeShift taikomųjų programų programavimo sąsają (API), tyrėjai beveik 13 mėnesių nuo 2017 m. pabaigos iki 2018 m. pabaigos rinko išsamią informaciją apie vartotojų operacijas, apimančias aštuonias skirtingas blokų grandines. sandorius. Tai reiškė, kad jie galėjo dokumentuoti ir pirmąją operaciją, kai pinigai perkeliami iš vartotojo į ShapeShift, ir antrąją – kitoje blokų grandinėje, kurioje ShapeShift siunčia monetas vartotojui.

Tada mokslininkai žengė žingsnį toliau, kataloguodami skirtingus anonimiškumo siekimo elgesio modelius, susijusius su konkrečiais adresais. Be paprastų perėjimo į kitą valiutą, daugelis vartotojų užsiima tuo, ką mokslininkai vadina U-posūkiais, keičia valiutas ir iškart grįžta prie pradinės, ir kelionės pirmyn ir atgal, kurios yra sudėtingesnės kitų dviejų kombinacijos. Pagrindinis dalykas: atsižvelgiant į informaciją, kurią „ShapeShift“ skelbia per API, paslauga nėra anoniminė. Pereidami iš vienos grandinės į kitą, jūs tikrai nepadarote nieko daugiau, nei galite padaryti grandinėse, sako Meiklejohn.

Reikėtų pažymėti, kad nors „ShapeShift“ yra populiariausia tokio tipo paslauga, taip pat atsirado kopijų ir ne visos per savo API siūlo tokio paties lygio išsamią operacijų informaciją. Nors vis dar įmanoma sekti operacijas grandinėse nenaudojant tokios informacijos, kuri padėtų jas susieti, tai daug sunkiau, sako Meiklejohn.



Bet kuriuo atveju neaišku, ar anonimiškumo pažadas – kad ir kaip klaidingas – yra vienintelė arba pagrindinė priežastis, kodėl žmonės naudojasi „ShapeShift“ ar panašiomis paslaugomis, sako ji. Pavyzdžiui, jos komanda padarė išvadą, kad kai kurie jų pastebėti elgesiai galėjo atspindėti prekybininkus, keičiančius valiutą pirmyn ir atgal, siekdami pasipelnyti iš kainų pokyčių.

Kad ir kas būtų „ShapeShift“ naudotojai, dabar jų yra daug mažiau nei prieš 2018 m. spalį. Tada „ShapeShift“ sukūrė didelis jos politikos pokytis : nustojo leisti vartotojams prekiauti nepateikus identifikavimo informacijos – tai buvo padaryta siekiant laikytis kovos su pinigų plovimu taisyklių. Erikas Voorheesas, bendrovės vadovas, neseniai pasakė pokytis iš esmės sugriovė jos klientų bazę.

Net jei vartotojai plūsta į kopijavimo programas, kurioms nereikia asmeninės informacijos, Meiklejohn komandos tyrimai rodo, kad būtų protinga nemanyti, kad jie yra anonimiški.

paslėpti