Największa na świecie usługa prania pieniędzy w darknecie została zamknięta // Aresztowano serwer ChipMixera, rekordowa kwota około 44 milionów euro w bitcoinach

HEISENBERG

Administrator
ADMIN
Joined
Jun 24, 2021
Messages
1,669
Solutions
2
Reaction score
1,817
Points
113
Deals
666
Biuro Prokuratora Generalnego we Frankfurcie nad Menem - Centralne Biuro ds. Zwalczania Przestępczości Internetowej (ZIT) - oraz Federalny Urząd Policji Kryminalnej (BKA) przejęły dziś, w środę, infrastrukturę serwerową kryptomiksu "ChipMixer" zlokalizowanego w Niemczech, który ma największe obroty w darknecie. Oprócz około 7 terabajtów danych, skonfiskowano równowartość około 44 milionów euro bitcoinów, co stanowi największą jak dotąd konfiskatę kryptowalut BKA.

6CRSO5Fh3j


Operatorzy ChipMixer są podejrzani m.in. o pranie brudnych pieniędzy i prowadzenie przestępczej platformy handlowej online. Dochodzenie w sprawie BKA ściśle współpracowało z Departamentem Sprawiedliwości Stanów Zjednoczonych (US DoJ), Federalnym Biurem Śledczym w Filadelfii (FBI), Służbą Śledczą Bezpieczeństwa Wewnętrznego w Phoenix i Europolem.

ChipMixer był usługą istniejącą od połowy 2017 r., która między innymi przyjmowała bitcoiny pochodzenia przestępczego w celu ich ponownego wypłacenia po procesach maskowania (znanych jako "mieszanie"). W tym procesie zdeponowane kryptowaluty były dzielone na jednorodne małe kwoty, zwane "żetonami", w celu udaremnienia dochodzeń. "Żetony" użytkowników były następnie mieszane ze sobą, ukrywając w ten sposób pochodzenie pieniędzy. "ChipMixer" obiecywał swoim użytkownikom całkowitą anonimowość.

Szacuje się, że od 2017 r. "ChipMixer" wyprał około 154 000 bitcoinów, czyli 2,8 miliarda euro, w krypto-aktywach. Znaczna część tych pieniędzy pochodziła z rynków darknet, nieuczciwie uzyskanych aktywów kryptograficznych, grup wymuszeń i innych działań przestępczych. Dochodzenie rozważa między innymi podejrzenie, że część krypto-aktywów skradzionych w związku z bankructwem dużej giełdy kryptowalut w 2022 r. została wyprana za pośrednictwem ChipMixer. Ponadto można udowodnić miliony transakcji z platformy darknetowej Hydra Market, która została zamknięta w kwietniu 2022 r. przez ZIT i BKA. Podobnie, twórcy ransomware, tacy jak Zeppelin, SunCrypt, Mamba, Dharma czy Lockbit, wykorzystywali tę usługę do prania brudnych pieniędzy.

Baner konfiskaty został opublikowany na stronie internetowej usługi Tor.

Ponadto FBI wydało list gończy za domniemanym głównym oskarżonym w sprawie w USA i zaoferowało nagrodę za dodatkowe informacje istotne dla śledztwa w ramach programu Departamentu Sprawiedliwości USA Rewards for Justice.

Odnowiony sukces w walce z cyberprzestępczością jest wynikiem innowacyjnych strategii przeciwko globalnej branży cyberprzestępczej. W końcu usługi prania pieniędzy są regularnie ważnym elementem wymuszeń poprzez ataki ransomware. Dlatego celem BKA i ZIT jest wykorzystanie wiedzy zdobytej w sprawie przeciwko "ChipMixer" w celu przyspieszenia dochodzenia w sprawie dalszych cyberprzestępstw i zapobiegania wykorzystywaniu niemieckiej infrastruktury do celów przestępczych przy użyciu środków pochodzących z nielegalnej działalności.
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
100
Points
28
To jest tak zepsute. Czytając raport z aresztowania, trudno było znaleźć, kto to był i mieli tak wiele fałszywych tropów, aż koleś dokonał płatności przy użyciu swojej prawdziwej tożsamości za pomocą paypal dla serwerów, o których wiadomo było, że hostują strony cebulowe ChipMixer. Wydatek w wysokości 150 dolarów zamknął całą operację, a dzięki przechwyceniu 7 TB historycznych transakcji założę się, że zobaczymy wiele innych przestępstw, które zostaną złapane...

Obserwuj swoich ludzi z OpSec - potwierdzili, że byli zainteresowani tym facetem z historią wyszukiwania Google z 2018 roku, w której szukał sposobów na uzyskanie fałszywych dowodów osobistych i numerów ubezpieczenia społecznego...
 

Gordon Ramsay

Don't buy from me
Resident
Joined
Jun 2, 2023
Messages
362
Reaction score
685
Points
93
Deals
65
To szalenie mały błąd jak na tak horrendalne konsekwencje, co za żal potknąć się o tak oczywisty błąd.
Czy masz link, pod którym mogę przeczytać więcej o oświadczeniu stojącym za jego historią wyszukiwania w Google?
 

cubesquare

Don't buy from me
Resident
Joined
Oct 11, 2022
Messages
150
Reaction score
100
Points
28
Link do strony justice.gov jest miejscem, z którego można się do niej dostać. TO JEST CLEARNET

Na tej stronie znajduje się skarga.pdf - są tam szczegóły (bezpośredni link tutaj: https://www.justice.gov/d9/press-releases/attachments/2023/03/15/filed_complaint_0.pdf).

Od strony 35:
59. Nakaz wyszukiwania z Google dla [email protected] ujawnił
wyszukiwania przez NGUYEN sposobów zakupu danych osobowych (PII), takich jak numery ubezpieczenia społecznego (SSN) i daty urodzenia (DOB), a także generatorów, które zapewniają losowe PII. Na przykład przeprowadzono następujące wyszukiwania w Google:
a. 18 marca 2018 r.: "gdzie wyszukać numer SSN po nazwisku"
b. 19 listopada 2019 r.: "sprzedaż ssn dob"
c. 11 lipca 2022: "ssn dob shop"
d. 12 października 2022 r.: "generator numerów ssn"
 
Top