Hogyan foglalhatta le az FBI a Colonial Pipeline-tól kizsarolt Bitcoinokat?

 

Amikor a Colonial Pipeline-t május elején zsarolóvírusos támadás érte, elővigyázatosságból korlátozták a működésüket, és kifizették a 75 BTC (Bitcoin) váltságdíjat, ami akkori értékén körülbelül 4,4 millió dollárnak felel meg. Az Egyesült Államok Igazságügyi Minisztériuma nemrég meglepő bejelentést tett: a kifizetett váltságdíj nagy részét, mintegy 63,7 BTC-t (jelenlegi értékén körülbelül 2,1 millió dollárt) visszaszereztek a zsarolóktól. Sokakat foglalkoztat a kérdés: hogyan volt erre képes az FBI, tekintve, hogy a blokklánc rendszert lenyomozhatatlanként tartják számon. Az FBI erről nem közölt részletes információkat, a hivatalos közlemény pedig csak annyi magyarázatot ad, hogy nyomozók a váltságdíjfizetés mozgását az eredeti digitális tárcától kezdve nyomonkövették, majd a végül visszaszerzett összeget egy olyan tárcában fedezték fel, amelynek feloldásához az FBI megszerezte a privát kulcsot. (A kripto pénztárcák létrehozásakor egy egymással matematikai összefüggésben álló titkos-publikus kulcspár kerül generálásra. A publikus kulcs a tárcát azonosítja, a privát kulcs pedig a tárca tulajdonosát.) Nick Neuman, a Casa nevű Bitcoin biztonsági cég vezérigazgatója a legvalószínűbb forgatókönyvnek azt tartja, hogy a hackerek a Bitcoint saját felügyeletük alatt tartották egy USA-ban található szerveren. Az FBI így nyomon követhette a szerver IP-címét, majd igazságügyminiszteri végzés birtokában kényszeríthette a tárhelyszolgáltatót, hogy adja át a szerver feletti ellenőrzést, amely a privát kulcsokat is tartalmazhatta. A kormányzati szervek gyakran támaszkodnak láncelemző eszközökre ─ mint például a Chainalysis vagy az Elliptic ─, hogy segítsenek nyomon követni a kifizetések blokkláncokon keresztüli áramlását. Ha az illegálisan szerzett kriptopénzek egy olyan tárcában kötnek ki, amelyet egy kriptotőzsde vagy letétkezelő tart a joghatósága alatt, akkor azt a bűnüldöző szervek befagyaszthatják és hozzáférhetnek annak tartalmához. Neuman szerint a nyomkövetési eszközök egyre kifinomultabbá válnak, és a hackereknek egyre nehezebb lesz a zsarolóvírusos támadásokkal Bitcoint kicsalni az áldozataikból.

(vice.com)