Джимми Биткоин — как США украли $3.4 млрд у даркнета

В конце 00-х биткоины стоили меньше копейки, и ранние майнеры намайнили большое количество битков, которые сегодня стоили бы состояние.
Этим пользовался Джеймс Жонг, известный как Джимми Биткоин за свою щедрость и “случайное” криптовалютное богатство.
Случайным оно, разумеется не было. Джимми действительно был ранним энтузиастом BTC, но своё намайненное он, как и многие другие, потерял из-за низкой цены. Однако в 2012 у битка был сильный подъем в цене и одновременно с этим был закрыт маркетплейс (МП) Росса Ульбрихта, в т.ч. давший толчок этому росту, будучи первопроходцем в массовом использовании BTC.
Ульбрихт был начинающим программистом, потому неудивительно, что Джимми нашел баг на Silk Road. Джимми тоже не был даже энтузиастом ИБ, но много изучал программирование, которое было его единственной отдушиной от школы, где его, единственного китайца, называли толстым уродом. Родители развелись и плевали, что он окончил школу с отличием и поступил в университет.
В универе жизнь Джимми изменилась, но не столько благодаря новому окружению, сколько его попытками купить дружбу — Джимми дарил “друзьям” дорогие подарки, путешествия, устраивал вечеринки с веществами и т.д. Вещества он как раз брал на Silk Road. Но деньги у Джимми такой образ жизни вытягивал нещадно, пока он не нашел ту самую ошибку на сайте.
Это была уязвимость «Состояние гонки» (Race Conditions): когда Джимми пытался вывести остаток своих битков с МП, он случайно кликнул «вывести» дважды, а незащищенная многопоточность web-сервера сайта одновременно выполнила 2 одинаковых запроса к базе данных и отправила на адрес Джимми его депозит в двукратном размере.
Он создал множество аккаунтов на сайте и стал вводить по 500 битков, нажимать кнопку 5+ раз и выводить тысячи. Так он украл у Росса и пользователей МП 50491 BTC ($620 000 на тот момент). Более того, Джимми был заядлым пользователем форума BitcoinTalk и писал там о своих “заработках”, как о работе брокером.
Когда Джимми написал, что отследил весь путь транзакции на Silk Road и обратно, и понял, что заявленного миксера в функционале МП нет и тот абсолютно ничего не делает для сокрытия происхождения денег с Silk Road, Ульбрихт связался с ним и просто попросил поделиться информацией об ошибке, чтобы помочь её исправить. За помощь он даже заплатил Джимми криптой.
Практически 10 лет Джимми жил на широкую ногу, покупая дома, машины и даже самолёты — всё для “друзей”. И сколько бы он ни тратил, биткоин рос быстрее и за все эти годы он потратил меньше 1% от своего состояния в 50+ тыс BTC. Для сокрытия доходов на свои покупки Джимми пользовался миксерами и менял битки на монеты Bitcoin Cash, из-за веры в которые потерял еще 1 потенциальный миллиард долларов.
У Джимми был кейс с почти миллионом долларов наличными, “чтобы выглядеть как персонаж фильмов”. Половину налички он уже растратил, и в марте 2019 кто-то, кто знал, где он хранит кейс, украл его. В кейсе была еще флешка с частью его битков. О краже он заявил в полицию (сказав, что на флешке “ценные данные”). Полицию больше заинтересовало, откуда у него столько денег и почему он их хранил в вентиляционной шахте.
Тем же вопросом, но уже годы и в тайне занимался отдел расследований по уголовным делам американской налоговой (IRS), которая, наверное, к удивлению самого Джимми, до сих пор ничем у него не интересовалась. Спустя 3 года расследования в его доме выступила государственная труппа «маски-шоу».
У Джимми изъяли $600+ тыс, слитки золота и серебра, и самое главное — 50 676 BTC на компьютере (скорее матплате с компонентами) внутри алюминиевой банки из-под чипсов. При этом, как он украл деньги силовики до сих пор не знали и узнали только после его признания вины. Жонг получил год и 1 день тюрьмы, а США — битка пользователей Silk Road на $3.4 млрд.
По теме
Свежее
- **Veilid — P2P-фреймворк от хактивистов** **• Хештеги: ****#софт**** ******** ****#сети** **• Ссылка:** <span class="spoiler">veilid.com</span> Tor и I2P— для анонимного серфинга и построения сетей, но что, если нужен инструмент для создания приложений, где каждый клиент — полноценный узел, без центральных серверов и выходных-нод? Такой инструмент теперь есть. Veilid — открытый фреймворк для создания децентрализованных приложений с фокусом на приватность. Представлен на DEF CON 31 в августе 2023 года группой Cult of the Dead Cow (cDc) — старейшим хакерским коллективом США, основанным в 1984 году. Именно cDc придумали термин «hacktivism» и участвовали в разработке Tor. Архитектура Veilid представляет собой полностью децентрализованную DHT-сеть, очень похожую на Kademlia. В отличие от Tor, здесь нет выходных нод — каждый узел равноправен. Чтобы следить за пользователями, нужно мониторить всю сеть целиком, а не отдельные точки. Криптография современная: XChaCha20-Poly1305 для шифрования, Ed25519 для подписей, x25519 для обмена ключами, BLAKE3 для хеширования, Argon2 для паролей. Все соединения — end-to-end зашифрованы и подписаны. Прямо-таки база-база — стандартный, но вполне себе грамотный подход. В качестве демонстрации возможностей разработчики выпустили VeilidChat — простой 1-to-1 мессенджер. Пока это концепт: только текст, нет групп, звонков и push-уведомлений. Соответственно, ожидания не стоит завышать — это витрина технологии, а не готовый продукт. Формального аудита безопасности пока не проводилось. 📌 **Детали** ~ Исходный код на Rust, Dart, Python ~ лицензия Mozilla Public License 2.0 ~ SDK для Flutter, Python, Rust ~ работает на Linux, macOS, Windows, Android, iOS, WASM ~ существует как некоммерческий проект Veilid Foundation. **• ИМХО:** Сам по себе Veilid пока не даёт рядовому пользователю ничего — VeilidChat сырой, других приложений на базе протокола ещё нет. Но за проектом стоит следить: если на Veilid начнут появляться мессенджеры, файлообменники или соцсети — а на это требуется время — это будет интересная альтернатива существующим решениям. Будем наблюдать, а если что-то дельное и появится — оно обязательно появится не только на канале, но и в нашем агрегаторе ссылок **[OLinks](https://olks.io/)**. *Автор: Миг* **[ > Обменник без AML/KYC ](http://t.me/bit_bridge_bot?start=r_bzkv0q2emy)** **[ > Наш агрегатор ссылок ](https://olks.io/)** **[OLinks Review](https://t.me/olinksreview_bot)**** — обзоры софта и сервисов для дарка**
- **Отменяем подписку на все стриминги** — в сети нашли, где посмотреть ЛЮБОЙ сериал, фильм и передачу, не заплатив ни копейки. Забираем нужное: • Платный Disney — бесплатный [Netmirror](https://netmirror.gg/1/en) • Платный HBO Max — бесплатный [Moviebox ](https://moviebox.ph/) • Платный Apple — бесплатный [Streamly ](https://streamlytv.com/) • Платный Netflix — бесплатный [Flixio](https://docs.elfhosted.com/app/flixio/) • Платный Prime Video — бесплатный [CineHub](https://cinehub-vf.org/) • Платный YouTube Premium — бесплатный [VidPlus](https://vidplus.to/) или [Brave](https://brave.com/ru/) • Платный Apple Music — бесплатный [Esound ](https://esound.app/) • Платный Spotify — бесплатный [Lyra](https://play.google.com/store/apps/details?id=com.musicapp.lyra&hl=ru) • Платный Hulu — бесплатный [ShowZone](https://showzone.gg/) • Платный Paramount + — бесплатный [EpicFlix ](https://epicflix.com/) • Платный Crunchyroll — бесплатный [jutsu](https://jut.su/plus/) • Платный Starz — бесплатный [Kinorium](https://ru.kinorium.com/) • Платный Tubi — бесплатный [Plex](https://watch.plex.tv/) Сохраняем #сайт #подборка [🛜 ](http://t.me/nishebot_nishebot)[Крутой VPN](http://t.me/VPNo4ka_Robot) | [Смс 💣 бомбер](http://t.me/Bomb_berry_bot) | [Telegram Stars со скидкой](http://t.me/rock_stars_bot) 🌟
- Невил Маскелайн — первый хакер в истории беспровода