Лихтенштейн и Морган — Бонни и Клайд от мира киберпреступности

В августе 2016 взломали криптобиржу Bitfinex, запущенную 4 годами ранее сисадмином с 3 годами опыта.
В результате всего за 4 часа биржа лишилась более половины своих активов — 119 756 BTC или ~$72 млн на тот момент. Для транзакции на бирже использовались 3 ключа: от биржи, от сторонней организации BitGo и ключ пользователя.
В ходе расследования выяснилось, что за ключ BitGo управлялся админом биржи, что убивало смысл этой децентрализации. Если кто-то получает доступ к админке биржи, он получает все ключи. Управлял этими ключами аккаунт финансового директора Bitfinex и ныне основателя организации, стоящей за USDT — Джанкарло Девазини.
Хакер стер следы своих действий на сервере и вывел битки 2072 транзакции на свой кошелек. Сразу после этого биткоин упал на 20%, но владелец кошелька, за которым пристально начали наблюдать силовики, держал большую часть битков многие годы роста валюты, что подняло его стоимость до более чем $3.5 млрд на момент ареста злоумышленника в 2022.
Спустя полгода после атаки тогда еще не идентифицированный владелец кошелька начал вывод маленькую часть BTC через миксер биржи AlphaBay, но её вскоре закрыли. После этого хакер решил воспользоваться миксером Гидры. Мягко говоря, не чистившийся журнал действий пользователей AlphaBay дал федералам первые зацепки по делу взлома Bitfinex.
В это время пара американских гиков с Манхэттена путешествовала по миру. Это была «странная», по словам их знакомых, пара: интроверт-стартапер Илья Лихтенштейн и Хезер Морган — экономистка, дизайнер и тоже стартапер, стремившаяся вызвать внимание любыми способами, включая исполнение кринжовейшего рэпа под псевдонимом Razzlekhan.
За год до этого, в 2015 у Ильи, которого при знакомстве с другом Хезер описала как «blackhat-хакера», был успешный стартап MixRank. Под присмотром уже бизнес-коуча Ильи Хезер запустила свой стартап в B2B-маркетинге — SalesFolk. В своем профиле автора Forbes Хезер, в числе прочего, писала, что она «исследует даркнет-рынки в поисках лучших способов борьбы с киберпреступностью».
Несмотря на хорошо идущие дела, пара начала уходить из своих бизнесов — в том же 2015 Хезер распустила офис SalesFolk, состоявший в основном из её друзей, а за пару месяцев до взлома Bitfinex Илья покинул MixRank, недавно поставивший новый рекорд в прибыли.
В июле 2019 арестовали двух братьев-скамеров из Израиля, взявших ответственность за взлом Bitfinex на себя. У них изъяли машины и BTC-кошелек, никак не связанный с той атакой. Несмотря на кражу миллионов долларов через фишинговый сайт, доказательств их связи с атакой на Bitfinex не было, и все же они берут на себя ответственность.
Осенью того же года владелец кошелька с активами Bitfinex выводит 25000 BTC ($135 млн на тот момент), а Хезер и Илья находятся в Украине, при этом рекламные щиты в Нью-Йорке наводнены рекламой творчества Razzlekhan.
В 2021 пара решает пожениться. Деньги есть — Илья запустил еще один успешный стартап под названием Endpass. Это был криптокошелек со встроенным миксером. Редкий случай, когда главный (потенциальный) пользователь сервиса — его создатель. Что может быть лучше для отмыва крипты, чем собственный миксер?
За полгода до мероприятия кошелек хакеров Bitfinex вывел еще 3500 BTC ($39 млн на тот момент). Примерно в это же время федералы находят фиктивные компании и банковские аккаунты, на которые выводилась крипта с AlphaBay. Зарегистрированы они оказались на имена Ильи и Хезер.
В феврале 2022 пару арестовали ФБР и налоговая США. Перед этим суд разрешил федералам изъять таблицу Excel с облака Ильи, в которой оказались адреса кошельков, связанных со взломом и пароли к ним.
Илья признался во взломе и отмыве, и получил 2.5 года тюрьмы, а Хезер — полтора года. Несмотря на сотни миллионов, выведенных с кошелька хакера за все время после взлома, 80% (94636) биткоинов осталось на месте.
По теме
Свежее
- **Veilid — P2P-фреймворк от хактивистов** **• Хештеги: ****#софт**** ******** ****#сети** **• Ссылка:** <span class="spoiler">veilid.com</span> Tor и I2P— для анонимного серфинга и построения сетей, но что, если нужен инструмент для создания приложений, где каждый клиент — полноценный узел, без центральных серверов и выходных-нод? Такой инструмент теперь есть. Veilid — открытый фреймворк для создания децентрализованных приложений с фокусом на приватность. Представлен на DEF CON 31 в августе 2023 года группой Cult of the Dead Cow (cDc) — старейшим хакерским коллективом США, основанным в 1984 году. Именно cDc придумали термин «hacktivism» и участвовали в разработке Tor. Архитектура Veilid представляет собой полностью децентрализованную DHT-сеть, очень похожую на Kademlia. В отличие от Tor, здесь нет выходных нод — каждый узел равноправен. Чтобы следить за пользователями, нужно мониторить всю сеть целиком, а не отдельные точки. Криптография современная: XChaCha20-Poly1305 для шифрования, Ed25519 для подписей, x25519 для обмена ключами, BLAKE3 для хеширования, Argon2 для паролей. Все соединения — end-to-end зашифрованы и подписаны. Прямо-таки база-база — стандартный, но вполне себе грамотный подход. В качестве демонстрации возможностей разработчики выпустили VeilidChat — простой 1-to-1 мессенджер. Пока это концепт: только текст, нет групп, звонков и push-уведомлений. Соответственно, ожидания не стоит завышать — это витрина технологии, а не готовый продукт. Формального аудита безопасности пока не проводилось. 📌 **Детали** ~ Исходный код на Rust, Dart, Python ~ лицензия Mozilla Public License 2.0 ~ SDK для Flutter, Python, Rust ~ работает на Linux, macOS, Windows, Android, iOS, WASM ~ существует как некоммерческий проект Veilid Foundation. **• ИМХО:** Сам по себе Veilid пока не даёт рядовому пользователю ничего — VeilidChat сырой, других приложений на базе протокола ещё нет. Но за проектом стоит следить: если на Veilid начнут появляться мессенджеры, файлообменники или соцсети — а на это требуется время — это будет интересная альтернатива существующим решениям. Будем наблюдать, а если что-то дельное и появится — оно обязательно появится не только на канале, но и в нашем агрегаторе ссылок **[OLinks](https://olks.io/)**. *Автор: Миг* **[ > Обменник без AML/KYC ](http://t.me/bit_bridge_bot?start=r_bzkv0q2emy)** **[ > Наш агрегатор ссылок ](https://olks.io/)** **[OLinks Review](https://t.me/olinksreview_bot)**** — обзоры софта и сервисов для дарка**
- **Отменяем подписку на все стриминги** — в сети нашли, где посмотреть ЛЮБОЙ сериал, фильм и передачу, не заплатив ни копейки. Забираем нужное: • Платный Disney — бесплатный [Netmirror](https://netmirror.gg/1/en) • Платный HBO Max — бесплатный [Moviebox ](https://moviebox.ph/) • Платный Apple — бесплатный [Streamly ](https://streamlytv.com/) • Платный Netflix — бесплатный [Flixio](https://docs.elfhosted.com/app/flixio/) • Платный Prime Video — бесплатный [CineHub](https://cinehub-vf.org/) • Платный YouTube Premium — бесплатный [VidPlus](https://vidplus.to/) или [Brave](https://brave.com/ru/) • Платный Apple Music — бесплатный [Esound ](https://esound.app/) • Платный Spotify — бесплатный [Lyra](https://play.google.com/store/apps/details?id=com.musicapp.lyra&hl=ru) • Платный Hulu — бесплатный [ShowZone](https://showzone.gg/) • Платный Paramount + — бесплатный [EpicFlix ](https://epicflix.com/) • Платный Crunchyroll — бесплатный [jutsu](https://jut.su/plus/) • Платный Starz — бесплатный [Kinorium](https://ru.kinorium.com/) • Платный Tubi — бесплатный [Plex](https://watch.plex.tv/) Сохраняем #сайт #подборка [🛜 ](http://t.me/nishebot_nishebot)[Крутой VPN](http://t.me/VPNo4ka_Robot) | [Смс 💣 бомбер](http://t.me/Bomb_berry_bot) | [Telegram Stars со скидкой](http://t.me/rock_stars_bot) 🌟
- Невил Маскелайн — первый хакер в истории беспровода