
TRM با داشتن عناوین در مورد کلاهبرداری ها و هک های رمزنگاری و همچنین نام های جدید در فضای رمزنگاری حاکم بر عناوین اخیر ، یک سری وبینار جدید به موقع با عنوان تحقیقات TRM Talks را آغاز کرد ، آخرین موارد ، روندها و نوع شناسی ها را در تحقیقات رمزنگاری بررسی کرد.
در قسمت افتتاحیه خود ، Ari Redbord ، رئیس امور حقوقی و دولتی TRM ، با برخی از تیم تحقیقات جهانی TRM ، محققان سابق FBI جنیفر وندر ویر ، تیلور Windemuth و لیزا وولک نشست. ریتا مارتین ، نماینده خدمات مخفی سابق ایالات متحده ، و مونیکا لیر ، کارشناس اطلاعاتی تهدید.
خلاصه کامل را در زیر بخوانید ، با نگاهی به پل ها ، کلاهبرداری های قصابی خوک و تحقیقات آنها ، هک های اختلاف نظر NFT و تحقیقات بعدی و تجارت شستشو.
آخرین اکوسیستم زنجیره ای به ویژه از نظر پل و مبادله چیست؟
همانطور که جنیفر وندر ویر توضیح داد ، طی یک سال گذشته شاهد رشد چشمگیر در تعداد پل هایی بودیم که برای اتصال blockchains ایجاد می شوند. حداقل 100 پل در آنجا وجود دارد که blockchains را به یکدیگر متصل می کنند.
این رشد چشمگیر مهم است زیرا پل ها به افراد امکان می دهند به راحتی ارزش را از یک زنجیره به زنجیره دیگر منتقل کنند. در حالی که این کار نیز می تواند از طریق مبادلات و خدمات معاملاتی انجام شود ، این موارد نیاز به فرآیندهای چند مرحله ای با اصطکاک نسبتاً مناسب دارند و با شیوه های AML کاملاً تثبیت شده روبرو هستند. از طرف دیگر ، پل ها به دلیل معماری آنها سریع و غالباً شبه ناشناس هستند. جنیفر توضیح می دهد که این هم خوب و هم بد است - برای رشد و شکوفایی Web3 و blockchain ، ما به blockchains نیاز داریم تا با یکدیگر صحبت کنیم و به هم وصل شویم ، با پل هایی که نقش مهمی در این قابلیت همکاری دارند. با این حال ، پل ها در برابر بازیگران تهدید آسیب پذیر بوده اند.
پل ها یک هدف هستند زیرا آنها اغلب ارزش زیادی را ذخیره می کنند که به عملکرد پل کمک می کند. چهار پل درست در سال جاری با بیش از 1 میلیارد دلار رمزنگاری هک شد (سازش پل رونین بیش از 600 میلیون دلار بود و هکرها از پل ها به طور گسترده ای برای دسترسی به خدمات اختلاط در انواع blockchains استفاده می کردند).
اخیر حملات به پل ها - که به طور طبیعی بودجه بین blockchains را جابجا می کند - به این معنی است که داشتن ابزارهای نسل بعدی مانند TRM که یکپارچه در میان blockchains ردیابی می شود ، مهمتر از همیشه است.
نگاهی عمیق تر به جریان های زنجیره ای متقاطع
به طور سنتی ، بازیگران بد درآمدهای جرم مالی را از طریق یک blockchain واحد منتقل می کنند. تجزیه و تحلیل blockchain زنجیره ای می تواند برای ردیابی جریان وجوه و تشخیص قرار گرفتن در معرض خطر استفاده شود.

با افزایش نقدینگی در سایر ارزهای رمزنگاری شده ، استفاده از آن ارزهای رمزنگاری شده برای شستشوی درآمدهای جرم مالی نیز انجام شد. بازیگران بد به طور فزاینده ای برای تعویض ارزهای رمزنگاری شده از یک به دیگری به عنوان راهی برای جلوگیری از جریان وجوه "زنجیر" هستند. تجزیه و تحلیل blockchain زنجیره ای متقاطع برای تشخیص این نقل و انتقالات زنجیره ای متقاطع و درک فعالیت یک موجود در میان blockchain های مختلف مورد نیاز است.

اهمیت تجزیه و تحلیل زنجیره ای متقابل برای تحقیقات زنجیره ای متقابل
تجزیه و تحلیل زنجیره ای متقاطع ردیابی زنجیره ای از منبع و مقصد وجوه را امکان پذیر می کند. این توانایی به طور فزاینده ای مهم است زیرا کاربران رمزنگاری با استفاده از چندین blockchains دارایی های رمزنگاری خود را متنوع می کنند. علاوه بر این ، خدماتی در دسترس است که "مبادله" یا "زنجیره ای" را ارائه می دهد ، که هر دو ممکن است شاخص های بالقوه پولشویی باشند.
چرا محققان به TRM روی می آورند
اطلاعات blockchain که شامل تجزیه و تحلیل زنجیره ای متقابل است ، برای تحقیقات موفقیت آمیز در اکوسیستم رمزنگاری امروز یکپارچه است. آزمایشگاه های TRM در حال حاضر ردیابی جریان های رمزنگاری شده در 23 blockchain را در یک محیط نمودار واحد-از جمله ردیابی خودکار از طریق محبوب ترین پل ها و خدمات زنجیره ای متقاطع امکان پذیر می کند.
کلاهبرداری های "قصابی" چیست و تحقیقات زنجیره ای در مورد این نوع کلاهبرداری چگونه است؟
لیزا وولک توضیح می دهد که کلاهبرداری های قصابی خوک اخیراً اخبار را تهیه کرده اند و به دلایل خوبی ، قربانیان انفرادی مبلغ فوق العاده زیادی را از دست می دهند ، تا بیش از 3 میلیون دلار.
کلاهبرداری های قصابی خوک می تواند اشکال مختلفی به خود بگیرد ، اما همه این افراد را درگیر می کند که بازیگر تهدید با قربانی هدفمند دوست می شود و به تدریج مبلغ پولی را که به مرور زمان از قربانی کلاهبرداری می شود ، افزایش می دهد و سرانجام "قربانی را به ذبح سوق می دهد."
به گفته لیزا ، ما اخیراً شاهد کلاهبرداری از نوع "شماره اشتباه" هستیم ، جایی که افراد وانمود می کنند که به اشتباه از طریق LinkedIn ، Facebook ، وب سایت های دوست یابی و سایر سیستم عامل های شبکه های اجتماعی با قربانی تماس گرفته اند ، اما پس از آن تلاش می کنند تا آشنا شوندقربانی. غالباً ، مکالمه به سمت سرمایه گذاری و رمزنگاری نسبتاً در اوایل رابطه هدایت می شود.
هنگامی که کلاهبردار راهی با قربانی شد ، کلاهبرداری ها اشکال مختلفی می گیرند:
- کلاهبرداری های معدن نقدینگی ETH ، جایی که قربانیان با این وعده برای کسب سرمایه گذاری خود در استخرهای معدن شرکت می کنند
- کلاهبرداری پلت فرم کارگزار
پس از سرمایه گذاری ، قربانیان قادر به برداشت وجوه خود از این سیستم عامل ها نیستند. در این مرحله ، آنها می دانند که کلاهبرداری شده اند.
سپس لیزا توضیح می دهد که چگونه تحقیقات در مورد این کلاهبرداری ها نزدیک می شود.
به گفته لیزا ، این تحقیقات پیچیده است. قربانیان از صدها هزار ، حتی میلیون ها دلار هرکدام کلاهبرداری می شوند و این وجوه در آدرس های کیف پول مشترک جمع می شوند و منجر به مقادیر عظیمی از وجوه برای ورود به این آدرس ها می شوند. در حالی که میانگین وجوه در هر آدرس 10-20 میلیون است ، لیزا مواردی را مشاهده کرده است که آدرس ها بیش از 60 میلیون دارند.
در مواردی از این دست ، پیچیدگی تحقیقات شدت می یابد ، زیرا وجوه موجود در آدرس ممکن است همه مربوط به درآمد کلاهبرداری خوک نباشد.
در این تحقیقات ، لیزا توضیح می دهد که دو لایه وجود دارد که به زنجیره ای بدون زنجیره نیاز دارند: کیف پول کلاهبرداران و کیف پول شبکه پولشویی (که احتمالاً با شبکه های شستشوی فیات سنتی تر مبتنی بر آسیا همپوشانی قوی دارند).
در حالی که محققان می توانند حدس های تحصیل کرده را در مورد تغییر مالکیت از کلاهبردار به پولشویی پول بدست آورند ، در اینجا جایی است که مشارکت با مبادلات و اجرای قانون بازی می شود. با کار با مبادلات و همچنین از تاریخ قبلی با FBI ، لیزا می داند که الگوی مشترک در این کلاهبرداری ها به شرح زیر است:

چه اتفاقی در دنیای هک های اختلاف نظر مربوط به NFT می افتد و چگونه تحقیقات در مورد هک های اختلاف نظر شکل می گیرد؟
همانطور که Monika Laird توضیح می دهد ، Discord مطمئناً بستر ارتباطی اصلی است که توسط توسعه دهندگان Web3 مورد استفاده قرار می گیرد و به عنوان سکوی ترجیحی در بین سازندگان و سازندگان در فضای رمزنگاری ظاهر شده است.
Discord کاربران را قادر می سازد تا نقش های جامعه را اختصاص دهند ، رابط های کاربر را تنظیم کنند و کانال های Gamify را با ایجاد انگیزه کاربران برای کمک به ارزش کافی برای عضویت در رده های بالا قرار دهند. به ویژه ، پروژه های NFT برای ایجاد سرورهای Discord به منظور میزبانی از پاتوق های جامعه و تبلیغات تبلیغاتی در اطراف پروژه های خود ، گله کرده اند.
به همین دلیل ، کلاهبرداران همچنین Discord را به عنوان کانال رسیده برای بهره برداری رفتار کرده اند و تاکتیک های فریب را برای هدف قرار دادن کاربران Discord در آنچه که به نظر می رسد یک سری از حملات مرتبط با تهدید پروژه های NFT در مورد Discord است ، توسعه داده اند.
براساس تجزیه و تحلیل TRM ، از ماه مه 2022 ، کاربران Discord در جامعه NFT حدود 22 میلیون دلار تخمین زده اند و از طریق توزیع پیوندهای مخرب از طریق ارتقاء تقلب در NFT تقلب می شوند. در Chainabuse ، یک بستر گزارش کلاهبرداری به رهبری جامعه که توسط TRM Labs اداره می شود ، بیش از 100 گزارش از هک های کانال Discord در دو ماه گذشته ارائه شده است.
مونیکا توضیح می دهد که چگونه این هک ها رخ می دهد:
- اول ، بازیگران تهدید با به خطر انداختن حساب های رسانه های اجتماعی کارمندان در یک سازمان شروع می کنند
- بازیگران تهدید سپس پیام هایی را از حساب رسانه های اجتماعی کارمند به خطر افتاده به سرور جامعه در مورد Discord ارسال می کنند ، که به طور دروغ ادعا می کند که پروژه NFT آنها در حال تبلیغ یک بخش محدود NFT است. این پیام ها شامل پیوندی به یک دامنه مخرب خواهد بود و باعث می شود یک قربانی بتواند کیف پول خود را به هم وصل کند و یک هزینه اصلی را ارسال کند.
- با انجام این کار ، قربانی ناآگاهانه از بین می رود و اتصال باعث می شود یک تماس setApproveAll با هدف قرار دادن نشانه های ERC-721 (با نام مستعار NFT) از قربانیان به خطر بیاندازد.
با ماندن در موضوع NFTS ، اجازه دهید نگاهی دقیق تر به تجارت WASH در این فضا بیندازیم.
همانطور که تیلور Windemuth توضیح می دهد ، تجارت WASH به طور سنتی به یک معامله گر در حال خرید و فروش امنیت برای هدف صریح گمراه کردن بازار و دستکاری قیمت ها است. بعضی اوقات ، یک معامله گر و یک کارگزار در حال تبانی با هم هستند و بعضی اوقات یک سرمایه گذار به عنوان خریدار و فروشنده عمل می کند. در هر صورت ، هدف این است که به سرعت درآمد کسب کنید یا به طور بالقوه از شستشوی به عنوان مکانیسمی برای شستشو استفاده کنیم.
این فرآیند به طور مشابه با NFTS کار می کند ، که تیلور مثال زیر را ارائه می دهد:

برای یک ناظر خارجی ، به ویژه کسی که دقت لازم را انجام نداده است ، معامله احتمالاً قانونی به نظر می رسد و فقط می تواند تا یک پروژه بسیار موفق NFT مورد استفاده قرار گیرد.
در یک نمونه اخیر در دنیای واقعی ، تیلور توضیح می دهد که چگونه در اواخر سال 2021 ، شخصی با وام فلش یک رمزنگاری از خود خریداری کرد و وام را در همان معامله بازپرداخت کرد. قیمت خرید بیش از 124K ETH بود که در آن زمان 532 میلیون دلار ارزش داشت. قبل از وام تجارت و شستشو ، همان Cryptopunk با نزدیک به 300-400K دلار معامله می شد.
ناهنجاری آنقدر بزرگ بود که منجر به توئیتی از خالق NFT شد و اظهار داشت که پیشنهاداتی از این دست را نمی توان پذیرفت و فیلتر پیشرفته برای جلوگیری از تجارت شستشو در آینده ایجاد می شود.

تجارت شستشوی NFT نگرانی برای سرمایه گذاران مشروع ، جمع کننده ها و عموم مردم به دلیل مقایسه قیمت های تورم و مسافت های آماری که بازار را تیره و تار می کند ، است.
در حالی که هنوز در اوایل فضا ، اقدامات دولتی در مورد تجارت شستشو مربوط به رمزنگاری صورت گرفته است. به عنوان مثال ، CFTC سال گذشته مجازات 6. 5 میلیون دلاری را به یک کارمند مبادله بزرگ برای تجارت شستشو داده و گزارش های بی پروا ، نادرست یا نادرست را صادر کرد. علاوه بر این ، بازارهای اتحادیه اروپا در قانون Cryptoassets (MICA) ، یک چارچوب نظارتی جامع ، تجارت شستشوی رمزنگاری را غیرقانونی می کند. کمیته مجلس در مورد راه ها و وسایل همچنین در مورد گسترش قانون شستشوی مالیاتی به NFTS و cryptocurrency بحث کرده است.
بنابراین ، در مورد تجارت شستشو چه کاری می توانیم انجام دهیم؟
تیلور بر اهمیت اطلاعات blockchain و بررسی های دقیق تأکید می کند.
وی گفت: "در TRM ، تیم تحقیقات جهانی ما ارزیابی های ریسک را در مورد NFT ها انجام می دهد تا ریسک سرمایه گذاران را کاهش داده و هرگونه مسافت یا فعالیت های مشکوک دیگر را شناسایی کند. با استفاده از داده های خارج از زنجیره و خارج از زنجیره ، مهم است که مواردی از قبیل توکن و سازش خالق و همچنین مالکیت فعلی NFT را بررسی کنیم. همان فناوری Ledger غیرقابل تغییر که برای دستکاری بالقوه از بازار استفاده می شود می تواند در هنگام تجزیه و تحلیل بیشتر ، داده های تاریخی زیادی را فراهم کند. با TRM ، می توانید دارایی های فعلی کیف پول (از جمله NFT) ، تاریخچه معاملات ، شاخص های خطر و موارد دیگر را ببینید. "
برخی از مواردی که باید به دنبال آن باشید:
- آیا به نظر می رسد صاحبان یک شبکه معامله غیرمعمول تنگ دارند؟
- آیا به نظر می رسد که صاحبان NFT بین یکدیگر را با اختلاف بین پیشنهاد ، فروش و قیمت کف منتقل می کنند؟
- آیا به نظر می رسد ناهنجاری قیمت وجود دارد؟
سرانجام ، تیلور بر اهمیت گزارش این هک ها و کلاهبرداری ها در chainabuse.com ، یک بستر چند زنجیره ای تأکید می کند که می توانید به دیگران ، از جمله اجرای قانون ، به فعالیت های مشکوک یا غیرقانونی هشدار دهید.
سرانجام ، ما نگاهی به باج افزار و آخرین روندها و نوع شناسی ها انداختیم.
ریتا ویلسون توضیح می دهد که از سال 2018 همه چیز در دنیای باج افزار تغییر کرده است:

همانطور که دیدیم ، ریتا فواید VASP را با احتیاط در زنجیره توضیح می دهد ، به ویژه در حالی که بازیگران بد از تاکتیک هایی مانند زنجیر زدن و استفاده از stablecoins در زنجیرهای جایگزین مانند TRON استفاده می کنند. ریتا بر اهمیت تمرکز بر بازیگران بد تأکید می کند تا انواع مختلفی ، ایجاد موارد علیه افراد در صورت امکان و در صورت امکان.
اهمیت آموزش
پانل ما موافق است که داشتن محققان بسیار ماهر با آموزش قوی برای تحقیقات موفق بسیار مهم است.
کاربران TRM دسترسی تعارف به آکادمی TRM ، یک کتابخانه گسترده در دوره دیجیتال خود را دارند که به طور مداوم با محتوا به روز می شود ، از جمله تحقیقات عملی به رهبری محققان مانند پانل ها که در اینجا ارائه شده است.
علاوه بر این ، آکادمی TRM در حال حاضر چهار گواهینامه ارائه می دهد ، که محقق دارای مجوز TRM محبوب ترین برای سرعت بخشیدن به فراگیران برای سرعت بخشیدن به اقتصاد رمزنگاری و اصول تحقیقات اطلاعاتی blockchain است. تمام گواهینامه ها ابزاری هستند که دارای گزینه های آموزش زنده با ما به عنوان مربیان و یا کلاس های خود گام است.< SPAN> پانل ما موافق است که داشتن محققان بسیار ماهر با آموزش قوی برای تحقیقات موفق بسیار مهم است.
فارکس وکسب درامد...
ما را در سایت فارکس وکسب درامد دنبال می کنید
برچسب :
نویسنده : احمد قانع پور
بازدید : 48
تاريخ : چهارشنبه
27 ارديبهشت
1402 ساعت: :