美国财政部对加密货币混合器 Tornado Cash 实施制裁

VSole2022-08-08 23:00:00

美国财政部正在对 Tornado Cash 实施制裁,这是一种臭名昭著的加密货币混合器,据称已被勒索软件团伙 Lazarus 等威胁组织用来清洗被盗的数字资产。

据政府机构称,Tornado Cash 已被用于清洗被朝鲜支持的 Lazarus Group 盗窃的超过 4.55 亿美元,其中包括6 月区块链初创公司 Harmony 的 Horizo​​n Bridge 服务的价值超过 9600 万美元的 Wrapped Bitcoin、Ethereum 和其他数字资产.

Tornado Cash 还与一系列其他备受瞩目的盗窃案有关,其中包括4 月份从去中心化金融平台 Beanstalk Farms 盗窃的至少8000 万美元的以太坊和 Beans加密货币,以及6 月份从去中心化自治组织 Inverse Finance盗取的120 万美元加密货币。

据财政部称,最近,Tornado Cash 据称在本月早些时候从加密货币桥 Nomad 被盗的 2 亿美元代币中清洗了约780 万美元。

财政部负责恐怖主义和金融情报的副部长布赖恩·尼尔森周一在一份声明中表示,该机构没有追索权,只能实施制裁。

“尽管公众另有保证,但 Tornado Cash 一再未能实施有效的控制措施,旨在阻止其定期为恶意网络行为者洗钱,并且没有采取基本措施来解决其风险,”尼尔森说。“财政部将继续积极采取行动,打击为犯罪分子和协助他们的人洗钱的混币者。”

根据制裁,美国公民或在美国的任何人都不能再与 Tornado Cash 开展业务,除非得到美国外国资产控制办公室 (OFAC) 的特别批准。此外,这些人直接或间接拥有 50% 或更多股份的任何实体也将被屏蔽。

对 Tornado Cash 的制裁是在 Blender 受到类似限制三个月后实施的,Blender是 Lazarus 和其他人用来清洗非法获得的加密收益的另一个加密混合器。Blender 制裁是针对加密混合器的第一次此类制裁。

据财政部称,Tornado Cash 位于以太坊区块链上,基本上通过其操作处理任何匿名交易,混淆其来源、目的地和相关方。该实体不会尝试确定其来源。

该机构在一份声明中说:“龙卷风接收各种交易并将它们混合在一起,然后再将它们传输给各自的接收者。” “虽然据称目的是增加隐私,但像 Tornado 这样的混合器通常被非法行为者用来洗钱,尤其是那些在重大抢劫中被盗的资金。”

财政部指出混合器是对美国的国家安全威胁,认为威胁组织正在使用它们来隐藏被盗资金,并扩大这些增强其匿名性的技术组织的使用。

在今年早些时候发布的最新《全国洗钱风险评估报告》中,财政部写道,勒索软件威胁日益严重,并指出网络犯罪分子越来越多地针对大型企业,希望获得丰厚的回报,并且他们正在加大努力,使自己更难被发现。

这包括要求以加密货币支付赎金以增强匿名性——或者如果受害者以比特币等知名加密货币付款,则要求受害者支付额外费用——并将资金发送给虚拟资产服务提供商——通常在国外——比如交易所。

报告作者写道:“为了进一步混淆勒索软件收益的洗钱,威胁行为者避免使用相同的钱包地址,并使用链跳、混合服务和去中心化交易所。”

 在去年的一份报告中,由企业首席财务官、财务总监、财务主管和类似的公司官员组成的国际财务执行官协会指出,勒索软件组需要加密混合器(也称为加密不倒翁),以使追回资金变得更加困难到原始来源。

“威胁行为者使用加密货币翻滚服务,因为它们有助于为执法和欺诈调查人员创造一条更加复杂的路径,”FEI 写道。“用户将比特币或其他加密货币发送到 tumbler 的地址。然后,用户的比特币与其他交易混合并分发到属于 tumbling 服务的多个钱包中。最后,在该过程完成后,将干净的比特币发送回原始用户或其他新用户。”

tornado
本作品采用《CC 协议》,转载必须注明作者和本文链接
美国财政部阻止虚拟货币混合器的业务为黑客洗钱超过 70 亿美元,其中 4.55 亿美元用于资助朝鲜的导弹计划。
美国财政部已将 Tornado Cash 列入黑名单,指控该平台帮助不良行为者收获了超过 70 亿美元的加密货币。
美国财政部正在对 Tornado Cash 实施制裁,这是一种臭名昭著的加密货币混合器,据称已被勒索软件团伙 Lazarus 等威胁组织用来清洗被盗的数字资产。
美国财政部周一对加密货币混合服务 Tornado Cash 实施制裁,理由是朝鲜支持的 Lazarus Group 在高调的以太坊桥黑客攻击中使用它来洗钱和套现不义之财。
黑客向deBridge Finance员工发送了一封钓鱼邮件,附上伪装成PDF的网页文件和伪装成纯文本的快捷方式,试图部署后门。
近日,美国财政部海外资产控制办公室 今天批准了加密货币混合器 Tornado Cash一种去中心化加密货币混合服务,据悉,自 2019 年创建以来用于洗钱超过 70 亿美元。据悉,这是自 Lazarus 在 4 月入侵 Axie Infinity 的 Ronin 网桥后窃取价值 6.2 亿美元的以太坊以来,攻击后收集的总赏金的一部分。
卡巴斯基发布安全报告,分析Maui勒索组织最新攻击,并指出它很可能与朝鲜Andariel组织有关系。
美国司法部(DoJ)周三公布了对现已批准的Tornado Cash加密货币混合服务的两名创始人的起诉书,指控他们洗钱超过1亿美元的犯罪收益。技术支持诈骗。
非法加密货币活动在 2022 年达到 201 亿美元的历史新高。
VSole
网络安全专家