美国制裁涉嫌用于洗钱的虚拟货币混合器 Tornado Cash

VSole2022-08-09 00:00:00

美国财政部周一对加密货币混合服务 Tornado Cash 实施制裁,理由是朝鲜支持的 Lazarus Group 在高调的以太坊桥黑客攻击中使用它来洗钱和套现不义之财。

该部门表示,Tornado Cash 允许用户通过混淆其来源和目的地在账户之间转移加密货币资产,据估计,自 2019 年创建以来,它已被用于清洗价值超过 76 亿美元的虚拟资产。

根据区块链分析公司Elliptic的数据,盗窃、黑客攻击和欺诈占通过混合器发送的总资产的 15.4 亿美元。

加密货币混合类似于通过黑匣子洗牌数字货币,将一定数量的数字资金混合到私人池中,然后将其转移给指定的接收者并收取一定费用。目的是使交易匿名且难以追踪。

“尽管公众另有保证,但 Tornado Cash 一再未能实施有效的控制措施,旨在阻止其定期为恶意网络行为者洗钱,并且没有采取基本措施来解决其风险,”财政部副部长布赖恩·E·尼尔森 (Brian E. Nelson)恐怖主义和金融情报,

这一发展发生在朝鲜的 Lazarus Group(又名 Hidden Cobra)与使用去中心化加密混合器有关,以汇集一系列针对虚拟货币服务的重大黑客攻击的收益,包括最近Axie InfinityHarmony Horizo​​n Bridge的攻击。个月。

从 Axie Infinity 的 Ronin 网桥盗窃价值 6.24 亿美元的以太坊是迄今为止已知的最大的加密货币盗窃案,上周Nomad Bridge的 1.9 亿美元黑客事件位居第五。地平线桥盗窃案发生在 11 点。

具体来说,财政部指出 Tornado Cash 在两次抢劫中被盗的价值超过 4.55 亿美元和 9600 万美元的加密货币的洗钱活动。在 Nomad Bridge 遭到袭击后,它还涉嫌协助盗窃至少 780 万美元。

该机构表示:“龙卷风接收各种交易并将它们混合在一起,然后再将它们传输给各自的接收者。” “虽然据称目的是增加隐私,但像 Tornado 这样的混合器通常被非法行为者用来洗钱,尤其是那些在重大抢劫中被盗的资金。”

该部门还批准了 38 个基于以太坊的地址,持有与其相关联的以太 (ETH) 和美元硬币 (USDC),有效地禁止美国实体与这些钱包进行交易。

“作为基于智能合约的混合器,Tornado Cash 是可用于清洗非法获得的加密货币的最先进方法之一,将其从合规的加密货币业务中剔除对于寻求套现的犯罪分子来说是一个巨大的打击,”Chainalysis

此举使 Tornado Cash 成为继 2022 年 5 月指定Blender.io 后被外国资产控制办公室 (OFAC) 列入黑名单的第二个加密货币混合器,这也是因为它参与了对 Lazarus Group 和网络犯罪卡特尔等非法资金的洗钱活动TrickBot、Conti、Ryuk 和 Gandcrab。

在过去一年财政部对虚拟货币交易所SUEX、CHATEX 和 Garantex实施类似制裁之后,这也是一系列旨在打击基于加密货币的犯罪的执法行动的最新升级。

朝鲜在国家资助的国家中名列前茅,其受金融驱动的攻击历史表明,它已成功利用网络犯罪为其活动提供资金,以此作为规避严厉国际制裁的一种方式。

因此,打击行动还旨在阻止隐士王国将非法加密货币资金转换为更可用的传统货币,以资助核能发展并实现其国家目标

Tornado Cash 的联合创始人之一 Roman Semenov在推文中说: “Tornado Cash 社区尽最大努力确保优秀的参与者可以使用它,例如提供合规工具。” “不幸的是,在技术上阻止任何人使用区块链上的智能合约是不可能的。”

制裁似乎产生了进一步的影响,Semenov 的 GitHub 帐户在公告发布后被暂停。“现在写(原文如此)开源代码是非法的吗?”他在推特上写道。

虚拟货币tornado
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,美国财政部海外资产控制办公室 今天批准了加密货币混合器 Tornado Cash一种去中心化加密货币混合服务,据悉,自 2019 年创建以来用于洗钱超过 70 亿美元。据悉,这是自 Lazarus 在 4 月入侵 Axie Infinity 的 Ronin 网桥后窃取价值 6.2 亿美元的以太坊以来,攻击后收集的总赏金的一部分。
美国财政部阻止虚拟货币混合器的业务为黑客洗钱超过 70 亿美元,其中 4.55 亿美元用于资助朝鲜的导弹计划。
美国财政部周一对加密货币混合服务 Tornado Cash 实施制裁,理由是朝鲜支持的 Lazarus Group 在高调的以太坊桥黑客攻击中使用它来洗钱和套现不义之财。
“从我们的角度来看,当涉及到虚拟货币和数字资产时,一个特别关注的是确保我们跟踪并破坏视觉资产和虚拟货币的使用以逃避我们的制裁,”伍德鲁姆说。伍德鲁姆补充说,他的办公室正在加强对通过合法交易的加密货币逃避制裁的执法力度。伍德鲁姆表示同意,并表示财政部打算优先考虑合规性外展工作,鼓励私营公司在开发数字金融工具时遵守联邦指导方针,并深入了解使用其平台的客户,尤其是他们的地理位置。
黑客向deBridge Finance员工发送了一封钓鱼邮件,附上伪装成PDF的网页文件和伪装成纯文本的快捷方式,试图部署后门。
近日,美国财政部外国资产控制办公室 宣布对四个实体和一个个人实施制裁,因为他们参与非法 IT 员工计划和网络攻击,为朝鲜的武器开发计划提供资金。根据联合国专家小组最近发布的一份机密报告,朝鲜威胁行为者去年参与了创纪录的加密货币盗窃活动。他表示,美国和合作伙伴继续致力于打击朝鲜的非法创收活动,并继续努力打击从世界各地的金融机构、虚拟货币交易所、公司和个人那里窃取资金的犯罪活动。
卡塔尔犯罪组织疑似登录暗网市场 墨西哥臭名昭著的卡塔尔犯罪组织,名字突然出现在暗网市场上,创办人声称这就是大名鼎鼎的卡塔尔网页版。某汽车供应商两周遭三个勒索组织攻击 两月前一家汽车供应商短时间内遭到三个不同的勒索组织攻击,文件被加密又加密。
美国财政部正在对 Tornado Cash 实施制裁,这是一种臭名昭著的加密货币混合器,据称已被勒索软件团伙 Lazarus 等威胁组织用来清洗被盗的数字资产。
VSole
网络安全专家