[Die Rolle der Chainaanalyse bei der Kriminalitätsbekämpfung in der Kryptowelt]

Kettenanalyse und Kriminalität in Amerika: Durch Kryptowährung unterstützter Fentanylhandel

Bei der von Chainalysis gesponserten Veranstaltung „Links NYC 2024“ wurde die Verwendung von Kryptowährung für illegale Aktivitäten wie den Drogenhandel aufgedeckt.

Nach Angaben der Centers for Disease Control and Prevention sind in den Vereinigten Staaten seit 1999 etwa 1 Million Menschen an Drogenüberdosierungen gestorben, darunter etwa 69.000 Todesfälle im Jahr 2020 durch die Einnahme von Opioiden wie Fentanyl. Die Medikamente, die hauptsächlich aus Ländern wie China stammen, werden stark mit Kryptowährungen finanziert, um die Sanktionen der US-Bundesregierung zu umgehen.

Laut einem Bericht der Drug Enforcement Administration (DEA) ist China der Hauptproduzent von Fentanyl-Vorläufersubstanzen. Im Chainalysis-Bericht heißt es, dass chinesische Kryptoadressen, die mit diesen kriminellen Aktivitäten in Zusammenhang stehen, von Januar 2018 bis April 2023 Kryptowährungen im Wert von mehr als 37,8 Millionen US-Dollar erhalten haben, wobei die Aktivität in den Jahren 2020 und 2022 ihren Höhepunkt erreichte.

Wenn man Tausende von Adressen einbezieht, die mit neuen Geschäften für chemische Grundstoffe verknüpft sind, die von Chainalysis identifiziert wurden, beläuft sich der Gesamtzufluss auf 250 Millionen US-Dollar. Darknet-Märkte verzeichnen seit Juni 2011 immer noch starke Zuflüsse, obwohl die Zuflüsse nach der Schließung großer Märkte wie AlphaBay und Hansa zurückgegangen sind. Der Umsatz mit Fentanyl und anderen Medikamenten erreicht nach 2022 seinen Höhepunkt und erreicht jeden Monat etwa 150 Millionen US-Dollar in Kryptowährung.

Während die Sanktionen der US-Strafverfolgungsbehörden Trends in der Online-Kriminalität hervorheben, nutzt Chainalysis seine fortschrittliche On-Chain-Überwachungstechnologie, um böswillige Akteure zu identifizieren, die die Blockchain-Welt mit Finanzkriminalität und illegalen Transaktionen verschmutzen. Seit 2015 hilft das Unternehmen dabei, chinesische Kryptoadressen zu identifizieren und zu kennzeichnen, die mehr als 98 Millionen US-Dollar an Zahlungen für den Verkauf von Fentanyl-Vorläufersubstanzen erhalten haben, und verringert so die Auswirkungen in den Vereinigten Staaten.

Chainalysis stellte außerdem fest, dass Gelder, die an Adressen flossen, bei denen es sich vermutlich um Chemielager handelte, mit Fentanyl in Zusammenhang standen, das an der Grenze zwischen den USA und Mexiko beschlagnahmt wurde, was darauf hindeutet, dass diese Kryptowährungstransaktionen mit regionalen Mustern übereinstimmten, die zuvor von der DEA identifiziert wurden.

Die Lazarus-Gruppe und Nordkorea: Axie Infinitys Hacks und neue Geldwäschetaktiken

Die Arbeit von Chainalysis bei der Bekämpfung der Blockchain-Kriminalität geht über die Aufdeckung von durch Kryptowährung finanzierten Drogentransaktionen hinaus und erstreckt sich auf die Untersuchung und Überwachung des Geldflusses für Hacks und Exploits.Jüngsten Schätzungen zufolge haben die nordkoreanische Hacking-Einheit Lazarus Group und andere verwandte Gruppen seit 2022 bis heute etwa 1 Milliarde US-Dollar aus DeFi-Protokollen gestohlen.

Die Lazarus-Gruppe ist eines der rücksichtslosesten und technisch ausgefeiltesten Hacking-Unternehmen der Welt, und die nordkoreanische Regierung unterstützt diese Aktivitäten, um Gelder für den Bau ballistischer Raketen und anderer Kriegswaffen zu erhalten. Der bisher größte Diebstahl von Lazarus war ein Angriff auf die Kryptospiele Axie Infinity und Ronin Sidechain im März 2022, der zum Diebstahl von 600 Millionen US-Dollar führte.

Bei diesem Angriff erhielt die Lazarus-Gruppe fünf der neun privaten Schlüssel des Ronin-Netzwerks, wodurch sie Transaktionen im Netzwerk genehmigen und 173.600 ETH und 25,5 Millionen USDC abheben konnte. Einige der Erträge aus Straftaten wurden mithilfe einer Vielzahl hochentwickelter Techniken gewaschen, darunter:

1. Gelder gestohlen und in ETH umgewandelt.

2. Mischen Sie ETH mit einem dezentralen Mixer wie Tornado Cash.

3. Konvertieren Sie gemischte ETH in BTC.

4. BTC wird für mehr Privatsphäre in Coinjoin-Transaktionen gemischt.

5. BTC-Kryptowährung beim Fiat-Währungsdienst gegen Bargeld einzahlen.

Aufgrund der vom Office of Foreign Assets Control (OFAC) gegen Tornado Cash verhängten Sanktionen musste die Lazarus-Gruppe alternative Wege finden, um die erhaltenen Gelder zu waschen. Seitdem nutzen Hacker kettenübergreifende Brücken, die dazu neigen, die Geldquelle zu verschleiern, um Kryptowährungen von einer Kette in eine andere zu verschieben.

Beispielsweise sendet Lazarus ETH an das BNB-Kettennetzwerk, tauscht es gegen USDD ein und überträgt es dann an die BitTorrent-Kette. Chainalysis Storyline zeigt, dass Hunderte ähnlicher Transaktionen durchgeführt wurden, um Gelder zwischen 100.000 und 200.000 US-Dollar zu waschen und an eine einzige Wallet zu senden. Alle 600 Millionen Dollar, die Axie gestohlen wurden, verteilten sich auf etwa 20.000 Wallets.

Hacker nutzen auch Off-Chain-Umgebungen, um schmutziges Geld zu waschen. FBI-Spezialagent Chris Wong stellte beispielsweise fest, dass nordkoreanische Hacker legitime Jobs in den Vereinigten Staaten suchen und in Kryptowährung bezahlt werden, um die Einnahmen aus ihren Hackerangriffen zu verschleiern.

Die Rolle von Chainalysis besteht in diesem Szenario darin, den Geldfluss auf verschiedenen Ketten zu verfolgen und die Bewegung von Vermögenswerten zu überwachen, die von kriminellen Gruppen gestohlen wurden. Dank der kontinuierlichen Zusammenarbeit mit Strafverfolgungsbehörden und Spezialfirmen hat Chainalysis in den letzten zwei Jahren erfolgreich mehr als 30 Millionen US-Dollar an Kryptowährungsdiebstählen aus Nordkorea-bezogenen Hackern beschlagnahmt und eingefroren.

Experten des Chainalysis-Teams gehen davon aus, dass es für Lazarus-Hacker mit der Verschärfung lokaler Vorschriften und der Weiterentwicklung des DeFi-Ökosystems immer schwieriger wird, Geld mit Kryptowährungen zu waschen und sich an verschiedenen organisierten Verbrechen zu beteiligen.

#鴉快訊