Нашелся хакер, обокравший ShapeShift

16 июля 2016

Биткойны, украденные с популярного обменника криптовалюты Shapeshift наконец-то всплыли и начали перемещаться по сети. Как известно, в марте 2016 года хакер, которому помогал один из сотрудников обменника, украл с Shapeshift биткойнов на общую сумму более чем $230 000. Большая часть этой суммы не была возвращена и преступник до сих пор не идентифицирован.

Эрик Вурхес, который является генеральным директором Shapeshift, поведал общественности детали кражи и рассказал о ситуации, сложившейся после инцидента.

Сделки по перемещению средств производились таким образом чтобы их было сложнее проследить. 30 июня похищенные средства были впервые переведены на два отдельных адреса, один перевод был сделан на сумму в 314 BTC($205,666), а другой- всего лишь пополнился 1-м биткойном ($654).

Каждый из этих адресов показывает только две сделки: получение средств и последующую их пересылку на новые адреса. Этот процесс продолжается и кажется бесконечным, так как каждая новая сделка разделяется на две части и отправляется по двум новым адресам так, чтобы запутать следы вора.

Как известно все транзакции сети биткойн доступны и могут быть с легкостью проверены с помощью средств blockchain. Однако, так как адреса не связаны ни с какими определенными идентификационными данными, а новые адреса могут быть быстро созданы, то возможность запутать следы с помощью множественных переводов становится реализуемой.

После успешного проведения первой транзакции в 1 BTC, были осуществлены сделки в 10, 12 и 14 BTC, которые также делились на мелкие части биткойна и пересылались дальше. Оставшаяся сумма в 278 BTC пока не проявилась в блокчейне и видимо остается нетронутой. Как известно, с целью сохранения конфиденциальности используется сервис по смешиванию монет, который может отправить монеты с одних адресов на другие адресов таким образом, что их конечный пункт назначения и происхождение, останутся неясными. Например, в одной из развивающихся криптовалют Dash есть встроенная служба смешивания монет, работающая на основе masternodes (специальные узлы сети, обеспечивающие работу механизма смешивания).

После ограбления Shapeshift пообещал что сервис очень быстро восстановит свою репутацию. Ведь во время взлома средства клиентов не были похищены, а инфраструктура Shapeshift с тех пор была успешно восстановлена.