ФБР вернуло 63,7 ВТС из выплаченного Colonial Pipeline выкупа, получив доступ к биткоин-кошельку

malware111
malware111

Федеральное бюро расследований (ФБР) США вернуло большую часть выкупа, выплаченного хакерам DarkSide в биткоинах после атаки на оператора американского трубопровода Colonial Pipeline.

Как сообщает Минюст США, власти конфисковали 63,7 ВТС. Возвратом средств занималась специально созданная группа по борьбе с цифровым вымогательством и программами-шифровальщиками.

ФБР отследило транзакции в блокчейне сразу после перевода выкупа с адреса Colonial Pipeline хакерам. Часть из них перевели на кошелек, доступ к приватному ключу которого был у правоохранителей. 

Как именно приватный ключ оказался у ведомства, не уточняется. Согласно судебным документам, доступ ФБР получило в Северной Калифорнии. 

В сообществе обеспокоились возможностью американских властей взламывать криптовалютные кошельки. Однако, вероятно, речь не идет о взломе — ФБР просто запросило доступ к кошельку у провайдера или хостинговой компании, считает пионер криптовалютной индустрии и CEO Blockstream Адам Бэк.

Он также подчеркнул, что хакеры использовали арендованный облачный сервер. ФБР могло получить разрешение суда, взять его под контроль и завладеть средствами.

В середине мая DarkSide потеряла доступ к части своей инфраструктуры и средств. Специалисты Elliptic тогда сообщили о возможной конфискации биткоинов правительством США.

Некоторые полагают, что к получению доступа ФБР к кошельку причастна американская Coinbase.

Однако в Coinbase уверяют, что не имеют отношения к инциденту. Глава команды безопасности Филип Мартин подчеркнул, что у компании «нет свидетельств того, что средства прошли через счет/кошелек Coinbase». 

«Сoinbase использует единый горячий кошелек, поэтому передача определенного закрытого ключа не имеет большого смысла, и мы (по очевидным причинам безопасности) не встроили конечную точку API экспорта закрытого ключа в наши системы подписи», — написал Мартин.

Журналист NBC News Кевин Коллер [Kevin Collier] со ссылкой на источники подтвердил, что Coinbase не помогала ФБР в этом, а содействие правоохранителям оказали специалисты Microsoft.

Глава компании Sino Global Capital Мэтью Грэм считает, что вызванные новостью опасения вокруг получения доступа властей к биткоин-кошелькам — не более, чем FUD. Он подчеркнул, что ФБР не могло даже взломать iPhone и едва ли оно смогло обойти более сложную защиту.

Заместитель генпрокурора США Лиза Монако подчеркнула, что власти продолжат борьбу с вымогательским ПО и используют для этого «все доступные инструменты».

Напомним, хакеры DarkSide атаковали Colonial Pipeline в начале мая, заблокировав ее компьютерные системы и похитив данные. За восстановление работы и возврат данных Colonial Pipeline заплатила злоумышленникам 75 ВТС.

Специалисты компании Elliptic обнаружили 47 биткоин-кошельков, предположительно принадлежащих DarkSide. Согласно их данным, за девять месяцев злоумышленники получили от жертв около $90 млн в биткоинах.

В июне президент США Джо Байден поручил изучить отслеживание криптовалютных транзакций как один из возможных вариантов борьбы с вирусами-вымогателями.

Позже СМИ сообщили, что расследования атак вирусов-вымогателей в США получили тот же уровень приоритетности, что и дела о терроризме.

Читайте биткоин-новости ForkLog в нашем Telegram — новости криптовалют, курсы и аналитика.

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Discord Instagram
Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

*Ежедневная рассылка — краткая сводка наиболее важных новостей предыдущего дня. Чтение занимает не больше двух минут. Выходит в рабочие дни в 06:00 (UTC)
*Еженедельная рассылка — объясняем, кто и как изменил индустрию за неделю. Идеально подходит для тех, кто не успевает за новостным потоком в течение дня. Выходит в пятницу в 16:00 (UTC).

Мы используем файлы cookie для улучшения качества работы.

Пользуясь сайтом, вы соглашаетесь с Политикой приватности.

OK