Криптодетектив
94 subscribers
7 photos
1 file
7 links
Расследуем инциденты, связанные с оборотом криптовалют.

Мы в VK — vk.com/Cript0detective
Download Telegram
Messages in this channel will be automatically deleted after 1 month
Messages in this channel will no longer be automatically deleted
В мире криптовалют анонимность часто кажется абсолютной. Но для опытного OSINT-аналитика блокчейн – это не черный ящик, а прозрачная книга записей, полная связей и улик. Раскрывать сложные цепочки транзакций, отслеживать подозрительные кошельки и находить скрытые связи между активами – это не фантастика, а реальность современных цифровых расследований. Ключ к успеху – знание и умение применять специализированные инструменты. В этой статье мы поделимся арсеналом, который используют эксперты, чтобы пролить свет на движение криптоактивов. Сохраняйте в закладки – этот список станет вашим компасом в мире крипто-разведки!

1⃣ Универсальные обозреватели блокчейна – ваш базовый микроскоп. Они позволяют увидеть "сырые" данные блокчейна: транзакции, адреса кошельков, балансы и статус операций. Незаменимы для первоначальной проверки и сбора базовой информации.

🔎Blockchair (blockchair.com) - один из самых мощных и универсальных мультичейн-обозревателей. Поддерживает огромное количество блокчейнов (Bitcoin, Ethereum, Litecoin, Ripple, Dogecoin и многие другие).

🔎BlockExplorer (blockexplorer.com) - классический, проверенный временем обозреватель, фокусирующийся в первую очередь на Bitcoin. Простой и надежный источник базовых данных.

🔎TonScan (tonscan.org) - экспертный обозреватель для блокчейна The Open Network (TON), ставшего особенно актуальным в последнее время.

2⃣ Аналитические сервисы - здесь начинается настоящая магия OSINT. Эти платформы не просто показывают данные, они их анализируют, выявляют паттерны, кластеризуют адреса и строят связи. Они превращают сырые транзакции в понятные схемы и графики.

🔎Arkham (intel.arkham.com) - инновационная платформа с мощной визуализацией, интуитивно понятными дашбордами и системой "разведданных" (Intel Exchange). Позволяет отслеживать активность кошельков, маркированных сущностей (биржи, фонды) и выявлять сложные взаимодействия.

🔎Crystal (lite.crystalintelligence.com) - облегченная версия профессионального инструмента Crystal Blockchain, фокусирующаяся на анализе рисков (AML) и отслеживании транзакций. Отлично подходит для выявления связей с миксерами, сомнительными сервисами и санкционными адресами.

🔎Metasleuth (metasleuth.io) - специализируется на анализе NFT и транзакций в метавселенных. Помогает отследить путь NFT, выявить схемы wash trading и связать псевдоанонимные кошельки с реальными аккаунтами на маркетплейсах.

🔎Shard (shard.ru) - мощный инструмент от российских разработчиков, известный своими возможностями по деанонимизации и поиску связей между криптоадресами и оффчейн-активностями (соцсети, форумы).

🔎Breadcrumbs (breadcrumbs.app) - предоставляет детальную визуализацию цепочек транзакций, позволяя буквально "следовать по хлебным крошкам" от одного кошелька к другому, выявляя промежуточные точки и конечные получатели.

Подпишись на @Cript0detective
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1⚡1👍1🤝1🫡1
Блокчейн – это только часть истории. Критически важная информация об адресе кошелька (например, привязка к сервису, упоминание на форуме, публикация в соцсети) может находиться вне цепочки. Здесь на помощь приходит искусство составления поисковых запросов (Google Dorking).

🔎 Ищет упоминания вашего крипто-адреса в интернете, но исключает результаты с популярных блокчейн-обозревателей (чтобы не засорять выдачу общедоступной информацией). Может выявить публикации на форумах, в блогах, описаниях сервисов и т.д.
адрес_криптокошелька -block -explorer


🔎 Ищет страницы, где упоминаются оба кошелька одновременно (или хотя бы один из них), исключая обозреватели. Это мощный способ найти доказательства связи между двумя адресами (например, упоминания в одном контексте на форуме, в инструкции к сервису, в расследовании).
адрес_кошелька_1 | адрес_кошелька_2 -block -explorer


🔎 Ищет упоминания криптокошельков на определенном веб-ресурсе. Отличный инструмент для сбора цифровых идентификаторов из клирнета.
site:domain.com btc | bitcoin | eth | ethereum | wallet | биткоин | эфириум | бтк | эфир


Подпишись на @Cript0detective
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1🤝1🫡1
Вскрытие схемы, по которой мошенники обманули народную артистку Ларису Долину, — это не просто история о преступлении. Это наглядный учебник по современным методам отмывания денег, где криптовалюты играют ключевую роль в запутывании следов. На основе материалов дела и анализа транзакций расскажем, как работала эта многослойная финансовая пирамида.

Атака на Ларису Долину была тщательно спланирована. Ещё до первого контакта мошенники завладели банковскими счетами и картами 14 человек, большинство из которых не подозревали о готовящемся преступлении.

Обман начался 3 апреля 2024 года с двух переводов на общую сумму 9 млн рублей. В течение апреля певица совершила 19 переводов на девять разных счетов, переведя в общей сложности более 66 млн рублей. Вторая волна переводов пришлась на июнь, после продажи московской квартиры Долиной. 26 и 27 июня она перевела еще 35 млн рублей на пять счетов.

Деньги с подставных счетов не задерживались надолго. Их переводили на подконтрольные счета соучастников и, что важнее, — на криптокошельки. Именно здесь начинался этап, призванный сделать деньги "невидимыми".

Согласно материалам дела, фигурантка Анжела Цырульникова заранее открыла два кошелька на платформе Aifory Pro. Эти кошельки в блокчейне Tron (их адреса начинаются с буквы "T") стали приемной точкой для наличных, которые Цырульникова получала лично или через курьеров. На эти средства она покупала криптовалюту, которую затем отправляла на зарубежные биржи.

Мошенники намеренно распределили средства по двум адресам, чтобы диверсифицировать потоки и усложнить отслеживание.

Кошелек 1: TDi5q1hGr8ZUuA7gWoejNK3GMPczvs3fR7
Активность: с июня 2024 по март 2025 года.
Объем операций: через адрес прошло около $694 000 в USDT.
Ключевой маршрут: практически все крупные транзакции были направлены на счет криптобиржи Bybit (Китай).
Логика преступников: Выбор юрисдикции, исторически сложной для международного правового взаимодействия, был неслучайным. Цель — максимально дистанцироваться от российской юрисдикции.

Кошелек 2: TB6hRmf8sfCNevFSdooKTXYvRtWQcJnXug
Активность: с марта 2024 по февраль 2025 года.
Объем операций: через адрес прошли колоссальные суммы — около $24 млн в USDT.
Ключевые маршруты: средства уходили в два направления:
На грузинский сервис приема криптоплатежей Heleket.
На криптобот CryptoBot в Telegram.
Повышенный риск: Этот адрес совершал прямые переводы с адресами, отмеченными как "Санкции", что является серьезным индикатором риска.

Граф расследования: https://shard.ru/graph/saved/a4fdec4e-3fb9-432f-80d1-32b1ce013571

Перед нами — выстроенная по учебнику, но грамотно исполненная схема обналичивания. Ее признаки включают в себя прием средств на условно-анонимные кошельки (Aifory Pro); перемещение на крупные зарубежные площадки (Bybit) для запутывания следа; диверсификация потоков через разные типы сервисов (биржи, платежные шлюзы, телеграм-боты); финальный вывод в фиат или перевод конечному бенефициару через OTC-площадки или P2P-сделки.

Дело Долиной — яркий пример эволюции финансового мошенничества. Преступники комбинируют офшорные юрисдикции, нишевые сервисы и популярные утилиты, создавая многослойную защиту. Расколоть такую схему можно, только последовательно распутывая каждый узел — от первого кошелька до последней точки вывода — и тесно взаимодействуя с международными регуляторами.

Подпишись на @Cript0detective
👍2❤1🔥1👏1🤣1
Тишина перед штормом — именно так можно описать последние часы в мире криптобезопасности. Пока большинство пользователей спокойно спали, произошли две скоординированные, если не сказать синхронные, атаки, которые уже вылились в миллионные потери.

1⃣ Начнем с тревожной статистики: сумма ущерба только от этой атаки превысила $2 млн. И это не взломы через фишинговые сайты, а, судя по всему, компрометация самого доверенного инструмента — официального браузерного расширения Trust Wallet для Chrome. Инциденты начались массово после вчерашнего обновления этого расширения. Пока команда кошелька проводит срочное расследование, логика криптодетектива подсказывает: обновление могло содержать вредоносный код, который скомпрометировал seed-фразы или приватные ключи пользователей. Это классический пример supply-chain атаки, когда злоумышленники атакуют не пользователя напрямую, а легитимный канал обновлений.

2⃣ Пока одна группа атаковала через браузер, другая развернула настоящую социнженерную кампанию в мессенджерах. Рассылаются сообщения от имени «друзей» или фейковых инвестиционных чатов. Ссылка ведет на троян под названием Eternidade (с португальского — «Вечность»). Вредонос целенаправленно сканирует зараженные устройства на наличие приложений криптобирж (Binance, OKX, Coinbase) и кошельков (MetaMask, Trust Wallet, Ledger Live, Phantom). Как только вы открываете любое из них — модуль кражи активируется мгновенно, перехватывая данные для доступа.

Эти две атаки — мощный удар по чувству безопасности. Они показывают, что угроза может прийти как через легитимный канал обновлений, так и через личный мессенджер от знакомого имени.

Подпишись на @Cript0detective
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1🥰1
Forwarded from SecPost
🔍 Рынок OSINT-услуг стремительно растет, но находится в правовом вакууме. Это создает риски: от угрозы нарушений приватности до работы злоумышленников в интересах иностранных государств.

💡 В колонке для SecPost эксперт Игорь Бедеров — основатель агентства «Интернет-Розыск» и практик с опытом в структурах МВД — предлагает решение: создание обязательного саморегулируемого органа (СРО) для профессионалов в сфере разведки по открытым данным.

🚗 Его идея — не запретить OSINT, а установить четкие «правила дорожного движения»: стандарты работы, кодекс этики и юридический статус для экспертных заключений. Это позволит вывести отрасль из тени, защитить данные граждан и создать новый легальный рынок с экспортным потенциалом.

Почему это необходимо уже сейчас и как может выглядеть регулирование — читайте в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2🥰1
There’s No Such Thing as Crypto Crime.pdf
33.5 MB
На основе фундаментального труда Ника Ферно «There’s No Such Thing as Crypto Crime» можно сформулировать современный подход к расследованию преступлений в сфере цифровых активов. Ключевой тезис книги заключается в том, что не существует «криптопреступлений» как отдельной категории — есть традиционные преступления, совершенные с использованием криптовалют. Это означает, что успешное расследование строится не на изучении новой парадигмы, а на адаптации проверенных криминалистических методик к технологическим особенностям блокчейна.

История криптопреступлений повторяет эволюцию традиционной финансовой преступности. От ранних схем отмывания денег через Bitcoin до сложных атак на смарт-контракты Ethereum — мотивы и типологии остаются прежними: мошенничество, присвоение средств, отмывание, уклонение от санкций.

Ферно подчеркивает ошибочность создания изолированных «криптоподразделений». Вместо этого необходима кооперация специалистов разных профилей, в т.ч. финансовых следователей, специалистов по цифровой криминалистике, OSINT-аналитиков, специалистов по расследованию ИКТ.

Ранние расследования проводились с помощью самописных скриптов и ручного анализа блокчейна. Сегодня стандартом стали коммерческие инструменты, такие как:

🔎 https://platform.arkhamintelligence.com/
🔎 https://lite.crystalintelligence.com/
🔎 https://metasleuth.io/
🔎 https://shard.ru/

Однако, как отмечает Ферно, инструменты — не панацея. «Два инструмента — это один, а один — это ни один» (принцип избыточности). Следователь должен понимать базовые принципы работы блокчейна, уметь читать сырые транзакции в эксплорерах и проверять выводы инструментов при помощи дополнительных инструментов и OSINT.

Подпишись на @Cript0detective
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3😁1🎉1🤝1
С 8 Марта! Пусть весна подарит тепло, любовь и много поводов для улыбки. Будьте счастливы и любимы! 🌷✨
💵 В четверг, 18 июня, в 19:00 (МСК) проведу вебинар по основам исследования криптовалют для расследований. Разберем, как устроен блокчейн, из чего состоят транзакции и как анализировать перемещение активов — от первых шагов до реальных кейсов. Научимся проводить расследования и собирать из открытых источников сведения о цифровых активах физических лиц.

Регистрация: https://incidentresponse.getcourse.ru/peg1806

📱 Telegram | 🌐 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Продолжаю развивать легальную базу для российских OSINT-исследователей:

OSINTbro — портативный браузер для интернет-расследований и разведки по открытым источникам (OSINT), созданный на базе Opera Portable. Проект представляет собой готовое рабочее окружение, которое функционирует без установки на компьютер прямо с USB-флешки. Браузер содержит 1000+ структурированных OSINT-ресурсов, инструментов и поисковых закладок. Запускается на любом ПК без конфигурации, сохраняя рабочие сессии и историю внутри внешнего накопителя.

OSINT_links — готовый файл закладок на OSINT-ресурсы, которые можно импортировать в Яндекс.Браузер, Chrome, Firefox, Safari и другие популярные браузеры.

https://t.me/project_OSINTbro

📱 Telegram | 🌐 ВК | 📲 MAX
📲 RUTUBE | 🌍 VK Видео
Please open Telegram to view this post
VIEW IN TELEGRAM