В мире криптовалют анонимность часто кажется абсолютной. Но для опытного OSINT-аналитика блокчейн – это не черный ящик, а прозрачная книга записей, полная связей и улик. Раскрывать сложные цепочки транзакций, отслеживать подозрительные кошельки и находить скрытые связи между активами – это не фантастика, а реальность современных цифровых расследований. Ключ к успеху – знание и умение применять специализированные инструменты. В этой статье мы поделимся арсеналом, который используют эксперты, чтобы пролить свет на движение криптоактивов. Сохраняйте в закладки – этот список станет вашим компасом в мире крипто-разведки!
1⃣ Универсальные обозреватели блокчейна – ваш базовый микроскоп. Они позволяют увидеть "сырые" данные блокчейна: транзакции, адреса кошельков, балансы и статус операций. Незаменимы для первоначальной проверки и сбора базовой информации.
🔎 Blockchair (blockchair.com) - один из самых мощных и универсальных мультичейн-обозревателей. Поддерживает огромное количество блокчейнов (Bitcoin, Ethereum, Litecoin, Ripple, Dogecoin и многие другие).
🔎 BlockExplorer (blockexplorer.com) - классический, проверенный временем обозреватель, фокусирующийся в первую очередь на Bitcoin. Простой и надежный источник базовых данных.
🔎 TonScan (tonscan.org) - экспертный обозреватель для блокчейна The Open Network (TON), ставшего особенно актуальным в последнее время.
2⃣ Аналитические сервисы - здесь начинается настоящая магия OSINT. Эти платформы не просто показывают данные, они их анализируют, выявляют паттерны, кластеризуют адреса и строят связи. Они превращают сырые транзакции в понятные схемы и графики.
🔎 Arkham (intel.arkham.com) - инновационная платформа с мощной визуализацией, интуитивно понятными дашбордами и системой "разведданных" (Intel Exchange). Позволяет отслеживать активность кошельков, маркированных сущностей (биржи, фонды) и выявлять сложные взаимодействия.
🔎 Crystal (lite.crystalintelligence.com) - облегченная версия профессионального инструмента Crystal Blockchain, фокусирующаяся на анализе рисков (AML) и отслеживании транзакций. Отлично подходит для выявления связей с миксерами, сомнительными сервисами и санкционными адресами.
🔎 Metasleuth (metasleuth.io) - специализируется на анализе NFT и транзакций в метавселенных. Помогает отследить путь NFT, выявить схемы wash trading и связать псевдоанонимные кошельки с реальными аккаунтами на маркетплейсах.
🔎 Shard (shard.ru) - мощный инструмент от российских разработчиков, известный своими возможностями по деанонимизации и поиску связей между криптоадресами и оффчейн-активностями (соцсети, форумы).
🔎 Breadcrumbs (breadcrumbs.app) - предоставляет детальную визуализацию цепочек транзакций, позволяя буквально "следовать по хлебным крошкам" от одного кошелька к другому, выявляя промежуточные точки и конечные получатели.
Подпишись на @Cript0detective
Подпишись на @Cript0detective
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1⚡1👍1🤝1🫡1
Блокчейн – это только часть истории. Критически важная информация об адресе кошелька (например, привязка к сервису, упоминание на форуме, публикация в соцсети) может находиться вне цепочки. Здесь на помощь приходит искусство составления поисковых запросов (Google Dorking).
🔎 Ищет упоминания вашего крипто-адреса в интернете, но исключает результаты с популярных блокчейн-обозревателей (чтобы не засорять выдачу общедоступной информацией). Может выявить публикации на форумах, в блогах, описаниях сервисов и т.д.
🔎 Ищет страницы, где упоминаются оба кошелька одновременно (или хотя бы один из них), исключая обозреватели. Это мощный способ найти доказательства связи между двумя адресами (например, упоминания в одном контексте на форуме, в инструкции к сервису, в расследовании).
🔎 Ищет упоминания криптокошельков на определенном веб-ресурсе. Отличный инструмент для сбора цифровых идентификаторов из клирнета.
Подпишись на @Cript0detective
адрес_криптокошелька -block -explorer
адрес_кошелька_1 | адрес_кошелька_2 -block -explorer
site:domain.com btc | bitcoin | eth | ethereum | wallet | биткоин | эфириум | бтк | эфир
Подпишись на @Cript0detective
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1🤝1🫡1
Вскрытие схемы, по которой мошенники обманули народную артистку Ларису Долину, — это не просто история о преступлении. Это наглядный учебник по современным методам отмывания денег, где криптовалюты играют ключевую роль в запутывании следов. На основе материалов дела и анализа транзакций расскажем, как работала эта многослойная финансовая пирамида.
Атака на Ларису Долину была тщательно спланирована. Ещё до первого контакта мошенники завладели банковскими счетами и картами 14 человек, большинство из которых не подозревали о готовящемся преступлении.
Обман начался 3 апреля 2024 года с двух переводов на общую сумму 9 млн рублей. В течение апреля певица совершила 19 переводов на девять разных счетов, переведя в общей сложности более 66 млн рублей. Вторая волна переводов пришлась на июнь, после продажи московской квартиры Долиной. 26 и 27 июня она перевела еще 35 млн рублей на пять счетов.
Деньги с подставных счетов не задерживались надолго. Их переводили на подконтрольные счета соучастников и, что важнее, — на криптокошельки. Именно здесь начинался этап, призванный сделать деньги "невидимыми".
Согласно материалам дела, фигурантка Анжела Цырульникова заранее открыла два кошелька на платформе Aifory Pro. Эти кошельки в блокчейне Tron (их адреса начинаются с буквы "T") стали приемной точкой для наличных, которые Цырульникова получала лично или через курьеров. На эти средства она покупала криптовалюту, которую затем отправляла на зарубежные биржи.
Мошенники намеренно распределили средства по двум адресам, чтобы диверсифицировать потоки и усложнить отслеживание.
Кошелек 1: TDi5q1hGr8ZUuA7gWoejNK3GMPczvs3fR7
Активность: с июня 2024 по март 2025 года.
Объем операций: через адрес прошло около $694 000 в USDT.
Ключевой маршрут: практически все крупные транзакции были направлены на счет криптобиржи Bybit (Китай).
Логика преступников: Выбор юрисдикции, исторически сложной для международного правового взаимодействия, был неслучайным. Цель — максимально дистанцироваться от российской юрисдикции.
Кошелек 2: TB6hRmf8sfCNevFSdooKTXYvRtWQcJnXug
Активность: с марта 2024 по февраль 2025 года.
Объем операций: через адрес прошли колоссальные суммы — около $24 млн в USDT.
Ключевые маршруты: средства уходили в два направления:
На грузинский сервис приема криптоплатежей Heleket.
На криптобот CryptoBot в Telegram.
Повышенный риск: Этот адрес совершал прямые переводы с адресами, отмеченными как "Санкции", что является серьезным индикатором риска.
Граф расследования: https://shard.ru/graph/saved/a4fdec4e-3fb9-432f-80d1-32b1ce013571
Перед нами — выстроенная по учебнику, но грамотно исполненная схема обналичивания. Ее признаки включают в себя прием средств на условно-анонимные кошельки (Aifory Pro); перемещение на крупные зарубежные площадки (Bybit) для запутывания следа; диверсификация потоков через разные типы сервисов (биржи, платежные шлюзы, телеграм-боты); финальный вывод в фиат или перевод конечному бенефициару через OTC-площадки или P2P-сделки.
Дело Долиной — яркий пример эволюции финансового мошенничества. Преступники комбинируют офшорные юрисдикции, нишевые сервисы и популярные утилиты, создавая многослойную защиту. Расколоть такую схему можно, только последовательно распутывая каждый узел — от первого кошелька до последней точки вывода — и тесно взаимодействуя с международными регуляторами.
Подпишись на @Cript0detective
Атака на Ларису Долину была тщательно спланирована. Ещё до первого контакта мошенники завладели банковскими счетами и картами 14 человек, большинство из которых не подозревали о готовящемся преступлении.
Обман начался 3 апреля 2024 года с двух переводов на общую сумму 9 млн рублей. В течение апреля певица совершила 19 переводов на девять разных счетов, переведя в общей сложности более 66 млн рублей. Вторая волна переводов пришлась на июнь, после продажи московской квартиры Долиной. 26 и 27 июня она перевела еще 35 млн рублей на пять счетов.
Деньги с подставных счетов не задерживались надолго. Их переводили на подконтрольные счета соучастников и, что важнее, — на криптокошельки. Именно здесь начинался этап, призванный сделать деньги "невидимыми".
Согласно материалам дела, фигурантка Анжела Цырульникова заранее открыла два кошелька на платформе Aifory Pro. Эти кошельки в блокчейне Tron (их адреса начинаются с буквы "T") стали приемной точкой для наличных, которые Цырульникова получала лично или через курьеров. На эти средства она покупала криптовалюту, которую затем отправляла на зарубежные биржи.
Мошенники намеренно распределили средства по двум адресам, чтобы диверсифицировать потоки и усложнить отслеживание.
Кошелек 1: TDi5q1hGr8ZUuA7gWoejNK3GMPczvs3fR7
Активность: с июня 2024 по март 2025 года.
Объем операций: через адрес прошло около $694 000 в USDT.
Ключевой маршрут: практически все крупные транзакции были направлены на счет криптобиржи Bybit (Китай).
Логика преступников: Выбор юрисдикции, исторически сложной для международного правового взаимодействия, был неслучайным. Цель — максимально дистанцироваться от российской юрисдикции.
Кошелек 2: TB6hRmf8sfCNevFSdooKTXYvRtWQcJnXug
Активность: с марта 2024 по февраль 2025 года.
Объем операций: через адрес прошли колоссальные суммы — около $24 млн в USDT.
Ключевые маршруты: средства уходили в два направления:
На грузинский сервис приема криптоплатежей Heleket.
На криптобот CryptoBot в Telegram.
Повышенный риск: Этот адрес совершал прямые переводы с адресами, отмеченными как "Санкции", что является серьезным индикатором риска.
Граф расследования: https://shard.ru/graph/saved/a4fdec4e-3fb9-432f-80d1-32b1ce013571
Перед нами — выстроенная по учебнику, но грамотно исполненная схема обналичивания. Ее признаки включают в себя прием средств на условно-анонимные кошельки (Aifory Pro); перемещение на крупные зарубежные площадки (Bybit) для запутывания следа; диверсификация потоков через разные типы сервисов (биржи, платежные шлюзы, телеграм-боты); финальный вывод в фиат или перевод конечному бенефициару через OTC-площадки или P2P-сделки.
Дело Долиной — яркий пример эволюции финансового мошенничества. Преступники комбинируют офшорные юрисдикции, нишевые сервисы и популярные утилиты, создавая многослойную защиту. Расколоть такую схему можно, только последовательно распутывая каждый узел — от первого кошелька до последней точки вывода — и тесно взаимодействуя с международными регуляторами.
Подпишись на @Cript0detective
👍2❤1🔥1👏1🤣1
Тишина перед штормом — именно так можно описать последние часы в мире криптобезопасности. Пока большинство пользователей спокойно спали, произошли две скоординированные, если не сказать синхронные, атаки, которые уже вылились в миллионные потери.
1⃣ Начнем с тревожной статистики: сумма ущерба только от этой атаки превысила $2 млн. И это не взломы через фишинговые сайты, а, судя по всему, компрометация самого доверенного инструмента — официального браузерного расширения Trust Wallet для Chrome. Инциденты начались массово после вчерашнего обновления этого расширения. Пока команда кошелька проводит срочное расследование, логика криптодетектива подсказывает: обновление могло содержать вредоносный код, который скомпрометировал seed-фразы или приватные ключи пользователей. Это классический пример supply-chain атаки, когда злоумышленники атакуют не пользователя напрямую, а легитимный канал обновлений.
2⃣ Пока одна группа атаковала через браузер, другая развернула настоящую социнженерную кампанию в мессенджерах. Рассылаются сообщения от имени «друзей» или фейковых инвестиционных чатов. Ссылка ведет на троян под названием Eternidade (с португальского — «Вечность»). Вредонос целенаправленно сканирует зараженные устройства на наличие приложений криптобирж (Binance, OKX, Coinbase) и кошельков (MetaMask, Trust Wallet, Ledger Live, Phantom). Как только вы открываете любое из них — модуль кражи активируется мгновенно, перехватывая данные для доступа.
Эти две атаки — мощный удар по чувству безопасности. Они показывают, что угроза может прийти как через легитимный канал обновлений, так и через личный мессенджер от знакомого имени.
Подпишись на @Cript0detective
Эти две атаки — мощный удар по чувству безопасности. Они показывают, что угроза может прийти как через легитимный канал обновлений, так и через личный мессенджер от знакомого имени.
Подпишись на @Cript0detective
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1🥰1
Forwarded from SecPost
Почему это необходимо уже сейчас и как может выглядеть регулирование — читайте в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
SecPost
«Вывести отрасль из тени и создать новый технологичный рынок»: Игорь Бедеров — о состоянии OSINT в России и перспективах его регуляции
Рынок OSINT стремительно растет, но находится в правовом вакууме, что создает риски для безопасности и бизнеса. Игорь Бедеров, основатель «Интернет-Розыска» и член КС НСБ России, в колонке для SecPost объясняет, почему отрасль нуждается в обязательном регулировании…
👍2🔥2🥰1
There’s No Such Thing as Crypto Crime.pdf
33.5 MB
На основе фундаментального труда Ника Ферно «There’s No Such Thing as Crypto Crime» можно сформулировать современный подход к расследованию преступлений в сфере цифровых активов. Ключевой тезис книги заключается в том, что не существует «криптопреступлений» как отдельной категории — есть традиционные преступления, совершенные с использованием криптовалют. Это означает, что успешное расследование строится не на изучении новой парадигмы, а на адаптации проверенных криминалистических методик к технологическим особенностям блокчейна.
История криптопреступлений повторяет эволюцию традиционной финансовой преступности. От ранних схем отмывания денег через Bitcoin до сложных атак на смарт-контракты Ethereum — мотивы и типологии остаются прежними: мошенничество, присвоение средств, отмывание, уклонение от санкций.
Ферно подчеркивает ошибочность создания изолированных «криптоподразделений». Вместо этого необходима кооперация специалистов разных профилей, в т.ч. финансовых следователей, специалистов по цифровой криминалистике, OSINT-аналитиков, специалистов по расследованию ИКТ.
Ранние расследования проводились с помощью самописных скриптов и ручного анализа блокчейна. Сегодня стандартом стали коммерческие инструменты, такие как:
🔎 https://platform.arkhamintelligence.com/
🔎 https://lite.crystalintelligence.com/
🔎 https://metasleuth.io/
🔎 https://shard.ru/
Однако, как отмечает Ферно, инструменты — не панацея. «Два инструмента — это один, а один — это ни один» (принцип избыточности). Следователь должен понимать базовые принципы работы блокчейна, уметь читать сырые транзакции в эксплорерах и проверять выводы инструментов при помощи дополнительных инструментов и OSINT.
Подпишись на @Cript0detective
История криптопреступлений повторяет эволюцию традиционной финансовой преступности. От ранних схем отмывания денег через Bitcoin до сложных атак на смарт-контракты Ethereum — мотивы и типологии остаются прежними: мошенничество, присвоение средств, отмывание, уклонение от санкций.
Ферно подчеркивает ошибочность создания изолированных «криптоподразделений». Вместо этого необходима кооперация специалистов разных профилей, в т.ч. финансовых следователей, специалистов по цифровой криминалистике, OSINT-аналитиков, специалистов по расследованию ИКТ.
Ранние расследования проводились с помощью самописных скриптов и ручного анализа блокчейна. Сегодня стандартом стали коммерческие инструменты, такие как:
Однако, как отмечает Ферно, инструменты — не панацея. «Два инструмента — это один, а один — это ни один» (принцип избыточности). Следователь должен понимать базовые принципы работы блокчейна, уметь читать сырые транзакции в эксплорерах и проверять выводы инструментов при помощи дополнительных инструментов и OSINT.
Подпишись на @Cript0detective
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3😁1🎉1🤝1
Коллеги, друзья, подписчики! Присоединяйтесь к основному каналу в мессенджере MAX...
🤡3👍1
Forwarded from Интернет-Розыск
Регистрация: https://incidentresponse.getcourse.ru/peg1806
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Интернет-Розыск
Продолжаю развивать легальную базу для российских OSINT-исследователей:
OSINTbro — портативный браузер для интернет-расследований и разведки по открытым источникам (OSINT), созданный на базе Opera Portable. Проект представляет собой готовое рабочее окружение, которое функционирует без установки на компьютер прямо с USB-флешки. Браузер содержит 1000+ структурированных OSINT-ресурсов, инструментов и поисковых закладок. Запускается на любом ПК без конфигурации, сохраняя рабочие сессии и историю внутри внешнего накопителя.
OSINT_links — готовый файл закладок на OSINT-ресурсы, которые можно импортировать в Яндекс.Браузер, Chrome, Firefox, Safari и другие популярные браузеры.
https://t.me/project_OSINTbro
📱 Telegram | 🌐 ВК | 📲 MAX
📲 RUTUBE | 🌍 VK Видео
OSINTbro — портативный браузер для интернет-расследований и разведки по открытым источникам (OSINT), созданный на базе Opera Portable. Проект представляет собой готовое рабочее окружение, которое функционирует без установки на компьютер прямо с USB-флешки. Браузер содержит 1000+ структурированных OSINT-ресурсов, инструментов и поисковых закладок. Запускается на любом ПК без конфигурации, сохраняя рабочие сессии и историю внутри внешнего накопителя.
OSINT_links — готовый файл закладок на OSINT-ресурсы, которые можно импортировать в Яндекс.Браузер, Chrome, Firefox, Safari и другие популярные браузеры.
https://t.me/project_OSINTbro
Please open Telegram to view this post
VIEW IN TELEGRAM