Аналитики компании Chainalysis выяснили, как хакеры используют майнинговые пулы для отмывания денег, полученных с помощью эксплойтов.
По данным сервиса, на активный адрес крупной биржи, чье название не указывается, поступали деньги из кошельков и пулов майнинга, связанных с программами-вымогателями. На адрес криптокошелька пришло почти $100 млн в криптовалюте, из которых $19,1 млн поступили с адресов программ-вымогателей и $14,1 млн от майнинговых пулов.
Аналитики также заявили, что злоумышленник отправлял деньги на биржу через майнинговый пул. Так они избегают оповещений о подозрительных транзакциях на бирже.
Майнинговый пул выполняет функцию криптовалютного миксера, чтобы нельзя было отследить происхождение денег. Таким образом, украденные деньги выглядят как средства, полученные в результате майнинга, а не атаки программ-вымогателей.
«Хотя биржам должно быть легче отследить эту деятельность, возможно, что в подобных случаях злоумышленники пытаются выдать свои собственные средства за доходы от майнинга, даже если они сначала не перемещают средства через пул майнинга», — считают аналитики.
При этом такой способ отмывания денег становится более популярным. Всего с 2018 года адрес кошелька злоумышленника на бирже получил $158,3 млн от адресов программ-вымогателей.
«Почти $1,8 млрд незаконной криптовалюты переместились на депозитные адреса, подверженные сильному риску майнинга», — заявили в Chainalysis.
Специалисты считают, что эту проблему можно решить, если майнинговые пулы будут применять более комплексный процесс проверки кошелька в дополнение к мерам «Знай своего клиента» (KYC) и отклонять деньги, которые поступают с подозрительных адресов.
Криптовалютная пирамида BitClub использовала майнинговые пулы для отмывания денег, пока Министерство юстиции США не предъявило обвинения его операторам в 2020 году, отмечают в Chainalysis.
Северокорейская хакерская группа APT43, также известная как Archipelago, также отмывает деньги через майнинг. Всего хакеры Северной Кореи в прошлом году украли криптовалюту на $1 млрд. При этом Генеральное бюро разведки Северной Кореи курировало большинство взломов на криптовалютном рынке. Рекордные кражи криптовалют в том числе позволили Северной Корее ускорить развитие программы баллистических ракет.