NachrichtenKryptoAMLBot verfolgt 4 BTC aus dem Bitget-Hack zu Wasabi CoinJoin

AMLBot verfolgt 4 BTC aus dem Bitget-Hack zu Wasabi CoinJoin

Autor: CoinWy·

Wichtige Erkenntnisse

  • •AMLBot hat etwa 4 BTC, die mit dem Bitget-Hack in Verbindung stehen, zu einem Wasabi-CoinJoin-Einstiegspunkt zurückverfolgt.
  • •Der zurückverfolgte Betrag ist nur ein Teil der gesamten Hack-Erlöse, und die Zuordnung wurde von keinem anderen Analyseanbieter unabhängig bestätigt.
  • •CoinJoin bündelt Bitcoin-Transaktionen mehrerer Nutzer in einer Transaktion, verschleiert, welcher Eingang welchem Ausgang entspricht, und erschwert die Rückverfolgung der Gelder erheblich.
  • •Eine Rückverfolgung der Gelder bis zum Einstiegspunkt des Mixers bedeutet nicht, dass sie über die Mischrunde hinaus verfolgt werden können.
  • •Compliance-Teams markieren CoinJoin-Ausgänge zunehmend als Eingänge mit erhöhtem Risiko, und ein Einfrieren gestohlener Gelder ist am ehesten möglich, bevor sie einen Mixer erreichen.
AMLBot verfolgt 4 BTC aus dem Bitget-Hack zu Wasabi CoinJoin

Das Blockchain-Analyseunternehmen AMLBot gibt an, dass es etwa 4 BTC, die mit dem Bitget-Hack in Verbindung stehen, zu Wasabi CoinJoin zurückverfolgt hat, einem datenschutzorientierten Bitcoin-Mixing-Dienst. Dies unterstreicht die anhaltende Schwierigkeit, illegale Gelder nach einer schwerwiegenden Börsen-Sicherheitsverletzung nachzuverfolgen.

Was AMLBot zurückverfolgt hat

AMLBot, das sich als Plattform für Krypto-Compliance und Blockchain-Analyse bezeichnet, führte die Bewegung von rund 4 BTC auf Wallet-Aktivitäten im Zusammenhang mit dem Bitget-Hack zurück. Nach Angaben des Unternehmens führte On-Chain-Transaktionsaktivität von Bitcoin zu einem Wasabi-CoinJoin-Einstiegspunkt, den es als Ziel der Gelder identifizierte.

Die Zahl von ~4 BTC stellt nur einen Teil der gesamten Hack-Erlöse dar und nicht den gesamten gestohlenen Betrag. AMLBots Rückverfolgungsbehauptung wurde von keinem zweiten On-Chain-Analyseanbieter unabhängig bestätigt, und die Zuordnungsmethodik des Unternehmens wurde in der zum Zeitpunkt der Veröffentlichung verfügbaren Berichtszusammenfassung nicht detailliert.

Wichtige Details aus dem Bericht:

  • Gemeldeter Betrag: ~4 BTC von AMLBot zurückverfolgt
  • Ziel: Wasabi CoinJoin (Bitcoin-Datenschutz-Mixer)
  • Explorer: Mempool.space zur Verifizierung von Bitcoin-Transaktionen
  • Zuordnung: AMLBot — Behauptung noch nicht unabhängig bestätigt

Bitget, eine große zentralisierte Börse, hat sein Produktangebot in den letzten Monaten ausgebaut, einschließlich eines Vorstoßes in tokenisierte Aktien. Der Hack ist ein eigenständiger und schwerwiegender Sicherheitsvorfall, der von diesen Geschäftsentwicklungen zu trennen ist.

Warum Wasabi CoinJoin für die Spur relevant ist

CoinJoin ist ein Protokoll, das Bitcoin-Transaktionen mehrerer Nutzer in einer einzigen Transaktion bündelt, wodurch es schwieriger wird festzustellen, welcher Eingang welchem Ausgang entspricht. Wasabi Wallet ist eine der am weitesten verbreiteten CoinJoin-Implementierungen und war bereits in früheren Untersuchungen zu illegal erlangtem Bitcoin vertreten.

Wenn Gelder in eine CoinJoin-Runde eintreten, wird die direkte On-Chain-Verbindung zwischen Quelle und Ziel verschleiert, wenn auch nicht vollständig gekappt. Analyseunternehmen setzen Heuristiken und Graphenanalysen ein, um Gelder durch Mischrunden zu verfolgen, wobei der Prozess erhebliche Unsicherheit mit sich bringt. Dass AML die rund 4 BTC bis zu Wasabis Einstiegspunkt zurückverfolgen konnte, bedeutet nicht zwangsläufig, dass das Unternehmen diese Gelder über den Mix hinaus verfolgen kann.

Dies ist nicht das erste Mal, dass gestohlene Börsengelder über Datenschutz-Tools geleitet wurden. Ein früherer Fall mit großen Wallet-Bewegungen im Zusammenhang mit dem Alameda/FTX-Nachlass zeigte, wie gekennzeichnete Adressen selbst Jahre nach einer Sicherheitsverletzung überwacht werden können, wobei Mischungen eine solche Überwachung erheblich erschweren.

Auswirkungen auf Krypto-Compliance und Blockchain-Analyse

AMLBots Bericht veranschaulicht sowohl die Fähigkeiten als auch die Grenzen der modernen Blockchain-Forensik. Analyseplattformen können Geldbewegungen identifizieren und Wallet-Cluster als verdächtig markieren, aber eine Rückverfolgung allein beweist keinen Diebstahl, begründet keine rechtliche Zuordnung und garantiert keine Wiedererlangung der Vermögenswerte. Strafverfolgungsbehörden und Compliance-Teams von Börsen betrachten solche Berichte als Ermittlungsansätze und nicht als abschließende Beweise.

Für Börsen, die nach einem Hack die Abflüsse überwachen, ist das Zeitfenster, bevor die Gelder einen Mixer erreichen, der Zeitraum, in dem ein Einfrieren auf nachgelagerten Plattformen am ehesten möglich ist. Sobald Bitcoin in eine CoinJoin-Runde eintritt, wäre ein koordiniertes Vorgehen über mehrere Dienste hinweg erforderlich, um die Ausgänge abzufangen, und die Ergebnisse bleiben unsicher.

Der Fall verdeutlicht auch, warum die On-Chain-Transparenz von Bitcoin ein zweischneidiges Schwert ist: Öffentliche Ledgers ermöglichen eine erste Rückverfolgung, doch auf diesem Ledger aufbauende Datenschutz-Tools können diese Transparenz teilweise ausgleichen. Compliance-Teams von Börsen und Verwahrern behandeln CoinJoin-Ausgänge zunehmend als Eingänge mit erhöhtem Risiko und markieren sie zur zusätzlichen Prüfung, unabhängig davon, ob ein konkreter Diebstahl bestätigt wurde.

Ob die etwa 4 BTC nach der Mischrunde einzelnen Empfängern zugeordnet werden können, hängt von Faktoren ab, die AMLBot nicht öffentlich gemacht hat, darunter wie viele Mischrunden abgeschlossen wurden und ob Ausgänge anschließend zu identifizierbaren Börsen-Einzahlungsadressen bewegt wurden.

Weitere Quellenangaben: Quelldokument 1.

Haftungsausschluss: Dieser Artikel dient ausschließlich Informationszwecken und stellt keine Finanz- oder Anlageberatung dar. Krypto- und digitale Asset-Märkte sind mit erheblichen Risiken verbunden. Führen Sie stets eigene Recherchen durch, bevor Sie Entscheidungen treffen.