NotizieCryptoAMLBot traccia 4 BTC dall'hack di Bitget fino a Wasabi CoinJoin

AMLBot traccia 4 BTC dall'hack di Bitget fino a Wasabi CoinJoin

Autore: NFTENEX·

Punti chiave

  • •AMLBot dichiara di aver tracciato circa 4 BTC collegati all'hack di Bitget fino a Wasabi CoinJoin, un protocollo di privacy che mescola le transazioni per oscurarne la traccia.
  • •L'hack di Bitget è stato l'incidente di sicurezza che ha portato'exchange a sospendere temporaneamente i prelievi.
  • •L'importo tracciato rappresenta solo una frazione dei fondi legati al più ampio incidente di Bitget, e il rilievo è un'osservazione di analisi piuttosto che una determinazione delle forze dell'ordine o legale.
  • •Una volta che i fondi passano attraverso un protocollo CoinJoin, il tracciamento a valle si basa su indicatori indiretti e inferenza probabilistica, riducendo la confidenza nell'attribuzione.
  • •THORChain aveva precedentemente rifiutato di bloccare i movimenti di Bitcoin associati agli hacker, illustrando come l'infrastruttura decentralizzata complichi il coordinamento sul recupero dei fondi rubati.
AMLBot traccia 4 BTC dall'hack di Bitget fino a Wasabi CoinJoin

AMLBot, una piattaforma di compliance e analisi blockchain per criptovalute, dichiara di aver tracciato circa 4 BTC collegati all'hack di Bitget fino a Wasabi CoinJoin, un protocollo Bitcoin che rafforza la privacy e oscura la connessione tra input e output delle transazioni.

Secondo l'analisi di AMLBot, la traccia parte dai fondi associati all'exploit dell'exchange e passa attraverso una transazione CoinJoin. L'hack è stato l'incidente di sicurezza che ha spinto l'exchange a sospendere temporaneamente i prelievi. AMLBot ha qualificato il proprio lavoro come tracciamento on-chain, identificando un percorso tra i portafogli collegati all'exploit e una transazione successiva.

Dall'exploit al protocollo di mixing

I fondi tracciati sono confluiti in Wasabi CoinJoin, secondo l'analisi riportata da AMLBot. Wasabi è un portafoglio Bitcoin costruito attorno al metodo CoinJoin, che aggrega le transazioni di più utenti in un'unica spesa collaborativa. Questa struttura rende notevolmente più difficile determinare quale input corrisponda a quale output sulla ledger pubblica della blockchain, offuscando la visibilità da cui analisti e investigatori normalmente dipendono. CoinJoin fa parte dell'ecosistema Bitcoin da più di un decennio, e implementazioni di portafogli come Wasabi hanno confezionato la tecnica per l'uso quotidiano — mentre strumenti di privacy di questo tipo hanno attirato una maggiore attenzione normativa, rendendo la loro comparsa in un flusso di fondi un marker rilevante per i team di compliance.

Ambito del rilievo

Il tracciamento riportato copre circa 4 BTC — una frazione dei fondi totali associati al più ampio incidente di Bitget. AMLBot ha presentato il lavoro come un'osservazione di analisi on-chain. Non costituisce una determinazione delle forze dell'ordine, una sentenza definitiva sulla responsabilità dell'exploit o un'attribuzione confermata dei fondi a un individuo.

##ché il collegamento con CoinJoin è rilevante per la compliance

Il movimento riportato verso Wasabi CoinJoin evidenzia una sfida persistente per l'analisi blockchain: una volta che i fondi passano attraverso un protocollo che rafforza la privacy, il livello di confidenza di qualsiasi tracciamento a valle cala tipicamente. Il tracciamento post-mix dipende in genere da indizi indiretti — come tempistiche delle transazioni, importi o pattern comportamentali — piuttosto che da una corrispondenza diretta input-output, ed è per questo che le rivendicazioni di attribuzione in questi casi vengono formulate in termini di probabilità. I team di compliance che monitorano i flussi di transazioni devono valutare l'inferenza statistica dell'attribuzione post-mix rispetto all'ambiguità intrinseca che CoinJoin introduce.

Quando una piattaforma di compliance come AMLBot segnala un potenziale collegamento tra fondi associati a un hack e un servizio di mixing, il risultato pratico è un segnale di rischio, non un verdetto. I fornitori di servizi per asset virtuali utilizzano tali segnali per contrassegnare i portafogli per una due diligence rafforzata, congelare i depositi in entrata in attesa di verifica o presentare segnalazioni di attività sospette alle autorità di regolamentazione. Le linee guida della Financial Crimes Enforcement Network statunitense (FinCEN) affrontano il modo in cui questi obblighi si applicano ai diversi modelli di business operanti nello spazio degli asset digitali.

L'uso di Wasabi CoinJoin non costituisce di per sé una prova di illecito, tuttavia. Il protocollo serve individui attenti alla privacy per motivi legittimi, e un tracciamento post-mix riflette un'inferenza probabilistica piuttosto che una certezza. Questa distinzione è rilevante nelle valutazioni di compliance, dove il blocco eccessivo di utenti legittimi comporta rischi normativi e reputazionali propri.

Continua la sorveglianza on-chain

La situazione di Bitget continua ad attirare sorveglianza on-chain. THORChain aveva precedentemente rifiutato di bloccare i movimenti di Bitcoin collegati agli hacker, illustrando come l'infrastruttura decentralizzata complichi il coordinamento a livello di settore sul recupero dei fondi rubati. Il tracciamento riportato da AMLBot aggiunge un altro elemento a quel quadro in evoluzione. Se ulteriori fondi collegati all'hack passino attraverso strumenti di privacy, e come exchange e altri fornitori di servizi per asset virtuali rispondano ai relativi segnali di rischio, restano domande aperte mentre l'intera portata dei movimenti di fondi rimane sotto indagine.

Disclaimer: Questo articolo ha finalità puramente informative e non costituisce consulenza finanziaria o di investimento. I mercati delle criptovalute e degli asset digitali comportano rischi significativi. Effettuare sempre proprie ricerche prima di prendere decisioni.