NotizieCryptoAMLBot risale a 4 BTC dall'hack di Bitget fino al CoinJoin di Wasabi

AMLBot risale a 4 BTC dall'hack di Bitget fino al CoinJoin di Wasabi

Autore: CoinWy·

Punti chiave

  • •AMLBot ha risalito circa 4 BTC collegati all'hack di Bitget fino a un punto di ingresso del CoinJoin di Wasabi.
  • •L'importo tracciato rappresenta solo una parte dei proventi totali dell'hack, e l'attribuzione non è stata corroborata in modo indipendente da un altro fornitore di analisi.
  • •Il CoinJoin aggrega transazioni Bitcoin di più utenti in un'unica transazione, oscurando quale input corrisponda a quale output e rendendo la tracciabilità dei fondi notevolmente più difficile.
  • •Risalire ai fondi fino al punto di ingresso del mixer non significa poterli seguire oltre il round di mixing stesso.
  • •I team di compliance segnalano sempre più spesso gli output del CoinJoin come input a rischio elevato, e il congelamento dei fondi rubati è più fattibile prima che raggiungano un mixer.
AMLBot risale a 4 BTC dall'hack di Bitget fino al CoinJoin di Wasabi

La società di analisi blockchain AMLBot dichiara di aver tracciato circa 4 BTC collegati all'hack di Bitget fino al CoinJoin di Wasabi, un servizio di mixing Bitcoin orientato alla privacy, sottolineando la persistente difficoltà di seguire i fondi illeciti dopo una grave violazione subita da un exchange.

Cosa ha tracciato AMLBot

AMLBot, che si descrive come una piattaforma di compliance crypto e analisi blockchain, ha attribuito il movimento di circa 4 BTC ad attività di wallet collegate all'hack di Bitget. Secondo la società, l'attività delle transazioni Bitcoin on-chain ha condotto a un punto di ingresso del CoinJoin di Wasabi, che ha identificato come destinazione dei fondi.

La cifra di circa 4 BTC rappresenta una parte dei proventi complessivi dell'hack, non l'importo totale rubato. L'affermazione di tracciabilità di AMLBot non è stata confermata modo indipendente da un secondo fornitore di analisi on-chain, e la metodologia di attribuzione della società non è stata dettagliata nel riassunto del report disponibile al momento della pubblicazione.

Dettagli chiave dal report:

  • Importo riportato: circa 4 BTC tracciati da AMLBot
  • Destinazione: Wasabi CoinJoin (mixer per la privacy Bitcoin)
  • Explorer: Mempool.space per la verifica delle transazioni Bitcoin
  • Attribuzione: AMLBot — affermazione non ancora corroborata in modo indipendente

Bitget, un importante exchange centralizzato, ha ampliato la propria offerta di prodotti negli ultimi mesi, incluso un ingresso nelle azioni tokenizzate. L'hack rappresenta un incidente di sicurezza separato e grave, distinto da tali sviluppi commerciali.

Perché il CoinJoin di Wasabi è rilevante per la traccia

Il CoinJoin è un protocollo che aggrega le transazioni Bitcoin di più utenti in un'unica transazione, rendendo più difficile determinare quale input corrisponda a quale output. Wasabi Wallet è una delle implementazioni di CoinJoin più utilizzate ed è comparsa in indagini precedenti relative a Bitcoin ottenuto illecitamente.

Quando i fondi entrano in un round di CoinJoin, il collegamento on-chain diretto tra origine e destinazione viene oscurato, pur non essendo completamente interrotto. Le società di analisi si affidano a euristiche e analisi grafiche per seguire i fondi attraverso i round di mixing, ma il processo introduce una significativa incertezza. La capacità di AMLBot di risalire ai circa 4 BTC fino al punto di ingresso di Wasabi non significa necessariamente che la società possa seguire quei fondi oltre il mix stesso.

Non è la prima volta che fondi rubati a un exchange vengono instradati attraverso strumenti per la privacy. Un caso precedente riguardante grandi movimenti di wallet legati al patrimonio Alameda/FTX ha dimostrato come gli indirizzi etichettati possano essere monitorati anche anni dopo una violazione, sebbene il mixing complichi notevolmente tale monitoraggio.

Implicazioni per la compliance crypto e l'analisi blockchain

Il report di AMLBot illustra sia le capacità sia i limiti della forensica blockchain moderna. Le piattaforme di analisi possono identificare i movimenti di fondi e segnalare cluster di wallet come sospetti, ma la tracciabilità da sola non prova il furto, non stabilisce un'attribuzione legale e non garantisce il recupero degli asset. Le forze dell'ordine e i team di compliance degli exchange trattano tali report come piste investigative anziché come prove conclusive.

Per gli exchange che monitorano i deflussi dopo un hack, la finestra precedente all'arrivo dei fondi in un mixer è il periodo in cui il congelamento sulle piattaforme a valle è più fattibile. Una volta che i Bitcoin entrano in un round di CoinJoin, sarebbe necessaria un'azione coordinata tra più servizi per intercettare gli output, e i risultati restano incerti.

Il caso rafforza inoltre il motivo per cui la trasparenza on-chain di Bitcoin è un'arma a doppio taglio i registri pubblici rendono possibile la tracciabilità iniziale, ma gli strumenti per la privacy costruiti sopra tale registro possono compensare parzialmente tale trasparenza. I team di compliance di exchange e custodi considerano sempre più spesso gli output del CoinJoin come input a rischio elevato, segnalandoli per una revisione aggiuntiva indipendentemente dal fatto che un furto specifico sia stato confermato.

Se i circa 4 BTC potranno essere collegati a singoli destinatari dopo il round di mixing dipende da fattori che AMLBot non ha reso pubblici, tra cui quanti round di mixing siano stati completati e se alcuni output siano stati successivamente spostati verso indirizzi di deposito di exchange identificabili.

Riferimenti aggiuntivi alla fonte: documento fonte 1.

Disclaimer: Questo articolo ha finalità puramente informative e non costituisce consulenza finanziaria o di investimento. I mercati delle criptovalute e degli asset digitali comportano rischi significativi. Effettuare sempre le proprie ricerche prima di prendere decisioni.