Китайська поліція опублікувала методи відстеження криптовалют у технічній статті.

BTC0,43%
ETH0,35%
HTX-0,23%

Китайські офіцери громадської безпеки опублікували технічну статтю 4 числа минулого місяця, детально описуючи методи відстеження та конфіскації криптовалюти. Автори Сунь Шенбінь з Управління громадської безпеки Веньчжоу та Лоу Яньді з Департаменту громадської безпеки провінції Чжецзян задокументували слідчі процедури в журналі 'Criminal Technology'. Незважаючи на заборону криптовалюти в Китаї у 2021 році та посилення правозастосування цього року, криптовалюта залишається поширеною у справах про шахрайство та відмивання грошей через анонімність транзакцій.

За даними South China Morning Post, стаття охоплює процедури збору доказів, відстеження транзакцій та конфіскації активів, які використовуються китайською владою для переслідування незаконних віртуальних активів. Китай заборонив криптовалюту як законний платіжний засіб у 2021 році та розширив правозастосування цього року, включивши стейблкоїни та токенізацію реальних активів. Проте злочинці продовжують використовувати криптовалюту для шахрайства, азартних ігор та відмивання грошей, оскільки транзакції приховують ідентифікацію користувачів і дозволяють перекази коштів без схвалення центрального органу.

Китайська поліція знаходить приватні ключі криптовалюти через судову експертизу пристроїв

Розслідування починаються з пошуку приватних ключів гаманців. Усі криптовалютні гаманці для Bitcoin, Ethereum та інших активів містять приватний ключ — аналог пароля банківського рахунку — який надає повний контроль над коштами гаманця. Приватні ключі складаються з випадкових рядків із 64 символів, які користувачі не можуть запам'ятати, тому вони зберігають мнемонічні фрази: послідовності з 12–24 звичайних англійських слів, наприклад 'apple dog river sky', які можуть відновити весь приватний ключ.

Багато користувачів зберігають ці фрази в нотатках мобільних телефонів, повідомленнях WeChat або текстових файлах комп'ютера. Коли влада вилучає пристрої підозрюваного, першим кроком є ретельний пошук слідів приватних ключів або мнемонічних фраз. Процес використовує три автоматизовані етапи: спеціалізоване програмне забезпечення сканує весь накопичувач пристрою, правила фільтрують кандидати, наприклад 'послідовності з 12 англійських слів поспіль', а сценарії верифікації виключають безглузді рядки або непов'язані фрази.

Для мобільних пристроїв китайське програмне забезпечення цифрової криміналістики від компаній, таких як Pinghang, може знаходити мнемонічні фрази та адреси, приховані в месенджерах або нотатках. Платформи від компанії з кібербезпеки Meiyapico витягують текст із зображень, що дозволяє відновлювати підказки зі скріншотів, збережених у фотоальбомах, за даними SCMP.

Існують складніші структури гаманців, де офлайн-пристрої, звані холодними гаманцями, фізично зберігають приватні ключі, тоді як мобільні гаманці лише для перегляду відображають баланси. Надсилання коштів через гаманець лише для перегляду вимагає офлайн-підпису від холодного гаманця. Коли слідчі знаходять на місці лише гаманець для перегляду, вони повинні знайти холодний гаманець, який містить фактичне право на переказ.

Слідчі відстежують потоки криптовалютних транзакцій через блокчейни

Коли пристрої не дають ключів, розслідування продовжуються через аналіз потоків коштів та ідентифікації. Влада відстежує записи транзакцій, щоб звузити кінцеве місце призначення, навіть коли злочинці приховують сліди, переміщуючи кошти через кілька криптовалют. Однак цей процес виявляється набагато складнішим, ніж традиційне відстеження банківських рахунків, оскільки обмін токенами через смарт-контракти, міжланцюгові перекази та делеговані дозволи заплутують потоки коштів.

Стаття представляє кілька слідчих технік. Зворотне відстеження комісій за транзакції виявляє, які біржі пов'язані з коштами, що дає підстави запитувати інформацію про користувачів з цих бірж. Коли злочинці переміщують кошти через кілька блокчейнів — наприклад, з Bitcoin на Ethereum — зв'язування кожного запису транзакції відтворює маршрут переказу, як читання карти маршруту.

Сервіси міксерів, які об'єднують монети кількох користувачів для ускладнення відстеження, також піддаються перевірці. Зіставлення часу та сум транзакцій за кількома підадресами, пов'язаними з одним гаманцем, може точно визначити, де кошти зрештою виходять. Через належні юридичні процедури влада може отримати записи 'Знай свого клієнта' (KYC) з основних бірж, включаючи Binance, OKX та HTX.

Влада конфісковує криптоактиви шляхом заміни ключів та замороження рахунків

Після підтвердження місцезнаходження коштів влада переходить до етапів конфіскації та замороження. Найпряміший метод включає заміну приватного ключа: переміщення підозрюваних злочинних доходів у мультипідписний гаманець, контрольований поліцією — що потребує кількох схвалень для відкриття — а потім генерування нових ключів. Це фактично передає контроль над гаманцем слідчим органам.

Активи, що зберігаються на біржах, можуть бути заморожені через призупинення рахунку. Поліція може заморожувати пов'язані рахунки на шість місяців і продовжувати термін за потреби.

Стаття наголошує на внутрішньому контролі в слідчих органах. Окремі слідчі не повинні особисто зберігати приватні ключі, і необхідно дотримуватися принципу розділення ведення справи та зберігання активів. Системи нагляду повинні охоплювати всі процеси передачі та зберігання активів із чіткими записами передавання та збереження доказів.

ЧаПи

Що опублікували китайські офіцери громадської безпеки 4 числа минулого місяця?

Китайські офіцери громадської безпеки опублікували технічну статтю в академічному журналі 'Criminal Technology', детально описуючи методи відстеження, конфіскації та замороження криптовалютних активів. Автори включали Сунь Шенбіня з Управління громадської безпеки Веньчжоу та Лоу Яньді з Відділу кримінальних розслідувань Департаменту громадської безпеки провінції Чжецзян.

Як китайська поліція знаходить приватні ключі криптовалюти під час розслідувань?

Поліція використовує автоматизовану триетапну криміналістику на вилучених пристроях: спеціалізоване програмне забезпечення сканує весь накопичувач, правила фільтрації визначають послідовності, наприклад 12 англійських слів поспіль, а сценарії верифікації виключають помилкові збіги. Китайське програмне забезпечення від Pinghang шукає в месенджерах та нотатках, тоді як платформи Meiyapico витягують текст із зображень, щоб знайти мнемонічні фрази, збережені в скріншотах.

Які методи використовують слідчі для відстеження криптовалюти через кілька блокчейнів?

Слідчі зворотно відстежують комісії за транзакції, щоб визначити пов'язані біржі та запитувати інформацію про користувачів через юридичні процедури. Коли кошти переміщуються між блокчейнами, влада зв'язує записи транзакцій, щоб відновити маршрути переказів. Для сервісів міксерів зіставлення часу та сум транзакцій за підадресами виявляє точки виходу коштів.

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів