AML Crypto: все о крипто преступлениях
СтатистикаAML Crypto о криптокражах, взломах и блокировках, расследованиях и защите своих активов. Англоязычная версия: @amlcryptonews_eng Контакт для связи: @amlcrypto
- Последний пост
- 6 авг.
- Последнее чтение
- 00:23
- Постов за неделю
- 0
- Всего постов
- 21
- Тип
- открытый
- Язык
- русский
- Категория
- Криптовалюты
- В каталоге с
- 16 авг.
- 1/24сутки в ленте
- 96
- 1/48двое суток
- 110
- 1/72трое суток
- 118
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
без подписи
без подписи
Украл $500 000, сразу потерял $372 000. Готовы помочь вернуть - после верификации KYC 😆 Сегодня на Base жертву фишинга лишили 501 940 USDC. Транзакция хищения: 0xd2324b49161b53218651eae2852f8684fa68015cfcada94e5c0ad14030fc62ba Кошелёк атакующего: 0x920d3b63541eAFe13E05dc4f3453904102c39708 Дальше атакующий пошёл конвертировать украденное в ETH - и подошёл к делу ответственно. Сначала тестовый обмен: отдал 0.01 ETH, получил 19.195077 USDC. Курс ~1 919 USDC за ETH, ровно по рынку. Механика работает, всё чисто. Риск-менеджмент на месте. После этого он завёл в пул Uniswap V4 всю сумму сразу - 501 940.006 USDC ($501 682). Без защиты от проскальзывания. Получил 67.93 WETH. То есть $129 215. Фактический курс сделки - около 7 389 USDC за ETH. В 3.85 раза хуже рыночного. Минус $372 466 за одну транзакцию. Разницу забрал MEV-бот, оказавшийся по другую сторону. Тестовый обмен на $19 не спас по простой причине: он не измеряет глубину пула. Прошёл он вообще через другой роутер и другой пул, но даже в том же самом показал бы только то, что контракт исполняется. Ликвидность проверяется объёмом ордера. Атакующий проверил механику, а не рынок – и оплатил разницу из чужих денег. Настоящая жертва тем временем отправила атакующему ончейн-сообщение: вернуть средства на адрес 0x3a5385D8eB0d05B006edFF978BA4b95c51F70B5c в течение 24 часов, заявление в полицию подано, ончейн- и технические доказательства собраны. Обращение к атакующему. Понимаем, день тяжёлый. Пришёл за полумиллионом, ушёл с четвертью, три четверти забрал бот, которого ты даже не видел. Мы занимаемся именно такими случаями. Атрибутируем адреса, отследим движение средств, найдём бенефициара того бота, соберём доказательную базу. Шансы вернуть $372 000 есть. Для начала работы нужно пройти верификацию KYC. Паспорт, селфи, подтверждение источника средств 🙂
Средства по инциденту ChainConnect возвращены Что произошло 26 июля 2026 года мост ChainConnect (chainconnect.com) был скомпрометирован. Операции моста были остановлены немедленно. С контрактов моста вывели около $650 000 в 23 транзакциях в четырёх сетях: Ethereum, BNB Smart Chain, Avalanche C-Chain и Polygon. Атакующий провёл свопы похищенного в нативные токены каждой сети и консолидировал весь объём в ETH на адресе 0xd86cbc1892bfda05f3d7e6c17c71709b6ae957a5. Условия соглашения 28 июля ChainConnect направил на этот адрес ончейн-сообщение с адреса-деплоера моста 0x68d447e2a4c6e7c1945725939a0cbcb4a67f9b30. Условия: 15% остаются атакующему как whitehat-вознаграждение, 85% возвращаются проекту, публичное письменное признание whitehat-статуса, отказ ChainConnect от гражданских исков и от самостоятельных попыток деанонимизации. Срок - до 31 июля 23:59 UTC. Транзакция возврата Время: 18:30:59 UTC, 30 июля 2026 Отправитель: 0xd86cbc1892bfda05f3d7e6c17c71709b6ae957a5 Получатель: 0x840B3De19e3FAB72fa9A168bD8Dd71B678c57989 Сумма: 280 ETH (85% от согласованного объёма) Хэш: 0xe78bfae09b6b8fab1057f472f605044dea8d066b73e5012837050a5bc6d6eb00 Подтверждение со стороны ChainConnect «ChainConnect подтверждает, что лицо, контролирующее адрес 0xd86cbc1892bfda05f3d7e6c17c71709b6ae957a5, выполнило согласованные условия возврата по инциденту с мостом ChainConnect от 26 июля 2026 года. Мы подтверждаем получение 280 ETH на адрес 0x840B3De19e3FAB72fa9A168bD8Dd71B678c57989 в транзакции 0xe78bfae09b6b8fab1057f472f605044dea8d066b73e5012837050a5bc6d6eb00. Удержанная сумма признаётся согласованным whitehat-вознаграждением. ChainConnect считает свои обязательства по соглашению исполненными, а вопрос с лицом, контролирующим адрес 0xd86cbc1892bfda05f3d7e6c17c71709b6ae957a5, урегулированным». ChainConnect, 31 июля 2026 Работа по кейсу Расследование вела команда AML Crypto. С первых часов после компрометации мы построили граф движения средств по четырём сетям, отследили свопы и консолидацию похищенного, зафиксировали адреса атакующего. Средства вернулись за сутки до истечения срока оффера. Результат – возврат вместо дальнейшего распыления по миксерам и обменникам. Граф движения средств в Bholder: https://bholder.amlcrypto.io/shared/b1e47a79189345c3a1ecf87c08d2fa1d Работаем с инцидентами такого типа с первых часов: трейсинг, атрибуция, взаимодействие с площадками, переговоры о возврате. @amlcrypto
Скамеры против хакера 11 июля 2026 взломали Bonzo Finance (Hedera): через уязвимость оракула Supra злоумышленник подделал цену SAUCE и вывел ~$9 млн. Средства обменяны в ETH и ушли в Tornado Cash - распутыванием миксера занимаемся, расскажем отдельно. Но пока мы следили за адресами хакера на графе, вокруг них началась своя движуха - к взлому она отношения не имеет, зато отлично показывает, как работает еще одна схема 👇 Отравление адресов идет в сети постоянно: скамер генерирует адрес с теми же первыми и последними символами, что у контрагента жертвы, и шлет копеечную транзакцию. Скопировал адрес из истории - отправил деньги мошеннику. Обычный адрес во время активности получает 1–2 такие пустышки. Хакер с $9 млн получил за сутки 262 с 18 адресов (средняя «ценность» — $0.0001). Самый настойчивый «отравитель» прислал 106. Сравните: 0x9a4966152f6e10b33cb7a37975e8619816d6a494 — хакер 0x9a49d9d8c3590069637c82ed9813bb7955b2a494 — подделка скамера Скамеры пытаются обокрасть того, кто сам только что украл миллионы. Как не попасться: ✅ Не копируйте адреса из истории ✅ Сверяйте адрес целиком, а не по краям 🛡 AMLcrypto.io | ✔ TG - Бот | 💬 Cвязаться
Разбираем по шагам: хронология атаки на Hinkal Этап 0. Он-чейн-подготовка 07-01 09:35:59 - тестовый прогон Tornado Cash за сутки до инцидента 07-02 19:02:11 - обмен ZEC → ETH через Vizor.cash (0.26 ETH, ≈$436) - фондирование адресов для тестов и атаки 07-02 19:05:11 - обмен ETH → USDC через OKX DEX для тестирования уязвимости Hinkal Этап 1. Реализация 07-02 19:56–22:21 - финальное тестирование уязвимости 07-02 21:42:11–21:49:47 - фондирование адресов атаки ETH для газа 07-02 22:11:35 – 07-03 00:19:23 - вывод средств из контракта: 797 000 USDC + 0,08 ETH (85 транзакций). Активная фаза заняла 2 ч 7 мин 48 сек 07-03 00:07:23 - отправка 25 000 USDC обратно на Hinkal - предположительно попытка повторно задействовать уязвимость, а не возврат. Попытка, вероятно, не удалась. Итог хищения - 772 000 USDC Этап 2. Отмывание 07-03 00:17:11 - обмен USDC → ETH через Uniswap 07-03 00:43:23–00:48:11 - депонирование ETH в Tornado Cash (14 транзакций) 07-03 01:18:35–01:28:11 - вывод средств из Tornado Cash 07-03 01:23:23 - обмен 44,67 ETH на BTC через THORChain 07-03 02:35:23–03:20:12 - транзитная активность в сети Bitcoin 07-03 03:25:51 - вывод части средств на депозитный адрес Binance 07-03 04:03:57 - депонирование в неустановленный сервис (паттерн «накопление → трата», активная транзакционная активность со средствами множества участников) 07-03 11:56:38 – 07-08 19:16:32 - депонирование в неустановленный миксер или кошелёк со встроенной функцией CoinJoin 🕸 Полный граф: bholder.amlcrypto.io/shared/7059a2d440684a9f9212cdb61efb3a15 🕵️♂️ Блокчейн-расследования 🕸 Bholder ✔️ Проверка блокчейн-адресов
Приватность без доказательства: как взломали Hinkal 2 июля privacy-протокол Hinkal потерял ~$797K из-за ошибки в логике смарт-контракта - сценария «proofless deposit»: депозит засчитался без валидного zero-knowledge-доказательства, после чего последовала серия выводов USDC. Сломан оказался сам механизм доказательства, на котором держится приватность протокола. Затем средства прошли через набор privacy-инструментов - Tornado Cash, Zcash и CoinJoin в Bitcoin — с кросс-чейн-переходом в BTC через THORChain. Несмотря на это, кластер злоумышленника оставил цифровые следы на ряде сервисов по всему маршруту. Команда AML Crypto самостоятельно восстановила движение средств: механика уязвимости, транзакции хищения, хронология отмывания и полный граф. 🔍 Детальный разбор: https://amlcrypto.io/ru/blog/vzlom-hinkal-pro 🕸 Интерактивный граф: https://bholder.amlcrypto.io/shared/7059a2d440684a9f9212cdb61efb3a15
🔖 Можно ли вернуть украденные миллиарды? В этом выпуске мы погружаемся в суровые реалии крипторынка 2026 года. В гостях — Владимир Лазарев, сооснователь AML Crypto. Мы обсудим, почему анонимность в блокчейне — это миф, как ваши транзакции рисуют ваш «финансовый портрет» для аналитических сервисов, почему полиция неохотно берется за криптопреступления и как на самом деле выглядит «цифровая гигиена» в 2026 году? 👀 Смотрите и слушайте: 📺 YouTube 📺 RuTube 💬 Подкаст в телеграм 🎵 Яндекс Музыка 👉 Legal Crypto
Очень интересный и отточенный доклад «Путь из крипты в фиат: риски, происхождение средств и крипто-комплаенс» представил Владимир Лазарев, сооснователь AML Crypto. Что вызвало очень широкий отклик участников. @SDLinfo
Выступили на практическом форуме для профессионалов в сфере ПОД/ФТ и СДЛ субъектов ФЗ-115 "Финмонитор".
🔖 Записали подкаст с сооснователем AMLcrypto.io Обсудили много интересного: «внутрянки» громких взломов, как проходят крипто расследования в блокчейне и теоретическое будущее, где за каждым DeFi-кошельком будет присматривать ваш личный куратор. 👉 Legal Crypto
В AML Crypto мы сопровождаем клиента, пострадавшего от криптомошенников, на всём пути — от подачи заявления в правоохранительные органы до возврата украденных средств. Готовим аналитический отчёт по трейсингу транзакций, разрабатываем корректные запросы, консультируем следователей, взаимодействуем с биржами и эмитентами для блокировки активов. При необходимости инициируем переговоры со злоумышленниками и размечаем их адреса в AML-сервисах, чтобы попытки обналичивания заканчивались блокировкой. ✅Поддержка 24/7 по активным кейсам ✅ Сопровождение на 100% — от заявки до возврата средств ✅ Подтверждённые кейсы возврата активов ✅ Прогресс уже с 1-го дня расследования ✅ 100% анонимность Подробнее на сайте 🛡 AMLcrypto.io | ✔ TG - Бот | 💬 Cвязаться
Возврат криптоактивов: что говорит закон в России и СНГ 🔹 AML Crypto совместно с Buzko Krasnov подготовили разбор юридических аспектов защиты прав криптопользователей. 💡 Далеко не каждый пострадавший от криптомошенников понимает, как именно квалифицируется криптовалюта в законодательстве и какие статьи УК применяются при её хищении. В России криптовалюта рассматривается как имущество, а квалификация зависит от способа завладения ей по ст. 158-163 УК. ⚖️ Важно не только подать заявление о преступлении, но и грамотно выстроить правовую позицию: чётко описать обстоятельства и сослаться на применимые нормы, приложить доказательства. Это повышает шансы на быстрое возбуждение дела, арест активов и их возврат. В материале мы также рассмотрели подходы Армении, Беларуси, Грузии, Кыргызстана и Казахстана. 👉 Читайте статью на сайте AML Crypto 🛡 AMLcrypto.io | ✔ TG - Бот | 💬 Cвязаться
Первый шаг к возврату ваших средств — юридически выверенное заявление в правоохранительные органы P.S. Скоро мы опубликуем пример разобранного заявления в правоохранительные органы. 🛡 AMLcrypto.io | ✔ TG - Бот | 💬 Cвязаться
Юридический статус крипты может отличаться от страны к стране (платежное средство/имущество/цифровой актив), почти везде уже есть законы, которые позволяют расследовать случаи кражи или мошенничества с криптовалютой. 👮 Возбуждение дела > 🔍 Расследование > ✍️ Запросы > 🥶 Блокировка средств > ⚖️Решение суда > 💸 Взыскание Подробнее про последовательность действий на нашем сайте AMLcrypto.io 🛡 AMLcrypto.io | ✔ TG - Бот | 💬 Cвязаться
😞 Почему мы продолжаем верить мошенникам? Реальность как правило сложнее, чем хочется. А красивая иллюзия порой удобна. Именно поэтому люди тянутся к самообману: ложь даёт надежду, простые ответы и ощущение, что всё под контролем, что счастье так рядом. 🤯 Зачастую человек даже понимает, что его обманывают. Но вместо того, чтобы признать неприятную правду, он всеми силами ищет доказательства обратного. 🙉🙊🙈 И когда мы в разговоре прямо указываем на очевидные признаки мошенничества, жертва отвечает: «Но он же сказал, что он честный…» Конечно сказал. Разве мошенник может признаться, что он обманывает? Это и есть главная ловушка: не злой умысел извне, а наше собственное желание верить. Поэтому единственная реальная защита — критическое мышление. Оно не избавит от всех рисков, но позволит вовремя остановиться и сохранить свои деньги. Как бы жёстко это ни звучало: не будьте доверчивыми детьми. Цена наивности слишком высока. 🛡 AMLcrypto.io | ✔ TG - Бот | 💬 Cвязаться
Публичные блокчейн-эксплореры не подходят для полноценных расследований, а ошибка интерпретации данных может стоить возврата активов. Подробнее про графовые инструменты при расследовании инцидентов краж криптовалюты 🛡 AMLcrypto.io | ✔ TG - Бот | 💬 Cвязаться
без подписи
без подписи
без подписи