Охота Chainalysis на Monero
Машина слежки изнутри
В сентябре 2024 года в сеть утекло то, что никогда не должно было покинуть стены IRS: внутреннее обучающее видео Chainalysis длиной 34 минуты, записанное в августе 2023-го. Это была закрытая сессия «office hours» для следователей криминального отдела налоговой службы США (IRS-CI). Докладчик - киберследователь подразделения Chainalysis Government Solutions. Компания удалила ролик в течение нескольких часов и отказалась от комментариев Cointelegraph. Но копии уже разошлись: тред u/lt в r/Monero, зеркало на Odysee, покадровый разбор на takebackourtech.org.
Центральный кейс это расследование против администраторов даркнет-маркета, предположительно работавших из Колумбии. Это первый публичный случай, когда видно, КАК именно превращают «неотслеживаемые» транзакции Monero в зацепки для задержания.
Предыстория: как IRS признала бессилие
Сентябрь 2020. Криминальный отдел IRS публикует открытый тендер: нужен инструмент трейсинга приватных монет XMR, ZEC, DASH, GRIN, Komodo, Verge, Horizen и транзакций Lightning Network. Приз = $625 000. Пилотные контракты получают Chainalysis и Integra FEC. Рабочий продукт сдает только Chainalysis.
Дальше Chainalysis получает контракт на $22 млн - 620 годовых лицензий для сотрудников IRS, доступ к API, обучающие материалы, билеты на конференции. Софт расходится по четырем департаментам, включая отдел расследования мошенничества и даже подразделение по малому бизнесу. Слитое видео - фрагмент того самого «обучения» из контракта тут https://odysee.com/@takebackourtech:f/chainalysis_XMR:d
Что Chainalysis реально видит в Monero
У компании есть собственный закрытый обозреватель блоков Monero аналог Etherscan, только для монеты, у которой «нечего смотреть». Вот он:
По каждой транзакции инструмент показывает:
- размер кольца (количество приманок-«микс-инов»);
- комиссию не в XMR, а как множитель базовой ставки: 1x, 2x, 10x.
Это важно, потому что кошелек Exodus годами платил нестандартные комиссии и тем самым метил транзакции своих пользователей. Monero Research Lab добилась исправления только в 2023;
- unlock time это нестандартная блокировка выходов тоже отпечаток;
- и главное: IP-адрес отправителя, если тот подключился к ноде, принадлежащей Chainalysis.
Такие записи в интерфейсе помечены меткой «RPC». Перевод на человеческий: Chainalysis годами держит в сети Monero флот подставных («вредоносных») нод в разных странах и у разных провайдеров и пишет IP и временные метки каждого, кто отправил через них транзакцию без Tor или VPN. До внедрения протокола Dandelion++ в 2020 компания, по утечке, могла сопоставлять транзакции с IP вплоть до уровня всей сети.
Криптографию никто не ломал. Ломают инфраструктуру вокруг нее и человеческую лень.
Далее расскажу откуда у следствия взялись 70 хешей транзакций, при чем тут панамский обменник без KYC, слитые документы ФБР из архива BlueLeaks и как одна-единственная ошибка с VPN привела точку на карте Колумбии прямо к задержанию.
На входе у аналитика около 70 хешей транзакций обмена BTC→XMR через сервис MorphToken: панамский своп без регистрации и KYC, любимый инструмент даркнет-маркетов для «отмывки следа» биткоина. Деталь, убивающая голливудский глянец:) - следователь загружает хеши в систему из обычного Google-дока. Инструмент сам распознает их как свопы MorphToken и подсвечивает оранжевым:
Откуда хеши? Видео умалчивает, но ответ находится в архиве BlueLeaks - 270 ГБ слитых документов правоохранителей США. Там лежит разведотчет ФБР от марта 2020 года, прямо описывающий, как акторы даркнет-маркетов конвертируют грязный биткоин в Monero через MorphToken. Среди источников отчета названа информация, полученная от самого MorphToken. Да: обменник «без KYC» из Панамы, судя по документам, отдал следствию данные о свопах: суммы, время, адреса выплат. В слитом видео это видно прямым текстом: у одной из транзакций инструмент показывает детали обмена, которых нет в блокчейне, сколько BTC внесено и что на выходе ушло ровно 160,96 XMR.
Сужение круга
Дальше включается прием co-spends. Если в одной транзакции тратятся сразу несколько выходов из списка MorphToken, то вероятность, что это случайные приманки, ничтожна. Тратить их вместе может только владелец. Аналитик находит трату с четырьмя такими входами и помечает ее как «common control»:
Проверка IP: VPN. Мимо. Вторая зацепка снова VPN, на этот раз словацкий:
Зная из данных обменника точное время реальных транзакций, система отсеивает приманки по таймингу - выходы, «потраченные» через несколько дней после реального движения средств, очевидно фальшивые. Это документированная слабость алгоритма выбора приманок, которую исследователи Monero (Rucknium, j-berman) описывали еще до утечки.
И вот третья транзакция в цепочке: все приманки отсеяны по RPC-меткам, владелец подключился к шпионской ноде напрямую. IP - Колумбия. Без VPN. Одна ошибка на десятки транзакций.
Финал
IP скармливают второму инструменту - Reactor. Тот находит связанные операции: централизованная биржа и мерчант-сервис, оба с KYC. А дальше повестка - личность - задержание:
Что это значит
Статистик Monero Research Lab под ником Rucknium классифицировал это как EAE-атаку (Eve-Alice-Eve): данные обменника с одного конца, шпионская нода с другого, жертва посередине. И задал вопрос, который должен пугать сильнее самой слежки: в видео нет ни слова о проценте ложных срабатываний. На «уликах» с неизвестной погрешностью строятся уголовные дела как когда-то на лженаучном анализе следов укусов и баллистики.
Вывод утечки парадоксален: математика Monero выстояла. Сдали человека обменник, чужая нода и один забытый VPN. А у биткоина, для сравнения, нет даже этой математики - там вся цепочка читается с экрана.