{"id":13880,"url":"\/distributions\/13880\/click?bit=1&hash=b1b97613419270bc9ecf569d8c6d816ee812ccc788e4232f0412e41e0e2d9f80","title":"\u0423 \u00ab\u042f\u043d\u0434\u0435\u043a\u0441\u0430\u00bb \u043f\u043e\u044f\u0432\u0438\u043b\u0441\u044f \u043d\u043e\u0432\u044b\u0439 \u0440\u0435\u043a\u043b\u0430\u043c\u043d\u044b\u0439 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442","buttonText":"\u041a\u0430\u043a\u043e\u0439?","imageUuid":"333334d9-c12d-5ac1-a13b-c01eab6b9733","isPaidAndBannersEnabled":false}

Как отмыть деньги с помощью NFT

На данный момент существует множество способов отмывания средств через куплю-продажу NFT, мы расскажем о трех основных из них.

Вся информация представлена в целях ознакомления. Помните, что мы все уже слышали о «самых выдающихся» мошенниках, а это значит, что даже самые хитрые попались на своих «самых хитрых» уловках.

СПОСОБ №1. КУПЛЯ-ПРОДАЖА

Суть данного отмыва проста — требуется максимально очистить средства, прогнав их через множество транзитных адресов, используя различные миксеры.
Последним шагом будет очистка средств через куплю-продажу NFT.

Представим, что UnknownUser — мошенник, который прогнал украденные средства через всевозможные миксеры, попутно создавая сотни транзитных адресов, и в конечном счете собрал все средства на одном адресе. Что делать дальше? Идти покупать #NFT для перепродажи! UnknownUser покупает дорогой, хайпящий NFT, а затем перепродает его.

Смысл в том, что когда другой пользователь заплатит UnknownUser токенами за NFT, UnknownUser получит на свой адрес чистые средства (если, конечно, это не встреча двух мошенников).

Далее эти средства могут опять перетекать в миксер, потом в покупку нового токена... — и так до тех пор, пока «сыщики» не потеряют след украденных средств.

СПОСОБ №2. НАКРУТКА ЛИКВИДНОСТИ ТОКЕНУ

В данном способе злоумышленник старается не привлекать интереса «китов», чтобы не было лишнего внимания со стороны инвесторов, компаний или просто крупных трейдеров.

Первым шагом требуется воспроизвести СПОСОБ №1, но с поправкой — покупать нужно не популярный NFT, а какой-нибудь неизвестный. Самое простое — создать собственный NFT, но некоторые мошенники прибегают к раскрутке уже существующих.

Представим, что UnknownUser — мошенник, который завладел чужими средствами, прогнал все их через микcер и распределил по сотням адресов. Далее он находит коллекцию NFT, у которой существует уже небольшое сообщество. С помощью своей сотни адресов он начинает скупать NFT и перепродавать самому себе. Сообщество, которое вовлечено в эту коллекцию, видит движение средств и начинает скупать эти NFT, отдавая таким образом злоумышленнику чистые средства.

Приведем пример из расследования #Chainalysis :

На данном рисунке представлена схема движения средств: продавец отдает покупателю NFT → покупатель выставляет на маркетплейс → этот же продавец скупает тот же NFT. Только есть один нюанс: продавец и покупатель — это один и тот же пользователь.

Проанализировав схему, Chainalysis выявили все адреса, которые участвовали в купле-продаже токена:

Таким образом выяснилось, что все адреса, которые скупали один и тот же NFT, имеют общую связь — адрес (в нашем примере), который финансировал все адреса для дальнейших покупок.
Мы предполагаем, что такие адреса были выявлены с помощью такой науки, как эвристика, которая в сочетании с ML-алгоритмами дает высокую точность обнаружения паттернов поведения.

СПОСОБ №3. РОЯЛТИ ИЛИ ВОЗНАГРАЖДЕНИЯ

Если про первые два способа было известно уже с момента возникновения маркетплейсов NFT, а разговоры об отмывании средств путем использования торговых площадок начались еще в далеком 2017 году, то про этот способ заговорили впервые в конце 2021 и начале 2022 года.

Вместо того, чтобы заниматься раздуванием стоимости NFT, мошенники получают доход на вознаграждении от маркетплейса.

В начале 2022 года на одной из самых крупных площадок было замечено движение NFT между группой пользователей: три адреса обменивались NFT между собой, перепродавая NFT друг другу за большие суммы. По результатам таких сделок им удалось сгенерировать более 650 000 поощрительных токенов. Данные токены сразу отправлялись в стейкинг.

Сумма, которую они потратили на комиссии при осуществлении сделок, окупилась в несколько раз посредством роялти-вознаграждений за продажу.

Что конкретно делает UnknownUser?

UnknownUser создает NFT, далее маркетплейс определяет, что UnknownUser — создатель, и некоторые маркетплейсы платят в своих токенах вознаграждения создателю за продажу этого NFT (при некоторых условиях). Далее на краденные средства, переведенные на другие адреса, UnknownUser начинает покупать у самого себя этот NFT, получая токены вознаграждения от маркетплейса.

К слову, о реальных фактах:

  • с января по май 2022 года кошельки смогли накопить 106 миллионов в вознаграждении, то есть более 185 миллионов долларов;
  • на комиссию за транзакции было выплачено 114 миллионов;
  • прибыль с этой схемы составила 71 миллион долларов.

А ТЕПЕРЬ ДАВАЙТЕ ПРЕДСТАВИМ, ЧТО МЫ — ХАКЕР

ШАГ 1. Подготовка

В мире #Web3 наше имя — UnknownUser, и мы только что взломали какую-нибудь небольшую региональную биржу, вывели 750 000 #USDT в сети #ETH и держим их на кошельке. Конечно же, мы не забыли вывести себе $250 000 в токенах ETH на этот же адрес для оплаты комиссий прямо с этой же взломанной биржи.

Далее мы сконвертировали все USDT в ETH на #DEX , потому что: нам неважно, в каком токене выводить средства, а с не нативным токеном всегда требуются лишние действия; конвертировать будем на DEX по причине отсутствия #KYC .

Ш 2. Прячем средства

Грубо говоря, мы украли 1 миллион долларов, и все токены у нас — ETH. Для обналичивания мы будем использовать СПОСОБ №3, так как №1 — слишком простой, а №2 — слишком ненадежный.

С помощью скриптов мы генерируем под себя 1000 адресов (деплой в сети Ethereum не требуется, так что мы просто за пару кликов получим 1000 различных public key). Также создаем еще 1115 адресов для дальнейшего использования.

Распределим украденные средства по всем адресам, с учетом комиссий на каждом адресе у нас получится неравная сумма денег. Помня об эвристике, делаем адреса с суммами меньше $1000 в любом диапазоне (к примеру, $850, $944, $956). Мониторинг транзакций интересует любые криптокомпании, в большинстве случаев мониторинг начинается, если осуществляемые транзакции превышают $1000. Чтобы не попадаться на глаза, мы учитываем и этот фактор.

Разберем грубую математику.$1000 на каждом из 1000 адресов (без учета комиссии). Далее с каждым адресом мы идем в микшер (к примеру, Tornado Cash) и просим его вывести все наши средства на неиспользованные 1115 адресов с одним условием — суммы должны быть разными. Так мы получим на «чистых» адресах суммы:

Оставшиеся $19610 мы определяем на расходы, а именно:

  • $3000 на первую 1000 адресов по $3 на каждый адрес для совершения транзакции перевода наTornado Cash;
  • $7805 для 1115 сгенерированных — по $7 на каждый адрес для покупки и продажи.

Итого мы потратим $10805, а часть оставшихся средств уйдут на комиссии в Tornado Cash.

Последним шагом будет создание одного адреса для Airdrop обычных ETH пользователям, у нас осталось около $5000-$8000 — через микшер заведем на него эти средства.

ШАГ 3. Собираем аудиторию

Первым делом стоит набрать аудиторию. Тематикой сообщества может быть криптовалюта, мемы... все что угодно, чтобы пользователь задержался и дочитал до конца любое ваше творчество. Чтобы поддерживать активность, купим рекламы на $1000. Этого будет достаточно, чтобы собрать группу из пары тысяч пользователей.

На этом месте многие бы уже начали считать прибыль, но не стоит забывать про поддержание анонимности! Главное — не скомпрометировать свои банковские реквизиты, IP-адреса при коммуникации и покупке рекламы.Активность пользователей будем поддерживать Airdrop ETH. Условия простые: приведи друга, тегнись и получи $1. Делаем пару розыгрышей, в ходе которых аудитория получит немного средств.

Итак, мы собрали пару тысяч человек, которые заходят проверить ваше сообществе на наличие халявы.

ШАГ 4. Создаем NFT коллекцию

Особенностью будет что-то, что пользователям бросится в глаза — в нашем случае это что-то около «18+». Создадим коллекцию NFT, отрисовав все в Photoshop, идея — динозавры-индивидуалки (если что, коллекция реальная). Запустим веселый сайт, на котором, как минимум, можно от души посмеяться и потыкать на разные кнопочки, чтобы пользователь задержался подольше, — gondinoton.io

На создание всего мы потратим около $500-$1500.

После этого оповещаем всех, что следующий розыгрыш будет направлен на NFT — «все, что Вам нужно сделать — это рассказать друзьям, отметиться и случайным образом вы получите тот или иной NFT».

Дальше аудитория может реагировать любым образом, и вас устроит любой расклад. Если аудитория начинает активность — мы проводим розыгрыш и отдаем часть NFT пользователям; если от аудитории нет фидбэка, то мы делаем фейковый розыгрыш и минтим все NFT на маркетплейсе, который платит Roalty автору.

ШАГ 5. Раскручиваем стоимость, показываем ликвидность

Имея в руках 1115 адресов с балансом менее $1000, мы начинаем накручивать цену на наши NFT, покупая их у самих же себя. Попутно требуется информировать аудиторию о наших достижениях.

Что мы будем иметь на руках? Около двух тысяч человек, которые могли привести еще столько же любителей халявы, и все они видят, как наши NFT растут на глазах:

  • каждая NFT стоит на аукционе;
  • ее стоимость постоянно перебивают;
  • флор (минимальная стоимость NFT) коллекции растет с каждым часом.

Конечно же, после этого появятся пользователи, которые начнут бороться за столь лакомый кусочек.

ШАГ 6. Считаем прибыль или «мы очистили грязные деньги»

При продажах стоит манипулировать каждым пользователем, ведь каким бы ни было искусство, каждый хочет на нем заработать. И даже если найдется пользователь, который перебьет все ваши ставки, не стоит расстраиваться — это еще одни чистые средства, просто полученные СПОСОБОМ №2, а не №3.

В нашем СПОСОБЕ №3 мы получаем так называемые поощрительные токены как автор NFT. Эти токены мы будем получать каждый раз, даже если мы купили токен со своего фейкового адреса.

При прохождении круга: продавец (мы) → покупатель (мы) → маркетплейс, мы все равно получаем токены поощрения, которые имеют ценность. С этими токенами мы можем пойти в стейкинг, чтобы еще больше увеличить свой доход и окупить комиссионные затраты.

0
27 комментариев
Написать комментарий...
Дуня и её пздуня

Итого: Загадка, почему одна часть текста сделана текстом, а другая часть текста картинкой

Ответить
Развернуть ветку
Дмитрий Леонов

ответ таится в названии поста)

Ответить
Развернуть ветку
Владимир Поповъ

Звучит красиво и какое-то количество кейсов в такие схемы уложить можно. Но проблема состоит в том, что эти красивые истории: 1) устарели; 2) устарели как только появились. Почему?

Если Некто захотел бы именно отмыть средства, то привлекать внимание крупной покупкой NFT, которая всё равно не регулируется в 99% юрисдикций, а в условном 1% регулируется через колено, - крайне забавная вещь: так о тебе никто не знал, а так ты сразу дал целую точку для начала анализа. И всё, что проделано с "эвристикой", Торнадо.Кэш и прочим - надо было бы задействовать раньше.

Второе: у кристалла, чейнанализа и других работа с бигдатой началась сразу и давать им унифицированную точку аналитики - та ещё забава. То есть дважды нет.

Третье: на самом деле это ещё один повод для хайпа, такой же, как "крипта - это наркотики" в 2012-2013 гг.: когда начали принимать нормальные методы анализа, выяснило, что это "правило" - исключение. К тому же описанная схема - теоретически была известна и до второй волны хайпа.

В целом, понятен мотив авторов: на FUD-векторе заработать себе баллов, но без мета-анализа всё это лишь очерняет отрасль, на которую и без того накидывают напраснлину многие. И да, потом пытаются на ней заработать: и не 3, а сразу 33 шкуры.

Ответить
Развернуть ветку
Юлиан Дювенжи

Осталось найти способ скомуниздить 1 млн

Ответить
Развернуть ветку
AML Crypto
Автор

Такого рода статьи пока не планируем, но вы можете подписаться на нас, что бы ничего не пропустить

Ответить
Развернуть ветку
Vikarti Anatra

А разве схема сильно отличается если этот 1 млн заработать.
Например на продаже услуг.
По расшифровке зашифрованных нашим же криптолокером файлов.

Ответить
Развернуть ветку
Thom322

Муть какая то. Биржа у которой украли миллион будет сколько то ждать пока ты крутился с nft?

Ответить
Развернуть ветку
Pafu Off

Шо за гемор. Монеро и готово. Миксеры одну грязь выдают.

Ответить
Развернуть ветку
Vikarti Anatra

А вот как системы анализа на monero реагируют? и на обменники?

Ответить
Развернуть ветку
Pafu Off

Нужно монеро свапнуть или обменять на любой другой токен

Ответить
Развернуть ветку
Pavel Loginov

Добавил в закладки)

Ответить
Развернуть ветку
AML Crypto
Автор

Надеемся, что только для ознакомления, а не практического применения)

Ответить
Развернуть ветку
Extrypto

отличная статья!

Ответить
Развернуть ветку
Уравновешенный Ганс

NFT коллекция с женской грудью на которую потратили 500-1500$, класс...

Ответить
Развернуть ветку
Stanislav

Неплохая статья. Но лучше покупки физического золота ничего нет)

Ответить
Развернуть ветку
Alexey Remizov

В Способе 1 деньги то как "отмываются"? Кто то должен завести белые деньги и послать их за nft мошеннику, а а ответ получит ничего...

Ответить
Развернуть ветку
Alexey

В статье описано, NFT перепродается. Идея в комбо из миксеров + NFT. Но с NFT может не сработать, т.к. биржа/покупатель увидит что в истории транзакций были миксеры.

Ответить
Развернуть ветку
Alexey Remizov

Написано но непонятно.

Что с белыми деньгами происходит, это ясно: их перевели за nft.

А вот с грязными то как, они так и остались у хакера. Не перешли тому кто отправил белые деньги

Ответить
Развернуть ветку
Сидор

"Грязная" крипта перешла первому продавцу NFT, который и продал мошеннику NFT
А покупатель отдает свою "чистую" крипту и теперь деньги мошенника белые и пушистые.

Вопросов два
- как биржа пропустила покупку NFT за грязную крипту
- чем отличается Способ №1 от традиционного отмыва бабла, придуманного в 30 годы прошлого века, откуда и пошло название washed money?

Ответить
Развернуть ветку
Stas Zaelcovsky

money laundering же?

Ответить
Развернуть ветку
Сидор

после laundry деньги становятся washed/clean/white

Ответить
Развернуть ветку
Alexey

В книге "Ультра Хак" есть похожая идея хака с миксерами :) https://www.litres.ru/zero-esh/ultra-hak/chitat-onlayn/

Ответить
Развернуть ветку
Бабкин Пётр

Ну тут все зависит от уровня мошенника) те кто попроще, через миксеры и на основной кошелек, а то и вовсе прямиком на свой кошелек.

Чуть по умнее, уже начинают крутить, или вовсе оплачивать этими средствами, более нужные для них данные базы и тп.

Чуть выше уровень, была практика дропов в других странах, начиная от людей, заканчивая фирмами.

Ответить
Развернуть ветку
Иван Егоров

Схему проверяли?

Ответить
Развернуть ветку
AML Crypto
Автор

Информацию готовили на реальных кейсах, которые попадались нам в связи со спецификой работы

Ответить
Развернуть ветку
Иван Егоров

Однако, я так понимаю, что рабочие способы это те про которые не пишут статьи с якобы работающими способами :)

Ответить
Развернуть ветку
noname crypt

Слушайте, а зачем это всё? Монеро, зикеш, не? Почему все носятся с миксерами, только ещё раз привлекая внимание.

Ответить
Развернуть ветку
Читать все 27 комментариев
null