Forwarded from VeroTrace | AML-AI
Суд в городе Циндао на востоке Китая приговорил мужчину к 10 годам и девяти месяцам тюремного заключения за кражу 107 биткоинов после того, как он запомнил большую часть сид-фразы из 12 слов, принадлежавшей жертве.
Народный суд округа Лицан приговорил преступника, которого зовут Чжан, к тюремному заключению и штрафу в размере 100 000 юаней (около 14 700 долларов США) после того, как выяснилось, что он завладел кошельком жертвы и обналичил более 97 000 долларов. Об этом говорится в кратком изложении дела, опубликованном в официальном канале Верховной народной прокуратуры в WeChat.
В июле 2023 года Фэн попросил своего знакомого Чжана, который ранее помогал ему с транзакциями в биткоинах, помочь обналичить 117 биткоинов. Фэн записал 12-значную фразу для восстановления доступа к кошельку, а Чжан запомнил 11 из них и позже восстановил последнее слово, чтобы перевести 107 биткоинов.
На протяжении многих лет Китай вводил ряд запретов, связанных с криптовалютами, в том числе на майнинг и торговлю. Однако прокуратура заявила, что биткоин соответствует юридическому определению «собственности» и может быть объектом кражи в соответствии с уголовным законодательством.
@VeroTrace | https://xn--r1a.website/verotrace
#VeroTrace #AML #CFT #KYC #KYT #AI #AML_AI #China #Theft #BTC #SeedPhrase #Cryptocurrency #Property #Court
Народный суд округа Лицан приговорил преступника, которого зовут Чжан, к тюремному заключению и штрафу в размере 100 000 юаней (около 14 700 долларов США) после того, как выяснилось, что он завладел кошельком жертвы и обналичил более 97 000 долларов. Об этом говорится в кратком изложении дела, опубликованном в официальном канале Верховной народной прокуратуры в WeChat.
В июле 2023 года Фэн попросил своего знакомого Чжана, который ранее помогал ему с транзакциями в биткоинах, помочь обналичить 117 биткоинов. Фэн записал 12-значную фразу для восстановления доступа к кошельку, а Чжан запомнил 11 из них и позже восстановил последнее слово, чтобы перевести 107 биткоинов.
На протяжении многих лет Китай вводил ряд запретов, связанных с криптовалютами, в том числе на майнинг и торговлю. Однако прокуратура заявила, что биткоин соответствует юридическому определению «собственности» и может быть объектом кражи в соответствии с уголовным законодательством.
@VeroTrace | https://xn--r1a.website/verotrace
#VeroTrace #AML #CFT #KYC #KYT #AI #AML_AI #China #Theft #BTC #SeedPhrase #Cryptocurrency #Property #Court
😱1🐳1
Forwarded from СВЕЖЕСТИ
"Руководитель отдела ФБР обвиняется в перечислении около 1 миллиона долларов в криптовалюте с аккаунтов, связанных с Россией, на свой личный криптокошелек"
Как сообщает NBC, Патрик Яроч обвиняется в незаконной транспортировке и получении похищенных товаров. Следователи сообщают, что он признался в использовании систем ФБР для получения ключей, необходимых для перевода средств, совершив до дюжины операций на общую сумму около 925 000 долларов.
Согласно документам ФБР, Яроч заявил, что действовал из-за разочарования тем, что бюро "не могло или не хотело" принимать меры против криптовалютных аккаунтов, связанных с Россией, и что это "разъедало его изнутри".
Как сообщает NBC, Патрик Яроч обвиняется в незаконной транспортировке и получении похищенных товаров. Следователи сообщают, что он признался в использовании систем ФБР для получения ключей, необходимых для перевода средств, совершив до дюжины операций на общую сумму около 925 000 долларов.
Согласно документам ФБР, Яроч заявил, что действовал из-за разочарования тем, что бюро "не могло или не хотело" принимать меры против криптовалютных аккаунтов, связанных с Россией, и что это "разъедало его изнутри".
🤣3👏1
Forwarded from SecurityLab.ru
This media is not supported in your browser
VIEW IN TELEGRAM
Социалистический аутсорсинг: хакеры Ким Чен Ына провели самую успешную спецоперацию против своего начальника
Умение взламывать чужие системы оказалось палкой о двух концах для северокорейской диктатуры. Элитные специалисты, которых годами натаскивали на кражу денег за рубежом для наполнения бюджета, решили монетизировать навыки дома. Мишенью хакеров стали Центральный банк Чосон вместе с Банком внешней торговли, отвечающие за всю государственную эмиссию.
За операцией стояли закаленные ветераны киберопераций и выпускники Технологического университета имени Ким Чхэка. Похищенные капиталы растворяли через цепочку цифровых кошельков, превращая криптовалюту в наличные через китайских агентов на границе. Конспирация треснула из-за банального сбоя в документах и подозрительного зарубежного IP-адреса. Силовики провели облаву в Пхеньяне, заблокировав банковские шлюзы.
Масштаб провала потряс верхушку режима сильнее любых санкций. Инцидент обнажил кризис доверия внутри закрытой экосистемы. Подготовка кадров для кибервойны обернулась против самих кураторов. Отрезанные от нормальной жизни айтишники показали готовность грабить родные финансовые институты ради личной выгоды.
#КНДР #Кибербезопасность #Хакеры
@SecLabNews
Умение взламывать чужие системы оказалось палкой о двух концах для северокорейской диктатуры. Элитные специалисты, которых годами натаскивали на кражу денег за рубежом для наполнения бюджета, решили монетизировать навыки дома. Мишенью хакеров стали Центральный банк Чосон вместе с Банком внешней торговли, отвечающие за всю государственную эмиссию.
За операцией стояли закаленные ветераны киберопераций и выпускники Технологического университета имени Ким Чхэка. Похищенные капиталы растворяли через цепочку цифровых кошельков, превращая криптовалюту в наличные через китайских агентов на границе. Конспирация треснула из-за банального сбоя в документах и подозрительного зарубежного IP-адреса. Силовики провели облаву в Пхеньяне, заблокировав банковские шлюзы.
Масштаб провала потряс верхушку режима сильнее любых санкций. Инцидент обнажил кризис доверия внутри закрытой экосистемы. Подготовка кадров для кибервойны обернулась против самих кураторов. Отрезанные от нормальной жизни айтишники показали готовность грабить родные финансовые институты ради личной выгоды.
#КНДР #Кибербезопасность #Хакеры
@SecLabNews
😱3🔥1
Forwarded from VeroTrace | AML-AI
Вышел 3-й выпуск журнала Информационная безопасность от издательства Гротеск!
В котором была опубликована статья Александра Подобных - Отсутствие стандартов разметки и уязвимости AML-сферы.
@VeroTrace | https://xn--r1a.website/verotrace
#VeroTrace #AML #CFT #KYC #KYT #AI #AML_AI #RF #Regulations
Подробнее: https://cs.groteck.ru/IB_3_2026/70/
В котором была опубликована статья Александра Подобных - Отсутствие стандартов разметки и уязвимости AML-сферы.
@VeroTrace | https://xn--r1a.website/verotrace
#VeroTrace #AML #CFT #KYC #KYT #AI #AML_AI #RF #Regulations
Подробнее: https://cs.groteck.ru/IB_3_2026/70/
1🔥3👍1
Forwarded from РБК Крипто
🇪🇺 В Европе скамеры начали использовать регулирование MiCA в своих схемах
После вступления в силу новых правил регулирования крипторынка MiCA (Markets in Crypto-Assets) в ЕС мошенники начали выдавать себя за криптокомпании и регуляторов, чтобы похищать средства пользователей.
1 июля завершился переходный период MiCA: компании, не получившие лицензию, должны свернуть деятельность для клиентов из ЕС. По данным Financial Times, мошенники начали использовать эту ситуацию, обращаясь к пользователям криптосервисов и выманивая у них криптовалюту.
Французский регулятор AMF сообщил о случаях, когда скамеры представлялись его сотрудниками и убеждали пользователей перевести средства на «безопасный счет». Нидерландский регулятор также предупредил о схемах против клиентов, которые ищут лицензированные криптосервисы взамен тех, что ушли с рынка.
Лицензию MiCA получили только 320 компаний. Ее нет у двух крупнейших криптобирж — Binance и глобальной Bybit. У Bybit есть европейское подразделение с лицензией, где требуется отдельный аккаунт.
Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
После вступления в силу новых правил регулирования крипторынка MiCA (Markets in Crypto-Assets) в ЕС мошенники начали выдавать себя за криптокомпании и регуляторов, чтобы похищать средства пользователей.
1 июля завершился переходный период MiCA: компании, не получившие лицензию, должны свернуть деятельность для клиентов из ЕС. По данным Financial Times, мошенники начали использовать эту ситуацию, обращаясь к пользователям криптосервисов и выманивая у них криптовалюту.
Французский регулятор AMF сообщил о случаях, когда скамеры представлялись его сотрудниками и убеждали пользователей перевести средства на «безопасный счет». Нидерландский регулятор также предупредил о схемах против клиентов, которые ищут лицензированные криптосервисы взамен тех, что ушли с рынка.
Лицензию MiCA получили только 320 компаний. Ее нет у двух крупнейших криптобирж — Binance и глобальной Bybit. У Bybit есть европейское подразделение с лицензией, где требуется отдельный аккаунт.
Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
😱2
Forwarded from Crypto Headlines
This media is not supported in your browser
VIEW IN TELEGRAM
🇺🇸 ФБР изъяло более $15,000,000,000 в криптовалюте.
Глава ФБР Каш Пател отчитался о результатах операции «Blackout» – масштабной кампании по уничтожению глобальной индустрии скам-центров.
➟ Изъято более $15b в крипте.
➟ Ликвидированы десятки скам-комплексов в Камбодже, Мьянме, Таиланде и ОАЭ.
➟ Сотни арестованных.
➟ Освобождены тысячи людей, которых держали в рабстве на «скам-фабриках».
➟ Закрыто более 500 фейковых инвестиционных сайтов.
➟ Заблокированы миллионы мошеннических аккаунтов.
➟ Более 10,000 американцев успели предупредить до потери денег (спасено свыше $500m).
Почти вся изъятая сумма приходится на 127,271 BTC, связанных с камбоджийской Prince Group – руководство которой обвиняют в управлении мошенническими комплексами и использовании принудительного труда.
Crypto Headlines
Глава ФБР Каш Пател отчитался о результатах операции «Blackout» – масштабной кампании по уничтожению глобальной индустрии скам-центров.
➟ Изъято более $15b в крипте.
➟ Ликвидированы десятки скам-комплексов в Камбодже, Мьянме, Таиланде и ОАЭ.
➟ Сотни арестованных.
➟ Освобождены тысячи людей, которых держали в рабстве на «скам-фабриках».
➟ Закрыто более 500 фейковых инвестиционных сайтов.
➟ Заблокированы миллионы мошеннических аккаунтов.
➟ Более 10,000 американцев успели предупредить до потери денег (спасено свыше $500m).
Почти вся изъятая сумма приходится на 127,271 BTC, связанных с камбоджийской Prince Group – руководство которой обвиняют в управлении мошенническими комплексами и использовании принудительного труда.
Crypto Headlines
🔥3🐳1🫡1
Dolphin X распространяют на киберпреступном форуме как универсальный троян удалённого доступа. В панели заявлены 329 функций, включая кражу данных более чем из 300 приложений. Среди целей указаны поисковики, расширения и настольные криптокошельки, менеджеры паролей, облачные инструменты командной строки, SSH-ключи, токены доступа, файлы .env и сохранённые учётные данные.
Специалисты Varonis изучили панель управления Dolphin X, конструктор вредоноса и связанный сетевой трафик в изолированной среде. Они проверили интерфейс, заявленные функции и технические строки, связанные с запуском AI Profiler, сбором данных и расчётом оценки риска. Анализ подтвердил, что механизм ранжирования жертв действительно встроен в панель управления.
Однако Varonis не запускала полноценный вредоносный агент Dolphin X на тестовом компьютере (причина не уточняется) и не наблюдала его работу после заражения. Поэтому специалисты не смогли независимо проверить все заявленные функции кражи данных и выяснить, как именно ИИ рассчитывает рейтинг жертв.
https://www.itsec.ru/news/noviy-troyan-udalionnogo-dostupa-dolphin-x-soderzhit-bolee-300-funkziy
Специалисты Varonis изучили панель управления Dolphin X, конструктор вредоноса и связанный сетевой трафик в изолированной среде. Они проверили интерфейс, заявленные функции и технические строки, связанные с запуском AI Profiler, сбором данных и расчётом оценки риска. Анализ подтвердил, что механизм ранжирования жертв действительно встроен в панель управления.
Однако Varonis не запускала полноценный вредоносный агент Dolphin X на тестовом компьютере (причина не уточняется) и не наблюдала его работу после заражения. Поэтому специалисты не смогли независимо проверить все заявленные функции кражи данных и выяснить, как именно ИИ рассчитывает рейтинг жертв.
https://www.itsec.ru/news/noviy-troyan-udalionnogo-dostupa-dolphin-x-soderzhit-bolee-300-funkziy
😱1😢1
🏆 Банк России во втором квартале стал крупнейшим среди мировых ЦБ продавцом золота в мире — за три месяца он снизил свои запасы на 22 тонны. В тоже время, центральные банки России, Турции и Германии за этот же период сократили запасы золота, следует из отчета Всемирного золотого совета.
Центральный банк Турции сообщил о продаже четырех тонн золота во втором квартале. Бундесбанк сообщил о сокращении запасов на одну тонну, что, по информации WGC, было связано с чеканкой монет.
Тем не менее, по данным Всемирного совета по золоту, в целом спрос на золото во втором квартале со стороны ЦБ в мире вырос до рекорда.
За три месяца центробанки стран мира скупили 289 тонн золота, что стало максимальным показателем для этого периода за всю историю наблюдений. По сравнению с аналогичным периодом прошлого года объем покупок вырос на 62%.
Фото: Bruno Vincent / Getty Images
https://vk.ru/wall-210986399_53779
Центральный банк Турции сообщил о продаже четырех тонн золота во втором квартале. Бундесбанк сообщил о сокращении запасов на одну тонну, что, по информации WGC, было связано с чеканкой монет.
Тем не менее, по данным Всемирного совета по золоту, в целом спрос на золото во втором квартале со стороны ЦБ в мире вырос до рекорда.
За три месяца центробанки стран мира скупили 289 тонн золота, что стало максимальным показателем для этого периода за всю историю наблюдений. По сравнению с аналогичным периодом прошлого года объем покупок вырос на 62%.
Фото: Bruno Vincent / Getty Images
https://vk.ru/wall-210986399_53779
🤔1
Forwarded from VeroTrace | AML-AI
На прошлой неделе, аналитики VeroTrace обнаружили скам токен SPUSD и проект SoulPeg Labs (soulpeg .io) с признаками инвестиционной пирамиды. На сегодня в него инвестировал 931 холдер на сумму $18,5 млн.
Так, в секретных чатах в мессенджерах жертве обещают 18% доходности в месяц, при вложении USDC в данный токен. И дальше схема предполагает только пополнение адресов площадки (под различными предлогами) через соответствующий смарт-контракт, и привлечение новых и новых пользователей. Токен не верифицирован на CoinMarketCap, но был добавлен его создателями.
Это и подтвердил более глубокий анализ связанных смарт-контрактов, произведенный нашей командой (при поступлении на контрак средства конвертируются в USDC и выводятся на транзитные адреса злоумышленников). Который показал отсутствие аудита от сети BSC, возможность менять код, наличие одного админа и владельца, огромное максимальное предложение с возможностью доп. выпуска. При этом заблокированные токены управляются внешним смарт-контрактом, центральный админ может выпускать и сжигать токены, а логика вовсе может меняться после деплоя.
Наряду с этим, были зафиксированы поддельные письма от техподдержки Binance (о необходимости пополнения счёта в течение 48 часов, для разморозки средств на смарт-контракте токена), в котором имелись ссылки на чат в телеграм якобы с Binance ангелом.
Сведения по выявленным консолидирующим адресам мошенников, а также другая информация по данному токену были направлены на биржу Binance, в официальный обозреватель блоков BscScan и в ФинЦЕРТ (при ЦБ России) для разметки и блокировки данного токена (и сайта).
@VeroTrace | https://xn--r1a.website/verotrace
#VeroTrace #AML #CFT #KYC #KYT #AI #AML_AI #RF #Theft #Token #Scam #SPUSD #Phishing #Analitics #Ban
Так, в секретных чатах в мессенджерах жертве обещают 18% доходности в месяц, при вложении USDC в данный токен. И дальше схема предполагает только пополнение адресов площадки (под различными предлогами) через соответствующий смарт-контракт, и привлечение новых и новых пользователей. Токен не верифицирован на CoinMarketCap, но был добавлен его создателями.
Это и подтвердил более глубокий анализ связанных смарт-контрактов, произведенный нашей командой (при поступлении на контрак средства конвертируются в USDC и выводятся на транзитные адреса злоумышленников). Который показал отсутствие аудита от сети BSC, возможность менять код, наличие одного админа и владельца, огромное максимальное предложение с возможностью доп. выпуска. При этом заблокированные токены управляются внешним смарт-контрактом, центральный админ может выпускать и сжигать токены, а логика вовсе может меняться после деплоя.
Наряду с этим, были зафиксированы поддельные письма от техподдержки Binance (о необходимости пополнения счёта в течение 48 часов, для разморозки средств на смарт-контракте токена), в котором имелись ссылки на чат в телеграм якобы с Binance ангелом.
Сведения по выявленным консолидирующим адресам мошенников, а также другая информация по данному токену были направлены на биржу Binance, в официальный обозреватель блоков BscScan и в ФинЦЕРТ (при ЦБ России) для разметки и блокировки данного токена (и сайта).
@VeroTrace | https://xn--r1a.website/verotrace
#VeroTrace #AML #CFT #KYC #KYT #AI #AML_AI #RF #Theft #Token #Scam #SPUSD #Phishing #Analitics #Ban
👍2😱1