¿Por qué no se rastrea a los atacantes de ransomware a través de transacciones de bitcoin?

79

Una transacción de bitcoins tiene detalles de la dirección entrante y de la dirección saliente (a la que se transfieren los bitcoins), por lo que mi pregunta es ¿por qué esa dirección saliente no hizo nada para rastrear a los atacantes de ransomware, como los autores de WannaCry?

    
pregunta Ashmika 23.06.2017 - 10:04
fuente

5 respuestas

85

Existe la posibilidad de que una vez que los bitcoins se hayan convertido en "dinero real" o "activos reales", el ledger podría filtrar información sobre los propietarios de esas monedas de bit. Pero incluso entonces el seguimiento y la atribución pueden ser muy complejos, pero en respuesta a su pregunta, la razón en este caso es probablemente que los atacantes aún no los han "cobrado".

Dependiendo de quién llevó a cabo el ataque, es posible que nunca hagan nada con el bitcoin que tienen, ya que su ataque puede no haber sido motivado financieramente.

Hay formas de lavar bitcoins usando servicios como Bitlaundry, Bitmix o Bitcoinlaundry.

Estos servicios de lavandería funcionan de la siguiente manera: (crédito a la descripción a continuación)

  1. Imagina que Alice desea enviar bitcoins a Bob.
  2. Bob, lamentablemente, no es muy querido. Alice preferiría que nadie supiera que envió bitcoins a Bob.
  3. Entonces, Alice coloca la dirección de Bob en el formulario en BitLaundry.
  4. Alice obtiene una dirección de uso único de BitLaundry.
  5. Alice envía el dinero a esa dirección.
  6. BitLaundry envía dinero a los destinatarios cada 30 minutos.
  7. (Pero, no envía el dinero de Alice inmediatamente, eso podría ser sospechoso ...)
  8. Entonces, un número aleatorio de segmentos de 30 minutos más tarde, BitLaundry envía el dinero a Bob.
  9. BitLaundry luego elimina el enlace de la base de datos entre la dirección de un solo uso y Bob.
  10. Alice ha enviado dinero a BitLaundry, pero la gente hace esto todo el tiempo. Ella es una de muchas.
  11. BitLaundry le ha enviado dinero a Bob, pero BitLaundry también ha enviado dinero a un montón de otras personas.
  12. Alice y Bob están mucho menos vinculados de lo que hubieran estado de otra manera.
respondido por el TheJulyPlot 23.06.2017 - 10:24
fuente
17

Los bitcoins llevan consigo un registro completo de todo su historial de transacciones.

Por lo tanto, los bitcoins utilizados para pagar ese rescate pueden ser encontrados para siempre. Quienquiera que los tenga en su poder puede ser rastreado, al menos electrónicamente. La transferencia de esos bitcoins a otra moneda o bienes podría utilizarse para rastrear a la persona que se benefició del bitcoin.

Para evitar esto, los delincuentes electrónicos pueden usar las mismas técnicas que los delincuentes reales; lavan su dinero.

Encuentre a alguien que esté dispuesto a aceptar bitcoins a la vista sin ser visto, y luego déle otro activo (tal vez más bitcoins, tal vez dinero en efectivo) y olvide la transacción.

Hacer esto con "dinero real" se conoce como lavado de dinero y es un delito. Las instituciones financieras que hacen esto se cierran y sus activos se sitúan.

Hasta ahora, las instalaciones de lavado de bitcoins no se han cerrado. Aquellos que tienen bitcoins que han sido lavados no son considerados penalmente responsables por la transacción anterior donde se usó para pagar un rescate. Cualquiera de estas acciones probablemente estropearía el uso de bitcoins como fondos de rescate.

En comparación con las monedas tradicionales, bitcoin ofrece ciertas ventajas en el lavado.

Si desea lavar con dinero físico, es necesario mover ese dinero. Y las grandes transacciones en efectivo son rastreadas. Por lo tanto, hacerlo a gran escala requiere una amplia distribución física, infraestructura en el terreno o una forma de hacer que las grandes transacciones en efectivo no se vean como el lavado de dinero. Ambos son caros y te dejan vulnerable a la acción policial.

En su lugar, podría lavar con dinero electrónico. Pero los dólares electrónicos de EE. UU. Terminan conectándote con el sistema bancario de EE. UU., Y existen leyes contra el sistema bancario de EE. UU. Si usted o ellos son capturados, sus activos electrónicos serán sitiados, y usted puede ser capturado y procesado personalmente.

En comparación, los bitcoins no tienen un banco central en deuda con un país que está tratando de detener el lavado de dinero que dice que "los bits en esta cuenta son bitcoins reales, y esos bits no están". Por lo tanto, puede configurar las instituciones financieras que lavan bitcoins para usted.

    
respondido por el Yakk 23.06.2017 - 20:23
fuente
6

Bitcoin puede combinar los resultados de varias transacciones como entrada de una nueva transacción, y también puede dividir el resultado de una sola transacción entre muchos destinatarios. Esto se debe a que solo los saldos se transfieren en transacciones, no en unidades individuales de bitcoin.

Los servicios de "mezcla" hacen esto para ocultar a dónde va Bitcoin. Después de inspeccionar una de estas transacciones, lo mejor que puede decir es, por ejemplo, "el 10% de los bitcoins enviados desde la dirección A terminó en la dirección B, otro 10% terminó en la dirección C, ..." y así sucesivamente.

Después de algunas rondas de estas transacciones de servicios de mezcla y transacciones regulares, pequeñas fracciones del bitcoin de rescate ahora se distribuyen entre muchas direcciones, incluidas las direcciones controladas por todo tipo de personas que solo compran bitcoins en bolsas, reciben bitcoins por vender productos, etc.

Es posible realizar un análisis más complejo y complejo de blockchain, y combinado con otros datos del mundo real de las bolsas y los bancos, puede o no ser posible rastrear a los propietarios de las direcciones de rescate originales.

    
respondido por el not22 23.06.2017 - 20:15
fuente
4

El propósito principal de Bitcoin era crear un equivalente electrónico de monedas: intercambiables, verificables, y fungible. Si fuera fácil vencer el pseudo-anonimato , entonces, ¿por qué molestarse en usar Bitcoin en lugar de los sistemas financieros existentes? Los mismos algoritmos que protegen a los defensores de la privacidad y los disidentes políticos de los ojos curiosos de las autoridades opresivas (o solo de las autoridades en general, que se supone que son opresivas) también protegen a los criminales "reales" de esas mismas entidades. No puedes tener uno sin el otro .

    
respondido por el Foo Bar 23.06.2017 - 17:45
fuente
-2

También podrían cobrar el rescate simplemente cambiando la billetera por un porcentaje de otra billetera más fría.

    
respondido por el blit 25.06.2017 - 18:00
fuente

Lea otras preguntas en las etiquetas