Global Ledger Avslöjar Kryptobörsens Mörka Praktiker
Global Ledger, ett företag inom blockchain-intelligens, har avslöjat att långt innan det senaste hacken på 90 miljoner dollar på Irans största kryptobörs, Nobitex, hade plattformen rutinmässigt flyttat användarfonder med mönster som vanligtvis kopplas till penningtvättsoperationer.
Peel Chaining och Chip-Off Transaktioner
Enligt Global Ledgers utredning visar on-chain-data att kryptobörsen använde en metod som kallas ”peel chaining”. Detta innebär att stora summor kryptovaluta bryts ner i mindre, svåra att spåra transaktioner genom en serie plånbokstransfereringar. Varje överföring avskalar en del av medlen och skickar resten till en ny adress i en lång kedja av till synes oskyldiga rörelser.
Global Ledger upptäckte ett återkommande mönster där Bitcoin (BTC) cyklades i jämna partier om 30 BTC, en aktivitet som pekar på avsiktlig fördunkling. Utredningen avslöjade också att Nobitex förlitade sig på temporära insättnings- och uttagsadresser, en taktik känd som ”chip-off”-transaktioner. Dessa engångsplånböcker leder medel till nya destinationer, vilket effektivt maskerar likviditetsflöden och komplicerar ansträngningar att spåra rörelser on-chain.
Reaktion Efter Hacken
Efter hacken överförde Nobitex 1,801 BTC, värt 187,5 miljoner dollar. Börsen beskrev flytten som ett försiktighetssteg för att säkra återstående tillgångar. Trots att Nobitex kallade det en ny skapad ”räddningsplånbok”, visar on-chain-analys att adressen hade varit aktiv sedan oktober 2024 – långt innan hacken.
”Även om Nobitex tidigare plånboksbeteende väcker oro på grund av upprepade användningar av peelchain-liknande strukturer, bekräftar de nuvarande flödena att plattformen behåller betydande reserver efter hacken,” skrev rapporten.
Tekniken döljer den slutliga destinationen för medlen, vilket speglar taktik som ofta används för att dölja kryptotransaktioner. Istället för att leda till en förändring i Nobitex hantering av tillgångar, verkade hacken avslöja pågående bakom kulisserna-praktiker.
Sammanfattning
On-chain-beteende tyder på att börsen hade använt dessa metoder långt innan intrånget och fortsatte efteråt, vilket antyder att det kan ha varit en del av rutinverksamheten. 16 miljarder stulna inloggningsuppgifter utsätter kryptovalutor för hackerattacker. Lazarus Group-misstag avslöjar kryptohackers dolda spår. Coinbase-hack utlöser DOJ-utredning om 400 miljoner dollar dataintrång.