Криптовалютный обменник eXch подает признаки жизни
By: block-chain24|2025/05/15 14:45:09
0
Поделиться
Когда-то eXch была популярным обменником для хакеров и «сливщиков». В апреле немецкая полиция закрыла его, но продолжающаяся активность говорит о том, что история на этом не закончилась. eXch, где не действовало правило «Знай своего клиента» (KYC), не была обычной криптовалютной биржей и в течение многих лет позволяла злоумышленникам и киберпреступникам оставаться незамеченными. Среди клиентов eXch была Lazarus Group. Хакерское подразделение, поддерживаемое северокорейским государством, еще в феврале привлекло внимание к eXch, использовав платформу для вывода части из 1,4 миллиарда долларов, украденных у Bybit. Когда Bybit отследила украденные средства до eXch, она обратилась за помощью, но платформа в ней отказала. Это привело к ожесточенной дискуссии о соотношении конфиденциальности и безопасности, но в конечном итоге eXch объявила, что 17 апреля закроется, и 30 апреля власти Германии официально объявили об этом. Однако, по данным охранной фирмы TRM Labs, платформа, возможно, продолжала работать в скрытом режиме и после взлома Bybit. Вот хронология взлета, падения и последующей жизни платформы для отмывания денег eXch. eXch запирает входную дверь, оставляя открытым черный ход Как сообщает TRM, наряду с объявлением о закрытии eXch разместила сообщение, в котором утверждалось, что это не будет способствовать получению преступных доходов. Сообщение было удалено в течение нескольких часов, и операции спокойно возобновились. Рисунок 1. Финансовые потоки, связанные с CSAM, прослеживаются до eXch. Источник: TRM Labs. Немецкие власти арестовали серверы eXch и конфисковали 34 миллиона евро (38 миллионов долларов) в криптовалюте, а также более восьми терабайт данных, фактически уничтожив общедоступную инфраструктуру. «Как и в случае с ребрендингом Garantex на Grinex, eXch не полностью прекратила свою деятельность после закрытия. Она спокойно продолжал обслуживать горстку партнеров через API. Это означало, что отмывание денег продолжалось даже после публичного закрытия, - сказал Джереми О'Коннор, соучредитель и технический директор охранной фирмы Trugard. - Не исключено, что такие платформы будут обслуживать постоянных клиентов даже после конфискации». Рисунок 2. Сайт EXch был посещен 13 мая. Источник: eXch. «Люди, стоящие за eXch.ch в полной мере воспользовались преимуществами работы в нескольких странах. Домен был зарегистрирован через британского провайдера, в качестве места администрирования была указана Швейцария, инфраструктура размещалась во Франции, а серверы были изъяты в Германии», - сказал О'Коннор. До сих пор неясно, удалит ли eXch свой API или вернется под новым именем. В сообщении в блоге от 2 мая TRM сообщила, что оставшийся серверный доступ к платформе продолжает обеспечивать инфраструктуру анонимизации. Без KYC объединенная ликвидность привлекает незаконные средства в eXch. По словам «Fantasy», ведущего исследователя криптовалютной страховой компании Fairside Network, EXch начала работу в 2014 году. В ходе расследования, проведенного в октябре 2024 года, Fantasy определила первое публичное появление платформы как аккаунт на форуме BitcoinTalk, который рекламирует автоматические обмены между биткоинами, Perfect Money и ваучерами BTC-e - способами оплаты, которые обычно ассоциируются с транзакциями с высоким уровнем риска. Fantasy также отследила оригинальный биткоин-кошелек, привязанный к eXch, и обнаружила, что он, вероятно, финансировался через BTC-e, ныне несуществующую биржу криптовалют, которая в 2017 году была закрыта властями США за ее роль в отмывании преступных доходов. Криминалистическое исследование Fantasy показало, что модернизированная форма eXch появилась в 2022 году, когда впервые был запущен ее Ethereum-кошелек. Вскоре после этого он стал центром притяжения для известных крипто-трейдеров. Monkey Drainer - первый известный крупномасштабный оператор по предоставлению услуг слива - использовал eXch. Наряду с несколькими крупными потребителями, другие поставщики услуг слива, такие как Pink Drainer и Inferno Drainer, также переводили средства через эту платформу. Рисунок 3. Современные кошельки EXch были привязаны к счетам в Binance и OKX. Источник: Fantasy/MetaSleuth. EXch не требует проверки личности, что позволяет пользователям анонимно переводить средства. Это сделало его привлекательным инструментом для киберпреступников, которые стремятся отмыть украденные активы. «Несмотря на содействие очевидной незаконной деятельности, EXch удавалось оставаться активным в течение многих лет, ведь по-прежнему существует большой разрыв между тем, что могут сделать регулирующие органы, и тем, насколько быстро развиваются технологии, - сказал бывший следователь Binance Амит Левин. - В современном мире любой может запустить смарт-контракт или сервис криптовалют из любого места, часто не раскрывая, кто он такой. А если нет регистрации, KYC и некого привлечь к ответственности, правоприменение становится практически невозможным». Платформа также завоевала доверие злоумышленников благодаря использованию системы ликвидности, которая объединяла депозиты и снятие средств пользователями, что затрудняло следователям и правоохранительным органам отслеживание движения средств. eXch знала о нарушениях и ничего не предпринимала EXch отрицала факт отмывания средств северокорейскими хакерами, а в своем уведомлении о закрытии представила проект как попытку энтузиастов конфиденциальности «восстановить баланс» в отрасли. В нем критиковались меры по борьбе с отмыванием денег, а компании, которые предлагают API для оценки адресов рисков, назывались «паразитами», наживающимися на страхе правительства. «Поставщики услуг в криптовалютном пространстве, по большей части, не децентрализованы; то есть они сохраняют контроль над активами клиентов или доступ к ним, как было продемонстрировано в случае с eXch, - сказала Гал Арад Коэн, партнер S. Horowitz & Co. - Финансовый посредник, работающий в секторе криптовалют, сталкивается с рисками, аналогичными рискам традиционных поставщиков финансовых услуг, и поэтому должен соответствовать эквивалентным стандартам и нормативным требованиям». По словам Алекса Каца, генерального директора охранной фирмы Kerberus, закрытие eXch - это огромная победа для криптовалют. Однако Кац предупредил, что плохие игроки могут перейти в такие альтернативные проекты, как THORChain, которые получили критику в непримиримом прощальном манифесте eXch. Во время взлома Bybit децентрализованный протокол обмена THORChain использовался в качестве основного моста для обмена около 500 000 Ethereum на Bitcoin. Рисунок 4. Операторы EXch также использовали THORChain, чтобы запутать маршруты. Источник: Tanuki42. EXch заявила, что ее партнеры сохранят доступ к ее API в течение ограниченного времени, но будущие операции будут зависеть от «новой управленческой команды». Для обеспечения бесперебойной работы старая команда рекомендовала создать новые пулы ликвидности и заявила, что предоставит консультации. EXch завершила работу вызывающим сообщением: «Конфиденциальность - это не преступление». Власти Германии сообщили, что с момента создания eXch на платформу поступило 1,9 миллиарда долларов в криптовалюте. Операторы eXch подозреваются в коммерческом отмывании денег и использовании преступной торговой платформы.
Вам также может понравиться

Вторая половина стейблкоинов больше не принадлежит крипто-кругу
То, чего не хочет Coinbase, Mastercard стремится купить.

Спор вокруг курсора «Shell» Kimi снят: От обвинений в нарушении авторских прав до санкционированного сотрудничества: китайская модель с открытым исходным кодом снова становится глобальной основой для ИИ
Cursor обвинялся в том, что он основан на Kimi K2.5, что вызвало споры, и позже было подтверждено, что он соответствует требованиям благодаря тщательной проверке Fireworks AI.

Настоящая причина, по которой токены не продаются: 90% криптопроектов упускают из виду отношения с инвесторами
Предоставьте руководство по лучшим практикам в области связей с инвесторами для криптопроектов.

Доход pump.fun реальный, зарабатывает ли он миллион долларов в день, несмотря на спад на рынке?
Если он действительно может зарабатывать столько, то какова причина низкой цены $PUMP?

Настоящая причина, по которой токены не продаются: 90% криптопроектов пренебрегают связями с инвесторами
Руководство по практике связей с инвесторами для криптовалютных проектов.

Гражданская война в Aave обостряется, Morpho тихо удваивает свои позиции: Престол кредитования скоро перейдет в другие руки?
Гигант по управлению активами с Уолл-стрит Apollo Global Management инвестировал 160 миллионов долларов в Morpho.

Кто является истинным победителем в нарративе "Токенизация"?
Практически все получают выгоду, но причина выгоды, сроки и основная логика совершенно разные.

Мосс: Эпоха ИИ, доступная каждому | Введение в проект
Агент по торговле ИИ стремительно развивает свою инфраструктуру.

Дело о контрабанде микросхем выявило лазейку в законодательстве | Вечерний выпуск новостей Rewire News
Чипы искусственного интеллекта стали стратегическим активом, более важным, чем ракеты

ИИ начинает пожирать производственную индустрию | Rewire News Morning Edition
Когда Безос начинает использовать ИИ для покупки фабрик вместо строительства дата-центров, это показывает, что он считает, что следующая волна ценности ИИ не находится внутри коробки.

Когда масштабируемость встречается со скоростью, Фонд Ethereum вводит «Жесткость» для защиты базового уровня
Жесткость - это обязательство на уровне протокола в отношении основных свойств Ethereum, включая устойчивость к цензуре, конфиденциальность, безопасность и отсутствие разрешений.

Google, Circle, Stripe Flock вместе, чтобы позволить ИИ тратить деньги: Радости и заботы платежных гигантов в I квартале 2026 г.
Настоящий враг больше не друг друга, но но ноль стоит себе

Покупка завода на 100 миллиардов долларов: Безос и ближневосточный капитал перенаправляют деньги ИИ из облака на производственную площадку
Безос не инвестирует в новую модель; он инвестирует в цепочку поставок.

Xiaomi и MiniMax одновременно выпустили свои лучшие продукты, что стало сигналом к началу ценовой войны за агентов.
Никаких брендов, никакой маркетинг, пусть разработчики решат, что им делать, в течение 8 дней

Рынки прогнозирования привлекли к себе внимание, но Perp DEX тихо ведет войну с традиционными биржами.
В течение выходных, когда традиционные финансовые рынки были закрыты, на фоне непрерывной волатильности, еще одна волна инвесторов активно торговала золотом, нефтью и серебром на блокчейн-платформе.

Все еще ли спад на рынке приносит миллионы в день? Реальны ли доходы pump.fun?
Если это действительно так выгодно, что же сдерживает цену $PUMP?

Понимание x402 и MPP в одной статье: Два пути оплаты агентов
x402 для внутрипротокольных платежей, MPP для внецепочных платежей

Краткое описание последних 18 проектов выпускников Альянса: Кто следующий Pump.fun?
Основные области инноваций проекта включают платежи в стейблкоинах, применение ИИ, рынки предсказаний и токенизацию RWA.
Вторая половина стейблкоинов больше не принадлежит крипто-кругу
То, чего не хочет Coinbase, Mastercard стремится купить.
Спор вокруг курсора «Shell» Kimi снят: От обвинений в нарушении авторских прав до санкционированного сотрудничества: китайская модель с открытым исходным кодом снова становится глобальной основой для ИИ
Cursor обвинялся в том, что он основан на Kimi K2.5, что вызвало споры, и позже было подтверждено, что он соответствует требованиям благодаря тщательной проверке Fireworks AI.
Настоящая причина, по которой токены не продаются: 90% криптопроектов упускают из виду отношения с инвесторами
Предоставьте руководство по лучшим практикам в области связей с инвесторами для криптопроектов.
Доход pump.fun реальный, зарабатывает ли он миллион долларов в день, несмотря на спад на рынке?
Если он действительно может зарабатывать столько, то какова причина низкой цены $PUMP?
Настоящая причина, по которой токены не продаются: 90% криптопроектов пренебрегают связями с инвесторами
Руководство по практике связей с инвесторами для криптовалютных проектов.
Гражданская война в Aave обостряется, Morpho тихо удваивает свои позиции: Престол кредитования скоро перейдет в другие руки?
Гигант по управлению активами с Уолл-стрит Apollo Global Management инвестировал 160 миллионов долларов в Morpho.