- Сообщения
- 455
- Реакции
- 879
Я часто пугаю читателей аналитиками блокчейна вроде Chainalysis, способными найти и отследить весь путь твоей крипты и в итоге cдеанонить. Но казалось бы: искать случайного юзернейма усилиями многомиллиардной корпорации — как из пушки по воробьям. На самом деле рынок блокчейн-аналитики уже давно пополнился дешёвыми OSINT-инструментами, доступными и понятными каждому. Сегодня речь пройдёт про Arkham Intelligence — платформу, которая сделала деанон по блокчейну не просто доступным, а конвейерным.
Прозрачный занавес
Раньше, чтобы найти связь между кошельками, нужно было сидеть в блокчейн-эксплорерах и вручную выписывать транзакции в блокнот. Arkham не сделал ничего сверхъестественного, но многократно упростил анализ для всех. Ты можешь смотреть транзакции во всех топовых сетях и искать не только по адресу кошелька, но и по времени транзакции, сумме перевода или только по части информации (например, по последним символам адреса).
Любимая ошибка форумчан
В темах на форумах и в чатах постоянно крутятся скрины транзакций за победу в розыгрыше, подтверждение сделки, а иногда просто пофлексить балансом. Люди думают, что можно замазать середину адреса, но как мы уже поняли — это ничего не меняет. Arkham не требует полный адрес — ему достаточно нескольких символов. Ты указываешь время, сумму и кусок адреса — и вуаля, система фильтрует тысячи транзакций и выдаёт точный кошелёк со всей его историей входов и исходов.
Реальная угроза
Когда ты кидаешь такой скрин, ты сдаёшь всю историю транзакций, а не только один перевод. Это не ведёт к мгновенному деанону, но аналитику это и не обязательно. Ему достаточно проследить путь монет, который рано или поздно упирается в централизованную биржу, P2P-платформу или даже теневой обменник, который, сюрприз, знает твой банковский реквизит или карту дропа.
Что сделает аналитик, придя в конечную точку, — зависит от его целей. Обычный юзер может ничего и не сделает — ему же не будут выдавать данные пользователей сервиса. Кто понастойчивее — найдёт конечную точку и займётся социальной инженерией, пробивом или даже реальным взломом — всё благодаря одной утечке. А если это выскочка-курсант МВД, то желание выслужиться поведёт его далеко-далеко. Не удивляйся, я знаю о таких кейсах не понаслышке.
Как обезопасить себя
— Никаких скринов кошелька! Они, к тому же, палят размер экрана, ОС, время — то, что посторонним знать совсем необязательно.
— Если критична приватность — BTC и стейблы тут не работают вообще. Твой выбор только Monero (XMR), где транзакции скрыты и поиск по метаданным невозможен в принципе.
— Обязательно генерируй новый адрес для каждой транзакции. BTC, LTC и XMR кошельки всегда дают тебе новый адрес при нажатии кнопки «получить». Ethereum, Tron, TON, Solana и многие другие монеты так не умеют — не принимай стейблы на этих сетях напрямую. Лучше получить Биткоин, замиксить и только потом обменять на стейбл или вывести в фиат.
Прозрачный занавес
Раньше, чтобы найти связь между кошельками, нужно было сидеть в блокчейн-эксплорерах и вручную выписывать транзакции в блокнот. Arkham не сделал ничего сверхъестественного, но многократно упростил анализ для всех. Ты можешь смотреть транзакции во всех топовых сетях и искать не только по адресу кошелька, но и по времени транзакции, сумме перевода или только по части информации (например, по последним символам адреса).
Любимая ошибка форумчан
В темах на форумах и в чатах постоянно крутятся скрины транзакций за победу в розыгрыше, подтверждение сделки, а иногда просто пофлексить балансом. Люди думают, что можно замазать середину адреса, но как мы уже поняли — это ничего не меняет. Arkham не требует полный адрес — ему достаточно нескольких символов. Ты указываешь время, сумму и кусок адреса — и вуаля, система фильтрует тысячи транзакций и выдаёт точный кошелёк со всей его историей входов и исходов.
Реальная угроза
Когда ты кидаешь такой скрин, ты сдаёшь всю историю транзакций, а не только один перевод. Это не ведёт к мгновенному деанону, но аналитику это и не обязательно. Ему достаточно проследить путь монет, который рано или поздно упирается в централизованную биржу, P2P-платформу или даже теневой обменник, который, сюрприз, знает твой банковский реквизит или карту дропа.
Что сделает аналитик, придя в конечную точку, — зависит от его целей. Обычный юзер может ничего и не сделает — ему же не будут выдавать данные пользователей сервиса. Кто понастойчивее — найдёт конечную точку и займётся социальной инженерией, пробивом или даже реальным взломом — всё благодаря одной утечке. А если это выскочка-курсант МВД, то желание выслужиться поведёт его далеко-далеко. Не удивляйся, я знаю о таких кейсах не понаслышке.
Как обезопасить себя
— Никаких скринов кошелька! Они, к тому же, палят размер экрана, ОС, время — то, что посторонним знать совсем необязательно.
— Если критична приватность — BTC и стейблы тут не работают вообще. Твой выбор только Monero (XMR), где транзакции скрыты и поиск по метаданным невозможен в принципе.
— Обязательно генерируй новый адрес для каждой транзакции. BTC, LTC и XMR кошельки всегда дают тебе новый адрес при нажатии кнопки «получить». Ethereum, Tron, TON, Solana и многие другие монеты так не умеют — не принимай стейблы на этих сетях напрямую. Лучше получить Биткоин, замиксить и только потом обменять на стейбл или вывести в фиат.