Egymilliárd dollár. Ennyit mosott át egy kínai bűnözői hálózat az észak-koreai Lazarus-csoport nevében – legalábbis ezt állítja ZachXBT, a kriptós világ talán leghíresebb anonim nyomozója. A sztori egyszerre szórakoztató és ijesztő, de ami igazán tanulságos: hogyan lehet egyáltalán visszakövetni a kriptót, ha már megtörtént a lopás?
- Ki az a Lazarus, és miért kellene érdekelnie?
- Hogyan működik az blokkláncon belüli nyomozás a gyakorlatban?
- 1. lépés: Megjelölöd a kiindulópontot
- 2. lépés: Követed a hopokat
- 3. lépés: Megkerested a gyenge pontokat
- Mi az AI szerepe ebben az egészben?
- És a privacykoinok? Miért kaptak most megint figyelmet?
- Mit jelent ez számodra, ha kriptót tartasz?
- Miért olyan hatékony ZachXBT módszere?
- Összefoglalás
Ki az a Lazarus, és miért kellene érdekelnie?
A Lazarus-csoport Észak-Korea államilag finanszírozott hackerkollektívája. Nem hobbisták – az ENSZ becslései szerint a csoport az elmúlt évek során milliárdokat lopott el kriptotőzsdékről és DeFi-protokollokból, és ezeket az összegeket részben a nukleáris program finanszírozására fordítják. A Ronin Bridge-hack (2022), a Harmony Horizon-incidens, a Bybit-esetkezdet mind hozzájuk köthető.
A pénzmosás elvégzéséhez azonban kellenek közvetítők. ZachXBT szerint ezúttal egy kínai bűnözői hálózat vállalta ezt a szerepet – és több mint egymilliárd dollár értékű kriptót forgattak át különféle csatornákon keresztül.
Hogyan működik az blokkláncon belüli nyomozás a gyakorlatban?
A blockchain legnagyobb paradoxona: nyilvános, de pszeudo-anonim. Mindenki látja a tranzakciókat, de senki sem tudja automatikusan, ki áll mögöttük. Legalábbis elsőre.
1. lépés: Megjelölöd a kiindulópontot
Minden hacknek van egy „eredeti bűncselekmény helyszíne” – az a tárca, ahová a lopott összeg először kerül. Ez a cím nyilvánosan látható, visszakereshető, és az első pillanattól kezdve figyelik. A Chainalysis, az Elliptic, de ZachXBT is ezeket a seed address-eket rögzítik adatbázisaikban.
2. lépés: Követed a hopokat
A profi pénzmosók nem egyből váltanak. Tucatnyi, néha százas nagyságrendű közbenső tárca között osztják szét az összeget – ezt hívják „hopping”-nak vagy „layering”-nek. A cél: elveszíteni a nyomozót valahol a lánc mentén.
Az AI itt válik nélkülözhetetlenné. Egy ember képtelen manuálisan végigkövetni 500 tárca közötti kapcsolatot, de egy gráfanalízisre hangolt algoritmus néhány perc alatt feltérképezi az összefüggéseket. Klaszterezési technikákkal azonosítható, hogy mely tárcák mozognak egyszerre, melyeknek azonos a küldési mintázata, és melyeket üzemeltet valószínűleg ugyanaz a személy.
3. lépés: Megkerested a gyenge pontokat
A pénzmosóknak valamikor ki kell lépniük a rendszerből – valódi pénzzé kell váltani a kriptót. Ez a pillanat a legveszélyesebb számukra, mert KYC-köteles tőzsdéken vagy OTC-deskeken személyazonosság-igazolás kell. Ha egyszer beazonosítható egy tőzsde, amely fogadta a lopott pénzt, a jogi eljárás megindulhat – a tőzsde kénytelen kiadni az ügyfél adatait.
ZachXBT módszere ezen alapul: keresi a „hibákat” – az egyetlen alkalmat, amikor a pénzmosó véletlenül egy már ismert, KYC-hez kötött számlával érintkezett. Egy ilyen apró hiba elég.
Mi az AI szerepe ebben az egészben?
A mesterséges intelligencia nem varázspálca. Nem „kitalálja”, ki a tettes – hanem statisztikailag valószínűsíti a kapcsolatokat, amelyeket aztán a nyomozó manuálisan ellenőriz.
Konkrétan a következő technikákat alkalmazzák:
- Gráf-neurális hálózatok (GNN): a blockchain tranzakciókat kapcsolati hálóként ábrázolják, és az AI azonosítja a szokatlan csomópontokat
- Időbeli mintázatelemzés: mikor küld az adott tárca? Milyen napszakban? Van-e emberi ritmus a tranzakciókban?
- Összegkoherencia-vizsgálat: ha egy tárca mindig kerek összegeket küld, az gyanús – a valódi felhasználók ritkán ilyen precízek
- Cross-chain nyomkövetés: ha az összeg Ethereumból Tronba, majd Bitcoinba vándorol, az AI összeköti a szálakat a különböző blokkláncokon
A Lazarus-esetben az egyik „áruló jel” állítólag az volt, hogy a közvetítők konzisztensen ugyanolyan időablakokban mozgatták a pénzt – ami egy szervezett, feltehetően ázsiai időzónában működő csoportra utalt.
És a privacykoinok? Miért kaptak most megint figyelmet?
Amikor egy ilyen sztori napvilágra kerül, szinte kivétel nélkül megugrik a Monero (XMR) és kisebb mértékben a Zcash (ZEC) iránti érdeklődés. A logika egyszerű: ha a Bitcoin-tranzakciókat vissza lehet követni, akkor miért ne olyan kriptót használna, amelyik erre eleve nem alkalmas?
A Monero alapvetően más architektúrán működik: ring signatures, stealth address-ek és RingCT kombinációjával elrejti a küldőt, a fogadót és az összeget is. A Zcash opcióként kínál teljes privát tranzakciót (shielded), bár a felhasználók nagy része nem él ezzel.
De fontos árnyalat: a privacykoinok használata önmagában nem garantál tökéletes anonimitást. Ha valaki egy KYC-köteles tőzsdén vesz Monerot, az vásárlás pillanata már rögzített. A ki- és belépési pontok mindig gyenge láncszemek maradnak – ezt az blokkláncon belüli elemzők is jól tudják.
Ráadásul egyre több tőzsde listázta a privacykoinokat, részben szabályozói nyomásra. A Binance például már 2023-ban kivezetett több ilyet egyes piacokon. Ez önmagában azt jelzi: a privacykoin használata egyre szűkebb mozgásteret hagy a valódi kilépési pontok felé.
Mit jelent ez számodra, ha kriptót tartasz?
Ne ess abba a hibába, hogy az blokkláncon belüli elemzés csak a bűnözőket érinti. Néhány gyakorlati tanulság:
- A Bitcoin nem anonim – soha nem volt az. Pszeudo-anonim, azaz ha egy tárcacimet valaha összeköt valaki a személyazonosságoddal, az teljes tranzakcióhistória visszakereshető.
- A tőzsdei KYC örökre megmarad. Ha egyszer KYC-cel vásároltál egy tőzsdén, az a tárca „szennyezetté” válhat, ha valamikor érintkezik egy ismert hackelt forrással – akár véletlenül is.
- A „privacy” iránti hirtelen vágy gyanút kelt. Az blokkláncon belüli elemzők pontosan figyelik, ha valaki nagy összegeket konvertál privacykoinba rövid időn belül – ez önmagában figyelemfelkeltő mintázat.
- A mixer-szolgáltatások sem csodaszer. A Tornado Cash-t az USA OFAC szankcionálta, a fejlesztőket letartóztatták. A jog hosszú karú – és az blokkláncon belüli elemzés a keverés után is azonosíthat kapcsolatokat bizonyos esetekben.
Miért olyan hatékony ZachXBT módszere?
ZachXBT nem hagyományos nyomozó – nem rendőr, nem állami szerv. Anonim, és nyilvánosan teszi közzé a vizsgálatait. Éppen ezért tud olyan dolgokat megírni, amit egy hivatalos szerv csak bírósági eljárás keretében tenne. A közösség maga lesz az „éberőr”.
Módszerének ereje: nyilvánosan elérhető adatokból dolgozik. Minden, amit ír, elvileg bárki ellenőrizhet – tárcacímek, tranzakciós hashek, blokklánc-explorer linkek. Ez teszi hitelesnek, és ezért figyelnek rá a hatóságok is.
Az egymilliárd dolláros Lazarus-ügy nem csupán egy bűnügyi sztori. Ez egy élő demonstráció arra, hogy a blockchain nyilvánossága kétélű kard: egyszerre teszi átláthatóvá a rendszert, és – ha az AI is belép a képbe – visszakereshetővé a legkörültekintőbb pénzmosási kísérleteket is.
Összefoglalás
Az észak-koreai Lazarus-csoport és a kínai pénzmosói hálózat esete jól illusztrálja, hová tart az blokkláncon belüli nyomozás. Az AI nem csodát tesz – hanem emberi munkát végez el gyorsabban és megbízhatóbban, gráfelemzéssel, mintázatfelismeréssel és cross-chain összekapcsolással.
A privacykoinok iránti növekvő érdeklődés érthető reakció erre – de a be- és kilépési pontok, a KYC-kapcsolatok és az időbeli mintázatok mind árulkodóak maradnak. A tökéletes digitális anonimitás egyelőre nem létezik, ha valaki valódi pénzre akarja váltani a kriptóját.
A legfontosabb tanulság talán ennyi: ha kriptót tartasz, tudd, hogy a blokklánc emlékezik. Minden egyes tranzakcióra.
Mielőtt bármibe pénzt teszel: 12 kérdés
Kétoldalas ellenőrzőlista, amit egy ajánlat vagy egy kiszemelt befektetés mellé tehetsz: költség, kockázat, adózás, és az a kérdés, amit szinte senki nem tesz fel magának. E-mailben küldöm.