Ugrás a tartalomhoz
Az Első Bitcoinom

Hírek Bulvár

Bulvár

Egymilliárd dollárt mosott át a Lazarus-csoport – de az AI-nyomozás leleplezi őket

Egymilliárd dollár. Ennyit mosott át egy kínai bűnözői hálózat az észak-koreai Lazarus-csoport nevében – legalábbis ezt állítja ZachXBT, a kriptós […]

Egymilliárd dollár. Ennyit mosott át egy kínai bűnözői hálózat az észak-koreai Lazarus-csoport nevében – legalábbis ezt állítja ZachXBT, a kriptós világ talán leghíresebb anonim nyomozója. A sztori egyszerre szórakoztató és ijesztő, de ami igazán tanulságos: hogyan lehet egyáltalán visszakövetni a kriptót, ha már megtörtént a lopás?

Hogyan mosnak pénzt kriptóval? – 5 lépéses folyamatábra Hogyan mosnak pénzt kriptóval? 💀 1. Lopás Exchange feltörése (pl. Bybit) Hackerek kriptót lopnak 🌐 2. Szétterítés Kis összegekre bontják tucatnyi tárcára Nyomkövetést nehezítik 🔀 3. Keverés Mixer vagy privacykoin (pl. Monero) Eredet eltüntetése ⛓️ 4. Hoppolás Láncokon és DEX-eken át ugráltatják Láncelemzés megtévesztése 💵 5. Felvét OTC bróker kínai P2P hálózat „Tiszta” készpénz kerül forgalomba A pénzmosás teljes folyamata hetekig vagy hónapokig tarthat, és automatizált eszközöket használnak. Forrás: Chainalysis, Elliptic elemzések alapján
Hogyan mosnak pénzt kriptóval?

Ki az a Lazarus, és miért kellene érdekelnie?

A Lazarus-csoport Észak-Korea államilag finanszírozott hackerkollektívája. Nem hobbisták – az ENSZ becslései szerint a csoport az elmúlt évek során milliárdokat lopott el kriptotőzsdékről és DeFi-protokollokból, és ezeket az összegeket részben a nukleáris program finanszírozására fordítják. A Ronin Bridge-hack (2022), a Harmony Horizon-incidens, a Bybit-esetkezdet mind hozzájuk köthető.

~1 Mrd $
átmosott összeg (ZachXBT becslése)
200+
feltört exchange és projekt
6+ év
aktív működés
~3 Mrd $
Lazarus összes lopása 2017 óta

A pénzmosás elvégzéséhez azonban kellenek közvetítők. ZachXBT szerint ezúttal egy kínai bűnözői hálózat vállalta ezt a szerepet – és több mint egymilliárd dollár értékű kriptót forgattak át különféle csatornákon keresztül.

Hogyan működik az blokkláncon belüli nyomozás a gyakorlatban?

A blockchain legnagyobb paradoxona: nyilvános, de pszeudo-anonim. Mindenki látja a tranzakciókat, de senki sem tudja automatikusan, ki áll mögöttük. Legalábbis elsőre.

★ A blokklánc nyilvános – és ez óriási előny a nyomozóknak
Minden tranzakció örökre rögzített és bárki által olvasható. Ez azt jelenti, hogy ha megtalálod a kiindulópontot, az egész pénzút visszakövethetővé válik – akár évekkel később is.

1. lépés: Megjelölöd a kiindulópontot

Minden hacknek van egy „eredeti bűncselekmény helyszíne” – az a tárca, ahová a lopott összeg először kerül. Ez a cím nyilvánosan látható, visszakereshető, és az első pillanattól kezdve figyelik. A Chainalysis, az Elliptic, de ZachXBT is ezeket a seed address-eket rögzítik adatbázisaikban.

2. lépés: Követed a hopokat

A profi pénzmosók nem egyből váltanak. Tucatnyi, néha százas nagyságrendű közbenső tárca között osztják szét az összeget – ezt hívják „hopping”-nak vagy „layering”-nek. A cél: elveszíteni a nyomozót valahol a lánc mentén.

Az AI itt válik nélkülözhetetlenné. Egy ember képtelen manuálisan végigkövetni 500 tárca közötti kapcsolatot, de egy gráfanalízisre hangolt algoritmus néhány perc alatt feltérképezi az összefüggéseket. Klaszterezési technikákkal azonosítható, hogy mely tárcák mozognak egyszerre, melyeknek azonos a küldési mintázata, és melyeket üzemeltet valószínűleg ugyanaz a személy.

3. lépés: Megkerested a gyenge pontokat

A pénzmosóknak valamikor ki kell lépniük a rendszerből – valódi pénzzé kell váltani a kriptót. Ez a pillanat a legveszélyesebb számukra, mert KYC-köteles tőzsdéken vagy OTC-deskeken személyazonosság-igazolás kell. Ha egyszer beazonosítható egy tőzsde, amely fogadta a lopott pénzt, a jogi eljárás megindulhat – a tőzsde kénytelen kiadni az ügyfél adatait.

ZachXBT módszere ezen alapul: keresi a „hibákat” – az egyetlen alkalmat, amikor a pénzmosó véletlenül egy már ismert, KYC-hez kötött számlával érintkezett. Egy ilyen apró hiba elég.

Mi az AI szerepe ebben az egészben?

A mesterséges intelligencia nem varázspálca. Nem „kitalálja”, ki a tettes – hanem statisztikailag valószínűsíti a kapcsolatokat, amelyeket aztán a nyomozó manuálisan ellenőriz.

Hagyományos nyomozás vs. AI-alapú láncelemzés
Hagyományos módszerAI-alapú láncelemzés
Kézi tranzakció-elemzésAutomatikus gráftérkép generálás
Napok vagy hetekPercek vagy órák
Néhány száz hop nyomon követhetőMillió tranzakció párhuzamosan
Ember azonosítja a mintákatAI jelöli a gyanús klasztereket
Csak ismert tárca-címekre működikIsmeretlen címeket is beazonosít viselkedés alapján

Konkrétan a következő technikákat alkalmazzák:

  • Gráf-neurális hálózatok (GNN): a blockchain tranzakciókat kapcsolati hálóként ábrázolják, és az AI azonosítja a szokatlan csomópontokat
  • Időbeli mintázatelemzés: mikor küld az adott tárca? Milyen napszakban? Van-e emberi ritmus a tranzakciókban?
  • Összegkoherencia-vizsgálat: ha egy tárca mindig kerek összegeket küld, az gyanús – a valódi felhasználók ritkán ilyen precízek
  • Cross-chain nyomkövetés: ha az összeg Ethereumból Tronba, majd Bitcoinba vándorol, az AI összeköti a szálakat a különböző blokkláncokon

A Lazarus-esetben az egyik „áruló jel” állítólag az volt, hogy a közvetítők konzisztensen ugyanolyan időablakokban mozgatták a pénzt – ami egy szervezett, feltehetően ázsiai időzónában működő csoportra utalt.

És a privacykoinok? Miért kaptak most megint figyelmet?

Amikor egy ilyen sztori napvilágra kerül, szinte kivétel nélkül megugrik a Monero (XMR) és kisebb mértékben a Zcash (ZEC) iránti érdeklődés. A logika egyszerű: ha a Bitcoin-tranzakciókat vissza lehet követni, akkor miért ne olyan kriptót használna, amelyik erre eleve nem alkalmas?

⚠ A Monero és Zcash nem csodaszer a bűnözőknek sem
A privacykoinokba való belépés és kilépés maga is nyomon követhető on-chain. A nyomozók a be- és kiszállási pontokat vizsgálják – és ezek sokszor elárulják a felhasználót.

A Monero alapvetően más architektúrán működik: ring signatures, stealth address-ek és RingCT kombinációjával elrejti a küldőt, a fogadót és az összeget is. A Zcash opcióként kínál teljes privát tranzakciót (shielded), bár a felhasználók nagy része nem él ezzel.

De fontos árnyalat: a privacykoinok használata önmagában nem garantál tökéletes anonimitást. Ha valaki egy KYC-köteles tőzsdén vesz Monerot, az vásárlás pillanata már rögzített. A ki- és belépési pontok mindig gyenge láncszemek maradnak – ezt az blokkláncon belüli elemzők is jól tudják.

Ráadásul egyre több tőzsde listázta a privacykoinokat, részben szabályozói nyomásra. A Binance például már 2023-ban kivezetett több ilyet egyes piacokon. Ez önmagában azt jelzi: a privacykoin használata egyre szűkebb mozgásteret hagy a valódi kilépési pontok felé.

Mit jelent ez számodra, ha kriptót tartasz?

Ne ess abba a hibába, hogy az blokkláncon belüli elemzés csak a bűnözőket érinti. Néhány gyakorlati tanulság:

  • A Bitcoin nem anonim – soha nem volt az. Pszeudo-anonim, azaz ha egy tárcacimet valaha összeköt valaki a személyazonosságoddal, az teljes tranzakcióhistória visszakereshető.
  • A tőzsdei KYC örökre megmarad. Ha egyszer KYC-cel vásároltál egy tőzsdén, az a tárca „szennyezetté” válhat, ha valamikor érintkezik egy ismert hackelt forrással – akár véletlenül is.
  • A „privacy” iránti hirtelen vágy gyanút kelt. Az blokkláncon belüli elemzők pontosan figyelik, ha valaki nagy összegeket konvertál privacykoinba rövid időn belül – ez önmagában figyelemfelkeltő mintázat.
  • A mixer-szolgáltatások sem csodaszer. A Tornado Cash-t az USA OFAC szankcionálta, a fejlesztőket letartóztatták. A jog hosszú karú – és az blokkláncon belüli elemzés a keverés után is azonosíthat kapcsolatokat bizonyos esetekben.

Miért olyan hatékony ZachXBT módszere?

ZachXBT nem hagyományos nyomozó – nem rendőr, nem állami szerv. Anonim, és nyilvánosan teszi közzé a vizsgálatait. Éppen ezért tud olyan dolgokat megírni, amit egy hivatalos szerv csak bírósági eljárás keretében tenne. A közösség maga lesz az „éberőr”.

Módszerének ereje: nyilvánosan elérhető adatokból dolgozik. Minden, amit ír, elvileg bárki ellenőrizhet – tárcacímek, tranzakciós hashek, blokklánc-explorer linkek. Ez teszi hitelesnek, és ezért figyelnek rá a hatóságok is.

Az egymilliárd dolláros Lazarus-ügy nem csupán egy bűnügyi sztori. Ez egy élő demonstráció arra, hogy a blockchain nyilvánossága kétélű kard: egyszerre teszi átláthatóvá a rendszert, és – ha az AI is belép a képbe – visszakereshetővé a legkörültekintőbb pénzmosási kísérleteket is.

Összefoglalás

Az észak-koreai Lazarus-csoport és a kínai pénzmosói hálózat esete jól illusztrálja, hová tart az blokkláncon belüli nyomozás. Az AI nem csodát tesz – hanem emberi munkát végez el gyorsabban és megbízhatóbban, gráfelemzéssel, mintázatfelismeréssel és cross-chain összekapcsolással.

A Bybit-lopás részleteiMennyire biztonságos a hideg tárolás?LinkedIn-es kripto átverések

A privacykoinok iránti növekvő érdeklődés érthető reakció erre – de a be- és kilépési pontok, a KYC-kapcsolatok és az időbeli mintázatok mind árulkodóak maradnak. A tökéletes digitális anonimitás egyelőre nem létezik, ha valaki valódi pénzre akarja váltani a kriptóját.

A legfontosabb tanulság talán ennyi: ha kriptót tartasz, tudd, hogy a blokklánc emlékezik. Minden egyes tranzakcióra.

Mielőtt bármibe pénzt teszel: 12 kérdés

Kétoldalas ellenőrzőlista, amit egy ajánlat vagy egy kiszemelt befektetés mellé tehetsz: költség, kockázat, adózás, és az a kérdés, amit szinte senki nem tesz fel magának. E-mailben küldöm.

Napi Kriptós Szó