Fuente
🪭Акáцкí | Популярні методи деанону в crypto, якими користуються спецслужби та ін...
483 Vistas/Alcance
2026-04-14 07:46
Mensaje №1717
Популярні методи деанону в crypto, якими користуються спецслужби та інші ^ історія розмотується з однієї помилкиAddress reuse — найпоширеніша помилкаОтримав на одну адресу від біржі і від анонімного джерела — вони зв’язаніChainalysis кластеризує всі адреси які взаємодіяли між собою, а тепер вони мають свого АІ агента, який прискорює цей процес в разиОдин гаманець стає графом з десятків адрес під одним власникомArkham Research: «72% Bitcoin гаманців деанонімізуються за три хопи»
Dust attackНа гаманець приходить мікротранзакція — кілька сатошіПри наступній операції гаманець автоматично включає цей “пил” в inputsВсе — атакуючий знає що ці адреси одна людина. Уряди і спецслужби використовують той самий метод для стеження
IP leakТранзакція без VPN або Tor — нода яка першою її отримала фіксує IP Chainalysis запустила власні ноди в мережі Monero саме щоб збирати IP і timing dataMonero не зламали криптографічно^ а деанонімізували через мережевий рівень
KYC-точка входуКупив ETH на Binance з паспортом > перевів на «анонімний» гаманець > почав взаємодіяти з DeFiПряма лінія від верифікованого акаунту до кожної наступної адреси150+ урядових агентств мають доступ до Chainalysis Reactor
OSINT + соцмережіZachXBT деанонімізував Hyperliquid whale у 2025 через одну транзакцію яка вела до Twitter акаунтуЯкщо адреса коли-небудь згадувалась публічно — Reddit, GitHub, форум, навіть як підпис в підтвердженні оплати — вона назавжди зв’язана з особоюGoogle Dork по адресі гаманця — стандартний перший крок будь-якого OSINT-розслідування
Timing analysisКоли ти активний on-chain корелює з твоїм часовим поясом і патернами активностіРегулярні транзакції в один і той самий час доби — поведінковий відбиток Використовується для підтвердження атрибуції після первинної деанонімізації
Exchange inflow heuristicПеред виводом на біржу транзакція проходить аналітику в реальному часіЗв’язок з міксером, darknet або санкційним гаманцем — автоматичне заморожування^ Tether заморозив сотні адрес саме так
Chainalysis допомогла вилучити $12.6 млрд до 2025 рокуColonial Pipeline — відстежили і повернулиLazarus — кожна операція задокументована on-chainАнонімність в крипті — це не властивість системи. Це навичка^ більшість її не має☁️