क्रिप्टो में $1.5B चुराना आसान है, कैश आउट करना जाल है
ब्लॉकचेन अन्वेषक ZachXBT ने Bybit से उत्तर कोरियाई हैकरों द्वारा चुराए गए 1.5 बिलियन डॉलर के क्रिप्टो का पता लगाने के लिए एक चीनी लॉन्ड्रिंग नेटवर्क में घुसपैठ की, जिससे उन जटिल चुनौतियों का खुलासा हुआ जिनका सामना अपराधियों को अवैध डिजिटल संपत्तियों को भुनाते समय करना पड़ता है।
उत्तर कोरियाई हैकरों ने फरवरी 2025 में Bybit से लगभग 1.5 बिलियन डॉलर चुरा लिए। हालांकि शुरुआती सेंधमारी को व्यापक कवरेज और विश्लेषण मिला, लेकिन बहुत कम रिपोर्टों ने इसके परिणाम या चुराए गए फंड के अंतिम गंतव्य की जांच की।
इतनी भारी रकम को स्थानांतरित करने के लिए, हैकरों को अवैध संपत्तियों को संभालने के इच्छुक व्यक्तियों के पूरे नेटवर्क पर निर्भर रहना होगा। यह गतिशीलता व्यक्तिगत संबंधों की एक ऐसी श्रृंखला बनाती है जिसमें पर्याप्त पूंजी का निवेश करने वाला व्यक्ति घुसपैठ कर सकता है।
यह ठीक वही रणनीति है जिसे एक छद्म नाम वाले ब्लॉकचेन अन्वेषक ZachXBT द्वारा अपनाया गया था। एक चीनी लॉन्ड्रिंग नेटवर्क के ग्राहक के रूप में ढोंग करते हुए, उन्होंने 349,700 USDC का निवेश किया और प्रत्येक पूर्ण किए गए ऑर्डर पर 5% का नुकसान उठाने के लिए सहमत हुए।
उनके प्रयासों से अंततः ऐसी जानकारी मिली जिसने Bybit से जुड़ी 12 मिलियन डॉलर से अधिक की धनराशि का पता लगाने में मदद की और, उनके रिकॉर्ड के आधार पर, Tether को 442,000 USDT फ्रीज करने में सहायता मिली।
उनकी खोजों ने उन्हें एक ऐसे नेटवर्क की ओर निर्देशित किया जिसके बारे में उनका मानना है कि उसने Bybit उल्लंघन की पूंजी सहित उत्तर कोरियाई लाज़ारस ग्रुप से जुड़े क्रिप्टो चोरी से उत्पन्न 1 बिलियन डॉलर से अधिक की लॉन्ड्रिंग की है।
इन जांचों के व्यापक निहितार्थ आपराधिक वित्तीय सेवाओं के लिए एक फैलते हुए भूमिगत बाजार की ओर इशारा करते हैं जिसे अमेरिकी कानून प्रवर्तन पिछले दो वर्षों से खत्म करने का प्रयास कर रहा है।
सितंबर में, अमेरिकी ट्रेजरी ने Xinbi Guarantee को प्रतिबंधित कर दिया—एक ऐसा बाजार जिस पर 2022 से 24 बिलियन डॉलर से अधिक की डिजिटल संपत्तियों और फिएट मुद्रा को संसाधित करने का आरोप है—और इसके प्लेटफॉर्म का उपयोग करने वाले अवैध समूहों में उत्तर कोरियाई हैकरों का स्पष्ट रूप से नाम लिया।
इसके अलावा, ट्रेजरी ने नोट किया कि अपराधियों ने पूर्व के प्रतिबंधों के बाद Huione से Xinbi में स्थानांतरित होकर संचालन बनाए रखने का प्रयास किया, जिससे यह प्रदर्शित होता है कि एक बाजार को बंद करने से उस अंतर्निहित मांग और संबंधों को समाप्त नहीं किया जा सकता है जिन्होंने इसे बनाए रखा था।
भले ही यह अजीब लगे, लेकिन किसी एक्सचेंज में सेंध लगाना और फंड निकालना इन साइबर अपराधों का सबसे आसान चरण है। चुराई गई क्रिप्टोकरेंसी को फिएट मुद्रा या मूर्त क्रय शक्ति के अन्य रूपों में बदलना वह जगह है जहाँ असली चुनौतियाँ शुरू होती हैं।
इसे पूरा करने के लिए, हैकर भुगतान संचालकों और छायादार नेटवर्क पर भरोसा करते हैं जो अनजाने में नियामकों और जांचकर्ताओं के लिए प्रवेश बिंदु बनाते हैं।
$349,700 का ग्राहक
26 फरवरी, 2025 को, एफबीआई ने औपचारिक रूप से Bybit डकैती का श्रेय ट्रेडरट्रेटर (TraderTraitor) उपनाम के तहत काम करने वाले उत्तर कोरियाई अभिनेताओं को दिया, और चेतावनी दी कि हजारों अद्वितीय ब्लॉकचेन पतों पर बिखरने से पहले चोरी की गई संपत्तियों को बिटकॉइन और अन्य क्रिप्टोकरेंसी में बदला जा रहा था।
हैकर्स की पहचान करना आसान था, लेकिन लाभांश पूंजी का प्रबंधन करने वाले बिचौलियों का खुलासा करने के लिए बहुत अधिक भारी जांच के काम की आवश्यकता थी।
ZachXBT के अनुसार, प्रक्रिया तब शुरू हुई जब उन्होंने सार्वजनिक टेलीग्राम और डिस्कॉर्ड चैनलों पर 15 से अधिक खातों को चुराए गए Bybit पूंजी से जुड़े लेनदेन में सहायता का अनुरोध करते हुए देखा, जो यह दर्शाता है कि लॉन्ड्रिंग पाइपलाइन के हिस्से खुले अनुरोधों पर निर्भर थे।
उन्होंने इनमें से कई खातों से संपर्क किया, और अंततः जिमी ग्रीन (Jimmy Green) टेलीग्राम हैंडल का उपयोग करने वाले एक व्यक्ति के साथ संबंध बनाया, जिसने एक ऐसे ब्रोकर के रूप में खुद को पेश किया जिसे विभिन्न ब्लॉकचेन नेटवर्क पर क्रिप्टो स्थानांतरित करने में सहायता की आवश्यकता थी।
6 मार्च, 2025 को, ZachXBT ने 349,700 USDC के साथ एक नए एथेरियम पते को वित्त पोषित किया और अपने संपर्क के माध्यम से ट्रॉन नेटवर्क पर USDT के लिए डॉलर-पेग्ड टोकन की अदला-बदली शुरू कर दी, और एक वैध ग्राहक के रूप में अपनी विश्वसनीयता स्थापित करने के लिए खराब रूपांतरण दरों को स्वीकार किया।
349,700 USDC एक पुष्ट शुद्ध जांच नुकसान के बजाय ऑपरेशन के लिए प्रतिबद्ध कार्यशील पूंजी का गठन करता है, जबकि 5% शुल्क बलिदान उस कीमत का प्रतिनिधित्व करता है जो वह खुफिया मानक ब्लॉकचेन एनालिटिक्स को प्रकट करने के लिए भुगतान करने को तैयार था।
स्वाभाविक रूप से, इस रणनीति में अंतर्निहित जोखिम था कि बिचौलिया पूंजी के साथ आसानी से भाग सकता है।
क्योंकि हैकरों को ऐसे बिचौलियों पर निर्भर रहना पड़ता है जो बदले में उन्हें धोखा दे सकते हैं, और क्योंकि औपचारिक कानूनी सुरक्षा लागू नहीं होती है, इसलिए इन अवैध साझेदारियों को काम करते रहने में व्यक्तिगत परिचितता और प्रतिष्ठा सर्वोपरि रहती है।
इस वास्तविकता ने ZachXBT को एक अवसर प्रदान किया, क्योंकि बार-बार लेनदेन करने वाला ग्राहक स्वाभाविक रूप से सेवा प्रदाता के लिए अधिक मूल्यवान हो गया।
समय के साथ, इस रिश्ते से वॉलेट पतों से कहीं आगे तक की खुफिया जानकारी पैदा हुई, जिसमें नियोजित फंड आंदोलनों के बारे में अग्रिम चर्चा शामिल थी। इससे ZachXBT को बाद की सार्वजनिक ब्लॉकचेन गतिविधि के खिलाफ निजी बयानों की तुलना करने की अनुमति मिली।
एक अवसर पर, मध्यस्थ ने वास्तविक हस्तांतरण से पहले सोलाना में धन स्थानांतरित करने की योजनाओं की रूपरेखा तैयार की, जबकि बाद के एक्सचेंज और वॉलेट संघों ने Bybit डकैती से जुड़ी संपत्तियों के एक व्यापक समूह को फ्लैग करने में मदद की।
इस सफलता ने जांच के लिए एक बड़ा मोड़ चिह्नित किया, क्योंकि अकेले सार्वजनिक बहीखाता डेटा किसी लेनदेन के पीछे की पहचान या वास्तविक इरादे को उजागर नहीं कर सकता है। निजी संचार ने इस बात के पुख्ता सबूत उपलब्ध कराए कि कौन फंड को नियंत्रित करता है और उन्हें कैसे तैनात किया गया था।
यद्यपि ZachXBT की स्वतंत्र जांच आधिकारिक एफबीआई के निष्कर्षों के साथ पूरी तरह से मेल नहीं खाती है, यह हाल के वर्षों की सबसे उल्लेखनीय जांच उपलब्धियों में से एक बनी हुई है। इसने साबित कर दिया कि पारस्परिक और व्यावसायिक नेटवर्क ऐसे सबूतों को उजागर कर सकते हैं जो अकेले ब्लॉकचेन के माध्यम से पहुंच से बाहर हैं, भविष्य के अपराधों की जांच करने के लिए एक खाका के रूप में सेवा करते हैं।
12 मिलियन डॉलर का पता लगाना उसे वापस पाने से अलग है
ZachXBT ने बताया कि जिमी ग्रीन के साथ उनके जुड़ाव के माध्यम से एकत्र किए गए डेटा ने Bybit से जुड़े फंड में $12 मिलियन से अधिक का एक समूह उजागर करने में मदद की, जिसमें कई नेटवर्क लेनदेन शामिल थे।
उन्होंने यह भी उल्लेख किया कि Tether ने इसके बाद उत्तर कोरियाई घटना से जुड़े 442,000 USDT को फ्रीज कर दिया। इसने इस बात पर प्रकाश डाला कि चोरी की गई संपत्तियों की कितनी तेजी से पहचान करना—जबकि वे अभी भी USDT या USDC जैसे जारीकर्ता-प्रबंधित टोकन के भीतर रहती हैं—संपत्ति की रिकवरी के लिए महत्वपूर्ण साबित हो सकता है।
इन दोनों आंकड़ों को भ्रमित नहीं किया जाना चाहिए: 12 मिलियन डॉलर से अधिक का पता लगाने का मतलब यह नहीं है कि पूरी राशि फ्रीज कर दी गई थी, और 442,000 USDT को फ्रीज करने का मतलब यह नहीं है कि फंड जब्त कर लिए गए हैं या Bybit को वापस भेज दिए गए हैं।
जबकि विशिष्ट 442,000 USDT मीट्रिक और ZachXBT के प्रयासों से इसका लिंक उनके व्यक्तिगत खाते से उपजा है, Tether ने स्वतंत्र रूप से उसी हैक से जुड़े बहुत बड़े फ्रीज का खुलासा किया है।
चुराए गए क्रिप्टो को देखने, हैंडलर्स की पहचान करने और आय पर वास्तविक कानूनी या तकनीकी नियंत्रण सुरक्षित करने के बीच एक बहुत बड़ी खाई मौजूद है।
सार्वजनिक बहीखाते परिसंपत्तियों को फिर से स्थानांतरित होने से नहीं रोक सकते हैं, खासकर तब जब वे गोपनीयता सेवाओं या उन संस्थाओं के माध्यम से चलते हैं जो जांचकर्ता के सहयोग से इनकार करती हैं या पूरी तरह से कानूनी क्षेत्राधिकार से बाहर काम करती हैं।
केंद्रीकृत स्टेबलकॉइन जारीकर्ता हस्तक्षेप का एक अलग बिंदु प्रस्तुत करते हैं क्योंकि प्रशासक फ़्लैग किए गए वॉलेट पतों से उत्पन्न होने वाले स्थानान्तरण को प्रतिबंधित करने की तकनीकी शक्ति बनाए रखते हैं।
मूल बिटकॉइन में किसी भी तुलनीय जारीकर्ता-नियंत्रित किल स्विच का अभाव है, हालांकि अधिकारी अभी भी तीसरे पक्ष के कस्टोडियन के पास रखे फंड को रोक सकते हैं या जब उनके पास उचित कानूनी अधिकार और तकनीकी पहुंच हो तो निजी चाबियों को जब्त कर सकते हैं।
नतीजतन, जांचकर्ता केवल ट्रैकिंग सटीकता से अधिक पर भरोसा करते हैं; एक पहचाने जाने वाले शेष को भी कार्य करने के अधिकार और तकनीकी साधनों वाले किसी निकाय की भौतिक पहुंच के भीतर आना चाहिए।
Bybit के रिकवरी अभियान के दौरान, अदालत के आदेशों और मध्यस्थ के सहयोग ने शुरुआती चोरी होने के काफी समय बाद संपत्ति प्रतिबंधों की अनुमति दी, हालांकि पूर्ण वित्तीय पुनर्प्राप्ति की गारंटी के बिना।
मूल चुनौती यह है कि चुराई गई डिजिटल संपत्तियां अक्सर वॉलेट, श्रृंखलाओं, कस्टोडियन और व्यापारियों के बीच उछलने पर खंडित हो जाती हैं। खोज जारी रखने से पहले प्रत्येक अतिरिक्त हॉप को एक नए कानूनी जनादेश या साक्ष्य स्रोत की आवश्यकता हो सकती है।
यह वास्तविकता बताती है कि क्यों जांचकर्ता अक्सर यह देख सकते हैं कि पूंजी कहाँ यात्रा करती है, जबकि अगले लेनदेन को रोकने या धन को वापस पाने में शक्तिहीन रहते हैं।
क्रिप्टो लॉन्ड्रिंग में $4 बिलियन
बाहरी ब्रोकरों पर यह निर्भरता केवल Bybit की घटना तक सीमित नहीं है; अमेरिकी प्रवर्तन अभिलेखों में चुराए गए क्रिप्टो को इस्तेमाल करने योग्य पूंजी में बदलने के लिए समर्पित उद्यमों की पहचान करने का एक लंबा पैटर्न दर्ज है।
मार्च 2020 में, न्याय विभाग (Department of Justice) ने दो चीनी नागरिकों—तियान यिन्यिन और ली जियादोंग—पर क्रिप्टोकरेंसी में 100 मिलियन डॉलर से अधिक की लॉन्ड्रिंग करने का आरोप लगाया, जो मुख्य रूप से बड़े एक्सचेंज उल्लंघनों से जुड़े थे।
इन मुकदमों ने इस बात को रेखांकित किया कि जो व्यक्ति शुरुआती हैक को अंजाम नहीं देते हैं, वे भी आपराधिक पारिस्थितिकी तंत्र के भीतर एक अनिवार्य कार्य करते हैं।
इसके अलावा, ट्रेजरी प्रतिबंध खुलासे से पता चला कि तियान ने बिटकॉइन में लगभग $1.4 मिलियन को प्रीपेड ऐप्पल आईट्यून्स गिफ्ट कार्ड में बदल दिया, जो यह दर्शाता है कि कैसे मनी लॉन्ड्रिंग अंततः परिष्कृत संस्थागत वित्त के बजाय साधारण खुदरा उपकरणों में बदल सकती है।
यह समान आर्थिक अनिवार्यता अपराधियों को निपटान, एक्सचेंज और भुगतान सुविधाएं प्रदान करने वाले व्यापारियों से जोड़ने वाले बाजारों के माध्यम से बड़े पैमाने पर काम करती है।
मई 2025 में, फाइनेंशियल क्राइम्स एनफोर्समेंट नेटवर्क (FinCEN) ने कंबोडिया स्थित हुइओन ग्रुप (Huione Group) को मनी लॉन्ड्रिंग की एक प्राथमिक चिंता के रूप में नामित किया, और अनुमान लगाया कि इसके संचालन ने अगस्त 2021 और जनवरी 2025 के बीच अवैध राजस्व में कम से कम $4 बिलियन की हेराफेरी की।
उस कुल राशि में से, FinCEN ने निवेश घोटालों और साइबर धोखाधड़ी से उत्पन्न आय के साथ-साथ उत्तर कोरियाई साइबर डकैती से उत्पन्न क्रिप्टोकरेंसी में कम से कम $37 मिलियन की पहचान की।
जबकि $4 बिलियन के आंकड़े में विभिन्न आपराधिक श्रेणियों में अवैध लेनदेन शामिल हैं, $37 मिलियन विशेष रूप से एजेंसी के निष्कर्षों द्वारा पुष्टि किए गए न्यूनतम उत्तर कोरियाई-लिंक्ड घटक का प्रतिनिधित्व करता है।
Lazarus Group का पर्दाफाश करने के लिए ZachXBT ने $1B के क्रिप्टो सिंडिकेट में घुसपैठ की
FinCEN की समीक्षा में समूह के एंटी-मनी-ल लॉन्ड्रिंग और ग्राहक-सत्यापन ढांचे के भीतर गंभीर कमियों का भी पता चला, और यह स्वीकार किया गया कि ढीली निगरानी के कारण एक सहयोगी अनजाने में उत्तर कोरियाई डकैती से जुड़ी पूंजी को संसाधित कर बैठा।
इन खोजों का महत्व अलग-थलग पड़े लेनदेन से कहीं आगे जाता है क्योंकि कोई भी बिचौलिया जो विश्वसनीय भुगतान प्रसंस्करण प्रदान करता है, वह कई आपराधिक उद्यमों के लिए बुनियादी ढांचा के रूप में कार्य करता है, जिससे व्यक्तिगत सिंडिकेट्स को कस्टम लॉन्ड्रिंग उपकरण बनाने की आवश्यकता समाप्त हो जाती है।
अवैध गतिविधियों का यह केंद्रीकरण ऐसे उद्यमों को वित्तीय प्रतिबंधों, संपत्ति की जप्ती और टूटे हुए बैंकिंग संबंधों के लिए प्रमुख लक्ष्य बनाता है।
यद्यपि हुइओन के बाजार ने चौंकाने वाले लेनदेन वॉल्यूम को संसाधित किया, लेकिन टेलीग्राम द्वारा विशिष्ट नेटवर्क खंडों को बाधित करने के बाद ऑपरेटरों ने वैकल्पिक समाधान तलाशे।
मार्केटप्लेस टर्नओवर मेट्रिक्स और सत्यापित अवैध आय के FinCEN के रूढ़िवादी अनुमान गतिविधि की अलग-अलग श्रेणियों को मापते हैं, जिससे किसी प्लेटफॉर्म से बहने वाले प्रत्येक डॉलर को सिद्ध अपराध राजस्व के रूप में लेबल करने से बचना महत्वपूर्ण हो जाता है।
ग्राहक चले गए
नियामकों के लिए एक लगातार बनी रहने वाली दुविधा यह है कि एक आपराधिक बाजार अपनी डिजिटल बुनियादी ढांचे को खो सकता है, बिना उस अंतर्निहित मांग को समाप्त किए जिसने इसकी सेवाओं को लाभदायक बनाया, खासकर तब जब उपयोगकर्ता आसानी से वैकल्पिक प्रदाताओं की ओर रुख कर सकते हैं।
जून 2026 में, न्याय विभाग ने एक क्लाउड कंप्यूटिंग खाते की जब्ती की घोषणा की, जो हुइओन ग्रुप की सहायक कंपनियों द्वारा उपयोग किए जाने वाले बैकएंड सर्वर को होस्ट करता था, जो कथित तौर पर घोटालों और धोखाधड़ी से प्राप्त आय को स्थानांतरित करने में शामिल थे।
यह प्रवर्तन कार्रवाई अवैध पूंजी को छिपाने के लिए अभिन्न तकनीक को लक्षित करने वाले पहले के अमेरिकी प्रतिबंधों के बाद हुई।
फिर भी, तकनीकी बुनियादी ढांचे को बेअसर करने से आपराधिक ग्राहकों को इच्छुक बिचौलियों से बांधने वाले बंधन स्वचालित रूप से नहीं टूटते हैं।
अमेरिकी ट्रेजरी ने 9 सितंबर को सिनबी गारंटी (Xinbi Guarantee) पर प्रतिबंध लगाकर इस सीमा को रेखांकित किया, जिसमें एक अवैध बाजार का वर्णन किया गया है जो आपराधिक सिंडिकेट को तकनीकी और वित्तीय संसाधन प्रदान करने वाले व्यापारियों से जोड़ता है।
ट्रेजरी के अनुमान के अनुसार, सिनबी ने 2022 के आसपास शुरू होने वाली डिजिटल और फिएट संपत्तियों में $24 बिलियन से अधिक के समतुल्य को संसाधित किया, जिसका संचालन मुख्य रूप से दक्षिण पूर्व एशियाई बाजारों को सेवा प्रदान करता था।
यह विशाल पैमाना उद्यम को आपराधिक वित्तीय प्लंबिंग को लक्षित करने वाले वैश्विक प्रयासों के केंद्र में रखता है।
ट्रेजरी ने आगे बताया कि साइबर अपराधियों ने FinCEN की पूर्व कार्रवाई के बाद हुइओन-लिंक्ड चैनलों से सिनबी में गतिविधियों को माइग्रेट करके संचालन को बनाए रखने का प्रयास किया, जिसमें नए स्थल ने अतिव्यापी ग्राहकों को वस्तुतः समान सेवाएं प्रदान कीं।
संघीय एजेंसियों ने एक चुस्त वाणिज्यिक बाजार की रूपरेखा तैयार की जहां प्रतिभागी कानून प्रवर्तन द्वारा स्थापित चैनलों को बाधित करने पर बस नए विक्रेताओं की तलाश करते हैं।
हुइओन स्वीप के दौरान, टेलीग्राम ने हुइओन गारंटी से जुड़े हजारों चैनलों को शुद्ध कर दिया क्योंकि व्यापारी वैकल्पिक बाजारों की ओर भाग गए।
परिणामस्वरूप, किसी भी कानून प्रवर्तन कार्रवाई की सफलता को केवल ऑफ़लाइन सर्वर, खातों या जब्त की गई वेबसाइटों की संख्या से नहीं आंका जा सकता है, यह देखते हुए कि लगातार मांग उपयोगकर्ताओं को जीवित रहने वाले प्रदाताओं के माध्यम से संचालन को पुनर्निर्माण करने के लिए प्रेरित करती है।
जबकि इस तरह के व्यवधान वास्तविक लागत लगाते हैं - शेष राशि को फ्रीज करना, बस्तियों को गिराना, या भरोसेमंद भागीदारों को काटना - जब तक साइबर अपराध आकर्षक रहता है, तब तक धन की लॉन्ड्रिंग करने के लिए आर्थिक प्रोत्साहन बरकरार रहता है।
नियामक प्राधिकरणों के लिए केंद्रीय कार्य संभावित प्रतिस्थापन सेवाओं के पूरे वेब पर लागत और अविश्वसनीयता को बढ़ाना है।
Tether के फ्रीज क्रिप्टो लॉन्ड्रिंग नेटवर्क को अन्य भुगतान विकल्पों की ओर धकेलते हैं
सिनबी पर नियामक नकेल कसना यह दर्शाता है कि वित्तीय हस्तक्षेप कैसे आपराधिक संचालन को बाधित कर सकता है और साथ ही बुरे अभिनेताओं को अपनी भुगतान रणनीतियों को बदलने के लिए मजबूर कर सकता है।
Tether के फ्रीज की एक समन्वित श्रृंखला ने सिनबी के नेटवर्क से जुड़े कम से कम 22 वॉलेट्स में $45 मिलियन से अधिक के USDT को लॉक कर दिया।
इसके जवाब में, मार्केटप्लेस ने उपयोगकर्ताओं को सूचित किया कि यह USDD की ओर संक्रमण करेगा, जो कि USDT में अंतर्निहित जारीकर्ता-नियंत्रित एड्रेस-फ्रीजिंग क्षमताओं की कमी वाली एक वैकल्पिक स्टेबलकॉइन वास्तुकला है।
इस संक्रमण ने एक महत्वपूर्ण विकास को चिह्नित किया: जबकि टोकन-फ्रीजिंग तंत्र जांचकर्ताओं को अपार लाभ देते हैं जब संपत्ति प्रशासनिक पहुंच के भीतर रहती है, ऐसे निरीक्षण से बचने के लिए उत्सुक लक्ष्य स्वाभाविक रूप से ढीले नियंत्रण द्वारा शासित वित्तीय उपकरणों की ओर माइग्रेट करते हैं।
यह प्रवासन प्रदर्शित करता है कि भुगतान पाइपलाइन के एक हिस्से को निचोड़ने से लेनदेन को अन्य जगहों पर कैसे पुनर्निर्देशित किया जाता है, जिससे जांचकर्ताओं को संपत्ति और उनके आंदोलन की सुविधा देने वाले प्लेटफॉर्म दोनों को ट्रैक करने की आवश्यकता होती है।
सितंबर के आक्रामक अभियान के दौरान, अधिकारियों ने सिनबी से संबंधित बुनियादी ढांचे को भी लक्षित किया, क्रिप्टो संपत्ति में $52 मिलियन से अधिक को रोक दिया, और निकासी के अनुरोधों को स्पाइक करते हुए देखा जबकि प्रतिद्वंद्वी बाजारों ने लॉन्ड्रिंग व्यापारियों के साथ संबंध तोड़ना शुरू कर दिया।
ये घटनाएं ZachXBT की उत्तर कोरियाई जांच से जुड़ी 442,000 USDT फ्रीज से अलग हैं, क्योंकि सार्वजनिक रिपोर्टिंग ओवरलैपिंग पतों, प्रतिभागियों या फंडों की पुष्टि नहीं करती है।
फिर भी, दोनों परिदृश्य यह साबित करते हैं कि आपराधिक सिंडिकेट वित्तीय बिचौलियों पर भरोसा करते हैं जिनकी सेवाएं कमजोरियां पैदा करती हैं, साइबर चोरी समाप्त होने के लंबे समय बाद भी।
जहां टोकन जारीकर्ता शेष राशि को फ्रीज कर सकते हैं, वहां जोखिम पहचान योग्य वॉलेट पतों पर केंद्रित होता है। जहां बाजार विविध आपराधिक कार्टेल को सेवा प्रदान करते हैं, वहां भेद्यता बुनियादी ढांचे, व्यापारी गठबंधनों और निपटान नेटवर्क तक फैली हुई है।
दोनों रास्ते उस आसानी को कम करते हैं जिसके साथ बुरे अभिनेता भारी जोखिम उठाए बिना चुराए गए पैसे को स्थानांतरित और खर्च कर सकते हैं।
स्थानांतरण के पीछे के लोगों को बदलना कठिन होता है
ZachXBT’s की जांच ने इसलिए जोर पकड़ा क्योंकि उन्होंने यह चित्रित किया कि कैसे भुगतान किए गए मानवीय संबंध उन व्यक्तियों के बारे में कार्रवाई योग्य जानकारी प्रदान करते हैं जो ट्रांसफर का समन्वय कर रहे हैं।
आपराधिक बिचौलिए जो नियमित रूप से चोरी की गई डिजिटल संपत्तियों को संभालते हैं, वे पेशेवर प्रतिष्ठा, पसंदीदा समकक्षों और इस बात के विशेष ज्ञान को विकसित करते हैं कि कौन से प्लेटफॉर्म सुरक्षा अलार्म को ट्रिगर किए बिना फंड को संसाधित कर सकते हैं।
ऐसी साझेदारियां समय के साथ परिचालन दक्षता को बढ़ाती हैं, खासकर तब जब सिंडिकेट्स को अपने ही दलालों द्वारा चोरी के जोखिम के बिना भारी धन को गुप्त रूप से स्थानांतरित करना पड़ता है।
साथ ही, ये निर्भरताएं ऐसी कमजोरियां पैदा करती हैं जिन्हें यदि कोई विश्वसनीय प्रदाता गायब हो जाए तो जल्दी से दोहराना मुश्किल होता है, खासकर यदि उत्तराधिकारी सेवाएं अधिक शुल्क की मांग करती हैं, संदिग्ध संपत्तियों को अस्वीकार करती हैं, या अविश्वसनीय साबित होती हैं।
ये परिचालन संबंध जांचकर्ताओं को महत्वपूर्ण साक्ष्य भी प्रदान करते हैं, क्योंकि सेवा प्रदाता अनजाने में आगामी लेनदेन, नेटवर्क प्रतिभागियों और अंतርनिहित भुगतान बुनियादी ढाचे के बारे में विवरण उजागर कर सकते हैं।
जबकि जांचकर्ताओं को अवलोकन योग्य ब्लॉकचेन गतिविधि के मुकाबले ऐसी खुफिया जानकारी को सख्ती से क्रॉस-रेफरेंस करना चाहिए—यह स्वीकार करते हुए कि चोरी हुए फंड को प्राप्त करना स्वचालित रूप से प्राप्तकर्ता की ओर से इरादे या ज्ञान को साबित नहीं करता है—निजी चैट की तुलना सार्वजनिक लेज़र आंदोलनों के साथ करने से उन अस्पष्टताओं को खत्म करने में मदद मिलती है जिन्हें शुद्ध लेनदेन संबंधी ट्रेसिंग हल नहीं कर सकती है।
व्यापक प्रवर्तन रिकॉर्ड इस बात पर जोर देता है कि आपराधिक वित्तीय सेवाओं को कमजोर करने के लिए समय-समय पर वेबसाइटों को बंद करने से कहीं अधिक की आवश्यकता होती है, क्योंकि इन नेटवर्क का समर्थन करने वाले ग्राहक की मांग और व्यावसायिक उद्देश्य अनिवार्य रूप से उन्हें होस्ट करने के लिए उपयोग किए जाने वाले हार्डवेयर से अधिक समय तक टिकते हैं।
संपत्तियों को जब्त करना, वित्तीय पहुंच को प्रतिबंधित करना, ऑपरेटरों पर मुकदमा चलाना और सेटलमेंट दलालों का पर्दाफाश करना वित्तीय गणना को बदल सकता है, हालांकि वह सीमा जहां परिचालन खर्च अपराध के राजस्व को पार कर जाते हैं, उद्यम के अनुसार अलग-अलग होती है।
यह वास्तविकता यह भी स्पष्ट करती है कि किसी क्रिप्टो हैक के नाममात्र डॉलर मूल्य को विदेशी सरकार के लिए स्वच्छ, खर्च करने योग्य राजस्व के रूप में क्यों नहीं माना जा सकता है, विशेष राज्य या सैन्य बजट के लिए तैनात सत्यापित राशि की तो बात ही छोड़ दें।
प्रारंभिक उल्लंघन, मध्यवर्ती वॉलेट्स के माध्यम से रूट की गई मात्रा, क्रय शक्ति में सफलतापूर्वक परिवर्तित पूंजी, और अधिकारियों द्वारा बरामद कुल संपत्तियों का प्रतिनिधित्व पूरी तरह से अलग मेट्रिक्स हैं जिन्हें स्वतंत्र सत्यापन की आवश्यकता होती है।
उत्तर कोरियाई हैकरों के लिए, पेशेवर मनी लॉन्ड्रिंग नेटवर्क पर भरोसा करना उल्लंघन के बाद के गंभीर जोखिम को बढ़ाता है, जो यह पुष्टि करता है कि चोरी हुई संपत्तियों को जब्त करने से तीसरे पक्षों को उन्हें स्वीकार करने, एक्सचेंज करने और खर्च करने के लिए राजी करने की भारी बाधा समाप्त नहीं होती है।
ZachXBT की घुसपैठ इस बात पर प्रकाश डालती है कि कैसे मानवीय निर्भरताएं ग्राहक बातचीत को जांच संबंधी सफलताओं में बदल सकती हैं, जबकि Huione और Xinbi पर अमेरिकी कार्रवाई यह दिखाती है कि कैसे सहायक बुनियादी ढांचा तब भी कमजोर बना रहता है जब अपराधी नए प्रदाताओं की ओर भागते हैं।
परम संरचनात्मक कमजोरी यह है कि क्रिप्टोकरेंसी चुराना और भौतिक दुनिया में इसे सफलतापूर्वक तैनात करना दो अलग-अलग चुनौतियां हैं—और बाद वाली कमर्शियल रिश्तों से जुड़ी हुई है जिनके प्रतिभागियों के पास अपनी संपत्ति, प्रतिष्ठा और वित्तीय हित हैं।
उत्तर कोरियाई हैकरों द्वारा अपनी लूट को खर्च करने योग्य बनाने के प्रयास अनिवार्य रूप से उन्हें मानवीय विश्वास के जालों में वापस खींच लेते हैं, और जो लोग वह विश्वास प्रदान करते हैं उनके पास खोने के लिए बहुत कुछ होता है।
अक्सर पूछे जाने वाले प्रश्न
- ZachXBT कौन हैं? ZachXBT एक जाने-माने छद्म नाम वाले ब्लॉकचेन जांचकर्ता हैं जो चोरी हुई क्रिप्टोकरेंसी को ट्रैक करने और अवैध वित्तीय नेटवर्क का पर्दाफाश करने के लिए ऑन-चेन डेटा और जांच तकनीकों का उपयोग करते हैं।
- ZachXBT ने मनी लॉन्ड्रिंग नेटवर्क में घुसपैठ कैसे की? उन्होंने चीनी मनी लॉन्ड्रिंग नेटवर्क के क्लाइंट होने का नाटक किया, विश्वसनीयता स्थापित करने और निजी संचार एकत्र करने के लिए 349,700 USDC का प्रतिबद्धता की और प्रति लेनदेन 5% का नुकसान स्वीकार किया।
- चोरी के बाद क्रिप्टो हैकर्स के लिए मुख्य चुनौती क्या है? हालांकि किसी एक्सचेंज को हैक करना अपेक्षाकृत सीधा है, लेकिन पकड़े गए बिना या बिचौलियों को फंड खोए बिना चोरी की गई डिजिटल संपत्तियों को फिएट मुद्रा या वास्तविक क्रय शक्ति में बदलना बेहद मुश्किल है।
- USDT जैसे स्थिर सिक्के (stablecoins) चोरी हुए फंड को ट्रैक करने में क्या भूमिका निभाते हैं? USDT जैसे केंद्रीय रूप से जारी किए गए स्थिर सिक्के जारीकर्ताओं को विशिष्ट पतों पर फंड को फ्रीज करने की अनुमति देते हैं, जो जांचकर्ताओं और नियामकों के लिए हस्तक्षेप का एक महत्वपूर्ण बिंदु प्रदान करते हैं।
- प्रवर्तन कार्रवाइयां अक्सर आपराधिक नेटवर्क को पूरी तरह से रोकने में क्यों विफल हो जाती हैं? मार्केटप्लेस के बुनियादी ढांचे को बंद करने से अंतर्निहित आपराधिक मांग समाप्त नहीं होती है; उपयोगकर्ता बस वैकल्पिक सेवा प्रदाताओं और बैकअप चैनलों पर माइग्रेट हो जाते हैं।



