Когда подозрительная транзакция появилась на экранах, греческие следователи поняли, что у них есть шанс войти в историю. Спустя несколько месяцев после того, как северокорейская Lazarus Group похитила у Bybit 1,5 миллиарда долларов, цифровая улика привела к первой в истории Греции конфискации криптовалюты, доказав, что даже самые опытные хакеры оставляют след. Согласно заявлению от 9 июля, Управление по борьбе с отмыванием денег Греции осуществило первую в стране конфискацию криптовалютных активов, отследив украденные средства в результате рекордного взлома Bybit в начале этого года. Прорыв произошел после того, как следователи отметили подозрительную транзакцию с использованием Chainalysis Reactor, платформы для расследования блокчейнов, приобретенной в 2023 году и поддерживаемой местным партнером Chainalysis, Performance Technologies. Chainalysis заявила, что греческие аналитики использовали этот инструмент, чтобы связать кошелек, участвовавший в отмеченной транзакции, непосредственно с кибератакой, приписываемой северокорейской Lazarus Group. Затем власти издали приказ о немедленной заморозке и передали дело прокурорам. «Этот успешный блокчейн-трейс позволил Управлению издать «Приказ о заморозке», немедленно заморозив кошелек и его содержимое, фактически лишив преступников контроля над преступными доходами. Дело передано в компетентный орган прокуратуры, превратив цифровое расследование в ощутимые юридические последствия», — написала Chainalysis. В течение многих лет северокорейская Lazarus Group действовала как призраки в машине, похищая миллиарды с военной точностью, а затем исчезая в лабиринте кросс-чейн свопов и миксеров конфиденциальности. Но их последняя кража, взлом Bybit на 1,5 миллиарда долларов, столкнулась с неожиданной загвоздкой: греческой командой по борьбе с отмыванием денег, вооруженной Chainalysis Reactor. По данным Chainalysis, Reactor — это криминалистический инструмент, способный соединять разрозненные следы транзакций в более чем 25 блокчейнах, даже с помощью тактик обфускации, таких как переходы по мостам и децентрализованные биржи. Когда Управление HAML выявило подозрительный кошелек, Reactor отследил его связи с исходными кошельками эксплойта Bybit, несмотря на многочисленные уровни кросс-чейн отмывания. Конфискация знаменует собой поворотный момент в борьбе с криптопреступностью: правительства больше не догоняют. Партнерство HAML с Chainalysis и Performance Technologies отражает успешные модели, такие как целевые группы ФБР по криптовалютам, сочетающие глобальную инфраструктуру с местным опытом правоохранительных органов. Министр финансов Греции Кириакос Пиерракакис назвал операцию «планом» современной финансовой защиты. Это также прямой удар по Lazarus, которая, по данным TRM Labs, с 2017 года украла около 5 миллиардов долларов. Их обычная тактика засыпания аналитиков быстрыми транзакциями на этот раз не сработала. [Odaily Planet Daily]