Познай реальное, через виртуальное...
Познай реальное, через виртуальное...
Хостинг...
 
 
 
Hi...
главная | новости | дизайн | безопасность | статьи | публикации | книги | софт | поэзия | приколись | faq's | резюме
написать письмо | добавить в избранное | сделать стартовой | свалка | карта сайта
:: Главное меню ::
Новости
Дизайн
Безопасность
Статьи
Публикации
Книги
Софт
Поэзия
Приколись
FAQ's
 
Счетчик PR-CY.Rank
K4Y0T Project
Готовимся к единому государственному экзамену: Физика

Готовимся к единому государственному экзамену: Физика

Автор: А. Н. Москалев,
Г. А. Никулова
купить книгу
[root] / Статьи / Кибербезопасность / Chainalysis и SICP

Кибербезопасность

Аналитические платформы Chainalysis и SICP:
противодействие отмыванию доходов в криптовалютной сфере

 
 
Chainalysis...
     Поиск решения и проверка истинности, одинаково трудозатратны...
 
Блокчейн Bitcoin огромен и сложен, образуя сеть из более чем 460 миллионов адресов. Тем не менее, только 37% из них являются экономически значимыми. Компания Chainalysis определила, что 86% из них принадлежат к названной службе. Остальные адреса в основном используются для облегчения платежей, а это означает, что только 20% стоимости транзакции в сети Bitcoin является экономически значимым переводом, перемещающим биткойны между двумя разными сторонами.
 
Проводя это исследование, Chainalysis надеялась помочь организациям сориентироваться в сложности сети биткойнов. В частности, исследование отображало различные типы адресов и определило 172 миллиона кошельков, которые наиболее важны с экономической точки зрения.
 
Несколько слов о компании Chainalysis. Она укрепляет доверие к блокчейнам между людьми, предприятиями и правительствами. Их исследовательская Blockchain-платформа используется для разработки программного обеспечения по обеспечению соответствия и расследований для ведущих мировых институтов. Имея офисы в Нью-Йорке, Вашингтоне и Копенгагене, Chainalysis является глобальной командой, поддерживаемой Benchmark и другими ведущими венчурными компаниями.
 
Исполнительная команда, представленная на официальном сайте: Michael Gronager, PhD (CEO, CO-FOUNDER); Jan Moller (CTO, CO-FOUNDER); Jonathan Levin (COO, CO-FOUNDER).
 
Целью платформы является построение доверия к блокчейнам. Основной функционал направлен на предотвращение, обнаружение и расследование отмывания криптовалютных средств (активов), мошенничества и нарушения комплаенса.
 
Потенциальные клиенты аналитической платформы: финансовые институты, обменники криптовалют, государственные структуры.
 
Возможности для финансовых институтов: отчёты по мониторингу деятельности (выполнение обязательств соответствия AML и KYC, получение отчетов о деятельности ваших клиентов, связанных с криптовалютой); усовершенствованный инструмент должной осмотрительности (визуализация и исследование источника и назначение подозрительных транзакций, экспорт результатов для нормативной отчётности); исследование кибер-угроз (обнаружение подозрительной активности и новых угроз из даркнета, расследование незаконной продажи данных о клиентах и вымогателей внутри компании).
 
Возможности для обменников: соответствие требованиям в режиме реального времени (автоматизация процессов соответствия AML, предоставление вашему механизму принятия решений оценки рисков в реальном времени по транзакциям криптовалюты); мировой уровень (присоединение к сотням бирж, банков и государственных учреждений в совместном создании глобальных стандартов соответствия криптовалютам); усиление должной осмотрительности (ускорение отзывов клиентов с помощью действенных оценок рисков, информационных панелей клиентов и экспорта данных для отчётов о подозрительных действиях).
 
Возможности для государственных структур: идентификация подозреваемого (обнаружение криминальной активности и подозрительных финансовых связей в криптовалютах для поддержки новых и текущих расследований); преступные доходы (изучение криптовалютных связей между жертвами и преступниками, для определения предполагаемого дохода и выплат); сеть данных (использование распознавания образов, машинного обучение и ссылок на открытый исходный код для выявления подозрительной активности в миллиардах криптовалютных транзакций).
 
На официальном сайте, также доступна возможность запланировать демонстрацию функционала платформы (но похоже не для Российской Федерации, прим. автора).
 
Подробнее об основных продуктах компании Chainalysis...
 
Chainalysis Reactor – программный пакет для проведения расследований. Программное обеспечение для расследования оборота криптовалюты Chainalysis помогает правоохранительным органам и финансовым учреждениям выявлять и останавливать подозрительных лиц, которые используют криптовалюты для незаконной деятельности, такой как мошенничество, вымогательство и отмывание денег. Благодаря интуитивно понятному графическому интерфейсу, Chainalysis Reactor позволяет пользователям легко проводить углубленные исследования источника и происхождения транзакций криптовалюты.
 
Проведение расследований...
 
Можно начать с любого места — если просят выкуп на адрес криптокошелька? Или есть какой-нибудь простой текст, который содержит ссылки на криптовалютную транзакцию? Вставьте это в Reactor, и он автоматически найдет связанные пути для выявления потенциальных подозреваемых в расследованиях.
 
Явные доказательства - документируйте процесс расследования в Reactor, чтобы предоставить четкую запись ваших результатов. Доказательства от Chainalysis были успешно использованы в судебных делах по всему миру.
 
Поддержка мультивалютности - проводите расследования связанные с биткойнами, биткойн-кэш, эфирами, лайткойнами и другими популярными криптовалютами.
 
Chainalysis KYT (Know Your Transaction) - программный пакет по обеспечению комплаенса. С ростом инвестиций в криптовалюты предприятия, не имеющие контроля, сталкиваются с регулятивными действиями, ущербом репутации или исключением из финансовой системы. Предприятиям необходим автоматизированный способ оценки рисков отмывания денег, чтобы они могли соответствовать нормативным требованиям и поддерживать отношения с ключевыми заинтересованными сторонами.
 
Обеспечение комплаенса и API...
 
Упомянутое решение применяется для мониторинга криптовалютных транзакций, которые удовлетворяет эту потребность. Интуитивно понятный интерфейс был разработан с учётом рабочих процессов соблюдения требований по борьбе с отмыванием денег (AML).
 
Проверка транзакций осуществляется в реальном времени - с помощью KYT API можно отслеживать большие объемы операций и выявлять транзакции с высоким риском на постоянной основе (непрерывно). Периодические обзоры пользовательской базы включают в себя самые последние данные.
 
Возможности управления делами (кейсами) - открывайте и закрывайте обзоры дел для каждого пользователя и сохраняйте записи о решениях. Информация может быть экспортирована и использована в отчетности по ПОД (AML).
 
Улучшенная комплексная проверка (должная осмотрительность) - на уровне отдельного пользователя, отслеживание потока средств для конкретной транзакции по прямой ссылке на Chainalysis Reactor.
 
KYT для эмитентов токенов — оценка рисков подверженности незаконной деятельности, характерной для эмитентов токенов, в момент выпуска или погашения, а также всех транзакций между токенами.
 
 
Рассмотрим подробнее процедуру Chainalysis KYT (Know-Your-Transaction), знай свою транзакцию (сделку). Для эмитентов токенов и стейблкоинов.
 
Чтобы защититься от риска отмывания денег и другой незаконной деятельности, эмитентам токенов нужна возможность контролировать транзакции в течение всего жизненного цикла токена, от выпуска до погашения, и любые промежуточные транзакции.
 
Chainalysis KYT для эмитентов токенов — это решение для обеспечения соответствия, разработанное специально для эмитентов токенов, чтобы соответствовать нормативным требованиям в разных юрисдикциях, защищать свою репутацию и строить отношения с финансовыми учреждениями.
 
Присутствует и мониторинг полного жизненного цикла. С помощью Chainalysis KYT для эмитентов токенов можно оценить риск подверженности контрагентов с высоким уровнем риска в результате операций по выпуску или погашению, а также дополнительных транзакций с токеном, даже если эмитент токена не является прямым контрагентом по транзакции.
 
Обратимся к мониторингу выпуска и погашения в режиме реального времени. Посредством интеграции API можно проводить скрининг рисков контрагента в режиме реального времени в момент их выдачи или погашения, получая самую свежую информацию о транзакциях каждого контрагента.
 
Реализация автоматизированных отчётов мониторинга транзакций. Понимание подверженности деятельности с высоким уровнем риска после момента выдачи или погашения, для соответствия ожиданиям регуляторов и финансовых учреждений. Доступно включение автоматизированного отчёта в существующие операции по составлению отчётов или предоставление его в виде отдельного отчёта о регулярной каденции.
 
На официальном сайте присутствует множество открытых вакансий, в том числе для экспертов по расследованиям преступлений в криптовалютной сфере. Рассмотрим одну из вакансий в Chainalysis (New York) – старший аналитик по кибер-преступлениям. Что позволит более глубоко понять деятельность платформы:
 
Chainalysis - одна из самых быстрорастущих компаний в криптовалютной сфере. Их программное обеспечение для проведения расследований и проверки соответствия криптовалюты используется ведущими правоохранительными органами, регуляторами и предприятиями мира для борьбы с мошенничеством, торговлей людьми, отмыванием денег и другими незаконными действиями, связанными с криптовалютой. С офисами в Нью-Йорке, Вашингтоне, округ Колумбия, Копенгагене и Лондоне они поддерживают Benchmark и другие ведущие имена в венчурном капитале. Миссия компании - укрепить доверие к блокчейнам.
 
Команда Data Operations в Chainalysis находит основную истину, которая связывает сущности реального мира с адресами блокчейна. Члены команды работают на переднем крае исследования блокчейна, используя все свои навыки расследования и решения проблем, чтобы выявлять быстро развивающиеся криптовалютные сервисы и подозрительных лиц по всему миру.
 
Они ищут креативного и настойчивого аналитика по киберпреступности, который поможет лучше понять крипто-преступников и построить конвейер данных для идентификации их операций блокчейна (автоматизировать процесс).
 
Упомянутые обязанности:
Обозначенные требования:
 
- более 5 лет опыта в киберпреступности, в идеале с упором на криптовалюты или расследования в дарк-вебе;
 
- знание криптовалют, в частности различных типов транзакций и различных способов их хранения;
 
- иметь большое внимание к деталям и высокие стандарты качества данных;
 
- мотивация к недопущению очернения криптовалют, и взволнованность масштабами этой проблемы.
 
В Chainalysis верят, что разнообразие опыта и мышления делает нас сильнее. Они поощряют кандидатов по любым расам, этническим и прочим признакам, возрасту, религии, способностям и опыту. Работая с клиентами и сотрудниками по всему миру, компания стремится к тому, чтобы их команда отражала уникальные сообщества вокруг нас.
 
Выгоды и преимущества, предлагаемые компанией... Комплексный пакет льгот, включающий конкурентоспособную заработную плату, опционы на акции для старших должностных лиц, медицинское обслуживание, услуги стоматолога и офтальмологов, которые также охватывают партнеров по стране, а также страхование жизни и инвалидности, 20 дней отпуска и план 401K. Сотрудники также получают возможность участвовать в ежегодном Huddle, недельном мероприятии, которое способствует формированию команды, профессиональному развитию и веселью! В офисе предлагается получить Mac или ПК по выбору и полностью укомплектованную кухню.
 
Вернёмся к исследованию Chainalysis в области таксономии кошельков. Так, было осуществлено составление карты Bitcoin-вселенной - 460 миллионов адресов биткойн… Что позволило расширить рамки понимания различных видов биткойн-адресов.
 
Адрес биткойна подобен адресу электронной почты, который может отправлять и получать биткойны. Как и адреса электронной почты, они бесплатны и просты в настройке, и количество пользователей или компаний не ограничено. В результате их много - около 460 миллионов, по состоянию на декабрь 2018 года.
 
Тем не менее, только некоторые адреса актуальны. В Bitcoin 172 миллиона являются экономически значимыми - они контролируются людьми или службами, которые в настоящее время владеют биткойнами. Из них только 27 миллионов действительно владеют биткойнами.
 
Из 172 миллионов экономически релевантных адресов Chainalysis определил 147 миллионов, или 86%, как принадлежащих именным услугам, таким как биржа или рынок в даркнете. А как насчёт экономически не значимых адресов? Они, как правило, одноразовые и держат биткойны только в течение короткого времени. Например, три четверти держат биткойны менее суток. Большинство из этих адресов являются либо адресами смены (транзита), либо «соединительной тканью», что означает, что они держат биткойны в течение короткого времени для облегчения платежей между людьми и услугами.
 
Чтобы понять изменения, рассмотрим человека, который имеет десять биткойнов и хочет их продать. Из-за того, как работает технология, продавец должен очистить свой адрес от всех десяти биткойнов, но вернёт девять в обмен. Несмотря на то, что был продан только один биткойн, блокчейн сообщает об общей стоимости транзакции в десять биткойнов.
 
Адреса «соединительной ткани» (прокладки) играют роль в получении биткойнов от одного человека или услуги другому. Мы углубимся в то, как эти адреса будут выглядеть ниже.
 
Распределение кошельков...
 
Понимание таксономии адресов позволяет сосредоточиться на экономической деятельности...
 
Если создано так много адресов для передачи биткойнов между людьми и службами, какая часть стоимости транзакций в сети фактически перемещается между экономически значимыми адресами? По оценкам Chainalysis, в среднем только 20% стоимости транзакций в биткойнах является экономически значимыми, поскольку это окончательный перевод между разными людьми по экономически релевантным адресам. Оставшиеся 80% возвращаются как изменения (или сдача). Как видно на графике ниже, в период с августа по октябрь 2018 года было совершено около 41 миллиарда долларов транзакций, и только 9 миллиардов долларов имели реальную экономическую ценность.
 
Активность биткойнов...
 
Лучший способ просмотреть активность биткойнов (на графике).
 
Хотя общедоступные метрики, такие как количество адресов и объём транзакций, предоставляют некоторую информацию о сети биткойнов, они не заходят достаточно далеко, чтобы охватить сложность сети, в которой только небольшая часть счетов содержит биткойны, и лишь небольшая доля транзакций имеет экономическую ценность.
 
Приняв во внимание не только верхние индикаторы, но и связав активность с конкретными адресами, Chainalysis могут предложить более детальный и углубленный взгляд на активность сети биткойнов. Их глубокие знания в области криптовалют помогают организациям понять пространство кошельков и принимать более обоснованные решения в отношении своих предложений. Разбирая различные слои, они могут помочь организациям сосредоточиться на соблюдении нормативных требований и борьбе с мошенничеством, отмыванием денег и другими незаконными действиями.
 
Рассмотрим другое исследование, по выявлению новой формы СПАМ’а. Которая была названа криптовалютной пылью…
 
В октябре 2018 года пользователи Bitcoin начали получать незначительные суммы биткойнов от BestMixer.io вместе с рекламным сообщением, рекламирующим их сервис, который позволяет пользователям смешивать биткойны, лайткойны и др. Эти крошечные транзакции по сути составляли экономически эффективную массовую рекламную кампанию.
 
Однако, в отличие от спам-рекламы, крипто-распыление не безобидно. Запустив вредоносную рекламную схему, которая включала отправку биткойнов на внешние биткойн-адреса, BestMixer технически «портит» эти адреса, заставляя их совершать сделки с микшером без их согласия. С течением времени в мире криптовалюты эта форма спама может стать основным методом для подозрительных лиц распространять грязные транзакции и загрязнять законных пользователей.
 
Эксперты придумали термин «Crypto Dust», потому что событие было впервые описано, как «атака пыли». В первоначальных отчетах ошибочно описывалось событие, как атака на конфиденциальность. BestMixer, очевидно, пытался получить маркетинговое освещение для своего микшера. Основываясь на мировой юрисдикции по борьбе с отмыванием денег, BestMixer позиционирует себя, как единственный легальный биткойн-тумблер, предлагающий монеты, устойчивые к анализу блокчейна.
 
Компания Chainalysis предлагает воспользоваться аналитикой криптовалютных рисков с высокой степенью достоверности, а также защитой от различных атак (полезный интеллект).
 
 
По мнению одного из ведущих экспертов отрасли, наступают времена, когда анонимность биткойна остаётся в прошлом. К примеру, несколько лет назад американцы смогли проследить биткойны, похищенные с японской биржи Mt.Gox. В связи с чем в Греции был задержан один из администраторов криптобиржи BTC-e, Александр Винник.
 
Функционал блокчейна Bitcoin позволяет создавать продукты, которые отслеживают транзакции и способны установить отправителей и конечных получателей криптовалюты. В 2018 году заявил о себе проект Crystal, с помощью которого удалось отследить и вернуть часть средств, украденных с криптобиржи Zaif.
 
В текущем 2019 году, на арену выходит уже отечественный проект SICP и его сервисы (оценка рисков цифровых активов, расследования в криптовалютной сфере, судебная экспертиза блокчейнов).
 
Анонимность, которая была камнем преткновения в начале использования криптовалют для государства, как проблема практически решена. Вопрос только во внедрении существующих программ. Государственные органы и коммерческие структуры уже могут пользоваться этими платформами, им лишь нужно воспользоваться уже имеющиеся на рынке предложениями.
 
Для сторонников криптовалют - это большой плюс. Для криптоанархистов - это конечно минус, но для них есть Dash, Zcach и Monero (работы по оценке рисков также ведутся рядом платформ, прим. автора), анонимные криптовалюты, коих будет появляться всё больше, сомнений в этом нет.
 
Нелёгкие времена наступают для криптовалютных мошенников и похитителей чужих биткойнов. Криминала в криптовалютах станет меньше, что само по себе уже является хорошей новостью!..
 
SICP в России...
 
Не так давно, в России анонсировали интернет-сервис, который анализирует риски при использовании криптовалюты и расследует преступления, совершённые в этой сфере.
 
Так, всего за два месяца SICP выявила около 46 тыс. «неблагонадёжных» биткойн-кошельков, им был присвоен соответствующий статус.
 
Сервис, к разработке которого приступили в прошлом году, получил пилотное название Security Intelligence Cryptocurrencies Platform. В январе 2019 года, альфа-версия сервиса (для проведения проверок криптовалютных кошельков) появилась на официальном сайте.
 
SICP анализирует блокчейны, сайты, чаты и форумы для выявления тех криптокошельков, которые используются в криминальных схемах, например мошенничестве, шантаже, отмывании денег и так далее. Также, команда разработчиков платформы выстраивает взаимодействие с участниками рынка, общественными организациями и правоохранительными органами.
 
Одной из перспективных целей создатели сервиса видят деанонимизацию кошельков и присвоение им статуса «благонадежных» - при условии, что они не замечены в осуществлении сомнительных операций, и «неблагонадежных» - если операции, которые проводились через кошелек вызывают сомнения. На данном этапе стратегическими партнерами проекта являются компании CipherTrace, Sentinel Protocol, Crystal, CryptoPolice, Waves Platform, SPb BlockChain, CryptoRussia.ru и ACISO (АРСИБ).
 
Применение данной программной платформы позволяет существенно расширить аналитическую работу и реализовать ранее недоступные задачи по предупреждению и расследованию преступлений в сфере блокчейн-технологий и оборота криптовалют.
 
Разработчики ставят перед собой задачу дать пользователям возможность отслеживать все транзакции от момента отправления до момента поступления средств на кошелек получателя. Система должна работать по аналогии с методами, которые сейчас используются органами финансового надзора. Работа сервиса позволит выявлять кошельки, которые используются для отмывания денег, финансирования терроризма и других противозаконных целей. Также, сервис сможет длительное время наблюдать за транзакциями на определенных кошельках, что позволит выявлять мошеннические ICO.
 
Строго говоря, SICP – прорывная технология для российского криптобизнеса. Эта видная разработка позволит участникам российского рынка криптовалют защищаться от мошенничества и вымогательства.
 
Следует отметить, что по предпродаже токены SICP можно приобрести за полцены, а альфа-версию сервиса с 9 января текущего года подключить на официальном сайте (в разделе функционального тестирования).
 
Весьма скоро, состоится запуск внутренней инфраструктуры на смарт-контрактах, и услуги платформы станут доступны только за внутренние токены. Кроме того, эксперты и участники платформы смогут получать вознаграждение за добавление сведений или их валидацию (глубокоэшелонированная проверка).
 
Развитие платформы и экспертного сообщества, в совокупности со спросом на услуги приведут к органическому росту курса токена. В настоящее время он торгуется на внутренней бирже Waves Platform (DEX), с которой при дальнейшем развитии с лёгкостью проецируется на децентрализованную биржу Bittrex (листинг запланирован на 2020 год).
 
На платформе SICP доступна возможность валидации своего биткойн-кошелька, и формируются реестры благонадежных кошельков пользователей и криптокомпаний (таких, как ICO), на основании принятия Декларации соответствия.
 
Оценка рисков кошелька...
 
Вместе с тем, совершенствуются и процедуры по ПОД/ФТ/ФРОМУ в сфере оборота криптовалют, в свете 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путём, и финансированию терроризма». В диспозиции которого, субъекты обязаны учитывать такую информацию при определении степени (уровня) риска совершения клиентом операций в целях легализации (отмывания) доходов, полученных преступным путём, финансирования терроризма и финансированием распространения оружия массового уничтожения.
 
Если вам вдруг прислали электронное письмо о взломе почты, и вымогают деньги на биткойн-кошелёк, или осуществляют другие виды мошенничества, не откладывайте дело в долгий ящик — оставьте отметку на платформе об использовании криптокошелька в преступной деятельности.
 
Платформа SICP приглашает к сотрудничеству экспертов и эдвайзеров, а также открыта к пилотным тестирования с банками, криптовалютными биржами, инвестиционными фондами и прочими финансовыми институтами…
 
 
 
 
Александр Подобных
написать письмо | добавить в избранное | сделать стартовой | свалка | карта сайта
главная | новости | дизайн | безопасность | статьи | публикации | книги | софт | поэзия | приколись | faq's | резюме
Все права защищены.
При использовании материалов ссылка на первоисточник обязательна.
Дополнительная информация в разделе faq's
 
Design by K4Y0T

Under®граунд