Налоговая служба США разрабатывает методы взлома аппаратных кошельков: Ledger, Trezor.

ledger trezor hardwallet cryptocurrency

Налоговая служба США, а точнее его подразделение цифровой криминалистики, просит подрядчиков  разработать решения для взлома криптовалютных кошельков, которые могут быть интересны для расследований. Безопасность аппаратных кошельков представляет проблему для следователей. В документе говорится, что агентства могут иметь аппаратный кошелек как часть дела, но не могут получить к нему доступ, если подозреваемый не подчиняется. Это означает, что власти не могут эффективно «расследовать движение валют», а аппаратные кошельки могут «предотвратить конфискацию и возврат» средств. Важно отметить, что Налоговая служба не требуется одноразовое решение, а нужны инструменты, которые она может надежно использовать во многих случаях в будущем.

IRS хочет помочь взломать аппаратные кошельки криптовалюты

Поскольку все больше инвесторов и преступников переходят на аппаратные кошельки для защиты своих средств, IRS ищет новые методы доступа к этим кошелькам в ходе уголовных расследований. Согласно документу, опубликованному на веб-сайте агентства в марте этого года, IRS ищет помощи для взлома аппаратных кошельков криптовалюты.

Многие инвесторы в криптовалюту хранят свои криптографические ключи, которые предоставляют право собственности на их средства, с обменом, который они используют для транзакций, или на личном устройстве. Некоторые, однако, хотят немного большей безопасности и используют аппаратные кошельки – небольшие физические диски, на которых надежно хранятся ключи пользователя, не подключенные к Интернету. В документе говорится, что правоохранительное подразделение налогового агентства, IRS Criminal Investigation, и, в частности, его подразделение цифровой криминалистики, теперь просит подрядчиков предложить решения для взлома криптовалютных кошельков, которые могут быть интересны для расследований.

«Децентрализация и анонимность, обеспечиваемые криптовалютами, способствовали созданию среды для хранения и обмена чего-то ценного за пределами традиционной компетенции правоохранительных и регулирующих организаций», – говорится в документе. «Есть часть этой криптографической головоломки, которая продолжает ускользать от организаций – миллионы, а возможно, даже миллиарды долларов существуют в криптовалютных кошельках».

Рекламное объявление

Безопасность аппаратных кошельков представляет проблему для следователей. В документе говорится, что агентства могут иметь аппаратный кошелек в рамках дела, но могут не иметь к нему доступа, если подозреваемый не подчиняется. Это означает, что власти не могут эффективно «расследовать движение валют» и могут «предотвратить конфискацию и возврат» средств.

Вот почему IRS хочет, чтобы исследователи и подрядчики предложили решения для взлома аппаратных кошельков. Важно отметить, что IRS не нужно одноразовое решение, а нужны инструменты, которые он может надежно использовать во многих случаях в будущем.

«Явным результатом этого контракта является превращение исследований в области кибербезопасности в измеряемые, повторяемые, последовательные процессы цифровой криминалистики, которые можно обучать и которым можно будет следовать в лаборатории цифровой криминалистики», – говорится в документе.

Вы изучаете уязвимости кошельков с криптовалютой? Мы хотели бы услышать от вас. Вы можете безопасно связаться с Лоренцо Франчески-Биккьерай в Signal по телефону +1 917 257 1382, в чате OTR по адресу lorenzofb@jabber.ccc.de или по электронной почте lorenzofb@vice.com

По словам Эндрю Тирни, исследователя безопасности, который провел исследование аппаратных кошельков криптовалюты, желание иметь многоразовый инструмент имеет много смысла, но именно это делает этот запрос таким сложным.

«Аппаратные кошельки теперь действительно становятся достаточно безопасными, после того, как они были тщательно изучены. Возможно, вы сможете найти проблемы в некоторых, но иметь готовые эксплойты для работы против многих из них будет очень сложно», – Тирни , который также известен как Cybergibbons, сообщил Motherboard в онлайн-чате. «Другой проблемой, конечно же, является то, что на самом деле средств в кошельке нет. Только ключи. Если владелец знает, что он атакует его, и может действовать, средства можно переместить».

Рекламное объявление

По данным компании Chainalysis, занимающейся исследованием криптовалют, около 20 процентов всех существующих биткойнов, что составляет более 100 миллиардов долларов, заблокировано в кошельках.

«СТОЛЬКО потерянных биткойнов, это похоже на 21 век затонувших кораблей с сокровищами на борту»,

сказал Motherboard в онлайн-чате Адриан Санабриа, эксперт по кибербезопасности.

IRS недавно заявило о своем намерении отслеживать и пресекать мошенничество, связанное с криптовалютами, даже более тщательно, чем это было в прошлом. В марте агентство объявило об операции «Скрытое сокровище», целью которой является выявление необъявленных доходов от криптовалюты.

В документе не упоминается об этой операции, и неясно, связана она с ней или нет. Несмотря на это, поскольку все больше и больше преступников выбирают аппаратные кошельки для защиты своих незаконно полученных биткойнов, федеральным органам явно нужны методы доступа к ним для поиска ключевых доказательств. Однако для некоторых могут быть более простые и дешевые решения.

«Это кажется излишним», – сказал Motherboard в онлайн-чате Николас Уивер, старший научный сотрудник Международного института компьютерных наук Калифорнийского университета в Беркли. «Для большинства этих устройств может быть достаточно выбора« Либо дайте нам пароль, либо сгни в тюрьме за неуважение »».

This post is also available in: English

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *