TRM Labs在最近的一份更新中表示,五月份被Telegram禁止的Huione和Xinbi Market頻道已以新名稱重新出現(xiàn)。
盡管Telegram于5月13日禁止了臭名昭著的Huione Guarantee和Xinbi Guarantee加密市場,但根據(jù)區(qū)塊鏈情報公司TRM Labs的說法,這兩家加密市場似乎都按照熟悉的網(wǎng)絡(luò)犯罪模式重新出現(xiàn),即關(guān)閉的平臺以新名稱、新渠道或稍微改變的形式重新出現(xiàn)。
TRM Labs在5月29日的一篇博客文章中透露,盡管Telegram禁止Huione Guarantee面向公眾的供應(yīng)商渠道,但Huione集團(tuán)“仍在為平臺上的‘VIP’供應(yīng)商運營渠道”。不僅如此,這家總部位于洪都拉斯的公司還重新推出了加密貨幣交易所,該交易所繼續(xù)使用其自己的USDH穩(wěn)定幣處理支付。
TRM Labs還表示,它發(fā)現(xiàn)有跡象表明,當(dāng)天被禁止的Xinbi Guarantee“幾天內(nèi)”就恢復(fù)了Telegram上的活動。分析師指出,一些與Huione Guarantee及其錢包服務(wù)Huione Pay相關(guān)的供應(yīng)商也活躍在Xinbi Guarantee上,這增加了兩者共享基礎(chǔ)設(shè)施或密切協(xié)調(diào)的可能性。
盡管最近采取了執(zhí)法措施,但這些發(fā)現(xiàn)還是出現(xiàn)了。就在禁令實施前兩周,美國金融犯罪執(zhí)法網(wǎng)絡(luò)將匯安集團(tuán)列為“主要洗錢問題”。5月29日,財政部外國資產(chǎn)控制辦公室對Funnum Technology進(jìn)行了制裁,該公司是一家總部位于菲律賓的網(wǎng)絡(luò)詐騙運營商,據(jù)報道與Huione的服務(wù)有關(guān)。
但執(zhí)法工作并沒有完全將這些網(wǎng)絡(luò)完全推入地下,因為Telegram仍然是許多此類操作的主要門戶。當(dāng)禁令確實發(fā)生時,運營商通常會迅速適應(yīng):新的別名、新的渠道、相同的方法。
擔(dān)保市場的興起
要了解當(dāng)前的格局,了解什么是保證市場以及它們?yōu)楹沃匾怯袔椭摹?/p>
與傳統(tǒng)暗網(wǎng)市場不同,Huione Guarantee和Xinbi Guarantee等平臺不會在Tor或互聯(lián)網(wǎng)的偏僻角落運營。他們在Telegram上公開運作,不直接銷售非法商品。相反,它們促進(jìn)買家和賣家之間的交易,主要是東南亞和中國。
這個概念很簡單:為高風(fēng)險或非法交易創(chuàng)造一個值得信賴的環(huán)境。匯安擔(dān)保是一種托管服務(wù)。供應(yīng)商提供的服務(wù)從SIM卡和假身份證到監(jiān)控設(shè)備和假投資平臺。買家瀏覽房源并使用Tether(USDT)等穩(wěn)定幣付款。
為了保持“信任”,供應(yīng)商必須繳納保證金,如果發(fā)生欺詐,可以沒收保證金。自動機器人管理物流,所有支付都通過加密貨幣流動,從而保持用戶匿名性。
正如另一家區(qū)塊鏈公司Elliptic所說,市場管理員“控制訪問并運營反欺詐機制,例如商戶押金(“擔(dān)?!保┖屯泄芊?wù)。”結(jié)果實際上是一個龐大的網(wǎng)絡(luò)犯罪數(shù)字集市,運行在穩(wěn)定幣和加密聊天應(yīng)用程序上。
巨額資金,更大風(fēng)險
這些不是邊緣操作。TRM Labs表示,自2021年以來,Huione促成了至少810億美元的加密貨幣交易。
這比2022年關(guān)閉之前臭名昭著的Hydra暗網(wǎng)市場還要多。相比之下,自2022年以來,Xinbi與超過84億美元的USDT交易掛鉤。加在一起,它們的交易量似乎超過了迄今為止所有其他已知的非法市場,包括Silk Road和Alphabay。
Telegram采取了行動。5月13日,該公司刪除了幾個相關(guān)頻道,并禁止了相關(guān)用戶名,限制了供應(yīng)商將用戶引導(dǎo)到替換組的能力。盡管如此,Huione的團(tuán)隊還是有應(yīng)急措施。
“市場已經(jīng)準(zhǔn)備好了--使用備份在新渠道中重建市場,”Elliptic指出。Huione集團(tuán)的一個主要成員從80多萬減少到25萬左右,但仍在繼續(xù)運營。
新比的運營商似乎更加厚顏無恥,宣布以“新比2.0”的名義重新推出。據(jù)報道,一些用戶對可能出現(xiàn)的“退出騙局”表示擔(dān)憂。
超越欺詐
雖然金融欺詐和身份盜竊主導(dǎo)了這些平臺的活動,但一些列表更令人不安。TRM Labs和Elliptic確定了提供電擊裝置、金屬約束裝置的供應(yīng)商,甚至將女性作為代理人進(jìn)行營銷。標(biāo)題--顯然是機器翻譯的--表明其中一些物品是用于詐騙團(tuán)伙的。
這些市場的目的是為專業(yè)化的詐騙網(wǎng)絡(luò)提供服務(wù)。用戶不需要運行整個操作,只需購買他們需要的內(nèi)容即可。SIM卡、惡意腳本、洗錢聯(lián)系人,一切都在提供。
Telegram為超過十億用戶提供訪問權(quán)限,加密貨幣實現(xiàn)匿名,事實證明,這個環(huán)境是理想的,至少在它引起了太多關(guān)注之前是這樣。
對平臺的堅持
這些市場的明顯復(fù)蘇凸顯了此類網(wǎng)絡(luò)的適應(yīng)能力。在Telegram采取執(zhí)法行動后,一些與惠益相關(guān)的供應(yīng)商遷移到土豆擔(dān)保,據(jù)報道,該平臺去年得到惠益支持。根據(jù)TRM Labs的數(shù)據(jù),土豆網(wǎng)的用戶數(shù)量在事件發(fā)生后猛增了近30%。
接下來可能會有更多舉措。TRM Labs指出,Huione集團(tuán)和Xinbi相關(guān)運營商正在探索Telegram的替代方案,例如ChatMe和SafeW,這是仿照Telegram但不受第三方審核的專有消息平臺。實際上,即使地表名稱發(fā)生變化,生態(tài)系統(tǒng)也保持完整。