Le script BitCluster montre les connexions entre les portefeuilles Bitcoin et les transactions

L'analyse des liens peut être effectuée pour les grands sites dans darkweb et le réseau



Bitcoin régulier - une excellente alternative à l'argent ordinaire. Mais ce système n'est pas encore complètement anonyme, comme beaucoup le pensent - vous pouvez identifier l'utilisateur. Certes, pour cela, vous devez vous «allumer» au moins une fois, il est presque impossible de révéler l'identité d'un utilisateur très prudent. Mais vous pouvez suivre toutes les transactions des utilisateurs sans l'identifier.

Désormais, les experts Bitcoin ont introduit un outil qui vous permet de regrouper les transactions selon un certain nombre de critères: portefeuille, plateforme de trading ou utilisateur spécifique. Cet outil n'identifie pas l'identité de l'utilisateur, mais peut afficher tous les détails d'une série de paiements.

"Notre objectif est de montrer combien de données peuvent être collectées sur les utilisateurs du réseau bitcoin, s'il est possible de trouver des paramètres communs pour des portefeuilles qui semblent anonymes et sans rapport les uns avec les autres", explique l' un des chercheurs, David Décary-Hétu ) L'équipe de spécialistes qui a créé leur outil logiciel travaille à l'École de criminologie de l'Université de Montréal.

Les développeurs ont montré la première version de leur logiciel écrite en Python lors de la conférence NorthSec 2015. L'outil s'appelle BitCluster. Il analyse les transactions entre des adresses distinctes et affiche les connexions découvertes. Les résultats du script peuvent être téléchargés sous forme de tableau.


Capture d'écran des résultats de l'analyse des transactions pour l'un des magasins de darkweb

Au lieu de suivre les transactions à une adresse spécifique, le script suit tous les transferts liés à un utilisateur spécifique. Il peut s'agir d'un trafiquant de dragsters, d'un fraudeur (le créateur d'un rançongiciel cryptographique) ou d'un utilisateur régulier du système. Des spécialistes présenteront de nouveaux résultats de recherche concernant l'analyse des opérations dans le darkweb à l'aide de BitCluster lors de l'événement HOPE.

Dans la plupart des cas, les créateurs de rançongiciels cryptographiques fournissent un portefeuille auquel la victime doit envoyer des fonds pour obtenir une clé de déchiffrement de ses fichiers. Les attaquants peuvent ainsi suivre les paiements des utilisateurs individuels. Si les créateurs du ransomware crypto mettent toutes les pièces crypto reçues dans un seul portefeuille, vous pouvez voir combien est «gagné» quand et qui a envoyé la première transaction. Vous pouvez le découvrir sans script, mais il vous permet d'effectuer rapidement les opérations nécessaires.

En outre, BitCluster peut identifier des groupes de portefeuilles interconnectés utilisés pour effectuer des transactions sur des sites spécifiques - par exemple, pour identifier les portefeuilles de sites utilisés pour détenir des fonds de clients lors d'une transaction avec un vendeur ou un fournisseur d'un service particulier. Les chercheurs ont déjà terminé l'analyse de la route de la soie originale et des travaux ont également été effectués pour explorer de nouveaux marchés, notamment AlphaBay et Nucleus. En utilisant les informations disponibles, le script montre combien de personnes effectuent des paiements à un moment donné, combien de transactions sont terminées et pour quel montant. La taille de la transaction moyenne est également indiquée.



Des études antérieures ont également montré la possibilité de lier des transactions à des utilisateurs spécifiques du site lors de l'étude du moment de publication des commentaires sur une transaction. Ce travail a également été effectué à l'aide de BitCluster.

Bientôt, les développeurs publieront leur script dans le domaine public. L'équipe ne veut pas héberger cet outil à la maison, car il est très gourmand en ressources, et des serveurs puissants sont nécessaires pour analyser une grande quantité de données (par exemple, sur le site Mt. Gox).

Le script peut être utilisé non seulement par les chercheurs. Les agents chargés de l'application des lois peuvent travailler avec lui. «Notre objectif n'est pas d'aider les victimes ou les forces de l'ordre. Il s'agit d'un outil ouvert qui aide les gens à mieux comprendre le fonctionnement du réseau Bitcoin et ce qui se passe dans ce réseau », explique l'un des créateurs du script.

L'outil n'est pas en mesure de gérer certains types d'opérations. Par exemple, il existe des services qui partagent une transaction en l'envoyant à une sélection de portefeuilles spécifiée par l'utilisateur qui ne sont aucunement liés les uns aux autres. Une autre option pour éviter de suivre vos paiements est de créer un nouveau portefeuille pour chaque transaction. Le script ne peut pas lier de telles transactions. Il affichera les portefeuilles généraux et les transactions uniquement si les paiements après la séparation seront néanmoins envoyés sur un seul compte.

Source: https://habr.com/ru/post/fr396081/


All Articles