新暗網誕生?TON 用來資助親俄駭客組織,助長 Telegram 各類非法活動

NoSuicideStatement
分享
新暗網誕生?TON 用來資助親俄駭客組織,助長 Telegram 各類非法活動

美國資安公司 ANALYST1 日前報告顯示,十大市值加密貨幣之一的 Toncoin (TON),被親俄羅斯駭客組織「KillNet」作為營運資金來源之一,同時利用 The Open Network 的匿名帳戶、錢包與機器人服務。Telegram 與 TON 的整合也被視為暗網非法行為者新聚集處。

「Toncoin 生態系統與 Telegram 的深度融合令人擔憂。鑒於不良行為者從暗網 Tor 轉移到 Telegram,導致的非法活動顯著增加,Toncoin 在網路犯罪分子中越來越受歡迎的風險也增加了。」ANALYST1 寫道。

(The Open Network (TON) 深度分析(上篇):TVM 的創新與視野)

廣告 - 內文未完請往下捲動

親俄駭客組織 KillNet 高度使用 Telegram 與 TON

親俄駭客組織 KillNet

ANALYST1 表示,KillNet 是一個親俄羅斯的駭客組織,從 2021 年底開始運作並從事 DDoS 攻擊,它使用 Toncoin 作為資金之一。該組織會攻擊反對俄羅斯地緣政治的實體,來公開支援俄羅斯。根據 KillNet 的 Telegram 推文,它已經多次襲擊北約國家。

KillNet 是 Telegram 的老用戶

KillNet 使用 Telegram 已久,它用來作為溝通管道和募集捐款。他們會要求以法定貨幣和各種加密貨幣 (包括 Toncoin) 提供財務支援。

ton_donate
KillNet 募款中,TON 佔高比例

KillNet 的其中三個 TON 募款地址

根據 ANALYST1  研究,有三個 Toncoin 地址被高度確信與 KillNet 有關: KillNet 地址 #1、KillNet 地址 #2 和 KillNet 地址 #3。據調查,這三個地址一共收到近 16,800 個 Toncoin。

KillNet 的支持者向這三個地址捐款之外,也會有俄羅斯的愛國評論,像是「榮耀歸於俄羅斯」等,多筆交易都是透過 Telegram 的 Ton 錢包,以及機器人進行的。

KillNet 使用 Telegram 的 Fragment 匿名帳戶服務

Fragment 匿名帳戶服務是 Telegram 的匿名電話號碼拍賣市場,沒有 SIM 卡也可以創建 Telegram 帳戶。用戶可以輸入任何喜歡的號碼 (號碼長度為 4~8 碼),並在連結 Ton 的區塊鏈錢包 Tonkeeper 後即可使用 TON 代幣進行競標。

也就是,人們可以用 TON 購買不會被找到真實身份的 Telegram 帳戶。KillNet 使用不需 SIM 卡的註冊服務購買了連結到 KillNet 頻道之一的@killnet 使用者名。它於 2022 年 11 月 18 日以 600 Toncoin 的價格出售。

ton_非法帳號

(Telegram隱私性升級!Fragment推出「電話號碼」市場,17美元買到匿名帳戶)

僅數 KillNet 的一部分

ANALYST1 表示透過單一案例的研究可以找到這三個地址到交易所的金流循環週期。但要揭開 KillNet 使用的 Toncoin 的全部範圍,需要進一步調查。

Ton_非法金流

Telegram 與 Ton 的非法風險

ANALYST1 認為,網路犯罪分子經常被特定的加密貨幣所吸引,這通常是由於這些功能可以更方便地進行非法活動。有幾個因素可能導致 Telegram 生態系統中的惡意行為者更廣泛地採用 Toncoin (TON)。TON 的目標是吸引近 30% 的 Telegram 活躍使用者,即未來三到五年內近 3 億人,這也可能讓不法活動劇增。

非法活動從暗網 Tor 轉移到 Telegram

ANALYST1 表示,在過去的兩年裡,越來越多的惡意行為者從暗網 Tor 轉移到 Telegram,Telegram上的非法活動數量急劇增加。ANALYST1 觀察到 Telegram 上的各種非法服務,包括付費的 DDoS 攻擊、洗錢服務、盜刷、勒索軟體、「首次入侵仲介」(Initial Access Broker,簡稱 IAB) 、KillNet 等駭客組織等。

Ton_非法活動

Telegram 大量的俄羅斯用戶帶來風險

ANALYST1 認為,由於 Telegram 有 30.73% 的流量都來自俄羅斯,而有大量的俄語系人士參與非法活動,因此可能會更廣泛的採用 Toncoin。

Ton_俄羅斯

TON x Telegram x 俄羅斯金融

ANALYST1 認為,Toncoin (TON) 深度整合 Telegram 的各種服務,例如錢包、加密機器人、捐贈和 Fragment,構成了被惡意行為者利用的風險。在不離開平台的情況下購買和發送加密貨幣,為非法行為者提供了極大的便利、匿名和可用性。

而其中也存在俄羅斯金融機構的使用,構成了風險。ANALYST1 認為,這種可用性為網路犯罪分子簡化了套現活動,並創造潛在機會。這種活動可能涉及多種情況,從網路犯罪分子直接利用這些金融機構本身,到洗錢車手的參與。

Ton 基金會與俄羅斯淵源

事實上,Ton Foundation 的營運總監 Max Pertsovskiy 也曾是 Waves Labs 的營運總監。Waves Labs 一直以來都與俄羅斯政府機構關係緊密,被認為協助處理俄羅斯金流,在俄羅斯與烏克蘭戰爭期間,受到大量關注

WAVES成員加入

TON x DWF x 火幣

Ton 受到備受爭議的造市商 DWF Labs 巨額投資,為其提供數千萬美元的投資,也負責為 Ton 造市。DWF Labs 管理合夥人 Andrei Grachev 曾是擔任火幣俄羅斯的執行長,目前 HTX 火幣也是 Ton 有最多流動性的交易所。 

DWF

ANALYST1 向世界發出警訊

ANALYST1 表示,實施強有力的措施並制定法規,有效阻止Toncoin生態系統內的非法活動非常重要。雖然 Toncoin 並不是在網路犯罪中使用的唯一加密貨幣。

但它與 Telegram 的深度整合引起了人們的擔憂。 因為 Telegram 上存在大量非法活動,它為網路犯罪分子帶來了便利,應持續監控。

十大加密貨幣 TON 流動性有限:幣安、Coinbase 未上市

目前 TON 雖然是十大市值的加密貨幣,但相較其他加密貨幣,TON 的流動性與市值比相當低。以比特幣為例,比特幣「交易量/市值」比值為 0.026,ETH 為 0.035,TON 僅有 0.004,差距非常大,可見流動性條件並不是太好。

TON_market
流動性與市值比例相當低

此外,TON 也是唯一一個在十大市值加密貨幣中,沒有被幣安與 Coinbase 上市的加密貨幣,交易量有 43.6% 集中在 HTX (火幣) 與 16.87% 在 Poloniex,也值得探究原因。

ton_交易所