据称,被怀疑是芬兰最大心理治疗诊所Vastaamo遭受攻击背后的嫌疑人朱利乌斯·亚历山大·基维马基(Julius Aleksanteri Kivimäki),是通过追踪据信无法追踪的门罗币交易而被发现。
2020年10月,心理治疗中心Vastaamo宣布,该中心在2018年被某人入侵,盗取了数千名患者的记录,并要求支付40个比特币(当时价值45万美元),以免公开发布被盗数据。
未能勒索成功,黑客转向个别患者,要求他们支付大约240美元的比特币来删除他们的记录。
芬兰国家调查局(KRP)的调查人员在Binance的帮助下追踪了支付给基维马基的款项,他将资金兑换为门罗币,然后再兑换回比特币。
Pas I Vainio地区检察官在Vastaamo数据泄露和勒索案审判中透露了这一点。
门罗币(XMR)是一种加密货币
门罗币是一种以隐私为导向的去中心化加密货币,于2014年推出。它建立在不透明的区块链上,由七名开发人员组成的团队开发,其中只有三人的身份为人所知。许多人认为它是无法追踪的。2022年8月,对其“环签名”交易混淆机制的升级进一步加强了其安全性,使追踪交易变得几乎不可能。
门罗币的卖点是提供完全匿名性,使交易无法追踪。它的生态系统由Nitrogen Nebula软件驱动,使用Dandelion++协议传播交易。门罗币具有去中心化、快速交易和匿名性等优势
由于货币的私人性质降低,一些最大的交易所 他们不再支持门罗币 遵守洗钱法规。
根据 引用2020 年 0,1 月,调查刚开始时,KRP 向勒索者的地址发送了 XNUMX 个比特币,以利用这笔少量资金进行分析和追踪。
这导致币安请求信息并获取有关攻击者的一些数据,包括电子邮件地址。但一旦资金被转移到私人门罗币钱包(该钱包的设计是保密且无法追踪的),事情就变得充满挑战。
然而,KRP 声称,使用启发式分析(涉及基于模式和概率的有根据的猜测),他们可以推断出最有可能的资金路径。
这笔小额资金以及可能来自受害者付款的其他资金被发送到与同一电子邮件地址链接的第二个比特币地址,后来发现该地址链接到 Kivimäki 运营的电子邮件服务器。
此外,根据追踪到的付款时间线,在 Kivimäki 的账户中还发现了涉嫌“骡钱”的人的银行转账。
KRP没有透露追踪门罗币交易的确切机制,称有必要保护敏感的调查技术,这些技术在将来的案件中可能是无价的。因此,所涉及的确切方法尚不清楚。
芬兰调查人员是否拥有先进的区块链取证能力,可以破解 RingCT 和门罗币的秘密地址,目前仍存疑问,但嫌疑人和另一名来自爱沙尼亚、据称也参与攻击的人的身份引发了疑问。
Kivimaki 被指控严重数据泄露、企图严重勒索、严重传播侵犯隐私的信息、企图严重勒索和严重勒索,影响超过 21.000 人。

Aleksanteri Kivimäki 基维马基
对于这些罪行,检察官 他要求 7年无期徒刑。
Kivimäki 尚未认罪,强烈否认这些指控并提出异议 内容 KRP 报告。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。