Pull to refresh

Comments 62

Мне больше интересно как он намеревался обналичивать деньги?
UFO just landed and posted this here
Возможно в перспективе даже купить нечто материальное, но не криминальное и продать потом за официальные деньги.
Или куда-нибудь вложиться и начать получать честную прибыль. Открыть фирму, или же купить парк грузовиков и сдавать в аренду грузовым компаниям, купить недвижимость и так же сдавать её в аренду. Возможностей получать «белую» прибыль на «грязных» деньгах очень много.
Когда у нас не было прямого вывода денег с PayPal на счет в банке — я покупал что-то для знакомых в eBay, DX и тп и получал от них за вещи уже местные наличные деньги. Хлопотно конечно, но работало.
Сейчас некоторые даже умудряются отмывать деньги с помощью биткоинов. Схема проста: берут палевный кошелек, переводит в биткоины и выводят в другом месте, после чего скидывают деньги на подставные карты, оформленные с чужими именами. И, естественно, с одноразовыми дропперами для снятия с карт.
как аль капоне, открыть сеть прачечных для отмывки грязных денег =)
прачечная за биткоины, хмм… будущее уже наступило
Этот Росс Ульбрихт очень похож на Уолтера Уайта из сериала «Во Все Тяжкие». К тому же у того тоже была 80 млн в конце.
я только несколько дней назад начал смотреть этот сериал :(
я вот не понял, то есть если зная чей то хеш кошелька можно посмотреть его состояние и его транзакции? вот так вот причем просто? в чем тогда смысл биткоинов? где эта надежность и анонимность?
анонимность в том что связать адрес кошелька с владельцем не так то просто
Контрольной закупкой\продажей?
Заплатил с кошелька внутри у себя на другой кошелек и с него плати. Теперь их надо будет связать.
А если сделать 50 переводов программно разбирая и собирая суммы, то уже будет невозможно найти, реализуется через json api на питоне за 15 минут. Ни одна спецслужба не свяжет.
UFO just landed and posted this here
Понятно, что можно построить граф движения средств с подозрительных кошельков. Главное, чтобы он не охватил весь мир, а то кого потом арестовывать?

Например, деньги могут постоянно перемещаться между кошельками, как стратегическия ядерные ракеты на поездах по Сибири. И забавы ради, раз в сутки можно скидывать по койну на три случайных кошелька случайным людям, которые активно используют эту систему. Через месяц движений хрен чего там поймёшь, особенно если каждый день возникают новые кошельки, а паттерны движений не линейны, а совпадают с типичным поведением пользователя биткойн.
У меня такая идея возникла: можно ведь как-то организовать движение обмена биткойнов.

Например, какой-то сайт набирает 1000 участников и каждый день они переводят в кошель сайта любую сумму (но одинаковую для всех, чтобы нельзя было идентифицировать по сумме) и выводят ту же самую сумму на свой новый кошелёк. Денежные потоки полностью перемешиваются. Остаётся только придумать, как застраховать участников, чтобы они легко доверяли такому сайту.
Такие сервисы есть, например тот же BitcoinFog, работает именно так.
Да и вообще, учитывая ограниченную эмиссию, через какое-то время все биткоины станут «грязными».
Пример: вам переводят биткоины, вы видите, что две транзакции назад они были на кошельке заведомо злоумышленника. Что вы будете делать? Утверждать, что плательщик злоумышленник? Как понять, перегнал он деньги предыдущей транзакцией на свой же адрес и с него расплатился, или это была транзакция третьему лицу, и деньги по сути «чистые» от третьего лица уже идут?

Ура, вы только что придумали биткоин-миксер. Правда их придумали сразу, как только появился биткоин)

А мне казалось биткоин позиционируется как анонимная криптовалюта для обычных людей, т.е. легкодоступная итд. И вся анонимность уже из коробки гарантируется самой системой. А тут все как на ладони. А программно можно запутать переводы и любой другой не крипто-валюты.
Нет, многих путает понятие крипто в описании валюты. Но она никогда не позиционировалась как анонимная (и не могла в принципе, любой разбираюшийся в тех. описаниях человек понял бы это по описанию протокола).
Суть в том, что криптография здесь работает для заверения сделок, а не для «анонимности». Максимум что может Биткоин сделать это псевдонимность.
SSL тоже не является гарантией анонимности, только приватности. Хотя хотят и в Bitcoin включить SSL
Самое крупное достижение — это конечно же proof of work. Которая вершина крипто-верификации и может быть использована вне Bitcoin.
Теперь понятно. Но кроме исключительно научной — в чем же тогда ценность валюты? Чем она принципиально лучше, например, PayPal? Только децентрализовоностью? Сомнительный плюс, плавно перетекающий в минус. Стабильность курса ничем и никем не гарантируется. Курс реальных валют хотя-бы завивист от реальной обстановки в мире и это можно спрогнозировать. А тут по сути неизведанное поле. На моей памяти на хабре уже проскакивали статьи о довольно серьезных скачках курса.
Вот мой коммент в другой теме по этому вопросу habrahabr.ru/post/198006/#comment_6870416

Paypal рисует что хочет. Децентрализация отличный плюс без минусов, т.к. никто не сможет отобрать 5 центов с Вашего доллара.
И самое важное эта система не требует доверия, он требует лишь доказательств. Это ключевое отличие от текущей мировой финансовой системы, которая подводила (вспомните недавний кризис доверия Греции или США) нас не раз, в системе только с Биткоином и остутствием фиат-денег таких махинаций банки провести бы не смогли, потому что все и каждый могли бы проверить работу их кошельков.
Ну как-же без минусов. Мне лень искать, но на хабре были статьи о том, как из-за чьих то слухов, заявлений или найденных уязвимостей, а так-же кажется закрытию какого-то обменника правительством курс биткоина серьезно трясло. Разве в этом нет минуса децитрализованности? Не существует биткоинов ради биткоинов. Внутри самой системы все стабильно, согласен. У тебя 10 биткоинов значит у тебя 10 биткоинов. Но сегодня ты купишь на них 100 шоколадок, а завтра всего 5.
Из-за слухов и заявлений трясёт курсы не только биткойна, а любой другой валюты. Собственно, весь фундаментальный анализ на этом и основан.
Это не минус децентрализации, это минус малой пенетрации.
Как только пользоваться начнут 10 человек из 1000, этот вопрос сам начнет отпадать.
У децентрализации минуса нет на данный момент, только плюсы.
принимать деньги всегда можно на новый адрес, а для вывода есть специальные анонимизируещие сервисы
Просто связали два кошелька, доказательства практически нет, кроме одного — кошелек 111111 всегда был 111111, если приходили деньги, то с него уходили деньги чтобы было 111111. Сейчас этого не происходит. Вполне возможно что владелец забросил кошелек, отсюда и вывод. Но это писано вилами на воде.
Если Вы:
  1. для работы с инетом будете использовать Whonix или вручную настроенную виртуалку
  2. никогда не будете вводить в этой виртуалке никаких данных связанных с Вашей физической личностью
  3. создадите в ней новый кошелёк Bitcoin и будете его использовать только в этой виртуалке
  4. не будете напрямую переводить средства между своим старым/обычным кошельком Bitcoin и кошельком в виртуалке
то никто не сможет связать Ваш кошелёк Bitcoin используемый в этой виртуалке с Вашей физической личностью. Без использования Bitcoin Вы не сможете полноценно пользоваться такой анонимной виртуалкой т.к. вы не сможете ничего анонимно купить/продать, включая покупку VPN для этой виртуалки.
… только если вы при этом не являетесь общеизвестно одним из богатейших биткоиновладельцев.
Если «общеизвестным владельцем» конкретного кошелька (или кошелька с определённой крупной суммой, или кошелька с самой крупной суммой в мире — не важно как будет определён конкретный кошелёк) является Ваша виртуальная личность, от имени которой делаются все операции в этой виртуальной машине, то это никак не поможет привязать данный кошелёк к Вашей физической личности.
Это со стороны протокола bitcoin. Но если используется p2p, адреса пиров не являются тайной и вероятно можно отследить, с какого ip-адреса инициирован запрос на перевод суммы между кошельками, или запрос на регистрацию ID кошелька в распределённой сети.
Вот чтобы не отследили по IP и нужны анонимные виртуалки с Tor+VPN.
Слишком высокие требования к административному ресурсу.
Нужно почти всю сеть держать в памяти для отслеживания IP адреса.
Интересно, а протокол закрыт от прослушки? Может ли СОРМ-2 вести логи транзакций?
А что там прослушивать?
Вот ключом подписано несколько байтов на несколько IP адресов и все.
Что тут можно прослушать?
Вы просто поймите когда Вы транзакцию совершаете, Вы не отправляете данные в сеть, Вы подписываете свои отправленные биткоины на кошельке своим приватным ключом в собственность другого публичного ключа и подтверждение это принятие последующими пирами этого подписания (то есть добавление еще одного ключа). (упрощенная схема)
Если отправить транзакцию со своего IP, то будет риск, что на blockchain.info будет отображаться этот IP на странице транзакции. Кроме того, если прослушка понимает сетевой протокол bitcoin, то она сможет запоминать, кто какие транзакции совершил.

Кстати, адреса bitcoin — это не сами публичные ключи, а их хеши. Публичный ключ адреса раскрывается только при оплате с этого адреса или подписывании этим адресом сообщения. Поэтому советуют не использовать один адрес дважды. Сделано так, чтобы, если будет найдена уязвимость ECDSA, нельзя было бы запросто тратить чужие деньги.

подтверждение это принятие последующими пирами этого подписания (то есть добавление еще одного ключа)
Не понял, что Вы подразумеваете под добавлением ещё одного ключа.
Да, я упрощенно написал именно про транзакции. Публичный ключ раскрывается в этом случае.

Под добавлением ключа (proof of work заверенная ключом) верификация транзакции by mining.
Транзакции не шифруются при вбрасывании и при передаче между серверами. Вбрасывайте транзакции в сеть через Tor, чтобы IP-адрес отправителя транзакции был скрыт от средств вроде blockchain и чтобы СОРМ-2 не мог просмотреть содержимое транзакции и связать её с Вами.
> Это со стороны протокола bitcoin. Но если используется p2p, адреса пиров не являются тайной и вероятно можно отследить, с какого ip-адреса инициирован запрос на перевод суммы между кошельками, или запрос на регистрацию ID кошелька в распределённой сети.
Есть такой проект: bitcointalk.org/index.php?topic=138588.0.
Т.е. у него уже была 41 тысяча на момент открытия? Или был инвестор?
На момент открытия 41 тысячу можно было намайнить за месяца два/три наверное :)
Ну или купить по 6 центов в октябре за 2500 долларов.
Даже не верится что сейчас такой кусок бы стоил 6млн. долларов.
Банки отдыхают
Может через лет через 5 точно так же будем рассуждать, вот купил бы десяток биткоинов по 150$, сейчас был бы миллионером. Однако вероятность, что всё накроется медным тазом, всё же выше. И уж тем более она была выше в самом начале.
Ясно что риски высокие, но проекту уже 5 лет.
Всё же, пока только рублёвым. Но ещё не вечер.
Вероятность, она такая, даже в спортлото выигрывают некоторые.
Забавно прочитать свой пост, о котором давно забыл.
То есть если я опубликовал идентификатор моего кошелька, всему миру становится известна сумма на нем и все транзакции? =-O
Нет, сумма и транзакции доступна вне зависимости от факта публикования.

Да, но никто никогда не узнает, что кошелёк N 123456789 — это кошелёк Васи Пупкина. Если вы сами об этом не расскажете)

В чём главная фишка криптовалюты?

«Пользователи системы Bitcoin, возможно, обнаружили личный кошелек Росса Ульбрихта»
казалось бы, причём тут Пашка Морозов.
blockchain.info/tree/481936
Не нужно хранить много денег на одном адресе. Если бы вместо одного адреса с 10к биткоинов было 10к адресов с 1 биткоином, то никому бы в голову не пришло, что все они принадлежат одному человеку. Для каждой сделки можно генерировать новый входной адрес. Кроме второго участника сделки никто не будет знать, кому принадлежит этот адрес. Проблемы будут только при обмене на твердую валюту.
Если я правильно понимаю суть сего, то даже если у него было 10к адресов, то чтобы их пополнить, некое лицо должно вбить эти 10к адресов и перевести на них деньги. Однако чтобы перевести деньги, этому лицу надо в любом случае их сначала куда-то внести. Цепочка в любом случае замыкается на одном адресе, откуда шли эти деньги. Те-же самые обменники, которые позволяют перегонять внутри себя деньги будут актуальные лишь при большой популярности, иначе если в обменник вошло 10к монет с двух адресов и вышло около 10к монет на другие адреса, то тут вероятность того, что это теже самые лица очень большая. Как в таком случае можно вообще запутить след биткойна если все транзакции публичны
Ульбрихт не столько вводил деньги в систему, сколько зарабатывал их в ней. Если у человека уже все деньги на одном адресе (до чего не нужно доводить!), то чтобы запутать следы, можно их небольшим частями постепенно продавать/покупать на разных биржах. Но у него в руках был Silk Road, который и приносил ему деньги. Всё, что он должен был сделать: держать деньги от каждой сделки на отдельном адресе (том, на который ему перевел покупатель). О том, что этот адрес как-то связан с другими, становилось бы известно только в момент оплаты этими деньгами чего-то (так как в случае большой суммы на вход бы шли деньги с нескольких кошельков).
Хорошо, скажем у меня есть тысяча долларов, либо сертификат на пополнение на той-же бтс-е бирже. Я регистрирую там аккаунт, вводу код пополнения, инициализирую вывод средств десятью не равными частыми на десять кошельков биткоин. Точка входа, а точнее инициализации денег в любом случае остается одна, биржа. Если кому-то будет необходимо узнать по мне данные, то они (теоритически) могут просто иъять сервера и узнать, кто делал пополнение и куда он вывел эти деньги, а дальше все тоже самое
Надо искать биржу, хранящую логи всего несколько дней
Я сомневаюсь, что владельцы бирж выдадут такую информацию. Каждая информация имеет свою цену, логи и информация по пользователям думаю тоже, вопрос в рентабельности стоимости этой информации.
Передаете биткоины самому себе несколько раз. Потом закачиваете на другую биржу и там продаете/покупаете, чтобы выглядело как игра на бирже, выводите на другие адреса. Первоначальный ввод тоже лучше не за раз делать, а разделить сумму на части.

Передачу самому себе не отличить от передачи кому-то. Закачку в первую биржу можно частично анонимизировать (в помощь яндекс-деньги, qiwi, пейпалы и прочие сервисы, не требующие деанонимизации). Если предположить, что первая биржа Вас выдаст, то всё равно будет казаться, что Вы передали свои монетки кому-то. Если спросят — скажете, что пожертвовали кому-то в интернете, не помните на что (сумма-то каждый раз небольшая). А использовать Вы будете монеты из второй биржы, которые уже не будут связаны историей с первыми монетами (или связь будет не сильнее, чем с множеством других людей). Для второй биржи Вы будете полностью анонимным, если не считать, откуда ввели деньги. Так как на месте второй биржи может быть много бирж или аккаунтов на одной бирже, то проверять их всех не хватит ни ресурсов у большого брата, ни сговорчивости у бирж.

Главная идея — раскидать всё разными способами по многим адресам, а не держать на одном.
Передачу самому себе не отличить от передачи кому-то.

Мой параноик не согласен… Если имеется цепочка передач между кошельками A→B→C→D→E, и никаких ответвлений, то можно предположить, что это всё крайне нетипично и принадледит одному человеку. Даже если устроить более сложное перемешивание между своими кошельками, всё равно движения остаются в изолированном подграфе. Гарантию даст только смешение с другими кошельками, как делает BitcoinFog, но придётся положиться на его честность (что он логи не сохраняет навсегда).
Интересный сервис, спасибо. По сабжу биткоин хорошая штука, только вот для его анонимизации надо в любом случае прикладывать немалые усилия.
Ответвления должны быть. Выше советовали пересылать часть денег на произвольные активные кошельки.

Кстати, перемешивать можно и без риска всё потерять. Для этого нужно найти других людей, желающих перемешивания, создать сложный кошелек, доступ к которому будет при подписывании всеми участниками (то есть multisig n-of-n). Делается неподписанная транзакция, одновременно пополняющая общий адрес необходимой суммой сразу со всех адресов участников. Назовем её транзакция 1. Её хеш уже известен, хотя она ещё не подписана, значит можно подготовить транзакцию 2, исходящую, которая будет тратить все деньги с общего кошелька на X кошельков по 1 биткоин каждый. Число кошельков участника будет пропорционально количеству введенных биткоинов (сколько ввёл — столько вывел). После этого все подписывают транзакцию 2, потом подписывают транзакцию 1, потом вбрасывают их по очереди в сеть. Накладные расходы — две комиссии биткоина. Украсть эта схема не позволяет в принципе.

Преимущества: не нужно платить комиссию и доверять системе, что она не украдет деньги и не сольет логи. Недостатки: трудно искать «соучастников»; каждый из них будет знать, где чьи деньги (на уровне входных адресов, не более). По опыту p2p сетей (tor, torrent, биткоин itself), доверять произвольным участникам немного информации надежнее, чем доверять системе всё. По крайней мере, им не к кому будет приходить и требовать логи.
Sign up to leave a comment.

Articles