טכנולוגיהTRM Labs: 16.8 מיליון דולר זרמו ל-30 כתובות קריפטו שסומנו כקשורות למכון מבנא האיראני
חברת מודיעין הבלוקצ'יין TRM Labs מיפתה שלושים כתובות שרשות האוצר האמריקאית כללה ברשימת סנקציות נגד איראן, ומצאה שקיבלו יחד כ-16.8 מיליון דולר מאז 2018. ארנקיו של נאשם אחד ריכזו 92% מהסכום — נתון שמלמד פחות ממה שנדמה במבט ראשון.
שלושים כתובות, 16.8 מיליון דולר, ושמונה שנים של תנועה בשרשרת
חברת מודיעין הבלוקצ'יין TRM Labs פרסמה ניתוח של שלושים כתובות קריפטו שרשות האוצר האמריקאית כללה ברשימת סנקציות במסגרת מהלך רחב יותר נגד גורמים איראניים. לפי הניתוח, שדווח ב-Crypto Briefing וב-BeInCrypto, הכתובות הללו קיבלו יחד כ-16.8 מיליון דולר מאז שנת 2018. הכתובות מיוחסות לאנשים הקשורים למכון מבנא (Mabna Institute), גוף איראני שרשויות אכיפת החוק בארצות הברית מייחסות לו פעילות סייבר התקפית בחסות מדינה.
הפרט הבולט בממצאים אינו הסכום הכולל דווקא, אלא חלוקתו. לפי TRM Labs, ארנקיו של נאשם יחיד קלטו 92 אחוזים מכלל הסכום — כלומר רוב מוחלט של התנועה עבר דרך כתובות של אדם אחד, וכל שאר הכתובות ברשימה חולקות ביניהן שארית של שמונה אחוזים בלבד. ריכוזיות כזו היא תופעה מוכרת בניתוחי שרשרת: לעיתים היא מעידה על תפקיד מרכזי, ולעיתים פשוט על כך שאותו אדם השתמש באותו ארנק לאורך שנים בעוד אחרים החליפו כתובות תכופות.
מה בעצם עושה "סימון" של כתובת
כדי להבין את משמעות הידיעה כדאי להסביר את המנגנון. כשרגולטור אמריקאי מוסיף כתובת בלוקצ'יין לרשימת סנקציות, הכתובת עצמה אינה "ננעלת" — אין בעולם הקריפטו מתג שמקפיא ארנק ציבורי. מה שקורה בפועל הוא שהבורסות, ספקי הארנקים ובנקים שעובדים מולם מקבלים סימן אזהרה: כל ניסיון להעביר כספים מהכתובת המסומנת אל שירות מפוקח אמור להיעצר בשלב הזיהוי. כך כסף עשוי לנוע בחופשיות בשרשרת, אך להיתקע בדיוק בנקודה שבה בעליו מנסים להמיר אותו למטבע רגיל.
בדיוק כאן נכנסות חברות כמו TRM Labs. הן מתחזקות מאגרי כתובות מתויגות ומוכרות שירותי סינון לבורסות ולרשויות, ועבודתן היא שמאפשרת לרשימה שפרסם רגולטור להפוך לחסימה מעשית. לפי דיווח ב-crypto.news, החברה מדווחת כי עקבה אחר היקף פעילות פלילית מותאמת של יותר מ-103 מיליארד דולר בקריפטו במהלך 2025, וכי מינתה לאחרונה בכיר לשעבר ברשות המוניטרית של סינגפור לראש תחום מדיניות באסיה-פסיפיק — צעד שמלמד עד כמה התחום הזה נעשה עסק רגולטורי ולא רק טכנולוגי.
הסכום בפרספקטיבה
16.8 מיליון דולר נשמע סכום גדול, אך כשפורסים אותו על פני שמונה שנים ושלושים כתובות מתקבלת תמונה אחרת — ממוצע של כשני מיליון דולר בשנה, סדר גודל צנוע ביחס לפרשיות סייבר מדינתיות אחרות שדווחו בשנים האחרונות, וזעיר לעומת היקף הפשיעה הכולל שהחברה עצמה מדווחת עליו. מי שמצפה שסנקציות על קריפטו יחשפו אוצרות סמויים ימצא כאן בעיקר תזרים קטן ועקבי.
מבחינה מקצועית, הערך של פרסום כזה אינו בסכום אלא בכך שהוא מדגים תכונה יסודית של הטכנולוגיה: פנקס חשבונות פומבי אינו שוכח. תנועה שבוצעה בשנת 2018 ניתנת לשחזור מלא בשנת 2026, בדיעבד, בלי שיתוף פעולה של אף גורם. זו אותה שקיפות שמאפשרת לכל אדם לוודא יתרה בארנק, והיא פועלת בדיוק באותו אופן גם כלפי מי שהיה מעדיף אחרת.
ומה הנתון הזה אינו מוכיח
חשוב לא למתוח את הממצאים מעבר למה שהם תומכים בו. הסכום מתאר כספים שנכנסו לכתובות — לא רווח, לא יתרה נוכחית ולא בהכרח כסף שהגיע ליעדו. כתובת יכולה לקבל סכום ולהעביר אותו הלאה באותו יום, וסכימה של כניסות עלולה לספור פעמיים אותם כספים שנעו בין כתובות באותה רשימה.
כמו כן, ייחוס כתובת לאדם או לארגון הוא עבודת תיוג המבוססת על מודיעין ועל דפוסי שימוש, לא על ראיה מתמטית הנובעת מהבלוקצ'יין עצמו. הבלוקצ'יין מוכיח שכתובת א' העבירה לכתובת ב'; מי עומד מאחורי כל אחת מהן — זו כבר קביעה חיצונית. המקורות שלפנינו אינם מפרטים באילו נכסים או רשתות מדובר, ואינם מציינים כמה מהסכום ניתן היה לאתר או להשבית בפועל. עד שיפורסמו פרטים אלה, מדובר במפה של תנועה — לא בהערכה של נזק.
מקורות: Crypto Briefing · BeInCrypto · crypto.news
התוכן באתר הוא מידע וסיקור בלבד ואינו מהווה ייעוץ השקעות או המלצה לקנייה או מכירה של נכס כלשהו. שוק הקריפטו תנודתי — כל החלטה היא באחריותכם.
עוד בנושא
לכל החדשות
טכנולוגיהמטאמאסק מוסיפה הגנות חדשות בארנק: עצירת עסקאות שאינן תואמות את התצוגה המקדימה
הארנק הפופולרי הוסיף שכבת זיהוי שמסמנת העברות חשודות ומונעת אישור של עסקאות שתוכנן שונה ממה שהוצג למשתמש. הסבר על הפער שהמנגנון הזה מנסה לסגור — ועל מה שהוא אינו מכסה.
טכנולוגיהרבולוט מסרה דרכונים והיסטוריית עסקאות ביטקוין לפנייה שהתחזתה לרשות ממשלתית
פנייה שנשלחה מדומיין דואר ממשלתי אמיתי הספיקה כדי לחלץ מסמכי זיהוי, תמונות אימות והיסטוריית עסקאות קריפטו של לקוחות. מנגנוני האימות הטכניים עבדו כשורה — והשאלה שהם בדקו לא הייתה השאלה הנכונה.
טכנולוגיהפריצה לגשר הביטקוין של סימביוסיס: 15 ביטקוין הושבו, והצעת הפשרה לתוקף נדחתה
פרוטוקול הנזילות הבין-רשתי Symbiosis מסר כי השיב כ-15 ביטקוין לאחר שתוקף ניצל פרצה בגשר הביטקוין שלו והנפיק יחידות syBTC בלא כיסוי. ההצעה להחזיר את היתרה תמורת 20% נדחתה, ומסלול הביטקוין של הפרוטוקול מושבת.