Jump to content

Recommended Posts

Posted

v_germanii_zakryt_krupneyshiy_v_mire_rynok_darkneta_hydra.jpg

 

Немецкие правоохранительные органы сообщили о том, что обнаружили серверную инфраструктуру русскоязычного даркнет-маркетплейса Hydra и конфисковали биткоинов на $25 млн.

Согласно заявлению Центрального управления по борьбе с киберпреступностью Германии (ZIT) и Федерального управления уголовной полиции Германии (BKA) серверы крупнейшего в мире нелегального рынка даркнета полностью отключены. По данным полиции, на даркнет-платформе Hydra было зарегистрировано 17 млн учетных записей клиентов и 19 000 аккаунтов поставщиков запрещенных продуктов.

 

Hydra Market могла похвастаться самым большим оборотом среди нелегальных торговых площадок в мире. В 2020 году ее выручка составила 1.23 млрд евро ($1.35 млрд). Даркнет-рынок работал с 2015 года и был доступен через браузер Tor. В основном он использовался для продажи наркотиков и обслуживал граждан России, Украины, Беларуси, Казахстана, Азербайджана, Армении, Киргизии, Узбекистана, Таджикистана и Молдовы.

 

Полиция Германии сообщила, что начала расследование в отношении Hydra еще в августе 2021 года. К расследованию подключились и американские власти. Выяснилось, что в площадку был встроен Bitcoin Bank Mixer – для усложнения отслеживания транзакций. Это значительно помешало расследованию.

 

 

Подробнее: https://bits.media/vlasti-germanii-zakryli-krupneyshiy-v-mire-rynok-darkneta-hydra/

Posted (edited)

https://www.blockchain.com/btc/address/1EHBzucTdcpESQhR9TqDPoucJFRAVruChx

 

543 BTC.

Интересно, они прям внутри серверов Гидры лежали?

К сожалению, подробностей полицейской операции почти нет.

 

 Как написано в отчете Генеральной прокуратуры Франкфурта-на-Майне, "Расследование, находящееся на рассмотрении ZIT, направлено против пока неизвестных операторов и администраторов вышеупомянутой платформы. "

 

Э.э..э.. вопрос: как они изъяли битки у пока неизвестных операторов и администраторов Гидры?

У меня воображения не хватает, чтоб это понять.

 

220405_pm_darknet.png?__blob=normal&v=3

 

Еще от себя скажу: я долго жил в Германии, поэтому знаю, что с немецкой полицией шутки плохи.

Найдут всех. Работает полиция как часы.

И размещать серверы Гидры именно в Германии - это была плохая идея.

Edited by Dmitrii Storm
Posted
8 минут назад, Dmitrii Storm сказал:

Э.э..э.. вопрос: как они изъяли битки у пока неизвестных операторов и администраторов Гидры?

Возможно, это то, что было в обороте, и контролировалось, в числе прочего, с арестованных серверов

Posted (edited)
21 минуту назад, Helber сказал:

Возможно, это то, что было в обороте, и контролировалось, в числе прочего, с арестованных серверов

Но как?

Нужен же закрытый ключ.

Не могу вообразить, что админ Гидры хранил  закрытый ключ в текстовом файле прям на сервере в не зашифрованном виде.

В голове не укладывается такое, если честно.

Сообщений об арестах людей нет, изъяли только технику.

Выходов, кстати, с этого кошелька нет ни одного, только входы.

https://www.blockchain.com/btc/address/1EHBzucTdcpESQhR9TqDPoucJFRAVruChx

 

У меня большие подозрения, что у полиции нет закрытого ключа.

Иначе бы они всю сумму сразу вывели.

Концы с концами не сходятся, короче.

 

UPD: В настоящий момент Гидра не доступна. Но админы Гидры пишут на стороннем форуме, что решают "технические вопросы" и скоро всё восстановят:

630535161_.thumb.png.adef4a1f5ceec4984a55880b931a77d0.png

Источник: https://zona.media/news/2022/04/05/hydra

Edited by Dmitrii Storm
Posted
1 час назад, Dmitrii Storm сказал:

Но как?

Нужен же закрытый ключ.

Не могу вообразить, что админ Гидры хранил  закрытый ключ в текстовом файле прям на сервере в не зашифрованном виде.

На такой крупной площадке большая часть отправок и переотправок средств может быть автоматизирована. Соответственно, скрипт, который всем этим управляет(и которым можно порулить при рут доступе к серверу) имеет ключ хотя бы в шифрованном виде. Можно если его не извлечь, то хоть перенаправить денежные потоки, что-то вывести на нужные адреса.

Чтобы админ руками подтверждал каждое действие с ключом - трудно представить.

 

Все равно это малая доля их средств

1 час назад, Dmitrii Storm сказал:

UPD: В настоящий момент Гидра не доступна. Но админы Гидры пишут на стороннем форуме, что решают "технические вопросы" и скоро всё восстановят:

У них вполне может быть резервная структура, к сожалению.

Posted
2 часа назад, Helber сказал:

На такой крупной площадке большая часть отправок и переотправок средств может быть автоматизирована. Соответственно, скрипт, который всем этим управляет(и которым можно порулить при рут доступе к серверу) имеет ключ хотя бы в шифрованном виде. Можно если его не извлечь, то хоть перенаправить денежные потоки, что-то вывести на нужные адреса.

Чтобы админ руками подтверждал каждое действие с ключом - трудно представить.

 

Смотрите,

отправок с этого адреса нет ни одной. Ни одной!

Только поступления.

Чтобы битки поступали, закрытый ключ не нужен.

Поэтому ваша гипотеза рассыпается в прах. Не было отправок и переотправок. И никаких скриптов, которые бы это делали.

Согласны?

https://www.blockchain.com/btc/address/1EHBzucTdcpESQhR9TqDPoucJFRAVruChx

90 транзакций, и все 90 - поступления.

Это во-первых.

Во-вторых, если бы полиция получила доступ к этому адресу, то все средства были бы НЕМЕДЛЕННО выведены до ноля на адрес, полностью контролируемый прокуратурой/полицией/не-знаю-кто-у-них-там-в-Германии-за-это-точно-отвечает.

Все биткоины до сих пор лежат на этом адресе.

Без движения.

Это означает только одно - у полиции нет закрытого ключа.

Все разговоры о том, что они конфисковали 543 BTC - блеф.

Или они сами не понимают, о чем говорят, или одно из двух.

 

Конечно, у Гидры были теневые и резервные копии всех серверов, и скоро всё появится и развернется на новых площадках.

Бизнес с оборотом в 1.5 МИЛЛИАРДА евро в год невозможно закрыть простым арестом и отключением каких-то серверов.

Бред просто.

Ни одного человека не было арестовано.

Завтра-послезавтра, я вас уверяю, Гидра воскреснет аки феникс из пепла.

Более предметно о Гидре:

https://www.proekt.media/research/narkotiki-v-darknete/

 

 

 

Posted
36 минут назад, Dmitrii Storm сказал:

Смотрите,

отправок с этого адреса нет ни одной. Ни одной!

Только поступления.

Чтобы битки поступали, закрытый ключ не нужен.

Поэтому ваша гипотеза рассыпается в прах. Не было отправок и переотправок.

Ок, тогда ладно

Posted
5 часов назад, Dmitrii Storm сказал:

Выходов, кстати, с этого кошелька нет ни одного, только входы.

https://www.blockchain.com/btc/address/1EHBzucTdcpESQhR9TqDPoucJFRAVruChx

Учитывая, что все транзакции на адрес 1EHBzucTdcpESQhR9TqDPoucJFRAVruChx сделаны сегодня - 5 апреля 2022 года, можно предположить, что этот адрес принадлежит немецким ментам, и на него слили конфискованные битки с сервера Гидры.

Posted
5 часов назад, Helber сказал:

Все равно это малая доля их средств

У них вполне может быть резервная структура, к сожалению.

Почему к сожалению? Реальность такова, что мир не белый и пушистый, а такие рынки, как гидра, подпитываются спросом рядового населения. Не было бы его - не было бы и гидры и т.п. Для криптоэкономики эти рынки пока что во благо.

Posted
1 минуту назад, SatyrA сказал:

Почему к сожалению? Реальность такова, что мир не белый и пушистый, а такие рынки, как гидра, подпитываются спросом рядового населения. Не было бы его - не было бы и гидры и т.п. Для криптоэкономики эти рынки пока что во благо.

+1

Свобода лучше, чем несвобода (с)

Posted
8 минут назад, SatyrA сказал:

Почему к сожалению? Реальность такова, что мир не белый и пушистый, а такие рынки, как гидра, подпитываются спросом рядового населения. Не было бы его - не было бы и гидры и т.п. Для криптоэкономики эти рынки пока что во благо.

Потому к сожалению, что существование наркоманов никак не оправдывает существования барыг.

Posted
1 час назад, Old Miner сказал:

Учитывая, что все транзакции на адрес 1EHBzucTdcpESQhR9TqDPoucJFRAVruChx сделаны сегодня - 5 апреля 2022 года, можно предположить, что этот адрес принадлежит немецким ментам, и на него слили конфискованные битки с сервера Гидры.

 

Кстати, да. Тут моя оплошность - не посмотрел все транзакции этого адреса. Действительно, все 90 транзакций - это один день.

Так что, вполне возможно, этот кошелек полиции ФРГ.

Спасибо, что поправили меня, камрад @Old Miner

 

Тогда, получается, вообще каюк какой-то: там за один день приход с 8100 кошельков на сумму 545 почти BTC к этой минуте.

Это Гидра столько зарабатывает в сутки?

Ну, я в шоке.

Это при том, что основные покупатели Гидры - граждане РФ. Да мало того, что РФ, основная покупательская аудитория - жители Москвы.

1439999224_.thumb.png.0e27a18c89a4d6a032882b9ffc23752a.png

 

Теперь вопрос "где вы такую траву берёте?"  имеет простой и очевидный ответ.

6 часов назад, Helber сказал:

На такой крупной площадке большая часть отправок и переотправок средств может быть автоматизирована. Соответственно, скрипт, который всем этим управляет(и которым можно порулить при рут доступе к серверу) имеет ключ хотя бы в шифрованном виде. Можно если его не извлечь,

@Helber , вы, вероятно, правы.

Похоже скрипт ссыпает все мелкие платежи в одну корзинку. И эта корзинка теперь в руках полиции ФРГ.

Posted

@Dmitrii Storm  

 

Каждый продавец на гидре обязан был внести страховое обеспечение на случай спора с клиентами не получившими товар . Скорее всего это страховые обеспечения.

 

Posted

Ну и всё.

Министерство финансов США ввело санкции против Гидры.

https://home.treasury.gov/news/press-releases/jy0701

 

Управление по контролю за иностранными активами Минфина США (OFAC) заблокировало любую собственность Hydra и Garantex в пределах границ США. Резидентам и гражданам страны запрещено работать с платформами.

 

Э.э..э.. то есть, раньше резидентам США можно было работать с платформой? О как.

 

 

Posted
18 часов назад, Dmitrii Storm сказал:

Не могу вообразить, что админ Гидры хранил  закрытый ключ в текстовом файле прям на сервере в не зашифрованном виде.

на сервере, конечно нет, но неизвестно чем ВСЕ админы пользовались для анонимности. Всегда найдется слабое звено. К любым серверам в любых ДЦ в конце конце концов находятся доступы, особенно у полиции.

А далее - мониторинг активности, бэкдоры, RAT  под компы конкретного  человека по цепочке (например, подгрузка документа от имени партнера с уже скомпрометированного пк) - арсенал предостаточный.

Кстати, именно Сноуден первый публично заявил о тактике использования заначек (встроенных бэкдоров в винде и куче серверов от майкрософта, в мессенджерах) и зеродеев для слежки за подозреваемыми.

 

Если кто-то очень сильно кому-то нужен, то деанон (и криптокошельки) - это вопрос времени.

 

п.с. и да - таки брутфорс привкеев существует, но не для всех

Posted
20 часов назад, News Bot сказал:

обнаружили серверную инфраструктуру русскоязычного даркнет-маркетплейса Hydra и конфисковали биткоинов на $25 млн.

Так и есть, сайт реально не доступен
1.jpg.d76bf1623e00a1fb91aeb5128c3c0883.jpg
Раньше всё было централизована, а теперь разбредутся магазины по разным форумам и площадкам, ментам ещё больше работы будет. Но я дуаю восстановятся, ибо бабки там крутятся большие.

Posted

Процесс пошел!

Суд Северного округа Калифорнии представил обвинительный акт в отношении одного из администраторов даркнет-маркетплейса Hydra.

 

Павлов Дмитрий Олегович, гражданин РФ 30 лет отроду, обвиняется в администрировании платформы, предоставления Гидре хостинговых услуг, сговоре с целью отмывания денег и распространения наркотиков.

 

По данным следствия, Hydra была создана примерно в 2015 году в результате партнерства между российскими интернет-форумами о наркотиках Wayaway и LegalRC. С 2013 года по настоящее время Павлов предоставлял услуги хостинга для этих двух платформ. С ноября 2015 года он также управлял арендованными серверами Hydra посредством российской хостинговой компании «Промсервис».

Павлов неоднократно получал криптовалютные платежи с кошельков Hydra.

 

Согласно документу, с января 2016 по март 2022 года на контролируемые Hydra кошельки поступили криптовалюты на сумму около $5,2 млрд. В 2021 году на платформу приходилось примерно 80% всех криптотранзакций, связанных с даркнетом.

В случае доказательства вины Павлова все его имущество, полученное в результате незаконной деятельности, будет конфисковано в пользу США.

 

Документ здесь: https://www.justice.gov/opa/press-release/file/1490906/download

 

771478968_.thumb.png.b0bd5096ee48f84ca250ff30e14936a5.png

 

Самого Павлова уже нашли журналисты «Би-би-си». Он заявил, что его компания имеет все лицензии Роскомнадзора и не администрирует никакие площадки, а лишь передаёт сервера в аренду как посредник. «Мы не знаем, что у нас хостится, так как после предоставления доступа к серверу клиенты меняют пароль, и доступ невозможен», — добавил он.

Posted
9 часов назад, Dmitrii Storm сказал:

Ну и всё.

Министерство финансов США ввело санкции против Гидры.

https://home.treasury.gov/news/press-releases/jy0701

 

Управление по контролю за иностранными активами Минфина США (OFAC) заблокировало любую собственность Hydra и Garantex в пределах границ США. Резидентам и гражданам страны запрещено работать с платформами.

 

Э.э..э.. то есть, раньше резидентам США можно было работать с платформой? О как.

 

 

По-моему ещё месяц и санкции=факап=старпёры=маразм. То-ли деды решили мир до абсурда довести, то-ли их кто-то очень умело на это направил.

 

Но старому миру по ходу реально абзда и приходит время нового… ну или термоядерного апокалипсиса….

Posted
5 часов назад, Dmitrii Storm сказал:

Мы не знаем, что у нас хостится

Детский сад штаны на лямках. Все они знают.

Это старая песня про нас там нет, это не мы, это не наши часы, яхты, "вежливые люди" и т.д.

 

Сегодня на  ABC News видел репортаж про то, что хлопнули ботнет принадлежащий разведке РФ.

После Бучи, Ирпени, Бородянки, думаю такие новости будут каждый день и закрытие Hydra Market только начало. 

 

4 часа назад, iRybin сказал:

Но старому миру по ходу реально абзда и приходит время нового… ну или термоядерного апокалипсиса….

Вполне вероятно. 

  • 2 weeks later...
Posted
В 06.04.2022 в 14:05, Dmitrii Storm сказал:

Самого Павлова уже нашли журналисты «Би-би-си». Он заявил, что его компания имеет все лицензии Роскомнадзора и не администрирует никакие площадки, а лишь передаёт сервера в аренду как посредник. «Мы не знаем, что у нас хостится, так как после предоставления доступа к серверу клиенты меняют пароль, и доступ невозможен», — добавил он.

 

Праздник - каждый день.

 

Сооснователь одного из самых известных маркетплейсов даркнета «Гидра» Дмитрий Павлов арестован в Москве, сообщает ТАСС со ссылкой на решение Мещанского суда. 

Мера пресечения Павлову была избрана 11 апреля, он проходит подозреваемым по делу о незаконном сбыте наркотических средств в особо крупном размере (часть 5 статьи 228.1 УК РФ, наказывается лишением свободы на срок от 15 до 20 лет).

 

Источник: https://tass.ru/kriminal/14382779

------------------

Лицензии Роскомнадзора не помогли? Так же как и тупые отмазки из серии "Мы не знаем, что у нас там хостится"?

А что случилось?

 

Posted
8 часов назад, Dmitrii Storm сказал:

А что случилось?

А работа под ФСБ всегда к такому приводит. Сначала ты их кормишь, потом они тебя сажают.

Posted
3 часа назад, oval32 сказал:

А работа под ФСБ всегда к такому приводит. Сначала ты их кормишь, потом они тебя сажают.

Ну так пример BTC-E все хорошо помнят....

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Власти Бразилии ввели единую ставку налога на прибыль криптоинвесторов

      Власти Бразилии отменили налоговые льготы для криптовалютных инвесторов и установили фиксированную ставку налога на прибыль для всех операций с цифровыми активами. Правительство Бразилии опубликовало постановление, которое отменяет освобождение от налогов для инвесторов, чьи ежемесячные доходы от криптовалют не превышают 35 000 реалов (около $6300). Начиная с 12 июня все операции с цифровыми активами, включая торговлю и стейкинг, облагаются единым налогом в 17,5%, независимо от суммы прибы

      in Новости криптовалют

    • Власти Коннектикута запретили госинвестиции в криптовалюты

      Сенат и Палата представителей штата Коннектикут одобрили законопроект, запрещающий государственные инвестиции в биткоин и другие цифровые активы. Законопроект передан на подпись губернатору штата Неду Ламонту (Ned Lamont). Законопроект запрещает государственным и местным органам власти, а также учрежденным чиновниками агентствам принимать в дар, покупать или держать криптовалюты. Это распространяется на любые формы цифровых активов и полностью исключает возможность их использования в бюдж

      in Новости криптовалют

    • Власти Латвии одобрили новые правила отчетности для поставщиков криптовалютных услуг

      Кабинет министров Латвии согласовал новые правила подачи налоговой отчетности для поставщиков криптовалютных услуг и обязал отраслевые компании  перейти  на стандарты Евросоюза DAC8 к 2026 году. Латвийский кабинет министров одобрил законопроект № 24-TA-3148, направленный на приведение национальных налоговых норм в соответствие с требованиями Crypto Asset Reporting Framework (CARF) и директивой DAC8 Евросоюза. Документ вводит правила автоматического обмена налоговой информацией между фискаль

      in Новости криптовалют

    • Власти США закрыли 145 связанных с даркнет-платформой BidenCash доменов

      Прокуратура Восточного округа Вирджинии изъяла 145 доменов, связанных с даркнет-платформой BidenCash, на которой велась торговля персональными данными и информацией об украденных кредитных картах. Изъятые домены перенаправляются на сервер, контролируемый правоохранительными органами. Теневая площадка BidenCash была запущена в марте 2022 года, у платформы было более 117 000 пользователей. За время своей работы платформа выручила более $17 млн. Через нее продано более 15 млн номеров банковск

      in Новости криптовалют

    • Власти Фиджи предупредили о новой мошеннической схеме с установкой криптоматов

      Группа по борьбе с мошенничеством Фиджи предупредила о злоумышленниках, публикующих вакансии помощников по установке криптоматов. Аферисты могут красть личные данные пользователей. Целевая группа сообщила, что мошенническая схема распространяется через платформу iMessage компании Apple. Люди, называющие себя сотрудниками Seek HR Management, предлагают работу удаленного помощника с нереально высоким заработком от 200 до 1500 фиджийских долларов ($88-$665) в день всего за 15 минут работы. Так

      in Новости криптовалют

×
×
  • Create New...