Jump to content

Recommended Posts

Posted

v_germanii_zakryt_krupneyshiy_v_mire_rynok_darkneta_hydra.jpg

 

Немецкие правоохранительные органы сообщили о том, что обнаружили серверную инфраструктуру русскоязычного даркнет-маркетплейса Hydra и конфисковали биткоинов на $25 млн.

Согласно заявлению Центрального управления по борьбе с киберпреступностью Германии (ZIT) и Федерального управления уголовной полиции Германии (BKA) серверы крупнейшего в мире нелегального рынка даркнета полностью отключены. По данным полиции, на даркнет-платформе Hydra было зарегистрировано 17 млн учетных записей клиентов и 19 000 аккаунтов поставщиков запрещенных продуктов.

 

Hydra Market могла похвастаться самым большим оборотом среди нелегальных торговых площадок в мире. В 2020 году ее выручка составила 1.23 млрд евро ($1.35 млрд). Даркнет-рынок работал с 2015 года и был доступен через браузер Tor. В основном он использовался для продажи наркотиков и обслуживал граждан России, Украины, Беларуси, Казахстана, Азербайджана, Армении, Киргизии, Узбекистана, Таджикистана и Молдовы.

 

Полиция Германии сообщила, что начала расследование в отношении Hydra еще в августе 2021 года. К расследованию подключились и американские власти. Выяснилось, что в площадку был встроен Bitcoin Bank Mixer – для усложнения отслеживания транзакций. Это значительно помешало расследованию.

 

 

Подробнее: https://bits.media/vlasti-germanii-zakryli-krupneyshiy-v-mire-rynok-darkneta-hydra/

Posted (edited)

https://www.blockchain.com/btc/address/1EHBzucTdcpESQhR9TqDPoucJFRAVruChx

 

543 BTC.

Интересно, они прям внутри серверов Гидры лежали?

К сожалению, подробностей полицейской операции почти нет.

 

 Как написано в отчете Генеральной прокуратуры Франкфурта-на-Майне, "Расследование, находящееся на рассмотрении ZIT, направлено против пока неизвестных операторов и администраторов вышеупомянутой платформы. "

 

Э.э..э.. вопрос: как они изъяли битки у пока неизвестных операторов и администраторов Гидры?

У меня воображения не хватает, чтоб это понять.

 

220405_pm_darknet.png?__blob=normal&v=3

 

Еще от себя скажу: я долго жил в Германии, поэтому знаю, что с немецкой полицией шутки плохи.

Найдут всех. Работает полиция как часы.

И размещать серверы Гидры именно в Германии - это была плохая идея.

Edited by Dmitrii Storm
Posted
8 минут назад, Dmitrii Storm сказал:

Э.э..э.. вопрос: как они изъяли битки у пока неизвестных операторов и администраторов Гидры?

Возможно, это то, что было в обороте, и контролировалось, в числе прочего, с арестованных серверов

Posted (edited)
21 минуту назад, Helber сказал:

Возможно, это то, что было в обороте, и контролировалось, в числе прочего, с арестованных серверов

Но как?

Нужен же закрытый ключ.

Не могу вообразить, что админ Гидры хранил  закрытый ключ в текстовом файле прям на сервере в не зашифрованном виде.

В голове не укладывается такое, если честно.

Сообщений об арестах людей нет, изъяли только технику.

Выходов, кстати, с этого кошелька нет ни одного, только входы.

https://www.blockchain.com/btc/address/1EHBzucTdcpESQhR9TqDPoucJFRAVruChx

 

У меня большие подозрения, что у полиции нет закрытого ключа.

Иначе бы они всю сумму сразу вывели.

Концы с концами не сходятся, короче.

 

UPD: В настоящий момент Гидра не доступна. Но админы Гидры пишут на стороннем форуме, что решают "технические вопросы" и скоро всё восстановят:

630535161_.thumb.png.adef4a1f5ceec4984a55880b931a77d0.png

Источник: https://zona.media/news/2022/04/05/hydra

Edited by Dmitrii Storm
Posted
1 час назад, Dmitrii Storm сказал:

Но как?

Нужен же закрытый ключ.

Не могу вообразить, что админ Гидры хранил  закрытый ключ в текстовом файле прям на сервере в не зашифрованном виде.

На такой крупной площадке большая часть отправок и переотправок средств может быть автоматизирована. Соответственно, скрипт, который всем этим управляет(и которым можно порулить при рут доступе к серверу) имеет ключ хотя бы в шифрованном виде. Можно если его не извлечь, то хоть перенаправить денежные потоки, что-то вывести на нужные адреса.

Чтобы админ руками подтверждал каждое действие с ключом - трудно представить.

 

Все равно это малая доля их средств

1 час назад, Dmitrii Storm сказал:

UPD: В настоящий момент Гидра не доступна. Но админы Гидры пишут на стороннем форуме, что решают "технические вопросы" и скоро всё восстановят:

У них вполне может быть резервная структура, к сожалению.

Posted
2 часа назад, Helber сказал:

На такой крупной площадке большая часть отправок и переотправок средств может быть автоматизирована. Соответственно, скрипт, который всем этим управляет(и которым можно порулить при рут доступе к серверу) имеет ключ хотя бы в шифрованном виде. Можно если его не извлечь, то хоть перенаправить денежные потоки, что-то вывести на нужные адреса.

Чтобы админ руками подтверждал каждое действие с ключом - трудно представить.

 

Смотрите,

отправок с этого адреса нет ни одной. Ни одной!

Только поступления.

Чтобы битки поступали, закрытый ключ не нужен.

Поэтому ваша гипотеза рассыпается в прах. Не было отправок и переотправок. И никаких скриптов, которые бы это делали.

Согласны?

https://www.blockchain.com/btc/address/1EHBzucTdcpESQhR9TqDPoucJFRAVruChx

90 транзакций, и все 90 - поступления.

Это во-первых.

Во-вторых, если бы полиция получила доступ к этому адресу, то все средства были бы НЕМЕДЛЕННО выведены до ноля на адрес, полностью контролируемый прокуратурой/полицией/не-знаю-кто-у-них-там-в-Германии-за-это-точно-отвечает.

Все биткоины до сих пор лежат на этом адресе.

Без движения.

Это означает только одно - у полиции нет закрытого ключа.

Все разговоры о том, что они конфисковали 543 BTC - блеф.

Или они сами не понимают, о чем говорят, или одно из двух.

 

Конечно, у Гидры были теневые и резервные копии всех серверов, и скоро всё появится и развернется на новых площадках.

Бизнес с оборотом в 1.5 МИЛЛИАРДА евро в год невозможно закрыть простым арестом и отключением каких-то серверов.

Бред просто.

Ни одного человека не было арестовано.

Завтра-послезавтра, я вас уверяю, Гидра воскреснет аки феникс из пепла.

Более предметно о Гидре:

https://www.proekt.media/research/narkotiki-v-darknete/

 

 

 

Posted
36 минут назад, Dmitrii Storm сказал:

Смотрите,

отправок с этого адреса нет ни одной. Ни одной!

Только поступления.

Чтобы битки поступали, закрытый ключ не нужен.

Поэтому ваша гипотеза рассыпается в прах. Не было отправок и переотправок.

Ок, тогда ладно

Posted
5 часов назад, Dmitrii Storm сказал:

Выходов, кстати, с этого кошелька нет ни одного, только входы.

https://www.blockchain.com/btc/address/1EHBzucTdcpESQhR9TqDPoucJFRAVruChx

Учитывая, что все транзакции на адрес 1EHBzucTdcpESQhR9TqDPoucJFRAVruChx сделаны сегодня - 5 апреля 2022 года, можно предположить, что этот адрес принадлежит немецким ментам, и на него слили конфискованные битки с сервера Гидры.

Posted
5 часов назад, Helber сказал:

Все равно это малая доля их средств

У них вполне может быть резервная структура, к сожалению.

Почему к сожалению? Реальность такова, что мир не белый и пушистый, а такие рынки, как гидра, подпитываются спросом рядового населения. Не было бы его - не было бы и гидры и т.п. Для криптоэкономики эти рынки пока что во благо.

Posted
1 минуту назад, SatyrA сказал:

Почему к сожалению? Реальность такова, что мир не белый и пушистый, а такие рынки, как гидра, подпитываются спросом рядового населения. Не было бы его - не было бы и гидры и т.п. Для криптоэкономики эти рынки пока что во благо.

+1

Свобода лучше, чем несвобода (с)

Posted
8 минут назад, SatyrA сказал:

Почему к сожалению? Реальность такова, что мир не белый и пушистый, а такие рынки, как гидра, подпитываются спросом рядового населения. Не было бы его - не было бы и гидры и т.п. Для криптоэкономики эти рынки пока что во благо.

Потому к сожалению, что существование наркоманов никак не оправдывает существования барыг.

Posted
1 час назад, Old Miner сказал:

Учитывая, что все транзакции на адрес 1EHBzucTdcpESQhR9TqDPoucJFRAVruChx сделаны сегодня - 5 апреля 2022 года, можно предположить, что этот адрес принадлежит немецким ментам, и на него слили конфискованные битки с сервера Гидры.

 

Кстати, да. Тут моя оплошность - не посмотрел все транзакции этого адреса. Действительно, все 90 транзакций - это один день.

Так что, вполне возможно, этот кошелек полиции ФРГ.

Спасибо, что поправили меня, камрад @Old Miner

 

Тогда, получается, вообще каюк какой-то: там за один день приход с 8100 кошельков на сумму 545 почти BTC к этой минуте.

Это Гидра столько зарабатывает в сутки?

Ну, я в шоке.

Это при том, что основные покупатели Гидры - граждане РФ. Да мало того, что РФ, основная покупательская аудитория - жители Москвы.

1439999224_.thumb.png.0e27a18c89a4d6a032882b9ffc23752a.png

 

Теперь вопрос "где вы такую траву берёте?"  имеет простой и очевидный ответ.

6 часов назад, Helber сказал:

На такой крупной площадке большая часть отправок и переотправок средств может быть автоматизирована. Соответственно, скрипт, который всем этим управляет(и которым можно порулить при рут доступе к серверу) имеет ключ хотя бы в шифрованном виде. Можно если его не извлечь,

@Helber , вы, вероятно, правы.

Похоже скрипт ссыпает все мелкие платежи в одну корзинку. И эта корзинка теперь в руках полиции ФРГ.

Posted

@Dmitrii Storm  

 

Каждый продавец на гидре обязан был внести страховое обеспечение на случай спора с клиентами не получившими товар . Скорее всего это страховые обеспечения.

 

Posted

Ну и всё.

Министерство финансов США ввело санкции против Гидры.

https://home.treasury.gov/news/press-releases/jy0701

 

Управление по контролю за иностранными активами Минфина США (OFAC) заблокировало любую собственность Hydra и Garantex в пределах границ США. Резидентам и гражданам страны запрещено работать с платформами.

 

Э.э..э.. то есть, раньше резидентам США можно было работать с платформой? О как.

 

 

Posted
18 часов назад, Dmitrii Storm сказал:

Не могу вообразить, что админ Гидры хранил  закрытый ключ в текстовом файле прям на сервере в не зашифрованном виде.

на сервере, конечно нет, но неизвестно чем ВСЕ админы пользовались для анонимности. Всегда найдется слабое звено. К любым серверам в любых ДЦ в конце конце концов находятся доступы, особенно у полиции.

А далее - мониторинг активности, бэкдоры, RAT  под компы конкретного  человека по цепочке (например, подгрузка документа от имени партнера с уже скомпрометированного пк) - арсенал предостаточный.

Кстати, именно Сноуден первый публично заявил о тактике использования заначек (встроенных бэкдоров в винде и куче серверов от майкрософта, в мессенджерах) и зеродеев для слежки за подозреваемыми.

 

Если кто-то очень сильно кому-то нужен, то деанон (и криптокошельки) - это вопрос времени.

 

п.с. и да - таки брутфорс привкеев существует, но не для всех

Posted
20 часов назад, News Bot сказал:

обнаружили серверную инфраструктуру русскоязычного даркнет-маркетплейса Hydra и конфисковали биткоинов на $25 млн.

Так и есть, сайт реально не доступен
1.jpg.d76bf1623e00a1fb91aeb5128c3c0883.jpg
Раньше всё было централизована, а теперь разбредутся магазины по разным форумам и площадкам, ментам ещё больше работы будет. Но я дуаю восстановятся, ибо бабки там крутятся большие.

Posted

Процесс пошел!

Суд Северного округа Калифорнии представил обвинительный акт в отношении одного из администраторов даркнет-маркетплейса Hydra.

 

Павлов Дмитрий Олегович, гражданин РФ 30 лет отроду, обвиняется в администрировании платформы, предоставления Гидре хостинговых услуг, сговоре с целью отмывания денег и распространения наркотиков.

 

По данным следствия, Hydra была создана примерно в 2015 году в результате партнерства между российскими интернет-форумами о наркотиках Wayaway и LegalRC. С 2013 года по настоящее время Павлов предоставлял услуги хостинга для этих двух платформ. С ноября 2015 года он также управлял арендованными серверами Hydra посредством российской хостинговой компании «Промсервис».

Павлов неоднократно получал криптовалютные платежи с кошельков Hydra.

 

Согласно документу, с января 2016 по март 2022 года на контролируемые Hydra кошельки поступили криптовалюты на сумму около $5,2 млрд. В 2021 году на платформу приходилось примерно 80% всех криптотранзакций, связанных с даркнетом.

В случае доказательства вины Павлова все его имущество, полученное в результате незаконной деятельности, будет конфисковано в пользу США.

 

Документ здесь: https://www.justice.gov/opa/press-release/file/1490906/download

 

771478968_.thumb.png.b0bd5096ee48f84ca250ff30e14936a5.png

 

Самого Павлова уже нашли журналисты «Би-би-си». Он заявил, что его компания имеет все лицензии Роскомнадзора и не администрирует никакие площадки, а лишь передаёт сервера в аренду как посредник. «Мы не знаем, что у нас хостится, так как после предоставления доступа к серверу клиенты меняют пароль, и доступ невозможен», — добавил он.

Posted
9 часов назад, Dmitrii Storm сказал:

Ну и всё.

Министерство финансов США ввело санкции против Гидры.

https://home.treasury.gov/news/press-releases/jy0701

 

Управление по контролю за иностранными активами Минфина США (OFAC) заблокировало любую собственность Hydra и Garantex в пределах границ США. Резидентам и гражданам страны запрещено работать с платформами.

 

Э.э..э.. то есть, раньше резидентам США можно было работать с платформой? О как.

 

 

По-моему ещё месяц и санкции=факап=старпёры=маразм. То-ли деды решили мир до абсурда довести, то-ли их кто-то очень умело на это направил.

 

Но старому миру по ходу реально абзда и приходит время нового… ну или термоядерного апокалипсиса….

Posted
5 часов назад, Dmitrii Storm сказал:

Мы не знаем, что у нас хостится

Детский сад штаны на лямках. Все они знают.

Это старая песня про нас там нет, это не мы, это не наши часы, яхты, "вежливые люди" и т.д.

 

Сегодня на  ABC News видел репортаж про то, что хлопнули ботнет принадлежащий разведке РФ.

После Бучи, Ирпени, Бородянки, думаю такие новости будут каждый день и закрытие Hydra Market только начало. 

 

4 часа назад, iRybin сказал:

Но старому миру по ходу реально абзда и приходит время нового… ну или термоядерного апокалипсиса….

Вполне вероятно. 

  • 2 weeks later...
Posted
В 06.04.2022 в 14:05, Dmitrii Storm сказал:

Самого Павлова уже нашли журналисты «Би-би-си». Он заявил, что его компания имеет все лицензии Роскомнадзора и не администрирует никакие площадки, а лишь передаёт сервера в аренду как посредник. «Мы не знаем, что у нас хостится, так как после предоставления доступа к серверу клиенты меняют пароль, и доступ невозможен», — добавил он.

 

Праздник - каждый день.

 

Сооснователь одного из самых известных маркетплейсов даркнета «Гидра» Дмитрий Павлов арестован в Москве, сообщает ТАСС со ссылкой на решение Мещанского суда. 

Мера пресечения Павлову была избрана 11 апреля, он проходит подозреваемым по делу о незаконном сбыте наркотических средств в особо крупном размере (часть 5 статьи 228.1 УК РФ, наказывается лишением свободы на срок от 15 до 20 лет).

 

Источник: https://tass.ru/kriminal/14382779

------------------

Лицензии Роскомнадзора не помогли? Так же как и тупые отмазки из серии "Мы не знаем, что у нас там хостится"?

А что случилось?

 

Posted
8 часов назад, Dmitrii Storm сказал:

А что случилось?

А работа под ФСБ всегда к такому приводит. Сначала ты их кормишь, потом они тебя сажают.

Posted
3 часа назад, oval32 сказал:

А работа под ФСБ всегда к такому приводит. Сначала ты их кормишь, потом они тебя сажают.

Ну так пример BTC-E все хорошо помнят....

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Экс-советник Трампа: Власти США делают недостаточно для укрепления биткоина

      Председатель совета директоров компании KindlyMD и бывший советник президента США Дональда Трампа Дэвид Бэйли (David Bailey) заявил, что американские власти могли бы сделать больше для поддержки биткоина. Выступая на конференции Bitcoin Investor Week в Нью-Йорк, Бэйли отметил, что одной симпатии Дональда Трампа к биткоину недостаточно. Он указал на отсутствие прогресса в реализации плана по созданию стратегического резерва в биткоинах.   В марте 2025 года Дональд Трамп подписал указ о

      in Новости криптовалют

    • Власти Бутана продолжают продавать биткоины — Arkham Intelligence

      Специалисты платформы аналитики блокчейна Arkham Intelligence сообщили, что правительство Бутана продает биткоины третью неделю подряд. Последняя продажа 100 BTC принесла почти $6,8 млн. В Arkham отметили, что текущие транзакции являются частью более широкой распродажи резервов, начавшейся осенью прошлого года: с сентября власти реализовали криптоактивы более чем на $100 млн. При этом на идентифицированных кошельках правительства по-прежнему хранится около 5 600 BTC общей стоимостью примерн

      in Новости криптовалют

    • Власти Вьетнама предложили ввести налог на операции с криптовалютами

      Министерство финансов Вьетнама предложило ввести налог в размере 0,1% на операции с цифровыми активами и ужесточить стандарты лицензирования для криптовалютных бирж. Согласно предложению ведомства, физические лица, осуществляющие переводы криптоактивов через лицензированных поставщиков, будут платить подоходный налог в размере 0,1% от суммы каждой транзакции. Аналогичный механизм уже применяется к операциям с акциями, что фактически приравнивает криптовалютные сделки к традиционным финансов

      in Новости криптовалют

    • Власти США собрались конфисковать $400 млн у создателя криптомиксера Helix

      Суд округа Колумбия вынес решение об отчуждении $400 млн в виде криптовалют, недвижимости и денежных активов у создателя криптомиксера Helix Ларри Дина Хармона (Larry Dean Harmon). Эти активы должны считаться конфискованными в пользу государства. По версии Министерства юстиции США, с 2014 по 2017 год Helix обработал транзакции с 354 468 биткоинами, которые тогда оценивались на сумму более $300 млн. Большая часть этой криптовалюты поступала в даркнет, где можно анонимно приобретать нелегальн

      in Новости криптовалют

    • Власти Калифорнии оштрафовали криптокредитора Nexo на $500 000

      Департамент финансовой защиты и инноваций Калифорнии (DFPI) наложил на криптокредитора Nexo Capital штраф $500 000 за выдачу займов без оценки платежеспособности клиентов и отсутствие лицензии на ведение деятельности в штате. Регулятор заявил, что с июля 2018 года по ноябрь 2022-го компания Nexo Capital нарушала местные законы, выдав потребительские и бизнес-кредиты как минимум 5456 жителям Калифорнии, предварительно не оценив платежеспособность клиентов. Ведомство утверждает, что кредитор

      in Новости криптовалют

×
×
  • Create New...