З 24 лютого армію рф профінансували мінімум на $4 млн в крипті. Хто це і як робить: розслідування Binance, Chainalysis, Elliptic і TRM Labs
Розповідаємо головне з матеріалу Wired.
Розповідаємо головне з матеріалу Wired.
Криптодослідники виявили, що після повномасштабного вторгнення росії в Україну, групи, які підтримують армію окупантів, зібрали в крипті суму щонайменше $4 млн, щоб підтримати росіян. Компанії Chainalysis, Elliptic, TRM Labs та Binance проаналізували відповідні донати в крипті. Виявилося, що їх отримали воєнізовані групи, які пропонують боєприпаси та бойове обладнання рф. Також серед них — військові підрядники і виробники зброї.
Незважаючи на можливість відстежити ці кошти, заморозити або заблокувати їх виявилося складно через те, що нерегульовані або санкціоновані біржі криптовалют (більшість із них розташовані в рф) переводять мільйони пожертвувань, призначених для загарбників.
Так, в Binance відстежували пожертви на військові дії росії, які зазвичай починалися з публічних публікацій в мережі Telegram із закликом до краудфандингових пожертвувань. Chainalysis, наприклад, знайшов дописи Telegram від організацій, включаючи проросійські медіа-сайти Rybar і Southfront, а також воєнізоване угруповання «Русич», яке має зв’язки з групою російських найманців Вагнера.
Ці дописи повідомляли підписникам, що зібрані там гроші будуть використані на все: від збройових безпілотників до радіостанцій та гвинтівок з бронежилетами. В іншому випадку Chainalysis вказує на збір коштів групою під назвою Project Terricon, яка намагалася продати на аукціоні NFT для підтримки проросійських ополченців на сході Україні. І хоча ці NFT були видалені, на них встигли зробити ставки.
Групи, названі в дослідженні, не повністю збігаються з групами, названими у звіті платформи Chainalysis. Це свідчить про те, що загальне фінансування може бути набагато більшим.
Так, Binance, наприклад, вказує на проросійську групу «культурної спадщини», відому як громадська організація «ВІЧЕ», яка проводила збори коштів на військову техніку, подібну до тієї, яку фінансують групи, зазначені Chainalysis. У той час як Binance, TRM Labs і Elliptic називають ГО «ВІЧЕ» одним із головних джерел збору коштів.
Ще одна група, відома як Romanov Light, збір коштів якої помітили TRM Labs і Elliptic, стверджувала, що збирає криптопожертви для російського спецназу. Згідно з даними Elliptic, Romanov Light зібрав пожертвувань на суму $330 000, які вони, повідомили донорам, витратили на військове обладнання, як-от аксесуари до зброї, ліхтарики та бронепластини.
Незважаючи на відносну ясність фінансової перевірки, перешкодити криптовалюті продовжувати підтримувати вторгнення рф в Україну було непросто. Біржі можуть блокувати або заморожувати кошти в пунктах їх обміну на традиційну валюту.
Але згідно з даними Chainalysis, більшість криптокоштів, зібраних проросійськими групами, були переведені в готівку за допомогою так званих «високоризикових» російських бірж — практично без запобіжних заходів проти злочинного відмивання грошей. У попередніх звітах платформа Chainalysis відносила до них Chatex, Suex і Garantex. Ці біржі потрапили під санкції Заходу через їх широке використання злочинцями. Однак не кожна біржа, яка служила банкоматом для російського військового краудфандингу, розміщена в рф.
Аналітики блокчейну вказують на 7 інших обмінних сервісів, частина з них розміщена в Індії та Китаї. Саме вони отримували кошти від проросійських груп.
Ось один з випадків, як загалом відбувається подібне переведення криптокоштів. ГО «ВІЧЕ» відправляє біткойни на суму понад $150 000 на біржу, розміщену в інфраструктурі китайської криптовалютної біржі Huobi. Але будь-яка відповідальність, яку Huobi могла нести за блокування або заморожування цих коштів, ускладнюється невідомою, посередницькою службою, розміщеною на Huobi.
Навіть коли біржі відстежують криптовалюту, надіслану від санкційних груп, таких як проросійські фандрейзери, ці «брудні гроші» не завжди буде легко виявити. Все частіше росіяни використовують так звані «мости» — послуги, які дозволяють легко обмінювати одну криптовалюту на іншу, часто без надання будь-якої ідентифікаційної інформації. Популярність таких інструментів зростає на «чорних ринках» мережі та серед кіберзлочинців.