反分析出來了,驕傲並準備告訴(幾乎)所有


網絡犯罪分子一直在尋找安全地清洗加密貨幣並遠離當局的視線。有了Antinalysis 備份並且現在可以在Internet 上公開使用,它可能會變得更容易。 Antinalysis 是一種區塊鏈分析工具,可評估比特幣錢包以檢查可能與非法活動相關的受污染代幣,並告訴用戶持有它們的風險有多大。

受監管的交易所使用區塊鏈分析工具來檢查他們收到的加密貨幣是否與任何非法活動或騙局有關,並向當局報告骯髒的代幣以防止洗錢。通過使用反分析,犯罪分子可以找出他們的哪些代幣可能被交易所標記然後不使用它們,以避免被調查或他們的資產被當局凍結。

在較早的版本中,Antinalysis 在暗網瀏覽器Tor 上使用AMLBot 應用程序編程接口。但上週,在Antinalysis 被曝光並引發公眾強烈抗議後,AMLBot 關閉了Antinalysis 的帳戶。 AMLBot 在一份聲明中表示,可以假設有惡意的犯罪分子使用了Antinalysis,並且該公司向英國當局報告了Antinalysis 用戶。 AMLBot 提供類似於Antinalysis 的服務,通過在接受代幣之前檢查非法活動的鏈接,幫助商家和用戶避免無意中幫助洗錢。

但經過一周的黑暗之後,Antianalysis 不僅恢復了服務,而且還很自豪。 Antinalysis 現在沒有停留在暗網的陰影中,而是在clearnet 上啟動了一個代理站點——互聯網的可公開訪問的部分。

Pharoah 是一位自稱是運營Antinalysis 團隊的一員的在線負責人,他在今天通過一系列電子郵件交易所與Forkast.News 進行了問答環節——這是該公司自複興以來的首次採訪。 Pharoah 表示,Antinalysisis 是為“希望詳細了解其地址中的資金來源的人”而設計的。運行Antinalysis 的Incognito 團隊還與一個名為Incognito Market 的暗網非法毒品市場有關。

以下Forkast.News 對法老的採訪經過編輯和濃縮。

推出Antinalysis 背後的主要動機和意圖是什麼?

Antinalysis 的主要目的是讓用戶擁有關於他們擁有的加密貨幣的完整信息。現代分析公司在未經用戶同意的情況下從區塊鏈收集信息,並且不為用戶提供任何方法/渠道來獲取他們收集的數據。

最可笑的是,對公共鏈上數據的分析沒有法律支持——他們所做的與私下在公共區域進行大規模監視沒有太大區別。我的意思是,他們是私人公司,沒有公共權力,是嗎?在我看來,這是對隱私的重大侵犯。非法監視從什麼時候開始合法化?從什麼時候開始可以作為資產沒收或刑事指控的證據?

雖然我們無法幫助你訪問存儲在公司數據庫中的數據,但Antinalysis 為用戶提供了他們擁有的數據的一瞥,以便用戶了解可能會被用來對他們進行非法行為的內容,例如使用著名的“你的硬幣被污染”的原因將你鎖定在你的賬戶之外並竊取你的加密貨幣。

如果Antinalysis 的服務不是非法的或針對犯罪分子的,為什麼它最初只在暗網上推出?

我們必須看看Antinalysis 是否會遇到反洗錢法方面的任何問題。所以我們計劃在暗網上測試至少幾個月的時間。我們的團隊從未想過Antinalysis 會如此迅速地成為人們關注的焦點。 Antinalysis 上線12 天后,媒體開始報導。

Incognito 團隊為什麼現在選擇在clearnet 上啟動Antinalysis?

由於該服務已被媒體公開,我們決定啟動一個clearnet 門戶,以便更好地訪問我們的網站。請注意,clearnet 服務器僅作為我們洋蔥的代理 [darknet] 域,在這種不太可能的情況下,Antinalysis 面臨執法部門捏造的某種指控。

為什麼Antinalysis 只接受門羅幣?為什麼不接受比特幣、以太幣或其他山寨幣?

我們一開始確實考慮過接受比特幣支付,但由於費用高昂,這對我們的服務用戶來說並不理想——想像一下我們為30 美元的計劃支付5 美元的交易費。除此之外,由於我們維護的其他服務的法律方面,我們希望保持一定程度的匿名。但是,既然你提到了,我們將重新考慮添加比特幣。

在早先的一份聲明中,Antinalysis 還只是在暗網上,Antinalysis 告訴 [BBC News cybersecurity correspondent] Joe Tidy 表示,該工具並非僅為犯罪分子或有隱瞞之事的人而開發。但是,僅接受網絡犯罪分子經常使用的門羅幣是不是暗示了相反的情況?

我們不否認我們的其他項目位於更陰暗的區域。但是,Antianalysis 的合法性與其只接受門羅幣無關。此外,要強調的一個無關但重要的一點是,隱私是一項人權,並不等同於做違法的事情。

該工具如何幫助無辜的比特幣持有者?他們可以從使用Antinalysis 中獲得什麼好處?

當大多數人將加密貨幣存入遵循AML 合規性的平台時,例如交易所或電子商務商店,如果你的交易樹上有污點(無辜與否),你的帳戶很可能會被凍結或被凍結在調查中。你將花費數週時間試圖讓平台相信你與污漬無關,這是一個漫長的過程,因為他們已經偏見地認為你在做陰暗的事情。反分析提供了一個基本級別的保證,你不會遇到這種棘手的情況。

Antinalysis 的數據來自哪裡?

在重新啟動之前的整整一周,我們的爬蟲一直在從網絡上獲取信息。在處理過的信息和過時的Elliptic 的幫助下 [a blockchain investigation firm that provides commercial level service similar to Antinalysis] 數據集,我們有足夠的種子地址來運行網絡檢測並對大量實體的地址進行分組。

對於我們的讀者,你能解釋一下反分析的工作原理嗎?

基本上,我們收集將硬幣發送到相關地址的地址並遞歸執行,直到我們構建了一個交易樹。然後我們通過我們的實體標識符運行所有地址並返回標識的實體。

Elliptic 的聯合創始人湯姆·羅賓遜(Tom Robinson) 在暗網上發現Antinalysis 後吹了口哨,他在推特上說Antinalysis 是一種“由犯罪分子構建的工具,供犯罪分子使用”。你如何回應這一指控?

我認為他只是對我們向公眾開放他們的貿易線提供的服務感到沮喪,並且鎮上有一個新的競爭對手。想像一下麥當勞的聯合創始人如何描述漢堡王。不管怎樣,謝謝他為我的媒體曝光,好嗎?我沒有把他的推特賬號放在聯繫頁面上來嘲笑他,他真的為我們做了很多。 [The contact page of Antinalysis on the clearnet lists the twitter contact of Robinson as the point of contact for Antinalysis.]

在你看來,Antianalysis 的結果有多準確?

目前,我們有11 個主要類別,每個類別都確定了相當多的地址組。我承認這不是最先進的,但我認為它已經滿足了分析服務的大部分要求。我們將來會添加更多數據,這無疑會使以後的結果更加準確。

構建像Antinalysis 這樣的工具需要資源。在AMLBot 撤回服務後,你能否分享團隊如何如此迅速地再次構建該工具,以及它是如何獲得資金的?

我們的團隊效率高,工作能力強。此外,我要感謝一位捐助者為我們提供了大量的外部資金。

你能否分享一下Antinalysis 在暗網和明網上大約有多少用戶?

Antinalysis 有嚴格的無日誌政策。在用戶指定的時間到期(10 分鐘到72 小時之間)後,將刪除所有記錄。它現在幾乎像黑匣子一樣運行,所以我不敢說我​​無法提供準確的數字。

正如我在上一個問題中提到的,clearnet 鏈接只是我們洋蔥服務的代理。我們無法判斷用戶是否從clearnet 瀏覽。

資訊來源:由0x資訊編譯自FORKAST。版權歸作者Monika Ghosh所有,未經許可,不得轉載


0X簡體中文版:反分析出來了,驕傲並準備告訴(幾乎)所有

Total
0
Shares
Related Posts