От кошелька к владельцу: мощные OSINT-инструменты для крипто-расследований

От кошелька к владельцу: мощные OSINT-инструменты для крипто-расследований
В мире криптовалют анонимность часто кажется абсолютной. Но для опытного OSINT-аналитика блокчейн – это не черный ящик, а прозрачная книга записей, полная связей и улик. Раскрывать сложные цепочки транзакций, отслеживать подозрительные кошельки и находить скрытые связи между активами – это не фантастика, а реальность современных цифровых расследований. Ключ к успеху – знание и умение применять специализированные инструменты. В этой статье мы поделимся арсеналом, который используют эксперты, чтобы пролить свет на движение криптоактивов. Сохраняйте в закладки – этот список станет вашим компасом в мире крипто-разведки!



1️⃣ Универсальные обозреватели блокчейна – ваш базовый микроскоп. Они позволяют увидеть "сырые" данные блокчейна: транзакции, адреса кошельков, балансы и статус операций. Незаменимы для первоначальной проверки и сбора базовой информации.

✔️ Blockchair (blockchair.com) - один из самых мощных и универсальных мультичейн-обозревателей. Поддерживает огромное количество блокчейнов (Bitcoin, Ethereum, Litecoin, Ripple, Dogecoin и многие другие).

✔️ BlockExplorer (blockexplorer.com) - классический, проверенный временем обозреватель, фокусирующийся в первую очередь на Bitcoin. Простой и надежный источник базовых данных.

✔️ TonScan (tonscan.org) - экспертный обозреватель для блокчейна The Open Network (TON), ставшего особенно актуальным в последнее время.

2️⃣ Аналитические сервисы - здесь начинается настоящая магия OSINT. Эти платформы не просто показывают данные, они их анализируют, выявляют паттерны, кластеризуют адреса и строят связи. Они превращают сырые транзакции в понятные схемы и графики.

✔️ Arkham (intel.arkham.com) - инновационная платформа с мощной визуализацией, интуитивно понятными дашбордами и системой "разведданных" (Intel Exchange). Позволяет отслеживать активность кошельков, маркированных сущностей (биржи, фонды) и выявлять сложные взаимодействия.

✔️ Crystal (lite.crystalintelligence.com) - облегченная версия профессионального инструмента Crystal Blockchain, фокусирующаяся на анализе рисков (AML) и отслеживании транзакций. Отлично подходит для выявления связей с миксерами, сомнительными сервисами и санкционными адресами.

✔️ Metasleuth (metasleuth.io) - специализируется на анализе NFT и транзакций в метавселенных. Помогает отследить путь NFT, выявить схемы wash trading и связать псевдоанонимные кошельки с реальными аккаунтами на маркетплейсах.

✔️ Shard (shard.ru) - мощный инструмент от российских разработчиков, известный своими возможностями по деанонимизации и поиску связей между криптоадресами и оффчейн-активностями (соцсети, форумы).

✔️ Breadcrumbs (breadcrumbs.app) - предоставляет детальную визуализацию цепочек транзакций, позволяя буквально "следовать по хлебным крошкам" от одного кошелька к другому, выявляя промежуточные точки и конечные получатели.

3️⃣ Google Dorking для крипто-расследований. Блокчейн – это только часть истории. Критически важная информация об адресе кошелька (например, привязка к сервису, упоминание на форуме, публикация в соцсети) может находиться вне цепочки. Здесь на помощь приходит искусство составления поисковых запросов (Google Dorking).

✔️ Ищет упоминания вашего крипто-адреса в интернете, но исключает результаты с популярных блокчейн-обозревателей (чтобы не засорять выдачу общедоступной информацией). Может выявить публикации на форумах, в блогах, описаниях сервисов и т.д.
адрес_криптокошелька -block -explorer

✔️ Ищет страницы, где упоминаются оба кошелька одновременно (или хотя бы один из них), исключая обозреватели. Это мощный способ найти доказательства связи между двумя адресами (например, упоминания в одном контексте на форуме, в инструкции к сервису, в расследовании).
адрес_кошелька_1 | адрес_кошелька_2 -block -explorer

❗️ Ключевой принцип успешного крипто-расследования в OSINT – идентификация всех криптокошельков, через которые прошли исследуемые средства. Построив полную цепочку транзакций, вы достигаете двух критически важных целей:

✔️ Определение криптовалютных кошельков, потенциально принадлежащих физическим лицам (целевым субъектам расследования).

✔️ Обнаружение точек взаимодействия с регулируемыми организациями – криптобиржами, обменными сервисами, банками, предоставляющими крипто-услуги, а также сервисами-миксерами (хотя их сотрудничество сложнее).

Именно эти регулируемые организации (биржи, обменники, банки) становятся ключом к деанонимизации. На них распространяются требования законодательства о ПОД/ФТ (Противодействии Отмыванию Доходов и Финансированию Терроризма). Зная конкретный сервис, куда поступили или с которого были выведены средства, можно инициировать официальный запрос (через правоохранительные органы или регулятора) на предоставление KYC/AML информации о пользователе, привязанном к этому кошельку.
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Киберриски под контролем? Легко!

7 августа в 11:00 (МСК) — Практический вебинар по управлению киберрисками. Узнайте, как систематизировать оценку киберрисков, разработать план по их снижению и обосновать расходы на внедрение СЗИ.

Реклама. 16+. Рекламодатель ООО ИНТЕЛЛЕКТУАЛЬНАЯ БЕЗОПАСНОСТЬ, ИНН 7719435412


ibederov

Бизнесмен, общественный деятель, «Шерлок Холмс цифровой эпохи». Моя визитка: http://vk.cc/cGrHrO