50 оттенков криптовалют: как устроены платежи в даркнете

50 оттенков криптовалют: как устроены платежи в даркнете

Криптовалюты часто воспринимают как «топливо» для нелегальных операций в даркнете. На самом деле всё куда глубже: стремление к приватности, свобода от посредников и технологические прорывы вроде шифрования и децентрализации сделали их незаменимым инструментом не только для преступников, но и для простых людей, ценящих конфиденциальность. В этой статье мы обсудим, почему в «тёмном» сегменте интернета предпочитают расчёты в Bitcoin, Monero или Zcash, разберём механизмы анонимности на примере RingCT и zk-SNARK, а также посмотрим, как миксеры и CoinJoin усложняют жизнь тем, кто пытается установить личность отправителя или получателя.

Почему криптовалюты стали столь популярны 

До появления биткоина и аналогичных решений оплата в даркнете сопровождалась серьёзными рисками. Банковские переводы, электронные кошельки, системы вроде PayPal — всё это легко «светится» в отчётах и может быть заморожено по решению регуляторов. Ключевой причиной популярности криптовалют стало то, что у них отсутствует центральный оператор или банк, который может заблокировать транзакцию.

Основные преимущества криптовалют для пользователей даркнета:

  • Децентрализация: нет центрального «органа», который бы контролировал все переводы;
  • Глобальный охват: можно отправить средства в любую точку планеты, минуя границы и бюрократические ограничения;
  • Относительная анонимность: по крайней мере, в сравнении с традиционными платёжными системами.

При этом никакой «волшебной безнаказанности» криптовалюты не дают: если пользователь проявит небрежность или будет использовать легко отслеживаемые каналы для ввода/вывода средств, его анонимность может быстро испариться. Но сама парадигма P2P-переводов (когда деньги идут напрямую от одного адреса к другому) заметно усложняет жизнь тем, кто хочет отследить потоки средств, — в отличие от банков, держащих централизованные счета и журнал транзакций.

Bitcoin — король, которому не хватает маскировки

Биткоин (BTC) был и остаётся самой известной и востребованной криптовалютой, в том числе и на тёмных маркетплейсах. Это буквально родоначальник всей индустрии. Однако в плане анонимности у BTC есть существенная уязвимость: прозрачный блокчейн. Всего за несколько кликов любой пользователь может посмотреть, сколько монет пришло на конкретный адрес и куда они дальше ушли.

Для маскировки цепочки транзакций в даркнете пользуются:

  • Миксерами (tumblers): специальные сервисы, которые «смешивают» биткоины разных клиентов, чтобы скрыть исходный адрес;
  • CoinJoin: технология, при которой несколько пользователей объединяют свои переводы в один общий «пакет» — вычленить одну транзакцию из нескольких сложно;
  • VPN и Tor: чтобы скрыть собственный IP-адрес при работе с кошельком или обменником.

Но даже с учётом таких ухищрений, полностью обезопасить себя проблематично. Правительственные и частные аналитические компании развиваются не менее стремительно: они встраивают алгоритмы машинного обучения и паттерн-анализа, чтобы «распутывать клубок» переводов и сопоставлять данные с реальным миром.

Monero и Zcash — флагманы приватных монет

На фоне «прозрачного» биткоина появились так называемые «privacy coins» — цифровые активы, специально созданные для скрытности участников сделок. Самые известные из них — Monero (XMR) и Zcash (ZEC).

Технология RingCT в Monero

Monero разрабатывалась с учётом максимальной анонимности «из коробки». В основе её «магии» лежит сочетание технологий:

  • Ring Signatures: ещё один криптомиксер.
  • Ring Confidential Transactions (RingCT): скрывает сумму перевода. Даже если кто-то видит транзакцию, он не узнает, сколько именно монет было отправлено.
  • Stealth Addresses: одноразовые адреса, чтобы невозможно было привязать получение Monero к определённому публичному кошельку.

zk-SNARK в Zcash

Ещё одна любопытная технология приватности — это zk-SNARK (Zero-Knowledge Succinct Non-Interactive Argument of Knowledge), которая лежит в основе Zcash. Суть в том, что транзакция подтверждается без раскрытия суммы и адресов: сеть видит доказательство того, что отправитель вправе потратить монеты, но конкретные детали остаются зашифрованными. Благодаря этому Zcash даёт возможность «выключить свет» в блокчейне, сохраняя корректность сделки.

В то же время Zcash реализован как гибрид: есть «прозрачные» (t-адреса), где данные видны почти как в биткоине, и «защищённые» (z-адреса), использующие zk-SNARK для сокрытия информации. Чтобы получить по-настоящему анонимную транзакцию, нужно переводить ZEC от z-адреса к z-адресу. Если хотя бы одна сторона «прозрачная», часть сведений попадает в открытый доступ, и анонимность снижается. Благодаря такому «двойному режиму» Zcash позволяет выбирать между удобной интеграцией (t-адрес) или полноценной приватностью (z-адрес).

Другие анонимные решения и стейблкоины

Помимо Monero и Zcash, существуют и другие проекты, ориентированные на скрытность:

  • Dash с PrivateSend (аналог продвинутого CoinJoin);
  • Grin и Beam на протоколе MimbleWimble, где нет традиционной истории транзакций в привычном виде;
  • Decred со встроенными опциями приватности и управлением сообществом.

Однако ни одна из этих монет не смогла сравниться с Monero по уровню востребованности - он давно уже стал стандартом.

Примечательно, что всё чаще в закрытых маркетплейсах можно встретить и стейблкоины (USDT, USDC и т.п.). С одной стороны, они не дают никакой особой приватности (скорее ближе к биткоину по уровню «прозрачности»), но зато избавляют от волатильности. В даркнете есть торговцы, которые предпочитают стабильно получать условный «цифровой доллар» и быстрее обменивать его на фиат (или на анонимную монету позже).

Миксеры и CoinJoin: как отследить то, что перемешано

Несмотря на то, что Bitcoin далеко не идеален для тайных сделок, он до сих пор популярен. Причина в том, что BTC проще купить и вывести в большинстве стран. Тут на помощь и приходят миксеры (tumbler). Работают они так:

  • Вы отправляете BTC на адрес миксера вместе с другими участниками;
  • Сервис «перемешивает» монеты, распределяя их случайным образом среди разных выходных адресов;
  • Все участники получают «обновлённые» монеты на новые кошельки.

Теоретически, такой метод должен разорвать цепочку от вашего входного кошелька к выходному. Но если сам миксер ведёт логи (или потом взломан), информация может утечь. К тому же, правоохранительные органы периодически «прикрывают» миксеры, и вообще часто считают его инструментом для отмывания денег.

Альтернативный метод — <strong>CoinJoin</strong>. Он заключается в том, что несколько пользователей объединяют свои транзакции в одну большую операцию, в которой входы и выходы перемешаны между собой. Это заметно усложняет процесс анализа: уже не так просто выяснить, кто именно кому перевёл средства. Существуют даже кошельки (например, Wasabi и Samourai) с уже встроенной поддержкой CoinJoin.

Технические уязвимости и OPSEC

Высокая анонимность криптовалютных переводов в даркнете — отнюдь не аксиома. Нередко участников «вычисляют» вовсе не через блокчейн-аналитику, а из-за элементарных ошибок в OPSEC (операционная безопасность):

  • Использование одного и того же адреса для законных и теневых операций;
  • Покупка криптовалюты через биржи с верификацией личности (KYC), а потом перевод на «тёмные» площадки;
  • Неиспользование Tor или VPN при работе с даркнет-ресурсами;
  • Сохранение паролей и ключей на «засвеченном» компьютере или в незашифрованном виде;
  • Разглашение деталей сделки (при личных встречах или через «проболтавшиеся» чаты).

То есть сама по себе криптовалюта может быть технологически «засекреченной», но человек вносит слабое звено в систему. Парадоксально, но иногда проще найти зацепки в социальных сетях, email-переписках, привычках пользователя, чем прорвать слой шифрования RingCT или zk-SNARK.

Гонка технологий: кто возьмёт верх?

По мере того как анонимные монеты и методы отмывки (миксеры, CoinJoin) совершенствуются, растут и возможности правоохранителей. Государственные структуры и частные компании активно разрабатывают инструменты анализа блокчейна, используя нейронные сети и технологию больших данных. 

При этом появляются и новые решения, усложняющие задачу следователям:

  • Layer-2 сети (например, Lightning Network для биткоина), где транзакции происходят «вне» основной цепочки и не так просто отслеживаются;
  • Децентрализованные миксеры, работающие по принципу смарт-контрактов, без единого центра управления;
  • Развитие MimbleWimble-протоколов, упрощающих скрытие сумм и адресов.

Кто окажется «в выигрыше» в долгосрочной перспективе, сказать сложно. История взаимоотношений криптовалют и регуляторов — это бесконечная гонка вооружений. Но пока разработчики находят способы шифровать всё более изощрённо, у аналитических компаний остаётся стимулирующий мотив: новые государственные гранты и контракты, позволяющие финансировать всё более продвинутые методы «разгадки».

Страховка от мошенничества в даркнете

Оплачивая товары или услуги в даркнете, пользователь рискует не только быть «вычисленным», но и просто потерять деньги. Отсутствие правового поля превращает тёмные рынки в дикий лес, где каждый выживает как может, то есть действует на свой страх и риск. Основные виды мошенничества:

  1. Фишинговые сайты: злоумышленники создают клон известной даркнет-площадки, пользователь отправляет туда монеты и остаётся ни с чем.
  2. Escrow-сервисы подделки: якобы «гарант» сделки, который на самом деле аффилирован с мошенниками.
  3. Скамы при обмене криптовалют: продавец обещает обменять BTC на Monero, но моментально «испаряется» после получения биткоинов.

Чтобы хоть как-то снизить риски, опытные участники изучают репутацию продавцов (на форумах и внутри маркетплейсов), используют «эскроу-сервисы с историей» и не вкладывают в первую сделку крупные суммы. Но даже такие меры не дают стопроцентных гарантий.

Взгляд в будущее

К середине 2020-х (и ближе к 2025 году) стало очевидно, что рынок анонимных криптовалют и связанных с ними технологий будет только расти. С одной стороны, государства пытаются ввести жёсткие требования KYC на биржах, блокировать Tor и налагать санкции на криптомиксеры. С другой стороны, пользователи даркнета всегда найдут лазейки: децентрализованные биржи (DEX), p2p-обменники в Telegram, а также закрытые сообщества для взаимной торговли.

Можно представить несколько сценариев:

  • Ужесточение регуляций. В этом случае большая часть «официальных» криптобирж становится недоступной без верификации, а объёмы теневых p2p-операций растут.
  • Бесшовная анонимность. Появятся более удобные кошельки, где включена анонимность «по умолчанию», что сделает приватные монеты или Layer-2 каналы массовым явлением.
  • Компромиссные решения. Некоторые страны могут признать легальность Monero или Zcash при условии «ограниченного раскрытия» транзакций в определённых случаях (например, при расследовании терроризма), но это уже вопрос политической воли и технических реализаций.

Итог прост: криптовалюты в даркнете — это не просто инструмент для криминала, а показатель того, насколько сильно люди могут ценить конфиденциальность и независимость. Чем выше давление извне, тем изобретательнее становятся решения для анонимных платежей. И пока существует спрос на приватность (по разным причинам — от политических до коммерческих), криптовалюты в тёмном сегменте сети никуда не исчезнут. 

даркнет криптовалюта платежи
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
310K
долларов
до 18 лет
Антипов жжет
Ребёнок как убыточный
актив. Считаем честно.
Почему рожают меньше те, кто умеет считать на десять лет вперёд.

Техно Леди

Технологии и наука для гуманитариев

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS