Security Lab

LIFO

1631
LIFO
LIFO (Last-In-First-Out) («Последним пришёл — первым ушёл») — это аналитический метод, применяемый в расследованиях по блокчейну для отслеживания движения средств. Согласно принципу LIFO, каждое новое поступление средств в криптокошелёк рассматривается как первое, что будет из него выведено при следующей транзакции. Такой подход позволяет аналитикам реконструировать хронологию выводов, даже если злоумышленники используют обфускацию, дробление сумм и многочисленные промежуточные адреса.

Пример: если на адрес поступило три транзакции — 1 BTC от A, 2 BTC от B и 3 BTC от C (в таком порядке), а затем был произведён вывод на 2 BTC, метод LIFO предполагает, что эти 2 BTC были списаны из последнего поступления — то есть от C. Это помогает понять, чьи средства фактически использовались, и восстановить связь между входами и выходами, даже при сложной структуре переводов. Такой метод особенно эффективен при анализе мошеннических схем с десятками подставных адресов и прокси-кошельков.

Онлайн
17
ИЮНЯ
16:20
Product Backstage*: безопасная разработка и защита контейнеров
17 июня обсудим обновления PT Application Inspector, PT BlackBox и безопасность контейнеров.
Зарегистрироваться
Реклама. 18+. АО «Позитив Текнолоджиз», ИНН 7718668887  ·  *Продуктовое закулисье

Сожжённые миллионы и метки на адресах: Tether превратил криптовалюту в инструмент правосудия

Спецслужбы показали, как легко вырвать крипту у мошенников — даже если она в 16 адресах от вас.