Author

Topic: Дело о криптомате и мошенниках (Read 210 times)

legendary
Activity: 1974
Merit: 3049
Похоже, что история с мошенничеством через криптоматы дошла до хорошо знакомой нам по антикриптовой риторике сенатора Уоррен, которая вместе с коллегами написала десяти крупнейшим операторам криптоматов в Штатах письмо с призывом повысить уровень безопасности использования криптоматов, чтобы снизить их привлекательность для мошенников. Мы уже подняли вопрос об ответственности за сделки и возможность изъятия наличных, что уже было бы неприятной атакой на криптоматы, а тут мы видим параллельно другой вектор атаки, но в связи с тем же вопросом. Как ни печально, но мошенники, скорее всего, всё-таки приведут к тому, что криптоматы будут запрашивать жёсткий кусь, какую-то предварительную привязку адреса к человеку или что-то подобное, потому что иначе либо закрывать бизнес, либо на них всё-таки навесят ответственность за деятельность мошенников... Undecided
legendary
Activity: 1974
Merit: 3049
Пока новостей по поводу суда нет, но Bitcoin Depot настроены в плане развития своего бизнеса вполне оптимистично. После листинга на Nasdaq они отмечают в своих отчётах за второй квартал, что у них пошёл рост выручки на 18%, серьёзное снижение чистого убытка от деятельности и улучшение других показателей. Они по-прежнему настроены расширяться и активно заключают договоры на размещение криптоматов в мелких магазинчиках, подобных тем, в которых и происходили мошеннические действия.

По прогнозам, доход компании в этом году может составить до 730 миллионов долларов. На этом фоне потенциальные убытки в несколько миллионов от деятельности мошенников, конечно, не убьют компанию, но, с учётом того, что она пока генерирует убыток по результатам своей деятельности, это будет для неё весьма неприятным. Интересно, какие комиссии берёт Bitcoin Depot, чтобы прикинуть, сколько они оборачивают биткойнов через свои криптоматы.
legendary
Activity: 2478
Merit: 1951
Leading Crypto Sports Betting & Casino Platform
Интересно чем дело закончится. На мой взгляд очевидно что оператор криптомата был добросовестным приобретателем 15к бачей, а значит бабки должны им быть возвращены без вопросов, шериф наказан за долбоебизм, женщина продолжать требовать поиска и наказания мошенников.

Quote
Представители оператора утверждают, что была нарушена процедура, потому что ордер на изъятие был оформлен только для «доказательных целей», поэтому последовавшая передача этих средств пострадавшей женщине незаконна.

Если так то это вообще песня. Надеюсь шерифа уволят нах с обнулением стажа (то бишь без пенсии).
legendary
Activity: 1974
Merit: 3049
Пока текст законопроекта не опубликован, но пишут, что его продвигают представители обеих крупнейших партий США. И, казалось бы, какое отношение к нашему делу имеет законопроект об ужесточении ответственности по DeFi, но в том же законопроекте, как говорят, есть пункт и про криптоматы.

Если этот проект закона пройдёт, то предполагается, что криптоматы должны будут обеспечить кусь как для отправителя, так и для получателя платежа. Комментаторы говорят о том, что законопроект практически запретительный для DeFi, но и для операторов криптоматов он тоже практически такой же. Потому что предварительная верификация аккаунтов-получателей серьёзно ограничит возможности криптоматов и сильно снизит клиентскую базу.

Может, конечно, криптоматы попали под раздачу случайно, но я бы не исключал, что масштабы мошенничества, которое мы обсуждаем, стали одним из триггеров.
legendary
Activity: 1974
Merit: 3049
Побочная ветка этого сериала это то, что пока что Bitcoin Depot (а Lux Vending является владельцем этой торговой марки) продолжает активно развиваться и только что завершила процедуру слияния на 885 миллионов долларов, длившуюся с августа прошлого года. У компании сейчас уже свыше 9 000 криптоматов. И 3 июля они планируют выйти на торги на бирже Nasdaq.

И это всё несмотря на то, что, как они сами отмечали, через их криптоматы мошенники ежедневно воруют средства американцев. Если прикинуть, то 15 тысяч каждый день это порядка 5,5 миллионов за год. Понятно, что это всё умозрительно, потому что точных данных пока что нет, но Lux Vending ой как заинтересованы, чтобы суды не начали решать, что наличные в криптоматах надо возвращать потерпевшим, потому что даже для таких крупных корпораций это огромные деньги выйдут.
legendary
Activity: 1610
Merit: 2026
Также они говорят, что предупреждения о возможном мошенничестве у них размещены на каждом этапе проведения платежа, а также есть предупреждение о том, что не нужно отправлять деньги не на свои кошельки. Биткойны уже, разумеется, были отправлены мошенникам, куда те сказали их перевести жертве, так что нет, биткойны не на месте.

По сути, имеем ситуацию, когда человек зашёл в магазин, купил там что-то, заплатил, отдал это что-то мошенникам, а потом с полицией пришёл и забрал деньги, которыми за это что-то заплатил, оставив крайним магазин. Аналогия немного натянутая, конечно
Чтобы аналогия не была натянутой, можно её чуть-чуть изменить. Дама зашла в магазин, заплатила за покупку и попросила магазин отдать оплаченную покупку мошенникам. Магазин её несколько раз предупредил, что не нужно платить за других, а нужно самостоятельно забирать свои покупки, но она настояла на том, чтобы покупку отдали именно другим людям.

Но мошенничество, похоже, прогрессирует. Вчера моя жена пополняла свой кошелёк ЮМани с карты Тинькофф. Тинькофф заблокировал ей карту, а потом минут десять выносил мозг, рассказывая, что даже если она пополняет свой собственный кошелёк, зарегистрированный на её имя и на её номер телефона, это всё равно может быть мошенническая схема. Мошенники могли убедить её создать этот кошелёк специально для того, чтобы украсть у неё оттуда деньги. В общем, Тинькофф рекомендует ей вообще никуда ничего не переводить: даже себе самой.

Если всё настолько страшно, то, наверное, кастодианам фиата пора бы уже запретить любые переводы вообще. Те, кому реально нужно что-то куда-то перевести, могут это через криптовалюту сделать, и тогда кастодианы фиата не будут бояться, что им потом предъявят претензии в переводе не туда.

А лучший криптофиатный шлюз - это, ИМХО, знакомые люди. Хотя автоматы, продающие приватные ключи на физическом носителе, - это тоже интересная идея. Полключа клиент получает на бумажке, полключа в смске. Если ковенанты в Биткоине появятся, то можно ещё ковенант поставить, чтобы сам оператор автомата не мог себе этим ключом ничего перевести.
legendary
Activity: 1974
Merit: 3049
Из за чего суд? Биткоины на месте, шериф все равно вернул бы деньги жертве.
Quote
“The $15,000 she put in the machine was still in the wallet that she had put it in. So we retrieved that $15,000 and brought it back to the office. We photographed it, put it into evidence, and ultimately got it back to the victim so she wouldn’t be further traumatized by these creeps,” Sheriff Parnell McNamara asserted.

Представители оператора утверждают, что была нарушена процедура, потому что ордер на изъятие был оформлен только для «доказательных целей», поэтому последовавшая передача этих средств пострадавшей женщине незаконна. Также они говорят, что предупреждения о возможном мошенничестве у них размещены на каждом этапе проведения платежа, а также есть предупреждение о том, что не нужно отправлять деньги не на свои кошельки. Биткойны уже, разумеется, были отправлены мошенникам, куда те сказали их перевести жертве, так что нет, биткойны не на месте.

По сути, имеем ситуацию, когда человек зашёл в магазин, купил там что-то, заплатил, отдал это что-то мошенникам, а потом с полицией пришёл и забрал деньги, которыми за это что-то заплатил, оставив крайним магазин. Аналогия немного натянутая, конечно, но если криптоматы начнут терять деньги таким образом, то можно ожидать серьёзных изменений в их работе. При этом даже полиция в Канаде предупреждает об этой схеме с криптоматами и теми же 15 тысячами долларов, т.е. это какая-то довольно масштабная мошенническая схема. Так что владельцам криптоматов бы ещё более крупное и яркое предупреждение о мошенничестве бы сделать, хотя вряд ли это поможет.
legendary
Activity: 1932
Merit: 4602
Buy on Amazon with Crypto
legendary
Activity: 2338
Merit: 1775
Catalog Websites
Строго говоря в Биткоин - банкоматах могут быть Биткоины. Можно продавать специальные пластиковые карточки, в которых если потереть металлизированное окошко монеткой, проступает инфа по приватному и публичному ключу.

То есть доступ к адресу, на котором уже заранее есть Биткоины.

Соответственно приобретя такую карточку за фиатные деньги ты получаешь реальные Биткоины уже сразу, без ожидания двух подтверждений транзакции.

И тогда не было оснований для того, чтобы изымать деньги из криптомата полицией.

Это бы уже получился вендинговый автомат. Главная проблема с такими автоматами будет как раз в том, что в них окажутся биткойны, которые можно похитить, а также строго определённые номиналы для продажи. Были ли бы при этом основания для изъятия денег, это мы пока не знаем. Если есть практика работы вендинговых автоматов с предзаписанной криптой, было бы интересно с ней ознакомиться. Я бы таким заниматься поостерёгся ещё и потому, что покупатель может скомпрометировать свой адрес прямо у автомата, потерев монеткой, и дав возможность кому-нибудь скопировать данные, и этот же покупатель потом станет предъявлять претензии оператору автоматов. И доказать, что это не они сами в момент продажи воруют средства со счёта, будет довольно затруднительно. «Не твои ключи, не твои биткойны».

Про подобные "вендинговые" автоматы я не слышал, однако само их существование вполне возможно. И даже перечисленные вами риски и неудобства вполне возможно придумать, как грамотно обойти. Сама мысль мне показалась интересной.

Также популярны насколько я знаю обмены леджерами с уже имеющейся там криптой (без непосредственного осуществления транзакций). Разумеется, такие обмены возможны только между доверенными людьми, которые хорошо знают и доверяют друг друга.

Особенности таких обменов состоят в том, что транзакции никак не отображаются в блокчейне. Никто не знает, что Биткоины поменяли своих хозяев. Это очень удобно, когда нужно обмануть аналитические программы и команды профессиональных трейлеров, которые усердно мониторят это дело.
legendary
Activity: 1974
Merit: 3049
Ещё одна история женщины уже из другого штата в США (Огайо), которую мошенники проводили до криптомата компании Bitcoin Depot ATM на местной заправке, любопытна в контексте нашей темы, на мой взгляд, двумя вещами:

Во-первых, сумма. Те же 15 тысяч долларов, которые ей сказали перевести по телефону, который появился на экране компьютера, в результате действий программки-вымогателя. Увидев логотип Майкрософт, женщина позвонила по номеру мошенников. Потом ей перезвонили якобы из Федерального правительственного департамента по борьбе с мошенничествами (аж и федеральный, и правительственный, чтобы звучало убедительнее, пусть и не существует такого департамента), и вот в этот-то раз ей и рассказали, что надо через криптомат положить сначала 15 тысяч, а потом ещё 23 тысячи. Во-второй раз в банке женщине дали только 15 тысяч, так что её убытки составили 30 тысяч долларов.

Во-вторых, комментарий Bitcoin Depot ATM, в котором ключевое то, что, по их данным, подобные мошеннические действия идут на ежедневной основе. Конечно, у Bitcoin Depot ATM 7000 криптоматов, т.е. довольно широкий охват, но всё равно масштабы впечатляют. Тем более, что размер вымогаемых средств совпадает, так что это могут оказаться одни и те же мошенники. И, разумеется, Bitcoin Depot ATM заявили, что ни отследить средства, ни вернуть они не могут, максимум могут вернуть женщине комиссию криптомата.

Если и правда кто-то в Штатах ежедневно потрошит кошельки граждан на десятки тысяч долларов, то ситуация в целом становится всё более и более значимой. С одной стороны, интересы операторов криптоматов. С другой стороны, пора бы правоохранительным органам самим начать отслеживать платежи и телефонные номера, чтобы вычислить мошенников.
legendary
Activity: 1974
Merit: 3049
Вот в чём было дело. Мужик в интернете договаривался с мошенником, который выдавал себя за обменник. Параллельно мошенник договаривался с обменником о том, что в такое-то время «он» принесёт $58K наличными, чтобы взамен получить USDT на такой-то адрес. Оператор увидел нал, пересчитал и перевёл туда, куда договаривались.

Ну, тут всё гораздо сложнее. Если оператор не переспросил про то, куда и что отправлять, то тут менее неочевидна вина обменника. Всё-таки в финансовых вопросах всегда надо перестраховываться. А так и оператор может быть таким же мошенником: получил деньги, отправил на свой счёт, а потом сказал клиенту, что ровно так и договорился с ним, клиентом, предварительно.

Через криптомат женщина всё-таки самостоятельно отправляла средства туда, куда сама выбрала.

Мужик вызвал полицию, и полиция изъяла $58K до окончания следствия. Теперь эти деньги действительно могут годами лежать в полиции. И ничего не сделать. Уголовно-процессуальный кодекс разрешает налагать арест на имущество, в отношении которого было совершено преступление.

Но говорят, что в России такого нет.

В России право меньше завязано на прецеденты, поэтому при наличии здесь аналогичного кейса решение суда значило бы меньше, если не будут разработаны законы в этом направлении. А в случае с Lux Vending те подали в суд, поэтому решение уже будет зависеть не от полиции (которая уже отказала), а от суда. И решение суда здесь важнее, чем судьба тех 15к баксов, потому что потом это будет прецедентом. Если суд решит, что оператор криптоматов не несёт ответственности за то, куда женщина под влиянием мошенников отправила деньги, то изъятие денег и потом их последующий возврат станут вопросом техническим. Да, неприятно и времязатратно, но оператор криптоматов просто подождёт. А вот если суд сочтёт, что деньги надлежит вернуть женщине, а оператор криптоматов пусть потом сам ищет мошенников, как ветра в поле, это совсем другая для любых обменников ситуация. Тут уже никак не застрахуешься: придёт тот же мужик, подтвердит полностью адрес отправки, а потом он же в полицию, те в обменник, изъятие и ищи ветра в поле!

Поэтому важно, кому будет предписано отдать деньги из криптомата, а кто будет ждать возмещения после поимки мошенников.
legendary
Activity: 1610
Merit: 2026
Изъятие фиатных денег в подобных случаях практикуется не только в США. Мне знакомый адвокат рассказывал историю, произошедшую зимой в Грузии.

Мужик захотел обменять $58K наличными на USDT. Он через интернет нашёл обменник, договорился, что в определённое время принесёт туда нужную сумму. Пришёл, отдал наличные. Оператор обменника пересчитал их и что-то ввёл в свой компьютер. Мужик дал оператору адрес, на который нужно перевести тезеры, и оператор очень удивился. Оказалось, что он уже перевёл тезеры на совсем другой адрес.

Вот в чём было дело. Мужик в интернете договаривался с мошенником, который выдавал себя за обменник. Параллельно мошенник договаривался с обменником о том, что в такое-то время «он» принесёт $58K наличными, чтобы взамен получить USDT на такой-то адрес. Оператор увидел нал, пересчитал и перевёл туда, куда договаривались.

Мужик вызвал полицию, и полиция изъяла $58K до окончания следствия. Теперь эти деньги действительно могут годами лежать в полиции. И ничего не сделать. Уголовно-процессуальный кодекс разрешает налагать арест на имущество, в отношении которого было совершено преступление.

Но говорят, что в России такого нет.
legendary
Activity: 1974
Merit: 3049
Строго говоря в Биткоин - банкоматах могут быть Биткоины. Можно продавать специальные пластиковые карточки, в которых если потереть металлизированное окошко монеткой, проступает инфа по приватному и публичному ключу.

То есть доступ к адресу, на котором уже заранее есть Биткоины.

Соответственно приобретя такую карточку за фиатные деньги ты получаешь реальные Биткоины уже сразу, без ожидания двух подтверждений транзакции.

И тогда не было оснований для того, чтобы изымать деньги из криптомата полицией.

Это бы уже получился вендинговый автомат. Главная проблема с такими автоматами будет как раз в том, что в них окажутся биткойны, которые можно похитить, а также строго определённые номиналы для продажи. Были ли бы при этом основания для изъятия денег, это мы пока не знаем. Если есть практика работы вендинговых автоматов с предзаписанной криптой, было бы интересно с ней ознакомиться. Я бы таким заниматься поостерёгся ещё и потому, что покупатель может скомпрометировать свой адрес прямо у автомата, потерев монеткой, и дав возможность кому-нибудь скопировать данные, и этот же покупатель потом станет предъявлять претензии оператору автоматов. И доказать, что это не они сами в момент продажи воруют средства со счёта, будет довольно затруднительно. «Не твои ключи, не твои биткойны».
legendary
Activity: 2338
Merit: 1775
Catalog Websites
legendary
Activity: 1974
Merit: 3049
Полицейские вещь могли несколько раз засунуть деньги банкомат, купить биткойн, выбрать их и повторить так несколько раз. Что им мешало в самом деле? И я думаю что деньги не вернут. Будут лежать годами как вещ док., илм пока какой-то понятный закон не примут.

В Штатах прецедентное право, так что вряд ли там будут ждать, пока кто-то где-то примет понятный закон. Судья примет решение на уже имеющейся правовой базе, и тут важно, как он к этому отнесётся, потому что это будет прецедент, если дело не решится как-то в итоге в досудебном порядке.

Сами по себе эти 15к баксов, я подозреваю, кроме как пострадавшую женщину, очень мало кого волнуют. Здесь именно модельная ситуация: если деньги в криптоматах можно будет так просто изымать из-за того, что они, возможно, были использованы в криминальной схеме, то это огромный удар для операторов криптоматов.

Да, несколько раз засунуть одни и те же деньги в криптомат можно, но это отдельный вид мошенничества, от всяких физических злоупотреблений банкоматами операторы банкоматов привычно стараются защищаться и физическим усилением конструкции, и разными способами видеофиксации, и установкой в защищённых местах. Так что это в данном случае меня бы отдельно вряд ли заинтересовало, хотя случаев воровства прямо банкоматов целиком хватает. Не так давно даже где-то проскальзывала информация, как незадачливый воришка был очень удивлён, когда понял, что в биткойн-банкомате нет биткойнов. Grin
legendary
Activity: 2492
Merit: 1215
Полицейские вещь могли несколько раз засунуть деньги банкомат, купить биткойн, выбрать их и повторить так несколько раз. Что им мешало в самом деле? И я думаю что деньги не вернут. Будут лежать годами как вещ док., илм пока какой-то понятный закон не примут.
legendary
Activity: 1974
Merit: 3049
Любопытный кейс сейчас вырисовывается в Техасе. Некую женщину развели мошенники с помощью программки-вымогателя. Получая инструкции по телефону, она взяла 15 тысяч долларов и отнесла их в криптомат компании Lux Vending. Когда полиция стала разбираться в деле, то они пришли, вскрыли криптомат и нашли там эти 15 тысяч долларов, которые и изъяли. На предложение компании вернуть её деньги, местный шериф послал её к чёрту.

История простая, и подобных разводов на деньги множество, однако в данном случае что мы имеем. Если бы в аналогичной ситуации был обычный банкомат, то банк мог бы приостановить транзакции по цепочке до выяснения обстоятельств. Транзакции в биткойне безотзывные, и оператор криптоматов не контролирует их. Lux Vending подал на полицию в суд с требованием вернуть деньги. И теперь если суд распорядится вернуть деньги, и снимет ответственность с Lux Vending по контролю за возможным использованием криптоматов мошенниками, это один вариант. А вот если суд скажет, что оператор криптоматов несёт ответственность, это будет прецедент, который ударит по любым криптообменникам, потому что они не могут контролировать блокчейн, и будут в полной мере нести любые убытки от доверчивости третьих лиц, а также целенаправленного имитирования мошенничества для обмана непосредственно обменников.

Соответственно, во втором случае криптоматы либо вообще начнут в США закрываться, либо они будут запрашивать злобный кусь, либо сильно повысят комиссии для того, чтобы дополнительно страховать свою деятельность, а то и всё сразу.

Небольшое мошенничество, а какие любопытные возможные последствия по регулятивным решениям по крипте в целом!
Jump to: