Enquanto a empresa pagava aos hackers US $ 4,4 milhões em Bitcoin, o FBI recuperou recentemente parte desse resgate. Como as autoridades enganaram os criminosos? O Bitcoin não é tão indetectável quanto afirma ser?
Qual foi o hack Colonial Pipeline?
O Oleoduto Colonial transporta cerca de 2,5 milhões de barris de combustível diariamente para a costa leste e estados do sul dos Estados Unidos. Quando a empresa recebeu uma nota de ransomware em 7 de maio, todas as operações foram interrompidas e o gasoduto foi encerrado por quase uma semana.
Isso teve um efeito imediato no abastecimento de combustível em alguns estados, pois mais de 9.500 postos ficaram sem combustível nos dias seguintes. Cerca de 50% dos postos de gasolina em DC e 40% na Carolina do Norte sofreram interrupções, o que causou pânico entre os consumidores e empurrou os preços para cima.
Após o ataque, o Pipeline Colonial concordou em pagar aos criminosos 75 bitcoins, no valor de mais de US $ 4 milhões. Embora a aplicação da lei geralmente desencoraje as empresas a pagar o dinheiro do resgate, muitas empresas ainda cederão a essas demandas, pois interrupções prolongadas podem custar-lhes mais no longo prazo.
Esta história provavelmente teria terminado aqui, se não fosse por uma reviravolta inesperada na história - apesar de ter sido paga em criptomoeda, parte do resgate foi recuperado.
Como o FBI recuperou o resgate?
Um mês após o hack, o FBI anunciou que havia apreendido 63,7 dos 75 bitcoins, no valor de aproximadamente US $ 2,3 milhões. A agência de aplicação da lei rastreou várias transações de Bitcoin em uma carteira de bitcoin específica, para a qual o FBI tinha a “chave privada”.
Enquanto as chaves públicas estão disponíveis para todos, permitindo que qualquer pessoa envie dinheiro através do blockchain, uma chave privada é mantida pelo proprietário de uma carteira bitcoin específica. Isso levanta a questão; como o FBI adquiriu a chave?
O Bitcoin é realmente indetectável?
Algumas criptomoedas fornecem anonimato aos usuários, ocultando os detalhes do remetente e do destinatário e a quantia transferida. No entanto, esse não é o caso do Bitcoin.
Ao contrário da crença popular, o Bitcoin pode ser rastreado e os usuários podem ver o histórico de transações de um endereço online específico no blockchain. O Bitcoin ainda oferece um certo grau de privacidade, pois esconde a identidade do dono da carteira, mas certamente não pode ser rastreado.
A situação do Oleoduto Colonial também não é a primeira vez que isso é demonstrado. Em 2020, o governo dos EUA apreendeu US $ 1 bilhão em Bitcoins vinculados ao Silk Road, uma paralisação do mercado negro online em 2013.
O hack do Colonial Pipeline foi conduzido por um grupo de hackers russos conhecido como DarkSide. Especialistas especulam que os criminosos provavelmente não se importaram com seu anonimato, porque sabiam que o FBI não poderia localizá-los na Rússia. No entanto, usar uma moeda semitraciável ainda pode ter sido um erro crasso.
Criptomoeda e privacidade
Os criminosos não podem se esconder atrás do Bitcoin, mas existem outras criptomoedas (as chamadas moedas de privacidade) que fornecem aos usuários mais cobertura. Dash, Zcash e Monero são alternativas com maior privacidade. Eles ocultam os detalhes da transação, para que terceiros não possam visualizar as informações do usuário ou rastrear pagamentos.
Autoridades de vários países expressaram preocupação com o fato de o Bitcoin ser usado por criminosos e deve ser banido. No entanto, as estimativas dizem que as atividades ilícitas representam apenas 0,34% de todas as transações de criptomoeda.
O Japão e a Coréia do Sul já proibiram o comércio anônimo de criptomoedas e alguns outros países estão se movendo na mesma direção. Mas o dinheiro digital transcende fronteiras e jurisdições e, quanto mais regulamentado, mais as pessoas se voltarão para as criptomoedas com foco na privacidade.
A história do ransomware Colonial Pipeline definitivamente encorajará algumas pessoas - especialmente hackers e criminosos - a escolher moedas de privacidade em vez de Bitcoin. A reputação do Bitcoin como uma opção de pagamento não rastreável foi manchada, mas ainda não se sabe o impacto que isso tem no mercado mais amplo de criptomoedas.
O Avance Network é uma comunidade fácil de usar que fornece segurança de primeira e não requer muito conhecimento técnico. Com uma conta, você pode proteger sua comunicação e seus dispositivos. O Avance Network não mantém registros de seus dados; portanto, você pode ter certeza de que tudo o que sai do seu dispositivo chega ao outro lado sem inspeção.