Monero Chainanalyse durch Exchangedaten und Konsolidierung - Niemand ist 100% Sicher - Ein kleiner Reminder Ich bin vor einiger Zeit auf einen sehr interessanten Artikel gestoßen. Indem Schritt für Schritt erklärt wird wie man Monero dank zentraliserter Exchanges tracen kann. Die Rede ist von der EAE Attack (Eve-Alice-Eve Attack). Dabei werden die vorhanden Daten von zentralisierten Börsen gegen den Nutzer verwendet. Dabei geht es einfach gesagt um die Konosolidierung von Monero Transaktionen welche mehrfach bei z.b Exchanges wie fixefloat, shapeshift etc. eingehen. Kleines Beispiel: Du hast BTC,LTC,SOL whatever welche du waschen willst um damit ungestraft Koks und Nutten bezahlen zu können. Diese dreckigen Coins exchanged man auf z.b fixedfloat zu XMR. Wenn man schlau ist churned man diese XMR um die Informationen welche der Exchange hat nutzlos zu machen(Muster können durch Daten wie Uhrzeiten, menschliches Verhalten trotzdem entstehen). Anschlißend nutzt man den selben oder einen anderen Exchange um diese XMR wieder in BTC zu verwandeln umd dann anschließend diese BTC in cash zu verwandeln. Jetzt kommt aber der Knackpunkt, wenn eine sehr begabte und motiverte Person/Organisation herausfinden will wohin dieses XMR geflossen sind ist das in der Praxis leider oft möglich. Der jenige wird sich die vorhandenden Daten der beiden exchanges zu nutze machen. BTC -> Exchange #1 --> XMR1 --> Exchange #2 --> BTC Die Blockchain von Monero ist privat und durch Ring Signaturen geschützt, das bedeutet dass deine TransaktionsID unter anderen versteckt wird. Aber durch die Analyse der unbestätigten Ausgaben (TXOs) und aus den Daten vom Exchange, die alle möglichen Transaktionen und deren Ausgaben speichert, können diese Transaktionen verfolgt werden. Das bedeutet, dass man anhand der Ausgaben und ihrer Verknüpfungen zu den Exchanges und den ursprünglichen bzw. den Ziel-BTC-Adressen einen Zusammenhang herstellen kann. Der bekannteste Fall indem diese Analyse funktioniert hat sind die Coins von Wannacry. Ich habe besagten Artikel mal hier angehängt. Zudem gibt es seit 2020 einen Fund um diese Attacke genauer zu erforschen. Leider sind solche Attacken sehr kompliziert und es bedarf viel Forschung. Ich hoffe jedoch, dass ich es einigermaßen verständlich widergegeben habe. Man muss aber auch anmerken dass es in diesem Fall ein Datenleck gab und damit viel leichter TXIDs und die unbestätigten Ausgaben (txos) ausgewertet und verwendet konnten. Aber CIA,Mossad und co. kommen an solche Daten auch ohne Datenlecks, da bin ich mir fast 100% sicher. Falls hier einige Experten mehr darüber wissen gerne hier posten! Aktuell studiere ich noch die Ergebnisse des Fonds, ich werde bald ergänzen. Was lernen wir daraus? Niemand ist sicher und Sicherheit, vorallem im Internet ist eine absolute Illusion. Bleibt wachsam! Quellen: https://medium.com/@nbax/tracing-the-wannacry-2-0-monero-transactions-d8c1e5129dc1 Fond: https://donate.magicgrants.org/monero/projects/eae_attack_and_churning