50 оттенков криптовалют: как устроены платежи в даркнете

50 оттенков криптовалют: как устроены платежи в даркнете

Криптовалюты часто воспринимают как «топливо» для нелегальных операций в даркнете. На самом деле всё куда глубже: стремление к приватности, свобода от посредников и технологические прорывы вроде шифрования и децентрализации сделали их незаменимым инструментом не только для преступников, но и для простых людей, ценящих конфиденциальность. В этой статье мы обсудим, почему в «тёмном» сегменте интернета предпочитают расчёты в Bitcoin, Monero или Zcash, разберём механизмы анонимности на примере RingCT и zk-SNARK, а также посмотрим, как миксеры и CoinJoin усложняют жизнь тем, кто пытается установить личность отправителя или получателя.

Почему криптовалюты стали столь популярны 

До появления биткоина и аналогичных решений оплата в даркнете сопровождалась серьёзными рисками. Банковские переводы, электронные кошельки, системы вроде PayPal — всё это легко «светится» в отчётах и может быть заморожено по решению регуляторов. Ключевой причиной популярности криптовалют стало то, что у них отсутствует центральный оператор или банк, который может заблокировать транзакцию.

Основные преимущества криптовалют для пользователей даркнета:

  • Децентрализация: нет центрального «органа», который бы контролировал все переводы;
  • Глобальный охват: можно отправить средства в любую точку планеты, минуя границы и бюрократические ограничения;
  • Относительная анонимность: по крайней мере, в сравнении с традиционными платёжными системами.

При этом никакой «волшебной безнаказанности» криптовалюты не дают: если пользователь проявит небрежность или будет использовать легко отслеживаемые каналы для ввода/вывода средств, его анонимность может быстро испариться. Но сама парадигма P2P-переводов (когда деньги идут напрямую от одного адреса к другому) заметно усложняет жизнь тем, кто хочет отследить потоки средств, — в отличие от банков, держащих централизованные счета и журнал транзакций.

Bitcoin — король, которому не хватает маскировки

Биткоин (BTC) был и остаётся самой известной и востребованной криптовалютой, в том числе и на тёмных маркетплейсах. Это буквально родоначальник всей индустрии. Однако в плане анонимности у BTC есть существенная уязвимость: прозрачный блокчейн. Всего за несколько кликов любой пользователь может посмотреть, сколько монет пришло на конкретный адрес и куда они дальше ушли.

Для маскировки цепочки транзакций в даркнете пользуются:

  • Миксерами (tumblers): специальные сервисы, которые «смешивают» биткоины разных клиентов, чтобы скрыть исходный адрес;
  • CoinJoin: технология, при которой несколько пользователей объединяют свои переводы в один общий «пакет» — вычленить одну транзакцию из нескольких сложно;
  • VPN и Tor: чтобы скрыть собственный IP-адрес при работе с кошельком или обменником.

Но даже с учётом таких ухищрений, полностью обезопасить себя проблематично. Правительственные и частные аналитические компании развиваются не менее стремительно: они встраивают алгоритмы машинного обучения и паттерн-анализа, чтобы «распутывать клубок» переводов и сопоставлять данные с реальным миром.

Monero и Zcash — флагманы приватных монет

На фоне «прозрачного» биткоина появились так называемые «privacy coins» — цифровые активы, специально созданные для скрытности участников сделок. Самые известные из них — Monero (XMR) и Zcash (ZEC).

Технология RingCT в Monero

Monero разрабатывалась с учётом максимальной анонимности «из коробки». В основе её «магии» лежит сочетание технологий:

  • Ring Signatures: ещё один криптомиксер.
  • Ring Confidential Transactions (RingCT): скрывает сумму перевода. Даже если кто-то видит транзакцию, он не узнает, сколько именно монет было отправлено.
  • Stealth Addresses: одноразовые адреса, чтобы невозможно было привязать получение Monero к определённому публичному кошельку.

zk-SNARK в Zcash

Ещё одна любопытная технология приватности — это zk-SNARK (Zero-Knowledge Succinct Non-Interactive Argument of Knowledge), которая лежит в основе Zcash. Суть в том, что транзакция подтверждается без раскрытия суммы и адресов: сеть видит доказательство того, что отправитель вправе потратить монеты, но конкретные детали остаются зашифрованными. Благодаря этому Zcash даёт возможность «выключить свет» в блокчейне, сохраняя корректность сделки.

В то же время Zcash реализован как гибрид: есть «прозрачные» (t-адреса), где данные видны почти как в биткоине, и «защищённые» (z-адреса), использующие zk-SNARK для сокрытия информации. Чтобы получить по-настоящему анонимную транзакцию, нужно переводить ZEC от z-адреса к z-адресу. Если хотя бы одна сторона «прозрачная», часть сведений попадает в открытый доступ, и анонимность снижается. Благодаря такому «двойному режиму» Zcash позволяет выбирать между удобной интеграцией (t-адрес) или полноценной приватностью (z-адрес).

Другие анонимные решения и стейблкоины

Помимо Monero и Zcash, существуют и другие проекты, ориентированные на скрытность:

  • Dash с PrivateSend (аналог продвинутого CoinJoin);
  • Grin и Beam на протоколе MimbleWimble, где нет традиционной истории транзакций в привычном виде;
  • Decred со встроенными опциями приватности и управлением сообществом.

Однако ни одна из этих монет не смогла сравниться с Monero по уровню востребованности - он давно уже стал стандартом.

Примечательно, что всё чаще в закрытых маркетплейсах можно встретить и стейблкоины (USDT, USDC и т.п.). С одной стороны, они не дают никакой особой приватности (скорее ближе к биткоину по уровню «прозрачности»), но зато избавляют от волатильности. В даркнете есть торговцы, которые предпочитают стабильно получать условный «цифровой доллар» и быстрее обменивать его на фиат (или на анонимную монету позже).

Миксеры и CoinJoin: как отследить то, что перемешано

Несмотря на то, что Bitcoin далеко не идеален для тайных сделок, он до сих пор популярен. Причина в том, что BTC проще купить и вывести в большинстве стран. Тут на помощь и приходят миксеры (tumbler). Работают они так:

  • Вы отправляете BTC на адрес миксера вместе с другими участниками;
  • Сервис «перемешивает» монеты, распределяя их случайным образом среди разных выходных адресов;
  • Все участники получают «обновлённые» монеты на новые кошельки.

Теоретически, такой метод должен разорвать цепочку от вашего входного кошелька к выходному. Но если сам миксер ведёт логи (или потом взломан), информация может утечь. К тому же, правоохранительные органы периодически «прикрывают» миксеры, и вообще часто считают его инструментом для отмывания денег.

Альтернативный метод — <strong>CoinJoin</strong>. Он заключается в том, что несколько пользователей объединяют свои транзакции в одну большую операцию, в которой входы и выходы перемешаны между собой. Это заметно усложняет процесс анализа: уже не так просто выяснить, кто именно кому перевёл средства. Существуют даже кошельки (например, Wasabi и Samourai) с уже встроенной поддержкой CoinJoin.

Технические уязвимости и OPSEC

Высокая анонимность криптовалютных переводов в даркнете — отнюдь не аксиома. Нередко участников «вычисляют» вовсе не через блокчейн-аналитику, а из-за элементарных ошибок в OPSEC (операционная безопасность):

  • Использование одного и того же адреса для законных и теневых операций;
  • Покупка криптовалюты через биржи с верификацией личности (KYC), а потом перевод на «тёмные» площадки;
  • Неиспользование Tor или VPN при работе с даркнет-ресурсами;
  • Сохранение паролей и ключей на «засвеченном» компьютере или в незашифрованном виде;
  • Разглашение деталей сделки (при личных встречах или через «проболтавшиеся» чаты).

То есть сама по себе криптовалюта может быть технологически «засекреченной», но человек вносит слабое звено в систему. Парадоксально, но иногда проще найти зацепки в социальных сетях, email-переписках, привычках пользователя, чем прорвать слой шифрования RingCT или zk-SNARK.

Гонка технологий: кто возьмёт верх?

По мере того как анонимные монеты и методы отмывки (миксеры, CoinJoin) совершенствуются, растут и возможности правоохранителей. Государственные структуры и частные компании активно разрабатывают инструменты анализа блокчейна, используя нейронные сети и технологию больших данных. 

При этом появляются и новые решения, усложняющие задачу следователям:

  • Layer-2 сети (например, Lightning Network для биткоина), где транзакции происходят «вне» основной цепочки и не так просто отслеживаются;
  • Децентрализованные миксеры, работающие по принципу смарт-контрактов, без единого центра управления;
  • Развитие MimbleWimble-протоколов, упрощающих скрытие сумм и адресов.

Кто окажется «в выигрыше» в долгосрочной перспективе, сказать сложно. История взаимоотношений криптовалют и регуляторов — это бесконечная гонка вооружений. Но пока разработчики находят способы шифровать всё более изощрённо, у аналитических компаний остаётся стимулирующий мотив: новые государственные гранты и контракты, позволяющие финансировать всё более продвинутые методы «разгадки».

Страховка от мошенничества в даркнете

Оплачивая товары или услуги в даркнете, пользователь рискует не только быть «вычисленным», но и просто потерять деньги. Отсутствие правового поля превращает тёмные рынки в дикий лес, где каждый выживает как может, то есть действует на свой страх и риск. Основные виды мошенничества:

  1. Фишинговые сайты: злоумышленники создают клон известной даркнет-площадки, пользователь отправляет туда монеты и остаётся ни с чем.
  2. Escrow-сервисы подделки: якобы «гарант» сделки, который на самом деле аффилирован с мошенниками.
  3. Скамы при обмене криптовалют: продавец обещает обменять BTC на Monero, но моментально «испаряется» после получения биткоинов.

Чтобы хоть как-то снизить риски, опытные участники изучают репутацию продавцов (на форумах и внутри маркетплейсов), используют «эскроу-сервисы с историей» и не вкладывают в первую сделку крупные суммы. Но даже такие меры не дают стопроцентных гарантий.

Взгляд в будущее

К середине 2020-х (и ближе к 2025 году) стало очевидно, что рынок анонимных криптовалют и связанных с ними технологий будет только расти. С одной стороны, государства пытаются ввести жёсткие требования KYC на биржах, блокировать Tor и налагать санкции на криптомиксеры. С другой стороны, пользователи даркнета всегда найдут лазейки: децентрализованные биржи (DEX), p2p-обменники в Telegram, а также закрытые сообщества для взаимной торговли.

Можно представить несколько сценариев:

  • Ужесточение регуляций. В этом случае большая часть «официальных» криптобирж становится недоступной без верификации, а объёмы теневых p2p-операций растут.
  • Бесшовная анонимность. Появятся более удобные кошельки, где включена анонимность «по умолчанию», что сделает приватные монеты или Layer-2 каналы массовым явлением.
  • Компромиссные решения. Некоторые страны могут признать легальность Monero или Zcash при условии «ограниченного раскрытия» транзакций в определённых случаях (например, при расследовании терроризма), но это уже вопрос политической воли и технических реализаций.

Итог прост: криптовалюты в даркнете — это не просто инструмент для криминала, а показатель того, насколько сильно люди могут ценить конфиденциальность и независимость. Чем выше давление извне, тем изобретательнее становятся решения для анонимных платежей. И пока существует спрос на приватность (по разным причинам — от политических до коммерческих), криптовалюты в тёмном сегменте сети никуда не исчезнут. 

даркнет криптовалюта платежи
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Реальные атаки. Эффективные решения. Практический опыт.

Standoff Defend* — это онлайн-полигон, где ты сможешь испытать себя. Попробуй себя в расследовании инцидентов и поборись за победу в конкурсе

*Защищать. Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887

Техно Леди

Технологии и наука для гуманитариев