Блокчейн — це гігантський, прозорий реєстр, де кожен переказ, кожен сатоші та кожна адреса видимі неозброєним оком. Але за цією прозорістю ховається фундаментальний парадокс: ми бачимо рух коштів, але не бачимо тих, хто ними керує. Саме тут на сцену виходить OSINT — розвідка за відкритими джерелами, яка перетворює анонімні буквено-цифрові рядки на реальні імена та обличчя.
Межі ончейн-аналізу
Ланцюжок блоків бездоганно відповідає на питання «куди», але безсилий перед питанням «хто». Ончейн-аналіз відновлює маршрут монет: хто кому і скільки перевів, через які адреси пройшли кошти. Це як бачити сліди на піску, але не знати, кому вони належать. OSINT же заповнює цю прогалину, пов'язуючи цифрові сліди із зовнішнім світом — форумами, соцмережами, витоками баз даних, реєстраційними записами доменів і навіть старими скріншотами.
П'ять сценаріїв застосування
Практичне застосування OSINT у криптоіндустрії багатогранне. Я виділяю п'ять ключових напрямків:
1. Розслідування крадіжок та шахрайства. Незалежні аналітики, використовуючи OSINT, оперативно блокують викрадені активи. Наприклад, у справі про крадіжку $243 млн у кредитора Genesis, вдалося заморозити понад $9 млн завдяки своєчасному аналізу відкритих даних.
2. Комплаєнс та санкційний скринінг. В умовах, коли криптовалютні транзакції перетинають безліч юрисдикцій, критично важливо не просто відстежити переказ, але й прив'язати його до конкретної особи для дотримання нормативних вимог.
3. Розвідка загроз (Threat Intelligence). Відстеження потоків коштів, пов'язаних із ransomware-вимагачами та нелегальними майданчиками, — це пряме завдання OSINT.
4. Ринкова аналітика. Рух коштів великих власників («китів») та пов'язаних з ними гаманців — потужний сигнал для трейдерів. OSINT дозволяє виявляти ці кластери та передбачати потенційні розпродажі або накопичення.
5. Журналістські розслідування. Крах FTX розпочався саме з OSINT-розслідування, коли журналісти зіставили корпоративні документи з ончейн-даними та викрили залежність бізнесу від неліквідного токена FTT.
Чотири кроки від адреси до імені
Процес деанонімізації рідко починається з готового імені. Зазвичай в основі лежить аномалія: зламаний контракт, підозріла адреса зі скарги. Я ділю цей шлях на чотири стадії:
1. Зачіпка. Визначення відправної точки — інцидент, конкретна адреса, тип гаманця.
2. Збір даних. Чистий OSINT: пошук будь-якого зв'язку адреси із зовнішнім світом — від доменних записів до згадок у Discord.
3. Атрибуція. Зведення розрізнених фактів воєдино. Адреси групуються в кластери за контрагентами, часом та сумами, а потім прив'язуються до біржі, сервісу або конкретної особи. Одна помилка — публічно засвічений гаманець або депозит на KYC-платформу — може одразу розкрити власника.
4. Верифікація. Фінальна перевірка зв'язків на суперечності. Ключове обмеження методу: атрибуція завжди має ймовірнісний характер. Це не «це точно він», а «швидше за все, він».
Арсенал аналітика
Інструментарій сучасного OSINT-аналітика набагато ширший, ніж прийнято вважати, і значною мірою безкоштовний. Базовий рівень — блокчейн-оглядачі (Etherscan, Blockchair, Solscan). Наступний шар — системи візуалізації (Arkham, Breadcrumbs), які відображають потоки коштів у вигляді графа. Комерційні платформи (Chainalysis, TRM Labs) — прерогатива бірж та правоохоронців. Класичний OSINT (Maltego, SpiderFoot, IntelligenceX) шукає офчейн-дані, а геолокація за IP та Google-дорки завершують картину.
Легально, але не безспірно
OSINT легальний за своєю природою, оскільки працює з відкритими даними. Однак проблеми виникають на етапі використання результатів. Помилкова атрибуція може зашкодити невинному, а опубліковане звинувачення залишається в мережі роками. Прихильники приватних монет (Monero, Zcash) вважають OSINT інструментом тотального нагляду, а не боротьби зі злочинністю. Прозорість реєстру — палиця з двома кінцями.
Детективи-самоуки
Примітно, що багато відомих ончейн-детективів не мають профільної освіти. ZachXBT, втративши гроші на скам-проектах, самостійно вивчив форензику і в результаті допоміг розкрити крадіжку на $243 млн. Coffeezilla (Стівен Фіндайзен), інженер-хімік, розпочав викриття після того, як його маму обдурили шахраї. Їхній успіх — це не стільки технічний арсенал, скільки наполегливість та грамотна робота з базовими даними.
Моя експертна оцінка: Відкритий реєстр демократизував деанонімізацію, перетворивши її на ремесло, доступне ентузіасту з ноутбуком. Однак чим наочніше інструменти малюють зв'язки, тим вища спокуса повірити їм сліпо. Пам'ятайте: збіг адрес — це лише гіпотеза, а не вирок. Остаточний висновок завжди робить людина, і ціна помилки тут може бути катастрофічною.