Публічний реєстр криптовалют — це книга, відкрита для всіх. Суми, часові мітки та адреси транзакцій видно неозброєним оком. Але за цими цифрами та літерами ховаються реальні люди, і саме тут вступає в гру OSINT — розвідка за відкритими джерелами.

Блокчейн сам по собі відповідає на питання «куди» та «скільки», але не на питання «хто». Ланцюжок блоків — це лише карта руху коштів. Щоб пов’язати анонімну адресу з конкретною особою, потрібно вийти за межі реєстру. У цьому й полягає суть OSINT: збір та аналіз загальнодоступної інформації, яка може включати повідомлення на форумах, дані про реєстрацію доменів, старі скріншоти або витоки баз даних.

Чому це працює?

Криптовалюти, на відміну від абсолютної анонімності, пропонують псевдонімність. Ваша адреса — це псевдонім, але всі ваші дії в мережі залишаються назавжди. Одна помилка — публічно засвічений гаманець, депозит на біржу з KYC або згадка в соцмережах — і анонімність руйнується. Саме на цій вразливості й будується вся методологія OSINT-розслідувань.

П’ять сценаріїв застосування

За абревіатурою OSINT ховається цілий спектр завдань, від боротьби з шахрайством до ринкової аналітики.

  • Розслідування крадіжок та шахрайства: Незалежні аналітики, такі як ZachXBT, публікують дані, які дозволяють заморозити викрадені активи. Наприклад, у справі про крадіжку $243 млн у кредитора Genesis, таке розслідування допомогло заблокувати понад $9 млн.
  • Комплаєнс та санкційний скринінг: Криптовалютні транзакції перетинають юрисдикції. Важливо не просто відстежити переказ, а прив’язати його до реальної особи для дотримання регуляторних норм.
  • Розвідка загроз (Threat Intelligence): Відстеження потоків коштів, пов’язаних з вимагачами, нелегальними майданчиками та фінансуванням протиправної діяльності.
  • Ринкова аналітика: Рух коштів великих власників («китів») сприймається трейдерами як сигнал про підготовку розпродажів або накопичення. OSINT дозволяє ідентифікувати цих гравців.
  • Журналістські розслідування: Крах FTX почався з публікації, де зіставили корпоративні документи з ончейн-даними, виявивши залежність бізнесу від неліквідного токена FTT.

Чотири кроки до деанонімізації

Процес розслідування рідко починається з готового імені. Зазвичай в руках аналітика опиняється аномалія: зламаний контракт або адреса зі скарги. Методологія поділяється на чотири етапи:

  1. Зачіпка: Визначення відправної точки — інцидент, конкретна адреса або тип гаманця.
  2. Збір даних: Чистий OSINT. Пошук будь-яких зв’язків адреси із зовнішнім світом: доменні записи, профілі в соцмережах, листування на форумах, витоки баз даних.
  3. Атрибуція: Зведення розрізнених фактів воєдино. Адреси групуються в кластери за контрагентами та часом, а потім прив’язуються до біржі або сервісу з KYC.
  4. Верифікація: Фінальна перевірка зв’язків на наявність суперечностей. Важливо пам’ятати: атрибуція завжди має ймовірнісний характер. Це не «це точно він», а «швидше за все, він».

Арсенал аналітика

Інструментарій OSINT-аналітика набагато ширший, ніж просто Etherscan або Chainalysis. Він включає:

  • Блокчейн-оглядачі: Etherscan, Blockchair, Solscan для базового перегляду транзакцій.
  • Системи візуалізації: Arkham, Breadcrumbs, OXT для відображення потоків коштів у вигляді графа.
  • Комерційні платформи: Chainalysis, TRM Labs, Elliptic для комплаєнсу та оцінки ризиків (доступні корпоративним клієнтам).
  • Класичний OSINT: Maltego для побудови графів зв’язків, SpiderFoot для автоматизованого збору даних, IntelligenceX для пошуку за архівами та витоками.
  • Геолокація та пошук: MaxMind для визначення місцезнаходження за IP, Google-дорки для звуження пошукової видачі.

Межа між аналітикою та стеженням

OSINT легальний за своєю природою, оскільки працює з відкритими даними. Однак проблеми виникають на етапі використання результатів. Помилкова атрибуція може зашкодити невинній людині, а опубліковане звинувачення залишається в мережі назавжди. Більше того, існують і принципові противники такого підходу. Прихильники приватних монет, таких як Monero, вважають фінансову таємницю невід’ємним правом, а OSINT — інструментом тотального нагляду.

Прозорість реєстру — це палиця з двома кінцями. Вона допомагає аналітикам боротися зі злочинністю, але водночас спрощує стеження за добросовісними користувачами.

Думка експерта

Історії ZachXBT та Coffeezilla наочно демонструють, що для успішного розслідування не потрібен диплом спецагента. Потрібні наполегливість, логіка та вміння працювати з базовими даними. Однак я хочу підкреслити головне: інструмент показує дані, а остаточний висновок робить людина. Сліпа довіра алгоритмам візуалізації — це шлях до хибних звинувачень. У світі, де кожен може стати детективом, відповідальність за інтерпретацію даних стає ключовим навиком.