МатериалыБлогРасследования
Назад

AudiA6: как накрыли
крипто-прачечную на $389 млн

12 июня 2026 · Bitscore Intelligence · 9 минут чтения

Что произошло

В июне 2026 года международная коалиция правоохранителей объявила о разгроме AudiA6 — одного из крупнейших сервисов по отмыванию криптовалюты и связанного с ним киберкриминального форума Dark2Web. По оценке следствия, через инфраструктуру AudiA6 с 2021 года прошло более $389 млн в криптовалюте.

Двое предполагаемых старших операторов сервиса задержаны в Батуми (Грузия): Руслан Ткачук (37 лет, гражданин Украины) и Александр Леденёв (25 лет, гражданин России). Им предъявлены обвинения в сговоре с целью отмывания денежных средств; прокуратура США добивается их экстрадиции в Восточный округ Пенсильвании.

$389,7 млнпрошло через кошельки AudiA6 с 2021 года
10 333 BTCсовокупный приток на адреса сервиса
до 5%комиссия сервиса за «отмыв»
25доменов изъято, заблокированы Telegram-каналы
Аналитики ведут on-chain трассировку транзакций
On-chain трассировка притоков на адреса сервиса. Иллюстрация Bitscore.

Как работала «прачечная»

AudiA6 продавался как «отмыв под ключ»: реклама на форуме Dark2Web прямо обещала скрыть происхождение любой криптовалюты, которую можно связать с преступной деятельностью. За услугу сервис брал комиссию до 5% от суммы — типичная экономика laundering-as-a-service, где клиенту не нужно разбираться в миксерах, мостах и цепочках обмена: всё делает оператор.

Клиентура была соответствующей: операторы ransomware, продавцы даркнет-маркетов и прочие киберпреступники, которым нужно было превратить «грязные» биткоины в чистый кэш или активы. Связка с форумом Dark2Web обеспечивала и трафик, и репутацию внутри теневого рынка.

Что показал ончейн

Главный аргумент следствия — блокчейн. Анализ показал, что на кошельки AudiA6 с 2021 года поступило около 10 333 BTC общей стоимостью порядка $389,7 млн на момент транзакций. Из них примерно 393,39 BTC (около $19,2 млн) пришли напрямую с даркнет-маркетов, от крупных ransomware-группировок и киберкриминальных сервисов — то есть с адресов с уже известной «плохой» атрибуцией.

Это классическая картина: прямые притоки от криминальных источников — лишь верхушка, но именно они дают следствию опорные точки. Дальше работает кластеризация — связывание адресов по поведенческим признакам — и трассировка цепочек до точек ввода-вывода, где криптовалюта встречается с традиционными финансами.

«Отмыв как услуга» снимает порог входа для преступника, но одновременно создаёт единую точку отказа: накрыв оператора, следствие получает доступ сразу к десяткам клиентских цепочек.
Отчёт о крипто-преступности
Прямые притоки с криминальных адресов — опорные точки для атрибуции. Иллюстрация Bitscore.

Как накрыли сервис

  1. Параллельные расследования Секретной службы США (USSS) и налогового следствия IRS-CI вышли на инфраструктуру AudiA6 и операторов.
  2. Europol и Eurojust скоординировали действия с польской полицией и партнёрами из Австралии, Канады, Франции, Германии, Исландии, Японии, Швейцарии и Великобритании.
  3. 10 июня в Батуми задержаны двое администраторов; проведены обыски, изъято более 30 серверов и 25 доменов, заблокированы связанные Telegram-аккаунты.
  4. Заморожено около €692 000 и изъято более €86 000 в криптовалюте, а также свыше 80 транспортных средств и недвижимость.
Задержаны
Руслан Ткачук (37) и Александр Леденёв (25), Батуми, Грузия
Обвинение
Сговор с целью отмывания денежных средств; запрошена экстрадиция в США
Координация
USSS, IRS-CI, Europol, Eurojust + правоохранители 8 стран
Изъято
30+ серверов, 25 доменов, ~€0,69 млн заморожено, 80+ авто

Что это значит для бирж и комплаенса

История AudiA6 — наглядный аргумент за KYT-мониторинг входящих транзакций. Средства, прошедшие через подобный сервис, рано или поздно всплывают на легальных площадках при попытке вывода. Биржа, которая не проверяет происхождение депозита, рискует принять «грязные» активы — и стать фигурантом дела об отмывании, а её клиент — лишиться средств при аресте.

Практический вывод: атрибуция адресов и трассировка цепочек должны работать в реальном времени, а не постфактум. Сервисы-«прачечные» оставляют устойчивые ончейн-паттерны — консолидация притоков, характерные комиссии, связки с известными кластерами, — и эти паттерны выявляемы.

💡 Bitscore проверяет каждую транзакцию по 248 категориям риска, выявляет связи с сервисами-миксерами и «прачечными» и формирует доказательную базу, пригодную для суда.

Нужна помощь с комплаенсом?

Свяжитесь с командой Bitscore — бесплатная первичная консультация по мониторингу транзакций и требованиям регуляторов.