Что произошло
В июне 2026 года международная коалиция правоохранителей объявила о разгроме AudiA6 — одного из крупнейших сервисов по отмыванию криптовалюты и связанного с ним киберкриминального форума Dark2Web. По оценке следствия, через инфраструктуру AudiA6 с 2021 года прошло более $389 млн в криптовалюте.
Двое предполагаемых старших операторов сервиса задержаны в Батуми (Грузия): Руслан Ткачук (37 лет, гражданин Украины) и Александр Леденёв (25 лет, гражданин России). Им предъявлены обвинения в сговоре с целью отмывания денежных средств; прокуратура США добивается их экстрадиции в Восточный округ Пенсильвании.

Как работала «прачечная»
AudiA6 продавался как «отмыв под ключ»: реклама на форуме Dark2Web прямо обещала скрыть происхождение любой криптовалюты, которую можно связать с преступной деятельностью. За услугу сервис брал комиссию до 5% от суммы — типичная экономика laundering-as-a-service, где клиенту не нужно разбираться в миксерах, мостах и цепочках обмена: всё делает оператор.
Клиентура была соответствующей: операторы ransomware, продавцы даркнет-маркетов и прочие киберпреступники, которым нужно было превратить «грязные» биткоины в чистый кэш или активы. Связка с форумом Dark2Web обеспечивала и трафик, и репутацию внутри теневого рынка.
Что показал ончейн
Главный аргумент следствия — блокчейн. Анализ показал, что на кошельки AudiA6 с 2021 года поступило около 10 333 BTC общей стоимостью порядка $389,7 млн на момент транзакций. Из них примерно 393,39 BTC (около $19,2 млн) пришли напрямую с даркнет-маркетов, от крупных ransomware-группировок и киберкриминальных сервисов — то есть с адресов с уже известной «плохой» атрибуцией.
Это классическая картина: прямые притоки от криминальных источников — лишь верхушка, но именно они дают следствию опорные точки. Дальше работает кластеризация — связывание адресов по поведенческим признакам — и трассировка цепочек до точек ввода-вывода, где криптовалюта встречается с традиционными финансами.
«Отмыв как услуга» снимает порог входа для преступника, но одновременно создаёт единую точку отказа: накрыв оператора, следствие получает доступ сразу к десяткам клиентских цепочек.

Как накрыли сервис
- Параллельные расследования Секретной службы США (USSS) и налогового следствия IRS-CI вышли на инфраструктуру AudiA6 и операторов.
- Europol и Eurojust скоординировали действия с польской полицией и партнёрами из Австралии, Канады, Франции, Германии, Исландии, Японии, Швейцарии и Великобритании.
- 10 июня в Батуми задержаны двое администраторов; проведены обыски, изъято более 30 серверов и 25 доменов, заблокированы связанные Telegram-аккаунты.
- Заморожено около €692 000 и изъято более €86 000 в криптовалюте, а также свыше 80 транспортных средств и недвижимость.
- Задержаны
- Руслан Ткачук (37) и Александр Леденёв (25), Батуми, Грузия
- Обвинение
- Сговор с целью отмывания денежных средств; запрошена экстрадиция в США
- Координация
- USSS, IRS-CI, Europol, Eurojust + правоохранители 8 стран
- Изъято
- 30+ серверов, 25 доменов, ~€0,69 млн заморожено, 80+ авто
Что это значит для бирж и комплаенса
История AudiA6 — наглядный аргумент за KYT-мониторинг входящих транзакций. Средства, прошедшие через подобный сервис, рано или поздно всплывают на легальных площадках при попытке вывода. Биржа, которая не проверяет происхождение депозита, рискует принять «грязные» активы — и стать фигурантом дела об отмывании, а её клиент — лишиться средств при аресте.
Практический вывод: атрибуция адресов и трассировка цепочек должны работать в реальном времени, а не постфактум. Сервисы-«прачечные» оставляют устойчивые ончейн-паттерны — консолидация притоков, характерные комиссии, связки с известными кластерами, — и эти паттерны выявляемы.










