AudiA6: разгромлен крипто-отмывочный сервис на $389 млн
Международная операция (USSS, IRS-CI, Europol, Eurojust) накрыла AudiA6 и форум Dark2Web: через кошельки прошло 10 333 BTC (~$389 млн) с 2021 года, двое операторов задержаны в Батуми.
Соответствует: FATF R.16 · 115-ФЗ РФ · Банк России · Росфинмониторинг · Реестр отечественного ПО · Резидент Сколково
Новое · Расследования AudiA6: как накрыли крипто-прачечную на $389 млн
Новое · Расследования Год Lazarus: как КНДР украла $2 млрд в криптовалюте
Новое · Расследования Pig butchering: как устроена индустрия «разделки» инвесторов
Новое · Расследования Кейс: операция Crypto Phantom — как полиция отследила сеть на $425M USDT Соответствует: FATF R.16 · 115-ФЗ РФ · Банк России · Росфинмониторинг · Реестр отечественного ПО · Резидент Сколково
Соответствует: FATF R.16 · 115-ФЗ РФ · Банк России · Росфинмониторинг · Реестр отечественного ПО · Резидент Сколково
Новое · Индустрия Как это было: форум по блокчейну, Web3 и DeFi в Геленджике
Новое · Индустрия Реестр майнинга: первые итоги и серые зоны
Новое · Индустрия Как это было: Blockchain Forum 2026 — 16 388 участников в Крокус Экспо
Новое · Индустрия Рублёвые стейблкоины: как A7A5 оказался под прицелом OFAC Соответствует: FATF R.16 · 115-ФЗ РФ · Банк России · Росфинмониторинг · Реестр отечественного ПО · Резидент Сколково
Регулярно обновляемая лента публичных крипто-расследований, операций правоохранителей, взломов и санкционных решений из открытых источников.
Международная операция (USSS, IRS-CI, Europol, Eurojust) накрыла AudiA6 и форум Dark2Web: через кошельки прошло 10 333 BTC (~$389 млн) с 2021 года, двое операторов задержаны в Батуми.
Под санкции попали Nobitex, Wallex, Bitpin и Ramzinex и четверо руководителей — на Nobitex приходилось более половины иранских крипто-притоков 2025 года.
Житель штата Вашингтон Джеффри Ауеунг приговорён к 5 годам за отмывание $97,1 млн через BTC, ETH и стейблкоины — он открыл 81 банковский и 19 крипто-счетов на восьми биржах.
Ведомство отчиталось о кратном росте сообщений о подозрительных операциях с цифровыми активами после вступления норм о конфискации криптовалюты.
Регулятор описал волну фейковых ботов, обещающих «возврат НДФЛ с криптоопераций» за предоплату в USDT.
Очередной обзор внедрения Рекомендации 15/16: треть юрисдикций всё ещё не регулирует VASP.
Исследователи нашли вредоносные форки популярных библиотек, подменяющие адреса получателей.
Объединены команды по ransomware и цифровым активам для ускорения заморозок и возвратов средств.
Мост Ethereum–Cosmos потерял около $4,3 млн в USDC и 274 ETH; предполагается компрометация ключа, вывод шёл через обменники.
В Москве и Петербурге задержаны участники сети, обналичивавшей похищенные у граждан средства через P2P-сделки с USDT.
Санкции против более чем 12 лиц и структур «Лос Чапитос»: сеть конвертировала наличные от продажи фентанила в криптовалюту, раскрыто 6 ETH-адресов.
Регулятор расширил перечень индикаторов дроп-схем при P2P-переводах в методических рекомендациях для банков.
ФБР, полиция Дубая и МОБ Китая ликвидировали не менее 9 центров pig butchering; арестованы 276 человек.
Следственный комитет отчитался о применении механизма перевода изъятой криптовалюты на адрес-идентификатор.
Команда опубликовала пост-мортем атаки на $12 млн и план компенсаций пострадавшим пулам.
OFSI внесла зеркальные ограничения против сетей обхода санкций через стейблкоины.
Сотни задержаний в Азии и Африке; изъяты устройства и криптокошельки колл-центров.
Первый крупный иск по новым нормам о конфискации цифровой валюты по коррупционному делу.
Аналитики фиксируют рост расчётов A7A5 и аналогов в трансграничных схемах, несмотря на санкции.
Исследователи зафиксировали всплеск фишинговых подписей EIP-7702 после апгрейда Pectra; потери исчисляются миллионами долларов.
Крупнейшая заморозка суверенных крипторезервов: по координации с OFAC заблокированы два адреса на ~$344,2 млн.
Связанные с КНДР хакеры вывели ~116 500 rsETH через мост LayerZero, скомпрометировав off-chain инфраструктуру проекта.
Запущен обмен данными о незарегистрированных майнерах: выявлены сотни операторов вне реестра с признаками отмывания.
Подсанкционный преемник Garantex приостановил работу после атаки на $13,7 млн и обвинил «иностранные спецслужбы».
Группа UNC4736 (КНДР) после полугодовой социнженерии получила админ-ключ, добавила фейковый токен в залог и опустошила пулы.
Скоординированные аресты в шести странах; изъяты колл-центры и тысячи SIM-боксов.
Комплаенс-команда зафиксировала перенос схем обналичивания из TRON в TON и Solana.
Площадка обслуживала ransomware-группы; изъяты база пользователей и ~$25 млн в криптовалюте.
Квартальный отчёт фиксирует смещение атак от смарт-контрактов к компрометации инфраструктуры команд.
В SDN внесены обменники и кошельки, использовавшиеся для оплаты вооружений через USDT.
Задержаны администраторы доменов, имитировавших крупные площадки; изъяты базы и кошельки.
Фигуранты из Gotbit, Vortex и других маркетмейкеров обвиняются в wash-trading; трое экстрадированы из Сингапура.
Организованная схема переводила средства через криптоканалы в ОАЭ и Сингапур; фигурант — экс-член генсовета «Деловой России».
Большое жюри Калифорнии предъявило обвинение в сговоре по wire fraud и отмыванию доходов pig butchering-центров.
Атакующий использовал манипуляцию оракулом цены через флеш-займ; протокол приостановил контракты и начал переговоры о возврате.
По новым нормам УПК следователь вправе изымать носители с цифровой валютой и переводить её на адрес-идентификатор для сохранности.
DNS-хайджек привёл к краже подписей у сотен пользователей; ущерб оценён в миллионы долларов.
Эмитентам рекомендовано внедрять on-chain freeze в течение 24 часов после внесения адреса в SDN.
Квартальная сводка: основной вектор — фейковые биржи и «удвоители» под брендами известных площадок.
Расследуется незаконное подключение майнинговых мощностей к инфраструктуре с ущербом энергосетям.
Изъяты криптоактивы, прослеженные от продаж запрещённых веществ через цепочки миксеров.
Пленум разъяснил квалификацию хищений с использованием цифровой валюты и фишинговых ресурсов.
Под ограничения попали площадки, обслуживающие обход санкций через стейблкоины и рублёвые токены.
ФЗ № 38-ФЗ признал криптовалюту имуществом в УК и разрешил её арест и конфискацию в уголовном процессе.
Зюзинский райсуд Москвы обратил в доход государства имущество экс-сотрудника БСТМ МВД по крупнейшему делу о взятках в криптовалюте.
ЦБ предупредил о волне фейковых приложений «налогового вычета по крипте», похищающих сид-фразы.
FIU продолжила чистку сектора: основная претензия — фиктивное присутствие и слабый AML-контроль.
Месячный отчёт: 14 инцидентов, основной вектор — компрометация приватных ключей и социнженерия.
АФМ отчиталось о блокировке площадок с оборотом более $60 млн и задержании организаторов.
Большинство — финансовые пирамиды и псевдоброкеры, активно использующие криптовалюту для приёма средств.
Лишь треть юрисдикций полностью внедрила Рекомендацию 16; озвучены планы нулевого порога.
Вредоносный коммит в пайплайне привёл к краже ключей валидаторов; индустрия усилила контроль релизов.
Первая санкционная мера против биржи, связанной с КСИР: площадки работали в финансовом секторе Ирана.
Crypto Dispensers и Firas Isa обвинены в отмывании доходов от мошенничества и наркотрафика через нелицензированный обмен.
Рост на 162% к прошлому году; санкционные потоки $104 млрд (+694%), скамы ~$17 млрд, хищения $3,4 млрд, КНДР украла $2,02 млрд.
Опрос показал рост попыток вовлечения в «инвестиции» через мессенджеры и поддельные знаменитости.
Экспертная группа задокументировала $3+ млрд похищенной криптовалюты за три года.
Первое крупное дело об отмывании через wash-trading NFT-коллекций на маркетплейсах.
Годовая сводка инцидентов: доминируют компрометации ключей и социнженерия против сотрудников бирж.
Скоординированные обыски и аресты участников сети, обналичивавшей доходы фишинговых группировок.
Опубликованы новые типологии смешивания легальных ЦФА-операций с выводом теневой наличности.
Британский регулятор выявил сотни сайтов-двойников, собирающих депозиты от имени легальных компаний.
23-летний фигурант с сообщниками выдавал себя за поддержку Coinbase и опустошал кошельки жертв.
Совместная операция со Швейцарией и Германией закрыла один из старейших биткоин-миксеров даркнета.
По запросу Франции и Бельгии прошли рейды на Кипре, в Германии и Испании; арестованы 9 человек.
Morocoin, Berge, Cirkor и «клубы AI-благосостояния» обманули инвесторов более чем на $14 млн через WhatsApp.
Сводка инцидентов: Balancer, Stream Finance и ряд мелких протоколов; основная причина — уязвимости в логике пулов.
Дело Crypto Phantom создало прецедент использования коммерческой аналитики в уголовном процессе.
Злоумышленники эксплуатировали хранение ключей в кастодиальных торговых ботах; потери у тысяч пользователей.
Включены провайдеры, обслуживающие трансграничные расчёты подсанкционных лиц через цифровые активы.
Управление по борьбе с финансовыми преступлениями заморозило активы площадки за нарушение валютного законодательства.
Прокуратура Сеула обвинила организаторов многоуровневой схемы с «гарантированной доходностью» в стейкинге.
Запрещено предоставление кошельков и кастодиальных услуг подсанкционным лицам без исключений.
Сеул присоединился к США, Великобритании и Сингапуру в мерах против камбоджийской сети Чэнь Чжи.
Корейская биржа подтвердила несанкционированный вывод активов Solana-экосистемы и компенсировала потери из резервов.
Жители США помогали северокорейцам устраиваться удалёнными разработчиками: пострадали 136+ компаний, КНДР получила $2,2+ млн.
Уязвимость в расчёте инвариантов composable stable pools; часть средств вернули белые хакеры и валидаторы форков.
В SDN внесены 8 физлиц и 2 структуры за отмывание доходов киберопераций и схем удалённых IT-работников.
Коллапс стратегий внешнего управляющего; xUSD депегнулся, протокол остановил вывод и начал реструктуризацию.
Рекордные 72 нападения на держателей криптовалют за год; среди фигурантов — более десяти несовершеннолетних.
Крупнейшие банки отчитались о пилотах проверки связи клиентских операций с виртуальными активами.
Расследование Mahadev: арестованы кошельки на десятки миллионов долларов, связанные с незаконными ставками.
Суд признал виновным оператора подпольной сети обмена наличных на USDT для трансграничных переводов.
OFSI внесла операторов вымогательского ПО и их криптокошельки в санкционный список.
Протокол ликвидности потерял средства из-за ошибки в логике ребалансировки; контракты поставлены на паузу.
Федеральная полиция заморозила активы OTC-сетей, отмывавших доходы наркоторговли через USDT.
Верховный суд обобщил практику квалификации операций с криптовалютой как предмета легализации по ст. 174/174.1 УК.
DOJ предъявил обвинение Чэнь Чжи; крупнейшая конфискация криптовалюты в истории, OFAC санкционировал 146 целей.
По §311 Patriot Act: Huione отмыла не менее $4 млрд, включая доходы киберхищений КНДР и pig butchering.
Силовики одновременно задержали участников трансграничной схемы; координация через Европол.
Протокол MIM потерял ~$1,7 млн; команда выкупила долг и обновила мультисиг-процедуры.
Годовой отчёт: основной канал — соцсети и поддельные торговые платформы.
Структуры камбоджийского конгломерата отключены от долларовых корреспондентских счетов.
Протокол атомарных свопов потерял миллионы; команда предложила атакующему вознаграждение за возврат.
Мошенники повторно обманывают жертв хищений, обещая вернуть средства за предоплату.
Организаторы привлекали «инвестиции в майнинг» под 10% в месяц; ущерб исчисляется сотнями миллионов рублей.
Расследование показало, что биржа функционирует через структуры-преемники и рублёвые стейблкоины.
Атакующий получил контроль над кошельком проекта, выпустил миллиарды токенов и обрушил цену.
Вредоносный код в популярных JS-пакетах подменял адреса при транзакциях; экосистема экстренно обновлялась.
Компрометация инфраструктуры стейкинг-партнёра; биржа пообещала покрыть потери пользователей.
За 8 месяцев зарегистрированы тысячи дел, где фигурирует цифровая валюта — в основном мошенничество и наркоторговля.
Фигурант обвиняется в атаках LockBit на медучреждения и отмывании выкупов через миксеры.
Аналитики описали рост A7A5 и аналогов как канала трансграничных расчётов в обход ограничений.
Полиция арестовала 27 человек; жертв обманывали видеозвонками с ИИ-аватарами «инвест-наставников».
Австралийский регулятор отчитался о масштабной зачистке фейковых криптоплатформ и «советников».
Немецкий регулятор выявил систематические нарушения процедур проверки происхождения средств.
Полиция изъяла серверы сервиса, через который проходили средства вымогателей и даркнет-рынков.
Сеул синхронизировал списки с США, включив кошельки Lazarus и Andariel.
Турецкая биржа потеряла средства горячих кошельков в 10+ сетях; холодные хранилища не пострадали.
Меры против основателя и совладельцев Garantex, преемника Grinex и рублёвого стейблкоина A7A5.
Суд Нью-Йорка: вина в сговоре по нелицензированной передаче денег; по обвинениям в отмывании жюри не достигло единства.
Нотис FIN-2025-NTC1: рост схем, где жертв заставляют вносить наличные в крипто-киоски.
Заявлено, что добросовестные разработчики «нейтральных инструментов» без умысла не будут преследоваться по §1960.
После атаки на $4,5 млн команда пообещала компенсации и пропала; сообщество подозревает exit scam.
Подтверждён курс на применение санкций к криптоактивам и преследование уклонистов.
Сооснователь Terraform Labs пошёл на сделку со следствием США по обвинениям в мошенничестве на миллиарды долларов.
Дополнительные санкции против структур, помогавших бирже продолжать операции после изъятия домена.
Биржа подтвердила компрометацию внутреннего сервисного аккаунта; клиентские средства возмещены из казначейства.
Миксер провёл более $2 млрд в BTC, включая $237 млн преступных доходов; позже фигуранты получили 5 и 4 года.
Двое обвинены в удержании и пытках жертвы ради доступа к кошелькам; залог установлен в $1 млн каждому.
Компрометация серверной инфраструктуры индийской биржи; средства отмывались через Tornado Cash.
Четверо проникли в блокчейн-фирму в Атланте и крипто-компанию в Сербии, похитив около $915 тыс.
Атакующий принял предложение о вознаграждении 10% и вернул основную часть средств протоколу.
Российский bulletproof-хостинг санкционирован за поддержку инфостилеров и даркнет-магазинов.
По данным Европола, от пирамиды пострадали более 5 000 человек по всему миру.
Закон требует резервов, on-chain freeze и соблюдения санкционных списков от долларовых стейблкоинов.
Раскрыта схема смешивания наличной выручки с P2P-потоками USDT на сотни миллионов рублей.
Атакующие получили доступ к инфраструктуре биржи через скомпрометированное устройство; выводы приостанавливались.
Кредиторы индийской биржи, потерявшей $230+ млн при взломе 2024 года, проголосовали за схему выплат.
Внесены компании-прокладки, трудоустраивавшие программистов КНДР в западные криптопроекты.
Налоговая начала массовые запросы по операциям физлиц с признаками предпринимательской крипто-деятельности.
Россиянин через крипто-платёжную компанию проводил операции, связанные с подсанкционными банками РФ.
Группа Predatory Sparrow вывела средства крупнейшей биржи Ирана на нерасходуемые адреса-послания.
Операция в шести странах с ~300 офицерами; администратор задержан в Барселоне, у площадки было 600 000+ пользователей.
Крупнейший civil forfeiture по криптовалюте от мошеннических «инвестиционных платформ».
Законопроект о признании цифровой валюты имуществом для целей уголовного процесса прошёл ключевое чтение.
Мост потерял ~$3 млн; команда заморозила контракты и начала миграцию на новую архитектуру.
Атакующий накачал цену залогового токена в малоликвидном пуле и вывел стейблкоины протокола.
Минфин США санкционировал адреса, связанные с вымогательскими выплатами на десятки миллионов.
Фигуранты процессинга, обслуживавшего дропов и нелегальные платежи, получили реальные сроки; активы конфискованы.
Платформа обещала доходность от «торговых ботов», фактически выплачивая старым клиентам деньги новых.
Раскрыта схема трансграничного вывода капитала через встречные P2P-сделки в соседних юрисдикциях.
Изъято более $200 млн в криптовалюте и наличных в десяти странах.
Присяжные признали вину по securities/wire fraud и отмыванию; позже назначено 100 месяцев заключения.
Баг округления в математической библиотеке позволил слить пулы за 15 минут; валидаторы заморозили ~$160 млн.
Инсайдеры передавали данные клиентов вымогателям; биржа отказалась платить $20 млн и объявила награду.
Гражданин КНР получил 46 месяцев за легализацию средств жертв инвест-мошенничества.
Экс-CEO Celsius получил срок за мошенничество с клиентскими депозитами и манипуляции токеном CEL.
Атакующий использовал ошибку в обработке экзотических пар; торги остановлены, идёт расследование.
Коллективные иски утверждают, что платформа мемкоинов способствовала продаже unregistered securities.
Федеральный суд Техаса постановил, что OFAC превысил полномочия, внеся неизменяемые контракты в SDN.
Пакет закрепляет статус цифровой валюты как имущества и порядок её ареста по уголовным делам.
Более 12 фигурантов: хищения через социнженерию, отмывание и домовые налёты на держателей крипты.
Платёжный протокол потерял ~$70 млн в нативных токенах после компрометации админ-доступа.
Токен RWA-проекта рухнул с $6 до $0,6; команду обвинили в скрытых разлоках, проект пообещал сжечь часть саплая.
Протокол кредитования потерял ~$5,8 млн; после переговоров атакующий вернул средства за вознаграждение.
Делистинг после пересмотра правовых позиций о применении санкций к децентрализованным технологиям.
Lazarus полностью провела похищенные средства через THORChain и цепочки свопов, несмотря на глобальный мониторинг.
Регистратор ликвидировал фирмы, прикрывавшие инвест-мошенничество с криптовыводом.
Secret Service с Германией и Финляндией изъяли инфраструктуру; предъявлены обвинения операторам, один арестован в Индии.
Артур Хейс, Бенджамин Дело и Сэмюэл Рид получили помилование по делу о нарушениях Bank Secrecy Act.
Трейдер раскачал низколиквидный мемкоин против вольта HLP; платформа делистнула контракт и компенсировала позиции.
Компрометация деплоера позволила подменить логику контракта и вывести залоговые стейблкоины.
Атака использовала transient storage в новом опкоде: показательный кейс рисков свежих фич EVM.
Белые хакеры вернули большую часть из ~$5 млн после переговоров; протокол выплатил вознаграждение.
Олумиде Осункойя получил 4 года: его сеть из 28 ATM провела более £2,5 млн без регистрации FCA.
Комиссия прекратила дело о работе незарегистрированной биржи — символ разворота регуляторной политики США после смены администрации.
Крупнейший взлом в истории: компрометация интерфейса Safe{Wallet}; ФБР атрибутировало атаку КНДР (TraderTraitor).
DOJ: биржа без лицензии обслуживала американцев и пропустила подозрительные операции на $5+ млрд; назначены форфейт $420,3 млн и штраф $84,4 млн.
Бывший разработчик платёжного necobank сохранил права в контракте и вывел стейблкоины.
OFAC совместно с Великобританией и Австралией внёс российский bulletproof-хостинг в списки за поддержку вымогателей.
Уголовное преследование создателя BTC-e в США прекращено; обменян на Марка Фогеля.
Атакующий использовал ошибку округления в пулах; позже потерял часть средств в фишинге у «миксера».
Токен рухнул более чем на 90% за часы, инсайдеры вывели ~$100 млн ликвидности; против Хавьера Милея поданы заявления о мошенничестве.
Социнженерия: атакующие убедили протокол принять поддельный токен в качестве залога и опустошили кредитные пулы.
Власти требуют $79,5 млрд за «экономический ущерб» и около $2 млрд налоговой задолженности, обвиняя биржу в давлении на курс найры.
Крупнейшее криптоизъятие управления по борьбе с финпреступлениями — по делу пирамиды, собравшей $2,4 млрд по всему миру.
FIU запретила оператору Dunamu операции с новыми клиентами на три месяца; биржа оспорила меру в суде и добилась обеспечительных мер.
По требованию FSA Apple и Google убрали из национальных сторов Bybit, MEXC, KuCoin, LBank и Bitget как нелицензированные.
Генпрокурор штата обвинил Bitcoin Depot и CoinFlip в содействии мошенникам: жители перевели скамерам через киоски более $20 млн.
Прекращена подача электричества, интернета и топлива в пять районов, включая Мьявади, где работают центры pig butchering.
Под давлением Китая и Таиланда вооружённые группировки начали массовую выдачу работников мошеннических комплексов.
Стороны совместно попросили суд приостановить процесс о продаже незарегистрированных ценных бумаг для поиска урегулирования.
В 16-й пакет санкций включена Garantex, обслуживавшая подсанкционные российские банки и схемы обхода ограничений.
Эмитент заблокировал адреса, выявленные ончейн-аналитиками при отслеживании средств Lazarus.
DOJ: биржа годами обслуживала клиентов из США без регистрации и пропускала подозрительные потоки.
Токен, поддержанный публикацией президента, обвалился на 90%+; инсайдеры вывели десятки миллионов долларов ликвидности.
Мошенники выдали себя за команду токена и получили листинг фейкового актива, выведя ~$8,5 млн.
DOJ: сервисы использовались для отмывания доходов ransomware-групп и хищений КНДР.
Оператор биржи Peken Global признал работу без лицензии money transmitter; назначены форфейт $184,5 млн и штраф ~$112,9 млн, биржа уходит с рынка США на два года.
Одновременные несанкционированные транзакции в десятках сетей указывают на компрометацию ключей.
Давиду Балланду отрезали палец, требуя выкуп в криптовалюте; жандармерия освободила заложников, арестованы 10 человек.
Основатель первого крупного даркнет-маркета, отбывавший два пожизненных срока, вышел на свободу после полного президентского помилования.
Mule-сети Таиланда, скам-хабы Мьянмы и Камбоджи; за год заморожено 47 692 счёта-дропа.
Завершена конфискация активов, связанных с даркнет-миксером; оператор сотрудничал со следствием.
Атакующий активировал аварийный вывод средств опционного протокола; белый хакер сумел вернуть $1,5 млн в USDC.
P2P-платформа подтвердила несанкционированные выводы в сетях Solana, TRON и BNB Chain; основатель пообещал покрыть потери.
Компания из ОАЭ попалась на манипуляциях с токеном-приманкой ФБР NexFundAI; штраф около $428 тыс. и запрет работы с рынком США.
Ограничения охватили Северный Кавказ, новые территории и пиковые зимние периоды в Сибири — для борьбы с дефицитом энергии и серым майнингом.
Суд вынес заочное решение против платформы и её CEO, выдумавших десятки миллионов долларов под управлением и партнёрства с крупными биржами.
После запуска официального мемкоина исследователи насчитали сотни скам-подражателей и фишинговых сайтов, похищающих средства покупателей.
Биржа признала работу без лицензии money transmitter в США и согласилась покинуть американский рынок минимум на два года.
Команда Bitscore поможет отследить средства on-chain и подготовить форензик-отчёт для правоохранительных органов.
Мы отправили 6-значный код на почту
email@example.com
через 00:59
Пожалуйста ожидайте звонка нашего специалиста.