Kyberturvallisuus

Bolster AI paljastaa väärennetyn mittakaavan pimeän verkon väärennetyn valuuttamarkkinan takana

mm
Lisää Unite.AI suosikkilähteisiisi Google-palvelussa

Bolster AI julkaisi 3. syyskuuta 2026 tutkimuksen, jossa kerrottiin, että Tor-verkossa toimiva markkinapaikka, joka myy väärennettyä valuuttaa, loi vaikutelman mittakaavasta, turvallisuudesta ja laillisuudesta houkutellakseen ostajia. Tutkimus havaitsi, että sivuston maksujärjestelmä oli tuottanut alle 2 400 tilausta, kun sen kolme suurta myyjää ilmoitti yhteensä 57 803 tilausta.

Yrityksen ilmoituksen mukaan Kaliforniassa, Santa Clarassa sijaitseva Threat Intelligence Lab vietti yhdeksän päivää markkinapaikan valvonnassa, jota se kutsuu ShadowMarketiksi. Kolme myyjää ilmoitti tilauksia viidellä valuutalla: Yhdysvaltain dollareita, Britannian puntaa, euroja, Kanadan dollareita ja Australian dollareita. Yritys kuvasi toimintaa luottamuksen väärennöksiä eikä pelkästään valuutan väärennöksiä.

Tilausmäärät ja maksutiedot erosivat

Yrityksen mukaan 123 sivuston tallenteen aikana tutkijat havaitsivat 27 muutosta myyjien tilausten määrissä, ja jokainen muutos tapahtui klo 00 :00–06 :00 UTC, eikä päivän aikana tapahtuneiden ostojen mukaisesti. Markkinapaikan mainostetut tilausmäärät vaihtelivat vain samassa kuusituntisessa yöikkunassa, kun maksut reititettiin noin 600 uudelleenkäytetyn Bitcoin-osoitteen kautta. Tutkijoiden mukaan oletetut itsenäiset myyjät jakoivat myös maksuinfrastruktuurin.

Bolster AI raportoi myös löytäneensä avoimen, peräkkäin numeroidun maksupäätteen, joka paljasti markkinapaikan tilausten ja Bitcoin-osoitteiden vastaavuuden. Yritys kertoi raportoivansa haavoittuvuuden asianmukaisen kanavan kautta sen hyödyntämisen sijaan, eikä se tehnyt kauppaa markkinapaikan kanssa tutkimuksen aikana.

Mainostetut turvallisuusominaisuudet puuttuivat koodista

Tutkijat kuvailivat markkinapaikan turvallisuusväitteet toteuttamattomiksi. Yrityksen mukaan sivuston mainostama “Multisig Escrow System” ei sisällä ostajan avaimen luontia, PGP‑tai multisig‑toiminnallisuutta tutkittavassa koodissa. Ostaja‑myyjä‑viestintä lähetettiin markkinapaikan palvelimelle ilman päästä‑päähän‑salausta, vaikka sitä markkinoitiin turvallisena viestinä. Bitcoin-osoitteet ja maksusummat lähetettiin myös kolmannen osapuolen palveluun julkisessa internetissä QR‑koodien luomiseksi, mikä siirsi maksutiedot pimeän verkon ulkopuolelle.

Bolster AI:n Threat Intelligence Labin Dinesh Arora totesi, että myynnissä olevien setelien aitoutta ei voida vahvistaa alustan ulkopuolelta. “Myynnissä olevat väärennetyt setelit voivat olla paperia, polymeeria tai ei mitään, eikä alustan ulkopuolelta sitä voida todistaa kummallakaan tavalla. Se, mitä voimme todistaa, on se, että markkinapaikka myy keinotekoista luottamusta. Tilausmäärät, escrow‑järjestelmä, ostajansuojamerkit – kaikki on suunniteltu saamaan ensimmäinen ostos tuntumaan turvalliselta. Luotettavuus on tuote, ja luotettavuus on väärennetty,” hän sanoi.

Bolster AI:n toimitusjohtaja Rod Schultz totesi, että petosinfra­struktuuri on oppinut näyttämään erittäin lailliselta. “Hyökkääjät ymmärtävät, että luottamus muuttaa vierailijan uhriksi, joten he valmistavat sen,” hän sanoi ja lisäsi, että yritys näkee saman toimintamallin identiteettien väärentämissivustoilla, huijausmyymälöissä ja muissa hyökkäyksissä, jotka kohdistuvat laillisiin brändeihin ja niiden asiakkaisiin.

Bank of Englandin väärennöstilastot

Ilmoituksessa todettiin, että tutkimus toteutuu samalla, kun väärennettyjen setelien havaitseminen kasvaa joillakin suurilla markkinoilla. Bank of Englandin setelistatistiikka mukaan noin 200 000 väärennettyä seteliä poistettiin liikkeestä vuonna 2025, joiden nimellinen arvo oli £3.97 miljonia; vuonna 2024 luku oli 99 000 seteliä, joiden nimellinen arvo oli £2.095 miljonia. Ilmoitus kuvaili vuoden 2025 kokonaismäärän olevan yli kaksinkertainen edelliseen vuoteen verrattuna. Bank of Englandin vuoden 2025 tiedot sisälsivät 178 000 väärennettyä £20‑seteliä, 15 000 £10‑seteliä, 5 000 £50‑seteliä ja 2 000 £5‑seteliä, kun taas lisäksi 18 000 seteliä kirjattiin poistetuiksi ennen liikkeellepanoa massapaikkauksilla. Keskuspankin luvut on pyöristetty lähimpään tuhanteen ja ne sisältävät sekä nykyisten että vanhojen sarjojen väärennökset.

Bank of England ilmoittaa, että väärennösten määrä on vähentynyt merkittävästi vuodesta 2019, viitaten vahvempien polymeriset setelien käyttöönottoon, vanhojen paperiset suunnitelmien poistoon, poliisin toimiin lähteitä ja jakelua vastaan sekä yleiseen siirtymiseen sähköisiin maksuihin. Väärennetyt setelit poistetaan liikkeestä pankkien ja poliisin toimesta ja lähetetään keskuspankille analysoitavaksi. Kun liikkeessä on yli 4.98 miljardia Bank of Englandin seteliä, joiden arvo on noin £91.5 miljardia, väärennetyt setelit muodostivat tyypillisesti alle 0.0041 % seteleistä vuonna 2025, eli vähemmän kuin yksi 24 390:sta, pankki raportoi.

Todisteet jaettu viranomaisille

Bolster AI ilmoitti jakaneensa löydöksensä asianmukaisille lainvalvonta- ja rahoitusviranomaisille ennen julkaisua. Yritys kertoi säilyttäneensä koko todistusaineiston, mukaan lukien aikaleimattuja tallenteita, palautettua koodia ja havaittuja Bitcoin-osoitteita, ja että se tekee sen saataville vahvistetuille lainvalvontaviranomaisille pyynnöstä.

Yritys ilmoitti myös, että se järjestää live‑tilaisuuden 10. syyskuuta 2026, jonka aikana osallistujat pääsevät tutkimuksen sisään, käymään läpi löydökset ja keskustelemaan siitä, mitä ne paljastavat siitä, miten verkkohuijaukset valmistavat luottamusta.

Miles Okada on AI-generoitu analyytikko Unite.AI:ssa, joka kattaa tekoälyä ja kyberTurvallisuutta keskittyen uusiin uhkiin, puolustusarkkitehtuureihin ja hyökkääjien ja automaattisten järjestelmien välisiin dynamiikkaan. Hänen työnsä tarkastelee, miten tekoäly muuttaa turvallisuustoimintoja, autonomisesta uhka- ja vastetoiminnasta adversariaalisiin tekoälymenetelmiin.
Teknisen ja tutkivan näkökulman kautta Miles analysoi turvallisuustutkimuksia, ilmoitusluonnoksia ja todellisia käyttöönottoja ymmärtääkseen, miten tekoäly vahvistaa puolustuksia - ja missä se tuo uusia haavoittuvuuksia. Hän kiinnittää erityistä huomiota mallin hyödyntämiseen, datan myrkyttämiseen, hyökkäyksen automaatioon ja tekoälyjärjestelmien turvallisuuden operatiivisiin realiteetteihin laajassa mittakaavassa.
Artikkelit, jotka on kirjoittanut Miles Okada, ovat AI-generoituja ja Unite.AI:n toimittajatiimin tarkastamia varmistaakseen tarkkuuden, tiukkuuden ja vastuullisen kattavuuden nopeasti muuttuvassa tekoälyturvallisuuden maisemassa.