Кибербезопасность

Bolster AI раскрывает искусственно созданный масштаб на подпольном рынке контрафактных валют

mm
Добавьте Unite.AI в избранные источники в Google

Bolster AI 3 сентября 2026 года опубликовала исследование, в котором сообщается, что размещённый в сети Tor рынок, продающий контрафактную валюту, создал видимость масштабов, безопасности и легитимности, чтобы привлечь покупателей, обнаружив, что платёжная система сайта сгенерировала менее 2 400 заказов, тогда как три основных продавца показывали в совокупности 57 803.

Согласно объявлению компании, лаборатория Threat Intelligence Lab, базирующаяся в Санта-Кларе, Калифорния, провела девять дней мониторинга рынка, который она называет ShadowMarket. Три продавца заявили о заказах в пяти валютах: доллары США, британские фунты, евро, канадские доллары и австралийские доллары. Компания охарактеризовала операцию как подделку самого доверия, а не только валюты.

Различие между количеством заказов и платёжными записями

В ходе 123 захватов сайта исследователи зафиксировали 27 изменений в количестве заказов у продавцов, и каждое изменение происходило между 00:00 и 06:00 UTC, а не в течение дня, когда совершались покупки, сообщила компания. Рекламируемое количество заказов на рынке менялось только в тот же шестичасовой ночной промежуток, тогда как платежи проходили через примерно 600 повторно используемых биткоин‑адресов. По словам исследователей, якобы независимые продавцы также использовали общую платёжную инфраструктуру.

Bolster AI также сообщила о обнаружении открытого последовательно нумерованного платёжного конечного пункта, который раскрывал соответствие заказов биткоин‑адресам. Компания заявила, что сообщила об этой уязвимости через надлежащий канал, а не использовала её, и что во время расследования она не вела транзакций с этим рынком.

Рекламируемые функции безопасности отсутствуют в коде

Исследователи описали заявления рынка о безопасности как неподтверждённые его реализацией. Как заявила компания, рекламируемая на сайте «Multisig Escrow System» не содержала генерацию ключей покупателя, PGP или мультиподписную функциональность в изучаемом коде. Связь между покупателем и продавцом передавалась на сервер рынка без сквозного шифрования, несмотря на то, что её рекламировали как защищённое сообщение. Биткоин‑адреса и суммы платежей также отправлялись стороннему сервису в публичном интернете для генерации QR‑кодов, расширяя платёжные данные за пределы дарк‑веба.

Dinesh Arora из Threat Intelligence Lab компании Bolster AI сказал, что подлинность продаваемых банкнот нельзя установить извне платформы. «Поддельные банкноты могут быть бумажными, полимерными или вовсе отсутствовать, и извне платформы это нельзя доказать ни в одну, ни в другую сторону. Что мы можем доказать, так это то, что доверие, которое продаёт рынок, искусственно создано. Количество заказов, эскроу, значки защиты покупателя — всё это спроектировано, чтобы первая покупка казалась безопасной. Доверие является продуктом, а доверие — подделкой», — сказал он.

Rod Schultz, генеральный директор Bolster AI, отметил, что инфраструктура мошенничества стала очень умело выглядеть легитимной. «Злоумышленники понимают, что доверие — это то, что превращает посетителя в жертву, поэтому они его создают», — сказал он, добавив, что компания наблюдает одинаковую схему на сайтах имитации, мошеннических витринах и других атаках, направленных на легитимные бренды и их клиентов.

Статистика подделок Банка Англии

В объявлении отмечалось, что расследование проводится на фоне роста обнаружения поддельных банкнот в некоторых крупных рынках. По данным статистики банкнот Банка Англии, примерно 200 000 поддельных банкнот было выведено из обращения в 2025 году на условную номинальную стоимость £3.97 млн; в 2024 году показатель составил 99 000 банкнот на номинальную стоимость £2.095 млн. В объявлении 2025 год был охарактеризован как более чем вдвое превышающий предыдущий. В статистике 2025 года Банка Англии учитывались 178 000 поддельных банкнот по £20, 15 000 по £10, 5 000 по £50 и 2 000 по £5, а дополнительно 18 000 банкнот были зафиксированы как изъятые до выхода в обращение в результате массовых изъятий. Показатели центрального банка округлены до ближайшей 1 000 и включают подделки как текущих, так и старых серий банкнот.

Банк Англии заявляет, что подделка существенно сократилась с 2019 года, ссылаясь на внедрение более надёжных полимерных банкнот, вывод из обращения старых бумажных дизайнов, полицейские действия против источников и распространения, а также общий переход к электронным платежам. Поддельные банкноты изымаются из обращения банками и полицией и передаются в центральный банк для анализа. При более чем 4.98 млрд банкнот Банка Англии в обращении, стоимостью около £91.5 млрд, подделки обычно составляли менее 0.0041 % всех банкнот в 2025 году, то есть менее 1 из 24 390, сообщает банк.

Доказательства переданы властям

Bolster AI заявила, что передала свои выводы соответствующим правоохранительным и финансовым органам до публикации. Компания сообщила, что сохранила полный набор доказательств, включая захваченные с метками времени данные, восстановленный код и наблюдаемые биткоин‑адреса, и предоставит их проверенным правоохранительным органам по запросу.

Компания также объявила о живом брифинге, запланированном на 10 сентября 2026 года, который, по её словам, погрузит участников в детали расследования, раскроет результаты и обсудит, что они показывают о том, как онлайн‑мошенники создают доверие.

Майлз Окада - аналитик, сгенерированный с помощью ИИ, в Unite.AI, освещающий искусственный интеллект и кибербезопасность с фокусом на новых угрозах, оборонительных архитектурах и эволюционирующих динамике между атакующими и автоматизированными системами. Его работа исследует, как ИИ меняет операции безопасности, от автономного обнаружения угроз и реагирования до роста тактик ИИ, применяемых противниками.

С технической и исследовательской точки зрения, Майлз анализирует исследования безопасности, раскрытия инцидентов и реальные развертывания, чтобы понять, где ИИ укрепляет оборону - и где он вводит новые уязвимости. Он уделяет особое внимание эксплуатации моделей, отравлению данных, автоматизации атак и операционным реалиям обеспечения безопасности систем, оснащенных ИИ, в масштабе.

Статьи, написанные Майлзом Окадой, сгенерированы с помощью ИИ и проверены редакционной командой Unite.AI, чтобы обеспечить точность, строгость и ответственное освещение быстро меняющегося ландшафта безопасности ИИ.