Анализ логов Mt.Gox выявил подозрительную активность «привилегированных» ботов
Обманутые пользователи биржи Mt.Gox давно подозревали, что пропажа $460 млн с биржи — не последствие программного бага, как заявляет руководство, а результат спланированной и замаскированной операции этого самого руководства в лице исполнительного директора компании Марка Керпелеса — программиста весьма сомнительной репутации.
Анализ логов торговых сделок на бирже Mt.Gox позволяет сделать вывод, что дело здесь действительно нечисто. Наибольшее подозрение вызывает деятельность некоего бота, который с разных аккаунтов более полугода методично скупал биткоины на бирже (каждые 5-10 минут, меняя сумму покупки случайным образом в пределах 10-20 BTC). Аккаунты для бота менялись каждые несколько дней, при этом их номера были в верхнем диапазоне User_ID, не доступном для свободной регистрации. Самое главное, что с аккаунтов бота не было списано ни доллара (графа «потраченные USD» содержит символы “??”). Бот работал даже тогда, когда биржа находилась в даунтайме. За три последних месяца, за которые сохранились логи, он успел скупить 270 000 BTC на $112 млн.
Бот активизировался в июле 2013 года. Неслучайно, что именно с этого момента начался бурный рост курса криптовалюты.
Рост курса Bitcoin во время работы Вилли
Логи транзакций Mt.Gox: торрент.
Подозрительная активность на бирже и раньше привлекала внимание трейдеров. Они даже дали боту персональное имя: Вилли (Willy), потому что когда каждый день видишь его рядом на бирже, хочется как-то называть привычного персонажа.
Хотя транзакции осуществлялись с разных аккаунтов, но у них есть кое-что общее: например, значение “??” в графах «Страна пользователя» и «Штат пользователя». Это необычное значение: обычно там содержится или код страны/штата (для верифицированных пользователей), или ничего (неверифицированные пользователи?) или “!!” (подозрительные пользователи?).
Если же суммировать покупки Вилли с разных аккаунтов, то можно заметить ещё одну чёткую закономерность: для каждого осуществлялась покупка на круглую сумму (обычно $2 500 000), после чего открывался новый аккаунт.
Подозрительная активность на бирже и раньше привлекала внимание трейдеров. Они даже дали боту персональное имя: Вилли (Willy), потому что когда каждый день видишь его рядом на бирже, хочется как-то называть привычного персонажа.
Хотя транзакции осуществлялись с разных аккаунтов, но у них есть кое-что общее: например, значение “??” в графах «Страна пользователя» и «Штат пользователя». Это необычное значение: обычно там содержится или код страны/штата (для верифицированных пользователей), или ничего (неверифицированные пользователи?) или “!!” (подозрительные пользователи?).
Если же суммировать покупки Вилли с разных аккаунтов, то можно заметить ещё одну чёткую закономерность: для каждого осуществлялась покупка на круглую сумму (обычно $2 500 000), после чего открывался новый аккаунт.
Автор исследования полагает, что бот Вилли на самом деле принадлежит Марку Керпелесу, который умышленно довёл биржу до банкротства. Конечно, все вышеупомянутые факты — всего лишь косвенные улики, но их накопилось уж слишком много, чтобы быть совпадениями. Совершенно очевидно, что Вилли имел привилегированное положение в системе. Особенно наглядно это видно, когда он торговал даже после отключения фронтеда биржи.
Кроме Вилли, на бирже действовал ещё один подозрительный бот, его назвали Маркус (Markus). У него тоже высокий номер User_ID, он скупал биткоины по случайным ценам в течение 8 месяцев, а прекратил деятельность за 7 часов до начала работы Вилли. За всё время Маркус скупил около 300 000 BTC.
Странность активность Маркуса обозначена как «глюк в системе» на этом наборе диаграмм с визуализацией активности на Mt.Gox.
Таким образом, привилегированные боты Маркус и Вилли на пару скупили около 570 000 BTC, не потратив на это ни цента. Деньги выведены на сторонние кошельки Bitcoin, владелец которых, разумеется, неизвестен.
http://habrahabr.ru/post/224127/
Обманутые пользователи биржи Mt.Gox давно подозревали, что пропажа $460 млн с биржи — не последствие программного бага, как заявляет руководство, а результат спланированной и замаскированной операции этого самого руководства в лице исполнительного директора компании Марка Керпелеса — программиста весьма сомнительной репутации.
Анализ логов торговых сделок на бирже Mt.Gox позволяет сделать вывод, что дело здесь действительно нечисто. Наибольшее подозрение вызывает деятельность некоего бота, который с разных аккаунтов более полугода методично скупал биткоины на бирже (каждые 5-10 минут, меняя сумму покупки случайным образом в пределах 10-20 BTC). Аккаунты для бота менялись каждые несколько дней, при этом их номера были в верхнем диапазоне User_ID, не доступном для свободной регистрации. Самое главное, что с аккаунтов бота не было списано ни доллара (графа «потраченные USD» содержит символы “??”). Бот работал даже тогда, когда биржа находилась в даунтайме. За три последних месяца, за которые сохранились логи, он успел скупить 270 000 BTC на $112 млн.
Бот активизировался в июле 2013 года. Неслучайно, что именно с этого момента начался бурный рост курса криптовалюты.
Рост курса Bitcoin во время работы Вилли
Логи транзакций Mt.Gox: торрент.
Подозрительная активность на бирже и раньше привлекала внимание трейдеров. Они даже дали боту персональное имя: Вилли (Willy), потому что когда каждый день видишь его рядом на бирже, хочется как-то называть привычного персонажа.
Хотя транзакции осуществлялись с разных аккаунтов, но у них есть кое-что общее: например, значение “??” в графах «Страна пользователя» и «Штат пользователя». Это необычное значение: обычно там содержится или код страны/штата (для верифицированных пользователей), или ничего (неверифицированные пользователи?) или “!!” (подозрительные пользователи?).
Если же суммировать покупки Вилли с разных аккаунтов, то можно заметить ещё одну чёткую закономерность: для каждого осуществлялась покупка на круглую сумму (обычно $2 500 000), после чего открывался новый аккаунт.
Подозрительная активность на бирже и раньше привлекала внимание трейдеров. Они даже дали боту персональное имя: Вилли (Willy), потому что когда каждый день видишь его рядом на бирже, хочется как-то называть привычного персонажа.
Хотя транзакции осуществлялись с разных аккаунтов, но у них есть кое-что общее: например, значение “??” в графах «Страна пользователя» и «Штат пользователя». Это необычное значение: обычно там содержится или код страны/штата (для верифицированных пользователей), или ничего (неверифицированные пользователи?) или “!!” (подозрительные пользователи?).
Если же суммировать покупки Вилли с разных аккаунтов, то можно заметить ещё одну чёткую закономерность: для каждого осуществлялась покупка на круглую сумму (обычно $2 500 000), после чего открывался новый аккаунт.
Автор исследования полагает, что бот Вилли на самом деле принадлежит Марку Керпелесу, который умышленно довёл биржу до банкротства. Конечно, все вышеупомянутые факты — всего лишь косвенные улики, но их накопилось уж слишком много, чтобы быть совпадениями. Совершенно очевидно, что Вилли имел привилегированное положение в системе. Особенно наглядно это видно, когда он торговал даже после отключения фронтеда биржи.
Кроме Вилли, на бирже действовал ещё один подозрительный бот, его назвали Маркус (Markus). У него тоже высокий номер User_ID, он скупал биткоины по случайным ценам в течение 8 месяцев, а прекратил деятельность за 7 часов до начала работы Вилли. За всё время Маркус скупил около 300 000 BTC.
Странность активность Маркуса обозначена как «глюк в системе» на этом наборе диаграмм с визуализацией активности на Mt.Gox.
Таким образом, привилегированные боты Маркус и Вилли на пару скупили около 570 000 BTC, не потратив на это ни цента. Деньги выведены на сторонние кошельки Bitcoin, владелец которых, разумеется, неизвестен.
http://habrahabr.ru/post/224127/