OKLink:2023年7月安全事件盘点
四川某地跨境博彩案
案件摘要
2021年12月,四川某地分局查获了一家以虚拟货币为充值结算工具的跨境博彩平台,平台涉案资金约亿元。为此,分局特聘请链上天眼团队对该平台的代理和赌客提现地址资金链路、调证信息进行分析。
案件特点
(1)此为境外博彩网站,在境内推广发展参赌会员。网站组织架构复杂,分为代理、推广、洗钱、技术维护、四方支付等多个层级,各个层级分工明确;
(2)利用虚拟货币作为赌博结算工具,资金来源匿名性高,追查与取证难度较大;
(3)涉案地址众多,需一一排查溯源。
链上天眼资金链路分析
链上天眼团队针对警方搜集到的50个平台赌客与代理提现地址,展开了深入分析。
(1)地址筛查
团队通过欧科云链浏览器、Tronscan浏览器,对50个地址进行验证,验证后确定50个地址均为链上钱包地址。
其中,有32个地址没有发生过交易,可以认定为未激活的链上地址,不进一步进行追踪,剔除这些地址后,共18个平台提现地址,作为线索地址进行追踪溯源。
(2)平台地址定位及资金流向溯源
以某一个代理向平台申请提现的第一个地址“地址A”为例,在欧科云链浏览器上,如图所示,可以看到平台地址“地址A”向该用户的某币交易所地址转账7,564.2965USDT,随即,该笔资金被某币交易所归集。
通过同样的方法,团队将所有的提现地址,进行链路查询,找到了所有提现的地址的6个资金来源地址。
团队继续针对以上6个地址进一步溯源,以查找这些地址的资金来源于哪些更上一级地址。最终发现,除其中一个地址以外,剩下的地址资金来源方都有一个共同的地址:地址B,由此可以推定此地址为疑似平台财务中转地址。
(3)平台财务地址资金溯源
通过欧科云链浏览器,链上天眼团队对平台控制的疑似财务中转地址“地址B”进行资金路径追踪分析。以“地址B”为第一个目标,团队把该地址对应的浏览器上所有链上交易记录提取出来,转入该地址的来源地址,按照资金量由大到小排序,共提取出19个资金来源地址。
依次再经过多层溯源,团队对资金溯源的最终结果进行地址标签查询,发现资金来源前几名的地址均有交易所热钱包地址。
因此分析从交易所向平台钱包地址转账的资金中,笔数多且数额大的疑似为方所为,因此,建议警方对从交易所转移到钱包中大额转账记录进行调证。
(4)交易所调证结果分析
警方共调证到20名用户的账户信息。除此之外,还有一名机构账户,链上天眼团队建议警方可向该机构进行调证。
链上天眼团队全程协助
根据18个平台赌客或代理的提币钱包地址,链上天眼团队向上追踪资金来源,共找到了21个交易所账户信息,这些账户为博彩平台虚拟币资金的初始提供方。团队建议警方可对以上账户资金进行冻结,并追查账户所有人其他信息,找到所有资金来源。
在整个案件侦破过程中,链上天眼团队不仅全程支持了涉案钱包溯源服务,还提供了涉案虚拟币四方平台信息服务,包括但不限于涉案平台钱包地址、涉案平台钱包余额、钱包涉交易所信息、协助冻结等服务。
案件处理
目前抓获涉案人员若干人,冻结涉案资金5000余万元。