![]() |
<div id="post_message_792085">
Эксперты рассказали о китайской торговой площадке <a href="https://www.elliptic.co/blog/xinbi-guarantee" target="_blank">Xinbi Guarantee</a>, работающей на базе Telegram. С 2022 года через этот теневой маркетплейс прошло не менее 8,4 млрд долларов, что делает его вторым по объемам черным рынком после <a href="https://xakep.ru/2024/07/11/huione-guarantee/" target="_blank">HuiOne Guarantee</a>.<br/> <br/> Согласно отчету блокчейн-аналитиков из компании Elliptic, на Xinbi Guarantee продавались технологии, персональные данные и услуги по отмыванию денег.<br/> <br/> <div style="margin:20px; margin-top:5px; "> <!-- <div class="smallfont" style="margin-bottom:2px">Quote:</div> --> <table border="0" cellpadding="6" cellspacing="0" width="100%"> <tr> <td class="alt2" style="background: rgb(37, 37, 37) none repeat scroll 0% 0%; border: 1px solid rgb(0, 0, 0); border-radius: 5px; font-size: 11px; text-shadow: none;"> <font size="3">«Стейблкоин Tether (USDT) является основным платежным средством Xinbi Guarantee , и на сегодняшний день объем транзакций превысил 8,4 млрд долларов, — пишут исследователи. — При этом некоторые транзакции могут быть связаны со средствами, похищенными Северной Кореей».</font> </td> </tr> </table> </div><img alt="" border="0" class="bbCodeImage" src="https://xakep.ru/wp-content/uploads/2025/05/512380/ell.jpg"/><br/> <br/> Xinbi, как и HuiOne, работал в основном с мошенниками из Юго-Восточной Азии, в том числе с тем, кто занимается популярным в последние годы романтическим скамом (эта схема также известна под названием «забой свиней», pig butchering).<br/> <br/> В рамках этой схемы мошенники используют социальную инженерию и выходят на контакт с людьми («свиньями») в социальных сетях и приложениях для знакомств. Со временем преступники завоевывают доверие своих жертв, имитируя дружбу или романтический интерес, а порой даже выдавая себя за настоящих друзей жертвы.<br/> <br/> Когда «контакт» установлен, в какой-то момент преступники предлагают жертве инвестировать в криптовалюту, для чего цель направляют на фальшивый сайт. Увы, вернуть свои средства и получить фейковые доходы от таких «инвестиций» будет невозможно.<br/> <br/> По информации специалистов, на Xinbi Guarantee насчитывалось около 233 000 пользователей, а продавцы делились на категории, связанные с отмыванием денег, оборудованием для спутникового интернета Starlink, поддельными удостоверениями личности и ворованными БД, которые использовались для поиска потенциальных жертв.<br/> <br/> Некоторые продавцы также предлагали услуги по преследованию и запугиванию любой выбранной цели в Китае, рекламировали женщин в качестве доноров яйцеклеток или суррогатных матерей и даже занимались торговлей людьми, то есть выходили далеко за рамки обычного кибермошенничества.<br/> <br/> <img alt="" border="0" class="bbCodeImage" src="https://xakep.ru/wp-content/uploads/2025/05/512380/market.jpg"/><br/> <br/> <div style="margin:20px; margin-top:5px; "> <!-- <div class="smallfont" style="margin-bottom:2px">Quote:</div> --> <table border="0" cellpadding="6" cellspacing="0" width="100%"> <tr> <td class="alt2" style="background: rgb(37, 37, 37) none repeat scroll 0% 0%; border: 1px solid rgb(0, 0, 0); border-radius: 5px; font-size: 11px; text-shadow: none;"> <font size="3">«Объемы транзакций на китайских площадках, подобных Huione и Xinbi Guarantee, заметно превышают объемы транзакций первого поколения даркнет-площадок в Tor», — подчеркивают эксперты.</font> </td> </tr> </table> </div>Кроме того, подчеркивается, что Xinbi и HuiOne Guarantee использовались для отмывания криптовалютных активов, <a href="https://xakep.ru/2024/07/19/wazirx-hack/" target="_blank">похищенных </a>северокорейскими хакерами у индийской криптобиржи WazirX в июле прошлого года. Так, по данным Elliptic, 12 ноября 2024 года на адреса кошельков, контролируемых Xinbi, было отправлено 220 000 долларов США в USDT.<br/> <br/> Интересным аспектом работы Xinbi является то, что она управляется «инвестиционной и гарантирующей сохранность капитала группой компаний», зарегистрированной в американском штате Колорадо на человека по имени Мохд Шахрулнизам Бин Абд Манап (Mohd Shahrulnizam Bin Abd Manap). Согласно <a href="https://www.sos.state.co.us/biz/BusinessEntityDetail.do?quitButtonDestination=Busi nessEntityResults&nameTyp=ENT&masterFileId =20221849161&entityId2=20221849161&fileId= 20221849161&srchTyp=ENTITY" target="_blank">реестру </a>корпораций штата, Xinbi была зарегистрирована в августе 2022 года и с тех пор она регулярно не подавала периодические отчеты.<br/> <br/> Эксперты пишут, что передали всю собранную информацию специалистам Telegram, после чего администрация мессенджера закрыла тысячи каналов, связанных с Xinbi и HuiOne Guarantee, нарушив работу двух торговых площадок, суммарный оборот которых превышает 35 млрд долларов США в транзакциях USDT.<br/> <br/> Вскоре после этого представители HuiOne/Haowang Guarantee опубликовали <a href="https://www.hwdb.la/annoucement" target="_blank">официальное заявление</a> на своем сайте, сообщив, что прекращают деятельность, поскольку «все NFT, каналы и группы были заблокированы Telegram». Подчеркивается, что весь бизнес на маркетплейсе вели сторонние продавцы, которые не имели никакого отношения к HuiOne Guarantee.<br/> <br/> <div style="margin:20px; margin-top:5px; "> <!-- <div class="smallfont" style="margin-bottom:2px">Quote:</div> --> <table border="0" cellpadding="6" cellspacing="0" width="100%"> <tr> <td class="alt2" style="background: rgb(37, 37, 37) none repeat scroll 0% 0%; border: 1px solid rgb(0, 0, 0); border-radius: 5px; font-size: 11px; text-shadow: none;"> <font size="3">«Мы лишь предоставляем гарантийные услуги. Мы ведем бизнес только в Telegram, а Telegram уже давно заблокирован в материковом Китае. Пользователи материкового Китая не могут использовать Telegram, поэтому нашими клиентами по умолчанию являются пользователи из других стран», — сообщала компания.</font> </td> </tr> </table> </div>В ответ на это эксперты Elliptic опубликовали новый пост, в котором отметили, что такие площадки действительно выступают в качестве посредников между продавцами и покупателями. Но при этом администрация маркетплейсов контролирует доступ и задействует механизмы защиты от мошенничества, включая депозиты и эскроу-сервисы.<br/> <br/> Также аналитики рассказали, что Telegram продолжает принимать меры против HuiOne и Xinbi Guarantee, удаляя все каналы и запрещая связанные с ними имена пользователей. По словам исследователей, это является эквивалентом конфискации домена, ведь администраторы лишаются возможности перенаправлять пользователей в новые каналы, что значительно снижает шансы на их перезапуск.<br/> <br/> <img alt="" border="0" class="bbCodeImage" src="https://xakep.ru/wp-content/uploads/2025/05/512380/Screenshot-2025-05-14-at-19.46.4.jpg"/><br/> <br/> В результате этого HuiOne Guarantee призвала своих продавцов и пользователей переходить на другую торговую площадку под названием Tudou Guarantee, количество пользователей которой уже увеличилось на 30%. Кроме того, по словам аналитиков Elliptic, «уже появились признаки того, что Xinbi пытается возобновить работу» под названием Xinbi 2.0.<br/> <br/> «Закрытие Xinbi и Huione показывает, что такие централизованные сервисы, такие как Telegram, вряд ли смогут стать безопасной гаванью для криминальных маркетплейсов в долгосрочной перспективе. Это может стимулировать развитие децентрализованных альтернатив», — заключают в Elliptic.<br/> <br/> <a href="https://xakep.ru/2025/05/16/xinbi-guarantee/" target="_blank">@ xakep.ru</a> </div> |
All times are GMT. The time now is 08:23 AM. |
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.