中文

小心背后:通过来回探索识别比特币中的网络犯罪资金关系

密码学与安全 2022-10-19 v2

摘要

网络犯罪分子常利用比特币进行非法活动。本文提出来回探索——一种新颖的自动化比特币交易追踪技术,用于识别网络犯罪资金关系。给定属于某网络犯罪活动的种子地址,该技术输出交易图,并识别对应于所研究活动与外部服务及其他网络犯罪活动之间关系的路径。来回探索有两个关键贡献。首先,它同时向前和向后探索,而非如先前工作仅向前探索,从而能发现仅向前探索无法找到的关系(例如混币器客户的存款)。其次,它通过结合标签数据库与用于识别属于交易所地址的机器学习分类器来防止图爆炸。我们在 30 个恶意软件家族上评估来回探索。我们为 4 个使用比特币进行 C&C 的家族构建 oracle,并用它们证明来回探索识别出先前工作遗漏的 13 个 C&C 信令地址,其中 8 个从根本上被仅向前探索遗漏。我们的方法揭示了恶意软件使用的大量服务,包括 44 个交易所、11 个赌博网站、5 个支付服务提供商、4 个地下市场、4 个矿池和 2 个混币器。在 4 个家族中,这些关系包含仅向前探索遗漏的新归因点。它还识别出恶意软件家族与其他网络犯罪活动之间的关系,凸显部分恶意软件运营者参与多种网络犯罪活动。

关键词

引用

@article{arxiv.2206.00375,
  title  = {Watch Your Back: Identifying Cybercrime Financial Relationships in Bitcoin through Back-and-Forth Exploration},
  author = {Gibran Gomez and Pedro Moreno-Sanchez and Juan Caballero},
  journal= {arXiv preprint arXiv:2206.00375},
  year   = {2022}
}