Ethereum (ETH) он же Эфириум (a.k.a. Эфир) - вторая по популярности криптовалюта в мире, а также платформа для создания децентрализованных онлайн-сервисов на базе блокчейна, работающего на основе умных контрактов (смарт-контрактов).
Концепция второй криптовалюты была предложена ее создателем Виталиком Бутериным в конце 2013 года, а сеть была запущена 30 июля 2015 года. Но это дорогой читатель ты уже скорее всего знаешь и без меня
В данной статье мы рассмотрим простые методы и приемы исследования Ethereum, которые применяет в своей работе OSINT-специалист.
DISCLAIMER: Данная статья написана в ознакомительных целях и не является руководством к неправомерным действиям или обучающим материалом для сокрытия правонарушений.
Мы осознаем эффективность таких инструментов исследования криптовалют, как Chainalysis, CipherTrace, Elliptic и т.д. Однако, в наших статьях, мы всегда стараемся делать максимальный акцент на использование, доступных каждому, бесплатных источников данных.
Основным обозревателем блокчейна Ethereum является сервис Etherscan.
Ссылка: Ethereum (ETH) Blockchain Explorer
Обязательно потратьте пару минут, чтобы зарегистрироваться на платформе, поскольку это откроет вам расширенные возможности по получению данных о транзакциях и криптокошельках Эфира.
Еще в 2020 году Etherscan запустил ИИ-систему внесения в черный список токенов и кошельков, ранее связанных с незаконными действиями.
В качестве альтернативных обозревателей можно порекомендовать:
Blockchair
Ссылка: Blockchair — Универсальный блокчейн-обозреватель и поисковик
Tokenview
Ссылка: https://tokenview.com
Все указанные выше обозреватели страдают одной и той же болезнью - отсутствием встроенной системы визуализации транзакций Ethereum между криптовалюиными кошельками. Как итог – приходится работать с табличной информацией.
Исправить это досадное недоразумение можно при помощи сервисов:
Ethtective
Ссылка: Ethereum Visual Blockchain & Transaction Explorer, Research and Analytics tool
GraphSense, но тут потребуется конкретно так потанцевать с бубном. Однако, если сможете достучаться до разработчиков, то есть возможность получить демо доступ к их облаку по модели SaaS.
Ссылка: AIT Graphsense – AIT Austrian Institute of Technology, GraphSense
Ну и конечно же Maltego CE с подключенным бесплатным модулем Tatum Blockchain Explorer, позволяющий исследовать транзакции таких криптовалют, как: Bitcoin, Ethereum, Litecoin, Bitcoin Cash и Dogecoin.
Ссылка: Homepage
Переходим к идентификации криптокошельков Ethereum.
Официальными источниками данных о принадлежности того или иного кошелька являются обозреватель Etherscan, а также, основанный на его данных, визуализатор Ethtective.
Кроме официальных источников, для сбора данных о принадлежности кошельков Эфириум, вы можете воспользоваться Google Dorks.
О том что такое эти ваши Google Дорки можно прочитать в статье Google Dorking или используем Гугл на максимум
Например, Dork [0xB3764761E297D6f121e79C32A65829Cd1dDb4D32 -block] позволяет очистить результаты поисковой выдачи, удаляя из нее ненужные публичные блокчейны
Dork [site:etherscan.io 0xB3764761E297D6f121e79C32A65829Cd1dDb4D32] позволяет искать информацию о криптокошельке на выбранной вебсайте.
Dork [site:Google Sheets: Online Spreadsheet Editor | Google Workspace Bounty intext:"@gmail.com"] позволяет найти готовые базы данных идентифицированных криптокошельков Ethereum, используемых в различных программах BugBounty.