Cryptocriminaliteit en Darknet in lijn met Chainalysis-The Cryptonomist

Blockchain-analysebedrijf Chainalysis heeft een samengesteld nieuw rapport met betrekking tot crypto-misdaad, misdaad met cryptografie, met een bijzondere focus op darknet marktplaatsen en fraudewinkels die hebben gevochten voor gebruikers in de nasleep van de Hydra instorten.

Meer specifiek blijkt dat 2022 een omzetdaling zag ten opzichte van het voorgaande jaar voor Darknet-marktplaatsen en fraudewinkels. Inderdaad, de totale darknet-marktinkomsten voor 2022 eindigden op $ 1.5 miljard, naar beneden $ 3.1 miljard in 2021.

Niet alleen dat, vier van de top vijf Darknet-marktplaatsen met de hoogste inkomsten in 2022 waren conventionele op drugs gerichte Darknet-marktplaatsen, terwijl slechts één, Brian Dumps, was een fraude winkel.

Crypto-criminaliteit volgens Chainalysis: Hydra sluit en Darknets vallen

Hydra-markt liep opnieuw voorop, met de best verdienende Darknet-markt in 2022. Ook al werd het goedgekeurd door OFAC en werd het in april gesloten in een gezamenlijke operatie tussen de VS en Duitsland.

Geen enkele andere markt overtrof het omzetvoordeel dat in die vier maanden werd opgebouwd. Allen wonnen hun oorspronkelijke marktaandeel in de nasleep van Hydra's ineenstorting, met on-chain-gegevens die suggereren dat deze markten gezamenlijke inspanningen hebben geleverd om voormalige Hydra-gebruikers en -leveranciers aan te trekken.

De sluiting van Hydra veroorzaakte een sectorbrede daling van de Darknet-marktinkomsten, waarbij de gemiddelde dagelijkse inkomsten voor alle markten terugliepen $ 4.2 miljoen net voor de sluiting en $447,000 onmiddellijk daarna.

Hoewel de gezamenlijke omzet van de drugsmarkten zich niet volledig herstelde, keerde deze in de tweede helft van 2022 langzaam weer terug naar het oude niveau. Terwijl de fraudewinkels verder terugliepen.

Fraude winkels

Fraudewinkels zijn een uniek segment van Darknet-marktplaatsen die gestolen gegevens verkopen, zoals gecompromitteerde creditcardgegevens en andere vormen van persoonlijk identificeerbare informatie (PII) die kunnen worden gebruikt voor frauduleuze activiteiten.

Deze daling werd mede veroorzaakt door de sluiting van grote fraudewinkels zoals Bypass winkel, die in maart werd gesloten. Brian Dumps, de grootste fraudewinkel in het algemeen voor het jaar, lijkt ook verstoord te zijn, aangezien de omzet in oktober tot bijna nul daalde, hoewel het onduidelijk is waarom precies.

Hoewel de Darknet-markten zich grotendeels hebben hersteld sinds de sluiting van Hydra en de fraudewinkels dat niet hebben gedaan, enkele verkoper winkels hebben een andere trend laten zien. Single vendor-winkels zijn onafhankelijke winkels die zijn opgezet door individuele drugsverkopers die doorgaans een groot klantenbestand verzamelen op een grotere traditionele Darknet-marktplaats.

Door een winkel met één leverancier te creëren, kunnen ze besparen op de kosten die normaal gesproken naar de beheerders van een traditionele Darknet-marktplaats zouden gaan.

Gedurende 2022 hebben we een negatieve relatie tussen fondsen die naar reguliere Darknet-marktplaatsen worden gestuurd en fondsen die naar winkels van één leverancier worden gestuurd. We zien bijvoorbeeld een toename van de omzet van winkels met één leverancier vanaf maart, rond dezelfde tijd dat de traditionele Darknet-marktplaatsinkomsten begonnen te dalen.

Evenzo daalden de inkomsten uit winkels van één leverancier toen de traditionele Darknet-markten zich van juni tot het einde van het jaar herstelden.

Na Hydra, de strijd om marktdominantie

Voordat de wetshandhaving Hydra sloot, was het de grootste Darknet-markt ter wereld. Voorafgaand aan zijn ondergang veroverde Hydra Marketplace 93.3% van alle economische waarde die is ontvangen in het Darknet-marktplaatsecosysteem van 2022.

De in Rusland gevestigde Darknet Marketplace maakte de verkoop van medicijnen en aangeboden het witwassen van geld diensten aan cybercriminelen. In de nasleep van de ineenstorting van Hydra wonnen verschillende markten inkomsten, maar drie in het bijzonder domineerden: Zwartsprut, OMG!OMG! markt en Mega Darknet-markt. 

Interessant is dat elk van de drie de markt op verschillende tijdstippen leidde, hoewel OMG's periode van dominantie onmiddellijk na de ineenstorting van Hydra de sterkste was die een van de drie ooit heeft gehad.

Het grootste deel van april en mei legde OMG ruimschoots vast 50% van het totale marktaandeel, met een piek van 65.2% op 23 april. Het opereerde ook vrijwel onbetwist door zijn concurrenten, wat wijst op zijn potentieel als opvolger van Hydra.

In juni kreeg OMG te maken met een Distributed Denial of Service (DDoS) aanval, waardoor verkopers en klanten op dat moment waarschijnlijk migreerden naar Mega Darknet Market en Blacksprut Market.

Evenzo werd Blacksprut eind november gehackt, wat samenvalt met de daling van zijn piekinkomstenaandeel van 68.5% een paar weken eerder. Gezien de illegale aard van Darknet-marktplaatsen, is het niet verwonderlijk dat aanbieders en gebruikers een marktplaats willen verlaten die te maken heeft gehad met een datalek.

Chainalysis: crypto-criminaliteit gaat door na Hydra, laten we eens kijken hoe

Als we dieper ingaan op hoe de drie belangrijkste opvolgermarkten van Hydra vochten om positie na de sluiting van Hydra. We vinden dat het vastleggen van de specifieke klanten die voorheen op Hydra vertrouwden de sleutel tot de strijd was.

We kunnen dit onderzoeken door on-chain-gegevens te gebruiken om te zien waar voormalige Hydra-gebruikers migreerden nadat de markt was gesloten. Voor deze analyse verdelen we de rest van 2022 na de sluiting van Hydra op 5 april in twee tijdsperioden.

Een daarvan is met name OMG-dominantie: de periode van 50 dagen onmiddellijk na de sluiting van Hydra, toen OMG bijna 100% van het Darknet-marktaandeel.

Dan de post-OMG-dominantie: de rest van 2022, waarin OMG samen met Blacksprut en Mega een van de drie belangrijke markten werd. Zoals de overgrote meerderheid van alle Darknet-marktgebruikers, Hydra's voormalige tegenhangers in alle categorieën. Zowel drugskopers als criminele consumenten. Handelde bijna uitsluitend met OMG tijdens de periode van dominantie van OMG.

In de periode na de dominantie van OMG behield OMG een aantal van die voormalige Hydra-tegenhangers. Maar verloor een aanzienlijk aandeel van hun illegale activiteiten naar de andere twee markten in alle categorieën.

Hieruit kunnen twee hoofdconclusies worden getrokken. Ten eerste zijn er aanwijzingen dat deze drie markten zijn gelanceerd cryptogeld witwasdiensten vergelijkbaar met die aangeboden door Hydra, wat zou verklaren waarom zoveel criminele gebruikers van Hydra naar die markten migreerden.

Het tweede aspect is hoe dominant OMG was onder Hydra's tegenhangers onmiddellijk nadat Hydra werd afgesloten. Dit is vooral interessant gezien de connecties tussen OMG en Hydra.

Bron: https://en.cryptonomist.ch/2023/02/10/crypto-crime-darknet-line-chainalysis/