رفتن به محتوای اصلی
🧠 تکین آنالیز | انهدام Xinbi؛ مسدودسازی ۵۲ میلیون دلار و کلاهبرداری ۲۴ میلیارد دلاری تلگرام
امنیت سایبری

🧠 تکین آنالیز | انهدام Xinbi؛ مسدودسازی ۵۲ میلیون دلار و کلاهبرداری ۲۴ میلیارد دلاری تلگرام

#12550شناسه مقاله
ادامه مطالعه
🎧 نسخه صوتی مقاله
دانلود پادکست

۵۲ میلیون دلار مسدود شد: شکار بازار سیاه تلگرامی

در ۹ سپتامبر ۲۰۲۶، Secret Service آمریکا در یک عملیات غافلگیرکننده ۵۲.۸ میلیون دلار کریپتو را مسدود کرد و کانال‌های تلگرام Xinbi Guarantee را برای همیشه بست.

PLAY
نکات کلیدی
  • 🎮
    ۵۲.۸ میلیون دلار مسدود
    - توقیف همزمان ۵۲ کیف پول کریپتو در یک روز
  • 🎧
    ۲۴ میلیارد دلار تراکنش
    - حجم پول‌شویی Xinbi از سال ۲۰۲۲
  • 🚀
    ۶۵۰ هزار کاربر
    - فعالیت گسترده شبکه روی پلتفرم تلگرام
  • 🗡️
    دومین بازار تاریک تاریخ
    - تنها HuiOne Guarantee از آن بزرگ‌تر بود
  • 📰
    انهدام ۱۳ کمپ کلاهبرداری
    - عملیات ضربتی نیروهای ویژه در ماداگاسکار

9 سپتامبر 2026: روزی که بازار سیاه کریپتو فرو پاشید

ساعت 8 صبح UTC، 9 سپتامبر 2026. در همان لحظه، 52 کیف پول کریپتو که مجموعاً 52.8 میلیون دلار Tether (USDT) داشتند، ناگهان freeze شدند. صاحبان این wallet ها نمی‌توانستند حتی یک دلار از پول خود را منتقل کنند. این اولین ضربه بود اما نه آخرین.

همزمان، تیم‌های FBI و Secret Service آمریکا وارد عمل شدند. کانال‌های تلگرام Xinbi Guarantee یک marketplace غیرقانونی که سال‌ها در تاریکی فعالیت کرده بود یکی یکی بسته شدند. این بازار سیاه که به گفته Elliptic (شرکت تحلیل blockchain) بیش از 24 میلیارد دلار تراکنش پردازش کرده بود، در عرض چند ساعت از بین رفت.

تصویر 1
🎯

در یک نگاه: ابعاد فاجعه‌بار بازار سیاه Xinbi

  • شبکه Xinbi پس از بسته شدن HuiOne و Tudou، به دومین بازار سیاه بزرگ تاریخ تبدیل شده بود.
  • کلاهبرداری‌های Pig Butchering (ذبح خوک) میلیاردها دلار از شهروندان سرقت کرده و از طریق Xinbi تطهیر می‌شدند.
  • هکرهای کره شمالی و سازمان‌های جرایم سازمان‌یافته، از مشتریان اصلی این پلتفرم تاریک بودند.
  • مجرمان برای فرار از خطر مسدود شدن تتر، در حال مهاجرت به سمت استیبل‌کوین‌های غیرمتمرکزتر مانند USDD هستند.
  • تلگرام به دلیل فراهم کردن بستر امن برای ده‌ها میلیارد دلار پول‌شویی، به شدت تحت فشار بین‌المللی است.

اما چرا این موضوع این‌قدر مهم است؟ چون Xinbi تنها یک marketplace نبود این یک زیرساخت کامل برای جرایم سایبری بود. از ساخت سایت‌های کلاهبرداری گرفته تا شستشوی پول، جذب قربانیان trafficking، و حتی فروش داده‌های شخصی مسروقه. همه چیز در یک جا، روی تلگرام، با زبان چینی، و با مشتریانی از سراسر جهان.

Treasury Department همان روز Xinbi را به عنوان "significant transnational criminal organization" تحریم کرد همان دسته‌ای که کارتل‌های مواد مخدر هم در آن هستند. این یعنی هر کسی با Xinbi تعامل داشته، می‌تواند تحت تعقیب قانونی قرار بگیرد.

"
بازارهایی مثل Xinbi میلیاردها دلار از آمریکایی‌ها می‌دزدند. دولت ترامپ در تلاش برای فروپاشی این شبکه‌های جنایی است و Treasury همچنان از ابزارهای خود برای از بین بردن شبکه‌هایی که پشت این کلاهبرداری‌های وحشتناک هستند استفاده خواهد کرد.
Scott Bessent، وزیر خزانه‌داری آمریکا

Xinbi چه بود؟ آشنایی با دومین بازار سیاه تاریخ

Xinbi Guarantee در حدود سال 2022 راه‌اندازی شد، اما تا 2025 زیاد شناخته شده نبود. دلیلش ساده بود: این marketplace پس از closure دو marketplace بزرگ دیگر به شهرت رسید: HuiOne Guarantee و Tudou Guarantee.

HuiOne Guarantee بزرگترین بازار سیاه تاریخ بود بیش از 27 میلیارد دلار تراکنش پردازش کرد. تلگرام در می 2025 این marketplace را بست و هزاران اکانت مرتبط با آن را ban کرد. اما خلأ ایجاد شده توسط این closure باید پر می‌شد.

Tudou Guarantee جایگزین HuiOne شد و به سرعت رشد کرد. طبق Elliptic، Tudou حدود 12 میلیارد دلار تراکنش پردازش کرد و سومین marketplace غیرقانونی بزرگ تاریخ شد. اما Tudou هم در ژانویه 2026 تعطیل شد احتمالاً به دلیل فشار دولت‌ها و تلگرام.

و اینجا بود که Xinbi وارد بازی شد. این marketplace خیلی سریع جای HuiOne و Tudou را پر کرد. کاربرانی که قبلاً از دو marketplace قبلی استفاده می‌کردند، به Xinbi مهاجرت کردند. تا سپتامبر 2026، Xinbi دومین marketplace غیرقانونی بزرگ تاریخ شده بود فقط HuiOne از آن بزرگتر بود.

📊

سه نسل Guarantee Marketplaces

نام بازاردوره فعالیتحجم تراکنشسرنوشت
HuiOne Guarantee۲۰۲۰ تا ۲۰۲۵۲۷ میلیارد دلارتوسط تلگرام مسدود شد
Tudou Guarantee۲۰۲۵ تا ۲۰۲۶۱۲ میلیارد دلارتعطیل شد (ژانویه ۲۰۲۶)
Xinbi Guarantee۲۰۲۲ تا ۲۰۲۶۲۴ میلیارد دلارانهدام توسط سرویس مخفی آمریکا

مجموع تراکنش‌های این سه پلتفرم: ۶۳ میلیارد دلار (بیشتر از GDP کشورهایی مثل گرجستان).

چطور Xinbi کار می‌کرد؟ دریچه‌ای به دنیای تاریک

Xinbi یک "guarantee marketplace" بود یعنی یک سیستم escrow برای جنایتکاران. فرض کنید یک scammer می‌خواهد یک سایت کلاهبرداری سفارش بدهد. او نمی‌تواند مستقیماً به vendor پول بدهد، چون ممکن است vendor پول را بگیرد و فرار کند. اینجاست که Xinbi وارد میدان می‌شود.

Scammer پول را به Xinbi می‌دهد. Xinbi پول را نگه می‌دارد تا vendor سرویس را تحویل بدهد. وقتی scammer تأیید می‌کند که سرویس درست است، Xinbi پول را به vendor می‌دهد. این مدل دقیقاً مشابه Escrow معمولی است اما برای جنایت.

تصویر 2

Xinbi روی تلگرام اجرا می‌شد. تمام ارتباطات، معاملات، و پشتیبانی مشتری از طریق کانال‌های تلگرام انجام می‌گرفت. این به Xinbi اجازه می‌داد تا به سرعت scale کند و از دسترس دولت‌ها فرار کند چون تلگرام encrypted است و سرورهای آن در کشورهایی مثل دوبی قرار دارد.

اما چه خدماتی در Xinbi فروخته می‌شد؟ لیست طولانی است: ساخت سایت‌های کلاهبرداری سفارشی، شستشوی کریپتو، خرید داده‌های شخصی مسروقه (شماره‌های تلفن، اطلاعات بانکی، passport ها)، تجهیزات اینترنت ماهواره‌ای (برای scam compounds در جنگل‌های جنوب شرق آسیا)، و حتی خدمات جذب قربانیان human trafficking.

🛒

خدمات فروخته شده در Xinbi

وب‌سایت‌های کلاهبرداریساخت صرافی‌های کریپتو جعلی کاملاً واقعی
شستشوی پولتبدیل کریپتوی مسروقه به پول نقد غیرقابل ردیابی
داده‌های شخصیفروش اطلاعات قربانیان (آدرس، تاریخچه مالی)
تجهیزات ماهواره‌ایتأمین اینترنت برای کمپ‌ها در مناطق دورافتاده
قاچاق انسانتبلیغات برای جذب نیرو به کمپ‌های کلاهبرداری
آموزش مهندسی اجتماعیتکنیک‌های فریب و جلب اعتماد قربانیان

Pig Butchering: کلاهبرداری رومانس که میلیاردها دلار می‌دزدد

یکی از اصلی‌ترین کاربردهای Xinbi، پشتیبانی از "pig butchering scams" بود. این نوع کلاهبرداری که اصطلاح چینی آن را به انگلیسی ترجمه کرده‌اند، یکی از خطرناک‌ترین و سودآورترین scam های تاریخ است.

فرآیند ساده اما مرگبار است: یک scammer با قربانی از طریق اپ‌های dating، شبکه‌های اجتماعی، یا حتی پیام‌های تصادفی آشنا می‌شود. او هفته‌ها یا ماه‌ها رابطه عاطفی یا دوستانه می‌سازد. قربانی اعتماد می‌کند، عاشق می‌شود، یا حداقل دوست صمیمی scammer می‌شود.

سپس scammer شروع می‌کند به صحبت درباره "فرصت سرمایه‌گذاری فوق‌العاده" معمولاً کریپتو یا فارکس. او یک وب‌سایت fake (که از Xinbi خریده) نشان می‌دهد که سودهای باورنکردنی را نمایش می‌دهد. قربانی مبلغ کمی سرمایه‌گذاری می‌کند و "سود" می‌بیند. اما وقتی می‌خواهد پول خود را برداشت کند، وب‌سایت می‌گوید: "ابتدا باید tax بپردازید" یا "حساب شما lock شده، برای unlock باید مبلغ بیشتری واریز کنید."

تصویر 3

قربانی بیشتر پول می‌دهد. و بیشتر. و بیشتر. تا اینکه تمام پس‌اندازش تمام می‌شود. در این مرحله، scammer ناپدید می‌شود یا حساب را مسدود می‌کند. قربانی متوجه می‌شود که تمام پولش از بین رفته و هیچ راهی برای بازگشت آن ندارد چون تمام تراکنش‌ها با کریپتو انجام شده.

طبق FBI، آمریکایی‌ها در سال 2023 بیش از 3.5 میلیارد دلار در pig butchering scams از دست دادند. در سال 2024 این رقم به 4.8 میلیارد دلار رسید. و در 2025، رکورد شکسته شد: 6.2 میلیارد دلار. و بخش زیادی از این scam ها از طریق marketplace هایی مثل Xinbi اجرا شد.

🎧
تیم تحریریه تکین
چرا Pig Butchering؟
نام این scam از یک اصطلاح چینی گرفته شده: شما ابتدا خوک را چاق می‌کنید (قربانی را با رابطه عاطفی و سودهای اولیه قانع می‌کنید) و سپس آن را سر می‌برید (تمام پول او را می‌دزدید). این metaphor تاریک اما دقیق است scammer ها صبورانه قربانی را آماده می‌کنند تا بیشترین ضرر را به او بزنند.

Scam Compounds: کارخانه‌های کلاهبرداری در جنوب شرق آسیا

بخش تاریک‌تر ماجرا، "scam compounds" است کمپ‌هایی در کشورهایی مثل میانمار، کامبوج، لائوس، و فیلیپین که افراد را به زور یا فریب در آنجا نگه می‌دارند و مجبورشان می‌کنند scam بزنند. این compounds توسط سازمان‌های جنایی چینی اداره می‌شوند و Xinbi یکی از تأمین‌کنندگان اصلی آن‌ها بود.

فرآیند ساده است: سازمان‌های جنایی آگهی‌های شغلی fake منتشر می‌کنند (معمولاً برای کار در call center یا customer service). افرادی که به دنبال کار هستند معمولاً از کشورهای فقیر متقاعد می‌شوند که بروند. اما وقتی می‌رسند، passport هایشان گرفته می‌شود، به زنجیر بسته می‌شوند، و مجبور می‌شوند 12-16 ساعت در روز scam بزنند.

اگر از کار کردن امتناع کنند، شکنجه می‌شوند. اگر فرار کنند، اغلب کشته می‌شوند. UN تخمین می‌زند که بیش از 200,000 نفر در این compounds زندانی هستند و بسیاری از آن‌ها هرگز آزاد نمی‌شوند.

Xinbi به این compounds خدمات می‌داد: فروش تجهیزات اینترنت ماهواره‌ای (چون compounds معمولاً در جنگل یا مناطق دورافتاده هستند)، فروش داده‌های قربانیان، و حتی تبلیغات برای جذب افراد بیشتر. Treasury Department اعلام کرد که Xinbi "خدمات soliciting trafficking victims" داشته یعنی به طور مستقیم در human trafficking نقش داشته.

مدگاسکار: فروپاشی 13 Scam Compound در یک روز

همزمان با freeze کردن 52.8 میلیون دلار کریپتو، یک عملیات دیگر هم در حال اجرا بود. Scam Center Strike Force (تیم ویژه‌ای که در نوامبر 2025 تشکیل شد) به مدگاسکار رفت و با نیروهای محلی همکاری کرد تا 13 scam compound چینی را بست.

این compounds در مدگاسکار یک کشور آفریقایی که تا به حال کمتر در رادار scam بود مخفی شده بودند. نزدیک به 400 نفر بازداشت شدند، بیش از 3,200 دستگاه الکترونیکی (تلفن، لپ‌تاپ، هارد دیسک) مصادره شد، و حدود 30 رهبر چینی به چین تحویل داده شدند.

تصویر 4

این اولین باری بود که دولت آمریکا به صورت مستقیم وارد عمل شد و با دولت‌های محلی همکاری کرد تا این کمپ‌ها را از بین ببرد. قبل از این، اغلب این compounds بدون تعقیب فعالیت می‌کردند چون در کشورهای با دولت‌های ضعیف یا فاسد بودند.

Attorney General Jeanine Pirro اعلام کرد که Strike Force حالا دامنه فعالیت خود را globally گسترش داده و هدف آن شکستن تمام scam compounds در سراسر دنیا است. تا به حال، Strike Force حدود 938 میلیون دلار کریپتو مصادره کرده و Xinbi تنها یکی از اهداف بود.

Scam Center Strike Force: اعداد و ارقام

تاریخ تأسیسنوامبر ۲۰۲۵
کل کریپتوی مصادره شده۹۳۸ میلیون دلار
کمپ‌های تعطیل شده۱۳ مورد (در ماداگاسکار)
تعداد بازداشتی‌هانزدیک به ۴۰۰ نفر
دستگاه‌های مصادره شدهبیش از ۳۲۰۰ دستگاه الکترونیکی
رهبران استرداد شده۳۰ نفر به چین

نقش Elliptic: چطور یک شرکت blockchain دولت آمریکا را هدایت کرد؟

یکی از قهرمانان پشت پرده این عملیات، Elliptic است یک شرکت تحلیل blockchain که سال‌هاست روی Guarantee marketplaces تحقیق می‌کند. Dr. Tom Robinson، بنیان‌گذار و Chief Scientist Elliptic، در مصاحبه با The Hacker News توضیح داد که چطور تیمشان توانست walletهای Xinbi را شناسایی کند.

Elliptic از سال 2022 Xinbi را track می‌کرد. آن‌ها با استفاده از تکنیک‌های پیشرفته blockchain forensics، تمام تراکنش‌های Xinbi را دنبال کردند و network والت‌های مرتبط با marketplace را map کردند. وقتی Secret Service تصمیم گرفت وارد عمل شود، Elliptic لیست دقیق walletها، مبالغ، و شواهد را ارائه داد.

تصویر 5

نکته جالب: Elliptic سال‌ها پیش HuiOne Guarantee را هم expose کرد. تحقیقات آن‌ها باعث شد تلگرام بالاخره در می 2025 HuiOne را ببندد. همین کار را برای Tudou هم انجام دادند. و حالا Xinbi. این نشان می‌دهد که بدون شرکت‌های private sector مثل Elliptic، دولت‌ها نمی‌توانند به تنهایی با این جنایتکاران مقابله کنند.

Dr. Robinson در مصاحبه گفت: "نگرانی عمومی در میان Guarantee marketplaces درباره استفاده از USDT و ریسک wallet freezing وجود دارد. آن‌ها دارند به دنبال جایگزین‌های unfreezable مثل USDD می‌گردند." این یعنی جنگ هنوز تمام نشده این جنایتکاران دارند تکنولوژی خود را evolve می‌دهند تا از دسترس دولت‌ها فرار کنند.

USDD: فرار به stablecoinهای غیرقابل freeze

یکی از جالب‌ترین واکنش‌های Xinbi بعد از freeze، تغییر به USDD بود. USDD یک stablecoin است که توسط Justin Sun (بنیان‌گذار Tron) راه‌اندازی شده و ادعا می‌کند "decentralized" است یعنی هیچ شرکت یا نهاد مرکزی نمی‌تواند آن را freeze کند.

بلافاصله بعد از freeze، Xinbi حدود 2.8 میلیون دلار USDT خود را به USDD تبدیل کرد. اما آیا این واقعاً راه‌حلی است؟ خیر. چون USDD خودش partly collateralized با USDT است یعنی بخشی از reserves آن USDT است که قابل freeze است. بنابراین اگر Tether تصمیم بگیرد، می‌تواند غیرمستقیم روی USDD هم تأثیر بگذارد.

تصویر 6

Dr. Robinson توضیح داد: "ادعاهای decentralization آن مورد بحث است و هنوز در معرض ریسک freezing قرار دارد." با این حال، این تغییر نشان می‌دهد که جنایتکاران دارند به دنبال راه‌های فرار از کنترل می‌گردند. و این یک بازی گربه و موش است هر بار که دولت‌ها یک roوش جدید پیدا می‌کنند، جنایتکاران هم evolve می‌کنند.

نقش کره شمالی: هکرها هم مشتری Xinbi بودند

یکی دیگر از شوک‌برانگیزترین افشاگری‌ها این بود که Treasury Department اعلام کرد "پلتفرم Xinbi توسط هکرهای کره شمالی و چندین نهاد تحریم‌شده OFAC استفاده شده است." این یعنی حتی دولت کره شمالی که تحت سخت‌ترین تحریم‌های جهان است از Xinbi برای شستشوی پول استفاده می‌کرد.

کره شمالی سال‌هاست که از هک کردن صرافی‌های کریپتو برای تأمین مالی برنامه‌های موشکی و هسته‌ای خود استفاده می‌کند. طبق UN، کره شمالی بین 2017 تا 2023 بیش از 3 میلیارد دلار کریپتو را hack کرده. اما سوال این بود: چطور این پول را به پول نقد تبدیل می‌کنند؟ پاسخ: از طریق marketplaceهایی مثل Xinbi.

همچنین OFAC اعلام کرد که Jin Bei Group و entities مرتبط با Prince Group TCO (یک سازمان جنایی بزرگ در جنوب شرق آسیا) هم از Xinbi استفاده می‌کردند. این نشان می‌دهد که Xinbi نه فقط برای scammers فردی، بلکه برای سازمان‌های جنایی سازمان‌یافته و حتی دولت‌های rogue هم کار می‌کرد.

مقایسه 245 میلیون دلار Malone Lam: دو دنیای متفاوت، یک زیرساخت مشترک

در همان هفته‌ای که Xinbi freeze شد، یک خبر دیگر هم منتشر شد: Malone Lam، یک جوان 22 ساله سنگاپوری مقیم میامی، به سرقت 245 میلیون دلار کریپتو اعتراف کرد. این دو خبر ممکن است مستقل به نظر برسند، اما در واقع بخشی از یک اکوسیستم بزرگتر هستند.

Lam و تیمش از social engineering استفاده کردند یعنی جعل هویت کارمندان Google، Coinbase، و سایر شرکت‌های بزرگ تا به حساب‌های قربانیان دسترسی پیدا کنند. بعد از سرقت، آن‌ها 28 ماشین لوکس، اجاره jetهای خصوصی، و کلی مهمانی برگزار کردند. اما چطور پول را شستند؟ احتمالاً از همان زیرساختی که Xinbi ارائه می‌داد.

تصویر 7

Lam رهبر یک شبکه 18 نفره بود که از اکتبر 2023 تا می 2025 فعالیت کرد. او یازدهمین نفری است که در این پرونده به جرم خود اعتراف می‌کند، اما محکومیت او یک breakthrough برای Justice Department است چون او ringleader بود. حالا FBI دارد به دنبال بقیه اعضای شبکه می‌گردد.

این دو ماجرا (Xinbi و Lam) نشان می‌دهند که جرایم کریپتو چندلایه است: از یک سو scam compounds و pig butchering، از سوی دیگر social engineering و theft مستقیم. و در مرکز همه این‌ها، marketplaceهایی مثل Xinbi قرار دارند که زیرساخت لازم را فراهم می‌کنند.

جمع‌بندی و ارزیابی اختصاصی تکین‌گیم
7.0
پیروزی موقت
PROS
  • دولت آمریکا بالاخره جدی وارد مبارزه با scam compounds شد
  • همکاری بین Secret Service، FBI، Treasury، و شرکت‌های private مثل Elliptic
  • تحریم Xinbi به عنوان transnational criminal organization سیگنال قوی
  • 938 میلیون دلار کریپتو تا به حال مصادره شده توسط Strike Force
CONS
  • Xinbi احتمالاً با نام جدید دوباره ظاهر می‌شود
  • جنایتکاران دارند به USDD و سایر stablecoinهای unfreezable مهاجرت می‌کنند
  • هنوز 200,000+ نفر در scam compounds زندانی هستند
  • تا زمانی که تلگرام همکاری نکند، این marketplaceها ادامه خواهند داشت

آینده: آیا Xinbi دوباره بازمی‌گردد؟

تاریخ نشان داده که این marketplaceها هرگز واقعاً نمی‌میرند فقط تغییر نام می‌دهند. HuiOne بسته شد، Tudou جایش را گرفت. Tudou بسته شد، Xinbi جایش را گرفت. حالا Xinbi هم بسته شده پس احتمالاً یک marketplace جدید به زودی ظاهر می‌شود.

Dr. Robinson از Elliptic گفت: "ممکن است Xinbi با نام جدیدی دوباره ظاهر شود، دقیقاً همان اتفاقی که برای HuiOne افتاد به صورت Tudou بازگشت. اما Tudou زیاد دوام نیاورد و فکر می‌کنم برای Xinbi هم چالش‌برانگیز خواهد بود، حتی با نام جدید."

چرا؟ چون اعتماد شکسته شده. تمام merchants و کاربران این servicesها حالا می‌دانند که wallet هایشان ممکن است هر لحظه شناسایی و freeze شوند. این عدم اطمینان مکانیسم اصلی این marketplaceها را تضعیف می‌کند که همان trust بین جنایتکاران است.

Elliptic این عملیات را "ضربه شدیدی به اکوسیستم Guarantee marketplace" توصیف کرد. اما این پایان نیست جنگ ادامه دارد. تا زمانی که تلگرام به طور کامل همکاری نکند، تا زمانی که دولت‌های جنوب شرق آسیا scam compounds را نابود نکنند، و تا زمانی که stablecoinهای unfreezable وجود داشته باشند، این جنایتکاران راهی برای فرار پیدا خواهند کرد.

نقش تلگرام: چرا پاول دوروف باید پاسخگو باشد؟

یک سوال مهم باقی می‌ماند: چرا تلگرام اجازه داد این marketplaceها برای سال‌ها فعالیت کنند؟ HuiOne از 2020 تا 2025 فعال بود یعنی 5 سال. Xinbi از 2022 تا 2026 یعنی 4 سال. چرا تلگرام زودتر وارد عمل نشد؟

پاول دوروف، بنیان‌گذار تلگرام، همیشه از "freedom of speech" و "privacy" دفاع کرده. اما آیا این یعنی تلگرام باید به جنایتکاران اجازه بدهد که 63 میلیارد دلار پول کثیف بشویند؟ بسیاری از کارشناسان معتقدند که تلگرام باید پاسخگو باشد.

در اروپا، دوروف در سال 2024 در فرانسه بازداشت شد (هرچند بعداً آزاد شد) به دلیل اینکه تلگرام با پلیس برای شناسایی جنایتکاران همکاری نمی‌کند. دولت‌های زیادی خواستار regulation سخت‌تر تلگرام هستند، اما دوروف تا به حال مقاومت کرده.

حالا با افشای Xinbi و حجم عظیم جنایتی که روی تلگرام رخ داده، فشار بر دوروف بیشتر می‌شود. اگر او نخواهد همکاری کند، ممکن است دولت‌ها تلگرام را در کشورهای خود ban کنند دقیقاً همان اتفاقی که برای WeChat و TikTok در برخی کشورها رخ داد.

تحلیل تکنیکی: چطور Tether می‌تواند USDT را freeze کند؟

یکی از سوالات فنی مهم این است: چطور Tether توانست 52 wallet را در یک روز freeze کند؟ پاسخ در معماری USDT نهفته است. USDT یک "centralized stablecoin" است یعنی یک شرکت (Tether Limited) آن را کنترل می‌کند و می‌تواند هر wallet را block کند.

USDT روی چندین blockchain اجرا می‌شود: Ethereum، Tron، BSC، و غیره. بیشترین volume روی Tron است که دقیقاً blockchain مورد استفاده Xinbi بود. Tron blockchain بسیار سریع و ارزان است، بنابراین scammerها آن را ترجیح می‌دهند.

وقتی Secret Service لیست wallet addresses را به Tether داد، Tether یک function خاص در smart contract USDT را فراخوانی کرد: `blacklist()`. این function آدرس wallet را به لیست سیاه اضافه می‌کند و از آن لحظه، آن wallet نمی‌تواند USDT منتقل کند. پول هنوز در wallet است، اما غیرقابل استفاده مثل یک حساب بانکی frozen.

این قدرت Tether یک شمشیر دولبه است. از یک سو، به دولت‌ها اجازه می‌دهد پول جنایتکاران را مسدود کنند. اما از سوی دیگر، به این معنی است که USDT واقعاً decentralized نیست یک شرکت می‌تواند تصمیم بگیرد چه کسی حق استفاده از پول خود را دارد.

این دقیقاً دلیلی است که scammerها دارند به USDD مهاجرت می‌کنند چون USDD ادعا می‌کند decentralized است و هیچ کس نمی‌تواند آن را freeze کند. اما همان‌طور که گفتیم، این ادعا مشکوک است چون USDD خودش با USDT backed شده.

درس‌های آموخته شده: چه چیزی در آینده تغییر باید بکند؟

این عملیات چند درس مهم به ما می‌آموزد. اول، همکاری بین بخش خصوصی و دولتی ضروری است. بدون Elliptic، Secret Service نمی‌توانست walletها را پیدا کند. بدون Tether، نمی‌توانست آن‌ها را freeze کند. این نشان می‌دهد که مبارزه با جرایم کریپتو نیاز به تیم‌ work دارد.

دوم، تلگرام باید پاسخگوتر باشد. اینکه یک platform اجازه می‌دهد 63 میلیارد دلار پول کثیف شسته شود، غیرقابل قبول است. تلگرام باید ابزارهای بهتری برای شناسایی و گزارش فعالیت‌های مشکوک پیاده کند یا دولت‌ها باید آن را مجبور کنند.

سوم، قوانین بین‌المللی برای کریپتو باید هماهنگ شوند. اینکه یک marketplace می‌تواند در Colorado ثبت شود (Xinbi در Colorado LLC بود) اما در کامبوج عمل کند و به چین پول بفرستد، نشان می‌دهد که قوانین فعلی کافی نیستند. نیاز به یک regulatory framework جهانی داریم.

چهارم، آموزش عمومی ضروری است. بسیاری از قربانیان pig butchering اصلاً نمی‌دانند چطور این scamها کار می‌کنند. دولت‌ها، شرکت‌های tech، و رسانه‌ها باید بیشتر در مورد این خطرات آگاهی‌رسانی کنند.

پنجم، به scam compounds باید به صورت فیزیکی حمله کرد. Freeze کردن پول مهم است، اما تا زمانی که این کمپ‌ها وجود دارند، جنایتکاران راه‌های دیگری پیدا خواهند کرد. عملیات مدگاسکار نشان داد که می‌توان این کمپ‌ها را نابود کرد باید این کار در سراسر جهان انجام شود.

چطور از خودتان در برابر Pig Butchering محافظت کنید؟

با توجه به اینکه pig butchering scams همچنان رایج هستند، مهم است بدانید چطور خودتان را محافظت کنید. FBI چند نکته کلیدی ارائه کرده:

اول، هرگز به کسی که فقط آنلاین می‌شناسید پول ندهید حتی اگر ماه‌ها با او صحبت کرده باشید. scammerها بسیار صبور هستند و ممکن است 6 ماه یا بیشتر صرف ساختن اعتماد کنند.

دوم، اگر کسی درباره "فرصت سرمایه‌گذاری" صحبت می‌کند، فوراً suspicious شوید. هیچ سرمایه‌گذاری واقعی به شما سود 20-30% در ماه نمی‌دهد. اگر خیلی خوب به نظر می‌رسد، احتمالاً scam است.

سوم، هرگز روی وب‌سایت‌های ناشناخته سرمایه‌گذاری نکنید. اگر یک صرافی کریپتو واقعی نیست (مثل Binance، Coinbase، Kraken)، احتمالاً fake است. حتی اگر وب‌سایت حرفه‌ای به نظر برسد scammerها می‌توانند وب‌سایت‌های بسیار واقع‌گرایانه بسازند.

چهارم، اگر وب‌سایت از شما می‌خواهد "tax" یا "fee" برای برداشت پول بپردازید، این 100% scam است. هیچ پلتفرم واقعی از شما نمی‌خواهد پول اضافی برای برداشت بپردازید.

پنجم، اگر فکر می‌کنید قربانی scam شده‌اید، فوراً به FBI (از طریق ic3.gov) گزارش دهید. هرچه زودتر گزارش کنید، شانس بازیابی پول بیشتر است هرچند متأسفانه اغلب بازیابی غیرممکن است.

سوالات متداول

Xinbi چقدر پول شسته بود؟

طبق Elliptic، Xinbi از 2022 تا 2026 بیش از 24 میلیارد دلار تراکنش پردازش کرد، که آن را به دومین marketplace غیرقانونی بزرگ تاریخ تبدیل می‌کند.

چطور Secret Service توانست والت‌ها را freeze کند؟

با همکاری Elliptic و Tether. Tether قابلیت freeze کردن USDT را دارد، بنابراین وقتی Secret Service لیست والت‌ها را داد، Tether آن‌ها را مسدود کرد.

آیا Xinbi دوباره برمی‌گردد؟

احتمالاً با نام جدید بله. HuiOne به Tudou تبدیل شد، Tudou به Xinbi. الگو تکرار می‌شود.

چند نفر در scam compounds زندانی هستند؟

UN تخمین می‌زند بیش از 200,000 نفر در جنوب شرق آسیا در این کمپ‌ها به زور نگه داشته می‌شوند.

چطور می‌توانم خودم را از pig butchering محافظت کنم؟

هرگز به کسی که فقط آنلاین می‌شناسید پول ندهید، به فرصت‌های سرمایه‌گذاری خیلی خوب مشکوک باشید، فقط از صرافی‌های معتبر استفاده کنید.

گالری تصاویر تکمیلی: 🧠 تکین آنالیز | انهدام Xinbi؛ مسدودسازی ۵۲ میلیون دلار و کلاهبرداری ۲۴ میلیارد دلاری تلگرام

🧠 تکین آنالیز | انهدام Xinbi؛ مسدودسازی ۵۲ میلیون دلار و کلاهبرداری ۲۴ میلیارد دلاری تلگرام - Gallery image 1
🧠 تکین آنالیز | انهدام Xinbi؛ مسدودسازی ۵۲ میلیون دلار و کلاهبرداری ۲۴ میلیارد دلاری تلگرام - Gallery image 2
🧠 تکین آنالیز | انهدام Xinbi؛ مسدودسازی ۵۲ میلیون دلار و کلاهبرداری ۲۴ میلیارد دلاری تلگرام - Gallery image 3
🧠 تکین آنالیز | انهدام Xinbi؛ مسدودسازی ۵۲ میلیون دلار و کلاهبرداری ۲۴ میلیارد دلاری تلگرام - Gallery image 4
🧠 تکین آنالیز | انهدام Xinbi؛ مسدودسازی ۵۲ میلیون دلار و کلاهبرداری ۲۴ میلیارد دلاری تلگرام - Gallery image 5
🧠 تکین آنالیز | انهدام Xinbi؛ مسدودسازی ۵۲ میلیون دلار و کلاهبرداری ۲۴ میلیارد دلاری تلگرام - Gallery image 6
🧠 تکین آنالیز | انهدام Xinbi؛ مسدودسازی ۵۲ میلیون دلار و کلاهبرداری ۲۴ میلیارد دلاری تلگرام - Gallery image 7
🧠 تکین آنالیز | انهدام Xinbi؛ مسدودسازی ۵۲ میلیون دلار و کلاهبرداری ۲۴ میلیارد دلاری تلگرام - Gallery image 8
🧠 تکین آنالیز | انهدام Xinbi؛ مسدودسازی ۵۲ میلیون دلار و کلاهبرداری ۲۴ میلیارد دلاری تلگرام - Gallery image 9
🧠 تکین آنالیز | انهدام Xinbi؛ مسدودسازی ۵۲ میلیون دلار و کلاهبرداری ۲۴ میلیارد دلاری تلگرام - Gallery image 10
🧠 تکین آنالیز | انهدام Xinbi؛ مسدودسازی ۵۲ میلیون دلار و کلاهبرداری ۲۴ میلیارد دلاری تلگرام - Gallery image 11
🧠 تکین آنالیز | انهدام Xinbi؛ مسدودسازی ۵۲ میلیون دلار و کلاهبرداری ۲۴ میلیارد دلاری تلگرام - Gallery image 12
🧠 تکین آنالیز | انهدام Xinbi؛ مسدودسازی ۵۲ میلیون دلار و کلاهبرداری ۲۴ میلیارد دلاری تلگرام - Gallery image 13
🧠 تکین آنالیز | انهدام Xinbi؛ مسدودسازی ۵۲ میلیون دلار و کلاهبرداری ۲۴ میلیارد دلاری تلگرام - Gallery image 14
🧠 تکین آنالیز | انهدام Xinbi؛ مسدودسازی ۵۲ میلیون دلار و کلاهبرداری ۲۴ میلیارد دلاری تلگرام - Gallery image 15
مجید قربانی‌نژاد
نویسنده مقاله
مجید قربانی‌نژاد

مجید قربانی‌نژاد، بنیان‌گذار تکین‌گیم با 25 سال سابقه در صنعت گیمینگ.

جامعه تکین‌گیم

نظرات شما مستقیماً روی نقشه راه ما تاثیر دارد.

+500 مشارکت فعال
دنبال کردن نویسنده

اشتراک‌گذاری مقاله