Координированные меры против инфраструктуры Xinbi Guarantee
- OFAC включил в санкционный список Xinbi Guarantee — китайскоязычную платформу, предоставляющую канал для взаимодействия между преступными организациями и провайдерами услуг по отмыванию средств, мошеннической инфраструктуре, компрометированным персональным данным и смежным нелегальным сервисам.
- По анализу Match Systems, структуры, связанные с КНДР, провели десятки миллионов долларов, полученных в результате атак на Bybit и WazirX, через каналы поставщиков Xinbi, используя механизмы обмена "Black U" для замены помеченных активов на стейблкоины, поступающие из других преступных доходов.
- Действия федеральных и казначейских органов привели к заморозке или аресту более $52 млн на кошельках Xinbi и связанных адресах поставщиков, а судебные решения закрыли присутствие платформы в Telegram.
OFAC опубликовал решение о внесении Xinbi Guarantee в санкционный список 9 сентября 2026 года, определив площадку как центр мошеннических операций и отмывания цифровых активов. В рамках той же операции Strike Force Scam Center Минюста изъяла $12 млн с платежных кошельков Xinbi и получила судебные решения о заморозке еще миллионов на счетах поставщиков.
Эти меры устранили значимый узел в инфраструктуре, которую злоумышленники использовали для перемещения миллиардов долларов в «грязных» криптовалютах. Кошельки, связанные с КНДР, провели десятки миллионов, украденных в результате взлома Bybit на $1,5 млрд и инцидента WazirX на $235 млн, через сеть поставщиков Xinbi, как подтверждает отслеживание Match Systems.
В санкционный список OFAC также попали SafeW Technology и Anwen Technology — компании, стоящие за мессенджерами и платежными приложениями, поддерживающими работу платформы. Ведомство указало 52 адреса, которые в совокупности получили более $8,4 млрд в стейблкоинах. Strike Force дополнительно получила разрешение на изъятие $12 млн в криптовалюте под контролем Xinbi и координировала заморозку средств на счетах других поставщиков.
Министерство иностранных дел и по делам Содружества Великобритании уже ввело санкции против Xinbi в марте 2026 года в рамках режима Global Human Rights. После действий США FCDO расширило санкционный список, включив в него десятки новых криптоадресов, связанных с площадкой.
Архитектура маркетплейса и объемы транзакций
Xinbi появилась примерно четыре года назад и с тех пор, по оценкам Казначейства, выступила посредником по переводу свыше $24 млрд в цифровых и фиатных активах. Рост платформы отражает доминирование китайскоязычных отмывочных сетей, которые сейчас обрабатывают около пятой части всей выявленной нелегальной криптовалюты за последние пять лет — только в 2025 году оборот составил $16 млрд. Модели гарантий, такие как Xinbi, являются якорем этой экосистемы.
Платформа функционирует как мультисервисный хаб для транснациональной преступности. Сотни китайскоязычных Telegram-каналов размещают объявления о предоставлении услуг по отмыванию, продаже готовых мошеннических веб-сайтов, скомпрометированных персональных данных и найме для «фабрик мошенничества» в Юго-Восточной Азии, где жертвы торговли людьми подвергаются принудительному труду и насилию. Этот аспект нарушения прав человека стал основанием для первоначальных санкций Великобритании.
Картографирование Telegram-инфраструктуры Xinbi, проведённое Match Systems, выявляет предложения поставщиков по услугам обналичивания, продаже скомпрометированных платежных карт, персональных данных, инструментов обхода KYC, разработке мошеннических платформ, аппаратуре для слежки и вредоносному ПО. Все эти компоненты поддерживают операционную цепочку крипто-мошенничества — от поиска жертв и кражи учётных данных до отмывания и конвертации средств в наличные.
Механизм эскроу Xinbi лежит в основе всей структуры: платформа удерживает залоги поставщиков и администрирует расчёты по сделкам, формируя слой принудительного доверия, который позволяет преступным контрагентам проводить крупные операции без личных связей между сторонами.
Маршрутизация КНДР через каналы поставщиков
Ончейн-восстановление движения средств через Xinbi показывает, что кошельки, связанные с КНДР, провели десятки миллионов украденной криптовалюты через инфраструктуру поставщиков платформы.
Механизм отмывания реализуется не через смену блокчейна или микширование, а посредством замены активов. Специалисты "Black U" принимают отслеживаемые, компрометированные украденные средства и выдают стейблкоины, происхождение которых связано с другими преступными доходами — в первую очередь с мошенничеством типа pig-butchering и романтическими схемами, циркулирующими в той же экосистеме маркетплейса. Оригинальные украденные активы растворяются в общем нелегальном пуле, что затрудняет атрибуцию, а контролёры, связанные с КНДР, получают номинально «чище» стейблкоины, пригодные для вывода через нелицензированные OTC-дески.
Следствие, приведшее к заморозке $52 млн
Федеральные следователи проследили движение средств жертв из США напрямую к поставщикам, размещающим объявления об отмывании денег на каналах Xinbi. Эта атрибуция позволила провести координированные удары по онлайн-присутствию платформы и её финансовой инфраструктуре.
7 сентября федеральный суд санкционировал изъятие маркетплейс-каналов Xinbi в Telegram. По тому же ордеру Strike Force взяла под контроль два кошелька, которыми, предположительно, управляла Xinbi для сбора платежей поставщиков, — на них находилось около $12 млн в криптовалюте. Одновременно были обеспечены судебные решения о заморозке 47 дополнительных кошельков, связанных с площадкой.
Совокупные меры позволили заблокировать более $52 млн в криптовалюте, связанных с Xinbi и её сетью поставщиков, нарушив финансовые потоки, поддерживающие, по оценке властей, глобальную экосистему scam-центров. В ходе расследования поддержка была оказана компанией Tether.
Популярное
- Расследования OFAC вводит санкции против Shelbit и аффилированных лиц за отмывание $6,3 млрд в криптовалюте
- Расследования Cronos приостанавливает блокчейн после эксплойта Tectonic DeFi на $75 млн
- Расследования EigenWallet и атомарные свопы BTC–XMR: как скрывают украденную криптовалюту
- Расследования More Markets теряет $9,3 млн в результате эксплойта Wrapped Flow на Flow EVM
- Расследования Можно ли вернуть украденную криптовалюту: что влияет на шансы
- Расследования Предсказуемый seed COLDCARD поставил под угрозу $130 млн в биткоине
- Статьи Добросовестного пользователя могут заморозить из-за USDT с «грязной» историей.
- Статьи Можно ли вернуть украденную криптовалюту?
- Новости Фейковая ссылка на звонок: как крадут крипту
- Новости HTX под санкциями: риски для криптоактивов
