Поиск IntelBroker: криптовалюта биткоин позволила вычислить одного из крупнейших киберпреступников современности

В июне нынешнего года правоохранительные органы сразу нескольких стран провели координированную операцию против BreachForum — одной из крупнейших площадок для торговли украденными данными. Французское подразделение киберпреступности BL2C арестовало 5 предполагаемых администраторов, включая известных хакеров Shinyhunter, Noct и Depressed. В тот же день прокуратура Южного округа Нью-Йорка предъявила обвинения гражданину Великобритании Каю Уэсту, известному под псевдонимом IntelBroker.
Он возглавлял BreachForum с августа 2024 по январь 2025 года. Его арест стал возможен благодаря тому, что расследование доказало — даже анонимные криптотранзакции оставляют цифровой след, который позволил узнать его реальную личность. Ключевым элементом дела стало использование биткоина (BTC) вместо привычного для IntelBroker Monero (XMR) — более приватной монеты.
Прорыв произошел в январе 2023 года в ходе операции под прикрытием. Когда IntelBroker предложил продать украденные данные, оперативник убедил его принять платеж в биткоинах. Предоставленный адрес позволил следователям отследить весь финансовый след и выйти на личность Кая Уэста, благодаря использованию Chainalysis Reactor. Оказалось, что средства поступали через Ramp exchange, которая предоставила данные об аккаунте преступника. Также этот же адрес взаимодействовал с Coinbase, где кошелек был зарегистрирован под именем Kyle Northern. Однако злоумышленник успешно прошел KYC, подтвердив свою настоящую личность.
Дополнительный анализ показал переводы с этого адреса на CSGO500 и использование связанного Ethereum-кошелька, который отправлял средства на Changelly. После публикации, OSINT-исследователи нашли еще больше подтверждений: благодаря электронной почте им удалось выйти на профиль Уэста в LinkedIn, где он значился стажером-исследователем Национального агентства по борьбе с преступностью Великобритании.
Дело IntelBroker показало, что криптовалюты источник неоспоримых цифровых доказательств. Блокчейн создает неизменяемую историю транзакций, которую можно изучать даже годы спустя. Использование Chainalysis Reactor позволило визуализировать сложные связи между адресами и биржами, а кросс-анализ с KYC-данными и OSINT-информацией окончательно закрепил доказательства.