Una società registrata in Colorado ha facilitato 8,4 miliardi di dollari in transazioni di criptovalute illecite dal 2022, operando come uno dei più grandi mercati sotterranei della storia per i criminali informatici, secondo un rapporto pubblicato mercoledì dalla società di analisi blockchain Elliptic.
Cosa Sapere:
- La piattaforma ha elaborato oltre 1 miliardo di dollari in beni crittografici illeciti solo nel quarto trimestre del 2024
- La base utenti è quasi raddoppiata da 119.000 a 233.000 tra agosto e novembre 2024
- Telegram ha vietato più canali collegati alla piattaforma a seguito dell'indagine
Xinbi Guarantee, operando principalmente attraverso canali Telegram, è diventato il secondo più grande mercato illecito online mai documentato, servendo prevalentemente criminali di lingua cinese in tutto il Sud-est asiatico. Secondo gli investigatori, il mercato offre servizi che vanno dal riciclaggio di denaro al traffico di esseri umani, facendo ampio uso della stablecoin Tether (USDT) per le transazioni.
"Secondo la nostra analisi, Xinbi Guarantee è già il secondo più grande mercato illecito online mai esistito," ha affermato Elliptic nel suo rapporto. L'indagine ha rivelato una preoccupante traiettoria di crescita, con volumi di transazione che accelerano rapidamente per tutto il 2024.
La piattaforma categorizza i suoi commercianti in nove distinti settori di servizio, con il riciclaggio di denaro che rappresenta il segmento più grande. Questi operatori specializzati elaborano proventi da vari schemi criminali, inclusi sofisticati inganni "pig butchering" che combinano inganno sentimentale con opportunità di investimento fraudolente.
Servizi Criminali e Connessione Nordcoreana
I ricercatori di Elliptic hanno documentato il coinvolgimento di Xinbi Guarantee nel riciclare fondi rubati durante un importante attacco a uno scambio di criptovalute. Nel luglio 2024, la borsa indiana WazirX ha perso circa 235 milioni di dollari in beni digitali.
Il 12 novembre, gli investigatori hanno rintracciato circa 220.000 dollari in USDT spostati attraverso nove transazioni separate verso indirizzi collegati a Xinbi Guarantee. Questo schema dimostra il ruolo della piattaforma nell'elaborazione dei proventi da furti di criptovalute di alto profilo.
Oltre al riciclaggio di denaro, il mercato offre un ampio catalogo di servizi criminali. I venditori offrono dati personali rubati, documenti d'identificazione contraffatti e tecnologia specializzata come dispositivi Starlink configurati per supportare varie operazioni di truffa.
La piattaforma ospita servizi particolarmente inquietanti, inclusi operazioni di molestia su commissione, servizi di stalking commercializzati come prodotti e quello che appare essere attività di traffico di esseri umani. Alcuni commercianti pubblicizzano esplicitamente l'accesso a madri surrogate, donatori di ovuli e altri servizi coerenti con operazioni di traffico sessuale, secondo l'indagine.
Nonostante serva imprese criminali, Xinbi Guarantee mantiene un insolito livello di trasparenza aziendale. La società pubblicizza apertamente la sua registrazione legale in Colorado sul suo sito web, un'affermazione verificata tramite documenti pubblici.
"Il registro delle imprese del Colorado conferma che 'Xinbi Co., Ltd' è stata incorporata ad agosto 2022, con un ufficio principale ad Aurora, CO," ha notato il rapporto di Elliptic. "A gennaio 2025 la società è stata aggiornata a 'Delinquent' per non aver presentato un rapporto periodico."
Lacune Regolatrici e Risposta della Piattaforma
L'incorporazione statunitense del mercato ha sollevato significative domande su supervisione regolamentare e sfruttamento giurisdizionale. Creando entità legali in giurisdizioni affidabili mentre conducono operazioni tramite piattaforme di messaggistica crittografate, tali organizzazioni possono creare scenari complessi di applicazione per le autorità.
Xinbi Guarantee rappresenta parte di un modello più ampio di mercati di servizi illeciti recentemente esposti da società di intelligence blockchain. Nel luglio 2024, Elliptic ha pubblicato risultati su un'operazione simile chiamata Huione Guarantee, rivelando offerte e metodi operativi comparabili.
L'indagine ha indotto azioni coercitive iniziali da parte di almeno una piattaforma tecnologica. A seguito della ricerca di Elliptic, Telegram ha vietato diversi canali collegati sia a Xinbi Guarantee che a Huione Guarantee dal suo servizio di messaggistica. Questa rimozione rappresenta una significativa interruzione dell'infrastruttura di comunicazione principale del mercato.
Tuttavia, il volume di transazioni di 8,4 miliardi di dollari della piattaforma dal 2022 evidenzia l'enorme scala del crimine facilitato dalla criptovaluta anche mentre i quadri normativi continuano a svilupparsi. Le operazioni dimostrano uno sfruttamento sofisticato sia delle lacune tecnologiche che regolamentari.
Considerazioni Finali
L'esposizione di Xinbi Guarantee rivela come le imprese criminali stiano sempre più sfruttando registrazioni aziendali legittime insieme alla tecnologia delle criptovalute per facilitare operazioni massicce illecite. Nonostante le azioni coercitive iniziali da parte di piattaforme private come Telegram, la traiettoria di crescita del mercato e i volumi di transazione da miliardi di dollari trimestrali indicano sfide significative per i regolatori e le agenzie di applicazione della legge in tutto il mondo.