Кейсы и публикации
Кейс: Crypto Asset Recovery — возврат украденных средств за жертву фишинга (DeFi)
Инцидент: Пользователь подписал malicious permit signature на phishing-сайте (клон Uniswap). Токены выведены: USDT → Uniswap V3 (USDC) → Curve (3pool) → Wormhole Bridge (Ethereum → Solana) → Jupiter Aggregator (SOL) → Binance deposit.
Методы AgentD22 Data solutions Crypto Recovery:
- Real-time tracing: MEMpool monitoring, алерт на первом swap (Uniswap V3, block 19,847,231)
- Cross-chain tracking: Ethereum → Solana через Wormhole (attestation verification)
- DEX analytics: pool interaction mapping, slippage analysis, MEV-bot detection
- CEX coordination: KYC/AML team Binance — запрос на заморозку по travel rule
- Legal: подготовка заявления в полицию (UK, Singapore), court order для disclosure
Результат:
- Заморожено на Binance: 620K USDT (73% суммы) — за 4 часа после инцидента
- Остальные 230K USDT: частично на DEX (неизвлекаемо без CEX off-ramp), частично в SOL на некрупном кошельке
- Victim получила 620K USDT назад через court order (Singapore High Court, 3 недели)
- IOC переданы в Chainalysis, TRM, CERT — атрибуция: North Korea Lazarus Group (typical: permit phishing + cross-chain laundering)

