Troværdig
Eksklusivt

Tidligere CIA-embedsmand advarer USA om trussel fra krypto-spionage

7 min
Opdateret af Mohammad Shahid

I korte træk

  • Tidligere CIA-officer Matthew Hedger advarer om, at USA er over et årti bagud med at håndtere kryptorelateret spionage og ulovlige finansielle aktiviteter.
  • Krypto er blevet et centralt værktøj i statsstøttet spionage, med eksempler som russisk efterretning finansiering via digitale aktiver for at omgå sanktioner.
  • Hedger fremhæver behovet for bedre samarbejde mellem agenturer og ekspertise i bekæmpelse af kryptovaluta-hvidvaskning af kriminelle organisationer.

Krypto er blevet en almindelig valuta i globale spionageoperationer siden Bitcoins fødsel. Dårlige aktører bruger i stigende grad digitale aktiver til at finansiere ulovlig aktivitet umærkeligt. Men retshåndhævende myndigheder tager ikke truslen alvorligt nok. 

Matthew Hedger, en tidligere officer i Central Intelligence Agency (CIA) og ekspert i hvidvaskning af penge, insider-risiko og organiseret kriminalitet, fortalte BeInCrypto, at statslige aktører, der bruger krypto til global spionage, ikke er nyt. På trods af dette er USA allerede over et årti bagud i sin evne til at identificere, spore og indeholde disse sager.

Kryptos skjulte stigning i global spionage

Kryptovaluta har altid været forbundet, på den ene eller anden måde, med ulovlig aktivitet. Dens grænseløse natur og opfattede uopsporelighed har konsekvent gjort det til et vigtigt værktøj for ulovlige planer.

Det stigende antal sager, der kommer frem, som eksplicit forbinder kryptovaluta med dårlige aktører, intensiverer kun denne bekymrende virkelighed.

I 2023 afviklede polske myndigheder en russisk spionring af unge, utrænede agenter rekrutteret online til sabotage mod ukrainsk hjælp, som modtog kryptobetalinger.

Ved udgangen af 2024 havde Storbritanniens Operation Destabilize opløst et multi-milliard-dollar russisk-forbundet hvidvaskningsnetværk. Enheder som Smart Group brugte kontant-til-krypto swaps til at finansiere spionage, undgå sanktioner og hvidvaske ulovlige indtægter globalt.

Tidligere på måneden anklagede amerikanske anklagere den russiske statsborger Iurii Gugnin for at have hvidvasket over 530 millioner dollars i kryptovaluta, angiveligt til finansiering af russisk efterretning og omgåelse af sanktioner.

Så sent som i sidste uge offentliggjorde Reuters en undersøgelse om Laken Pavan, en canadisk teenager, der blev arresteret i Polen i maj 2024 efter at have tilstået at spionere for russisk efterretning og modtage Bitcoin-betalinger fra sin kontaktperson.

Mens krypto ofte ses som et værktøj for almindelige kriminelle, har statslige aktører udnyttet det siden dets begyndelse. 

En veterans perspektiv: krypto som en etableret trussel

Hedger, en tidligere efterretningsofficer med 17 års erfaring i efterretningssamfundet hos CIA og National Security Agency (NSA), hævder, at i stedet for at blive et nyt medie for global spionage, har krypto været det i lang tid.

“Måske omkring 2013 [eller] 2014 tog det virkelig fart for efterretningstjenester. Alle de store begyndte at bruge det intensivt. Så jeg tror, vi er et årti inde i det – ikke ser det ske. Vi er allerede der,” udtalte han til BeInCrypto. 

Hedgers overbevisning er drevet af førstehåndserfaring med at bruge Bitcoin til efterretningsoperationer og se, hvordan andre aktører bruger det til statsstøttet aktivitet.

Givet dets iboende egenskaber er kryptovaluta næsten en naturlig pasform til disse aktiviteter.

“Det er bare så meget mere egnet til en efterretningsoperation end fiat-valuta, mest på grund af dets globale kapacitet. Hvis jeg skal tage mere end $10.000 gennem en lufthavn internationalt, risikerer jeg at blive fanget. Men jeg kan lægge hundrede millioner dollars på en cold storage wallet på et opdelt USB-drev og gå gennem en lufthavn uden problemer,” tilføjede Hedger.

Selvom blockchain-analyse har udviklet sig betydeligt siden Bitcoin blev opfundet, er det ikke i øjeblikket avanceret nok til nemt at løse sager, der involverer statsstøttet spionage. 

Er menneskelig intel nøglen til at opklare sager om krypto spionage?

I sin analyse af forskellige sager om global spionage understregede Hedger vigtigheden af det menneskelige element i at løse nogle af disse sager. 

I Pavan-sagen havde efterforskerne intet udgangspunkt for deres blockchain-analyse, indtil Pavan meldte sig selv. De nøgleoplysninger, han gav, gjorde det muligt for dem at følge pengesporet.

“I mange af disse sager var det ikke som om nogen satte sig ned og analyserede blockchain derude og sagde, ‘Åh, se, der foregår noget skummelt derovre.’ En person, som denne dreng, sagde, ‘hej, jeg melder mig selv, jeg taler med politiet,’ og pegede dem først mod blockchain-adressen,” sagde Hedger.

Først da Pavan pegede efterforskerne i den rigtige retning, fandt de en $600 millioner paraply-wallet, hvor betalingerne stammede fra.

“Men omvendt kunne de stadig ikke faktisk tilskrive de $600 millioner til en ejer. Så jeg tror, det fungerer meget godt, når nogen peger og siger, ‘den pot derovre er involveret i noget dårligt.’ Men det er ekstremt svært bare at se på hele blockchainen og sige, at der er noget dårligt derovre,” tilføjede Hedger.

Samtidig gjorde visse detaljer i Pavan-sagen Hedger mere opmærksom på nogle af disse russiske aktørers operationelle evner.

Ruslands beregnede skødesløshed

Pavan-sagen tiltrak betydelig opmærksomhed fra sikkerhedseksperter og analytikere. Mange karakteriserede umyndige spionrekrutter som Pavan som utrænede og amatøragtige, hvilket antyder, at Rusland handlede ud af skødesløshed eller desperation.

For Hedger var det “umoralsk” at bruge en teenager som spion, og detaljerne i sagen indikerede også, at Ruslands tilsyneladende skødesløse handlinger, i modsætning til den almindelige opfattelse, var beregnede og intelligente.

Pavan modtog meget små Bitcoin-overførsler gennem Telegram til sin forsørgelse. De var særligt minimale, i betragtning af at de stammede fra en fond på over 600 millioner dollars.

Selvom Pavan blev rekrutteret som spion, fik han overraskende lidt sikkerhed, langt mindre end en efterretningsagent normalt ville have.

Disse detaljer indikerer potentielt, at den russiske efterretningstjeneste vidste, at Pavan ikke var egnet til jobbet. Trods alt meldte han sig selv under indflydelse af alkohol og i en sårbar mental tilstand.

Da Pavan var amatør, spildte den russiske efterretningstjeneste ikke de mere sofistikerede værktøjer i deres værktøjskasse på ham.

“Vi ved, at russerne kan hvidvaske krypto korrekt, hvis de vil. De bedste teknikker til at beskytte nogen er forbeholdt dem, der er ekstremt værdifulde, og som vi stoler på ikke vil afsløre den teknik i vores playbook,” sagde Hedger til BeInCrypto og tilføjede, “Og derfor betalte de ham meget lavt, og de brugte deres værste metoder, fordi de troede, det var meget sandsynligt, at informationen ville slippe ud. Og de havde ret.”

Mens Pavan-sagen belyste Ruslands beregnede tilgang til tilsyneladende skødesløs spionage, fremhævede den samtidig en skarp realitet om global forberedelse.

Hvor underudstyret er USA?

Ifølge Hedger halter USA dramatisk bagefter i håndteringen af trusler fra krypto-spionage.

“Vi er 10 til 15 år bagud. Det skulle have ændret sig for 10 år siden. Og lige nu er dette problem så stort. Jeg tror ikke, folk forstår, hvor stort det er,” sagde han.

For ham var Iurii Gugnin-sagen den eneste i USA, hvor efterforskere effektivt og udtømmende kombinerede blockchain-forensics med traditionelle finansielle efterforskningsteknikker for at samle et spionageskema på 530 millioner dollars. Det var en undtagelse fra reglen.

“Lige nu har jeg venner i politiet, og de vil fortælle dig, citat, ‘vi fanger kun de dumme.’ Og hvis det er nogen, der er kloge, er det fordi der var en lækage i organisationen. Et menneske kom og fortalte os, at vi ikke fanger de bedste baseret på at spille dem i deres eget spil,” tilføjede Hedger.

Flere faktorer bidrager til USA’s manglende evne til at følge med.

Behovet for ny ekspertise

For Hedger er der et enormt vidensgab mellem kriminelle hvidvaskere og efterforskere specialiseret i anti-hvidvaskning.

“Hvis du tog en person, der er anti-hvidvasknings-efterforsker, er det ikke engang sandsynligt, at de kunne hvidvaske penge selv overhovedet,” sagde han til BeInCrypto.

Han mener, at den eneste løsning på dette problem ville være, at retshåndhævende og efterretningsorganer arbejder sammen med tidligere hvidvaskere, der opererede med krypto.

“Jeg tror, at vi endnu ikke har haft et fuldstændigt skift i den type mennesker, vi ansætter på retshåndhævelsessiden for at indhente den type mennesker, der innoverer på hvidvaskningssiden,” sagde Hedger og tilføjede, “Hvis [kriminelle] hvidvasker penge gennem NFT’er, tror jeg, det ville tage mange efterforskere et stykke tid at forstå, hvad en NFT er, for ikke at nævne at spotte det derude på egen hånd.”

En sådan idé er ikke ny for retshåndhævende myndigheder. De har ofte brugt fortrolige informanter til at få efterretninger om andre operationer, såsom narkotika, organiseret kriminalitet eller terrorbekæmpelse.

Men dette er ikke det eneste problem, som amerikansk efterretningsledelse skal adressere for at indhente det forsømte.

Arrogancen ved undervurdering

Hedger kritiserer retshåndhævelsens arrogance og deres uhensigtsmæssige tendens til at fejlkategorisere dem, der er involveret i kryptovaluta i hvidvaskning, som “dumme.”

“Når vi kategoriserer modstanderne som disse usofistikerede neandertalere og undervurderer dem, vil vi selvfølgelig ikke bemærke de mest sofistikerede træk, de foretager, fordi det skaber en kognitiv blind plet,” sagde han.

Trods alt er disse enheder med rigelige ressourcer til rådighed.

“De er multi-milliard-dollar om måneden organisationer, der kan hyre den bedste hjælp i verden til at løse deres problemer, ligesom enhver stor virksomhed gør. Og de gør det bestemt, når det kommer til at hvidvaske kryptovaluta,” tilføjede Hedger.

Han tilskriver en del af dette problem til en afbrydelse i informationen mellem efterretnings- og retshåndhævende organer.

Mens efterretningsorganer begyndte at spore kryptovaluta i spionage så tidligt som Bitcoins opfindelse i 2008, er retshåndhævelse først for nylig begyndt at forbinde de to.

“Der er meget silo-tænkning i efterretningssamfundet eller i retshåndhævelse. Vi taler ikke særlig godt med hinanden, og mange gange kommer vi ikke særlig godt ud af det med hinanden. Og så begyndte efterretningsorganer at bruge dette, men det er ikke som om de derefter informerede retshåndhævelse om, hvad der foregik. Så jeg tror, retshåndhævelse ikke rigtig dukkede op til spillet før Silk Road, måske,” sagde han.

Bedre kommunikation blandt de forskellige agenturer, der kæmper de samme kampe, vil være afgørende.

Vil USA’s indsats stige til lejligheden?

Siden han gik på pension fra CIA for to år siden, har Hedger talt for en ændring i, hvordan amerikansk retshåndhævelse håndterer krypto-relaterede spionagesager. Han har endnu ikke set de nødvendige ændringer.

“[Det vil] kræve meget samarbejde, som efter min mening ikke eksisterer i øjeblikket,” konkluderede han. 

Eskalerende globale spændinger vil uundgåeligt fremme en stigning i spionageaktiviteter. Kryptovalutaens rolle i disse aktiviteter forbliver en vedvarende og voksende faktor.

Denne trussel rejser det kritiske spørgsmål om, hvorvidt kontraspionageindsatser vil vise sig tilstrækkelige til at imødegå disse stigende trusler.

Disclaimer

Alle oplysninger på vores hjemmeside offentliggøres i god tro og kun til generelle informationsformål. Enhver handling, der foretages af læserne på grundlag af oplysningerne på vores hjemmeside, er udelukkende på egen risiko.