Cryptomixer Sinbad is uit de lucht. Maar wat is een cryptomixer eigenlijk?

In een gecoördineerde actie hebben autoriteiten in Nederland en Finland deze week beslag gelegd op servers van Sinbad, een zogenoemde cryptomixer. Sindsdien werkt de mixer, bedoeld om volgen van cryptovaluta te bemoeilijken, niet meer.

Via Sinbad werden onder meer door Noord-Koreaanse hackers gestolen cryptovaluta witgewassen. Fiscale opsporingsdienst FIOD en het Openbaar Ministerie zeggen dat ze hiermee „een grote slag hebben toegebracht aan de mogelijkheden tot het verhullen van criminele geldstromen door het mixen van cryptovaluta zoals bitcoin”. Bij de beslaglegging zijn geen mensen gearresteerd. Waar de servers precies stonden, wil de FIOD niet zeggen.

Afgelopen dinsdag, een dag na de Nederlands-Finse actie, hebben de Amerikaanse autoriteiten Sinbad op een sanctielijst geplaatst. Daarmee is gebruik ervan door Amerikanen en Amerikaanse bedrijven verboden.

1 Wat is een cryptomixer?

Een cryptomixer is een online dienst om herkomst en bestemming van cryptovaluta te verhullen. Cryptotransacties zijn zichtbaar in een openbaar online database, een blockchain. Dat maakt het gemakkelijk geldstromen te volgen. Bezitters van cryptovaluta die hun transacties verborgen willen houden, maken daarom soms gebruik van mixers. Cryptovaluta die naar een mixer worden gestuurd, worden daar vermengd met cryptovaluta van andere gebruikers. Het financiële spoor wordt als het ware in stukjes gehakt en gehusseld. Gebruikers van cryptomixers moeten voor deze dienst betalen.

2 Zijn cryptomixers verboden?

Nee, het gaat erom wat ermee gebeurt. Er zijn ook goede redenen denkbaar om ze te gebruiken. Transacties op een openbare blockchain zijn voor iedereen zichtbaar. Dat kan gevaarlijk zijn voor bijvoorbeeld mensenrechtenactivisten die niet willen dat de autoriteiten in hun land zien dat ze donaties ontvangen en die daarom ook geen banken kunnen gebruiken. Ook zijn er mensen die hun salaris in cryptovaluta krijgen, en die niet willen dat iedereen kan zien hoeveel ze verdienen en voor wie ze werken.

3 Wie gebruiken cryptomixers?

Dat zijn relatief vaak criminelen of terroristen. Bij Sinbad.io had volgens de FIOD meer dan de helft van de gemixte cryptovaluta een criminele herkomst. Naar schatting zou via deze mixer – waarvoor sinds oktober 2022 advertenties verschenen op bitcoinfora – in een jaar tijd voor minstens 178 miljoen dollar zijn witgewassen.

Advertentie voor Sinbad op het forum Bitcointalk.org

Het gaat daarbij onder meer om valuta die zijn gestolen door een beruchte groep ‘staatshackers’ uit Noord-Korea, bekend onder de naam Lazarus Group. Volgens blockchainrecherchebureau TRM Labs hebben Noord-Koreanen de afgelopen vijf jaar met ruim dertig hacks meer dan twee miljard dollar bij elkaar geroofd. Die proberen ze via allerlei routes om te zetten in traditioneel geld, want met cryptovaluta kun je niet zoveel betalen. Aangevoerd door de Amerikanen jagen autoriteiten wereldwijd op de hackersgroep.

4 Lukt het die criminelen te pakken?

Matig. Cybercriminelen slagen er over het algemeen tamelijk goed in op vrije voeten te blijven. Dat geldt nog sterker als ze uit Noord-Korea komen en voor de staat werken, zoals bij Lazarus het geval is. Ook Rusland is een vrijhaven.

Lees ook de jacht op de cryptowereld is ingezet

<strong>Michael Gronager</strong>: „Het echte innovatieve aan crypto en blockchain is wat ik ‘digitale schaarste’ noem.”

Het lukt wel steeds beter de geldstromen te volgen en de mensen aan te pakken die het witwassen en de hacks zouden hebben gefaciliteerd. Dat doen ze bijvoorbeeld door een cryptomixer of cryptobeurs (voor het omzetten naar traditionele valuta) te runnen waar geen vragen over de herkomst van geld worden gesteld en waar je anoniem zaken kunt doen. Dat was bij Sinbad het geval.

5 Wie zitten er achter cryptomixers?

Dat is niet altijd duidelijk. In Nederland is op 10 augustus 2022 een Russische programmeur gearresteerd die cryptomixer Tornado Cash had helpen bouwen. Ook die mixer speelde een grote rol in het witwassen van Noord-Koreaanse buit. Een deel van het cryptogeld ging eerst door Tornado Cash en daarna nog eens door de Sinbad-mixer.

De zaak tegen de Rus draait om de vraag of hij medeverantwoordelijk was. Volgens zijn verdediging niet, omdat de ‘mixer’ autonoom zijn werk deed. Het was een soort robot op de blockchain van cryptoplatform Ethereum, waar de verdachte na de bouw geen verdere macht over zou hebben gehad.

Bij Sinbad werkte het anders. Daar zat waarschijnlijk wel een mens aan de knoppen. Sinbad mixte vooral bitcoin, en op de bitcoinblockchain werken dat soort robotjes niet. Over wie er achter Sinbad zit, is vooralsnog niets bekendgemaakt.

Lees ook Coole computernerds en digitale speurneuzen in een spannend boek over cryptocurrency

De strijd tussen <strong>cybercriminelen en digitale rechercheurs</strong> lijkt voorlopig nog zonder duidelijke winnaar. <p>Foto Boris Roessler/EPA</p>