Два независимых расследования указывают на систематическое использование эстонской корпоративной и крипто-инфраструктуры для вывода средств, связанных с оборонно-промышленным комплексом РФ, обхода санкций и отмывания преступных доходов в масштабах, сопоставимых со скандалом Danske Bank (€200 млрд).
Схема 1 (Riedella / Рудов): ИТ-подрядчик силовых структур РФ (ФСБ-сертифицированный производитель СЗИ) держал €13 млн на крипто-биржах через эстонское юрлицо. Эти €13 млн — лишь 5% от объёма одного аккаунта (по показаниям Вересова). Реальный масштаб сети ≈ 200 аккаунтов × €260M = €13–52 млрд оборота. Дело ведёт бывший Генеральный прокурор Эстонии, которому прокуратура передала материалы УД в тот же день, что и подан гражданский иск. Уголовное дело закрыто без установления судьбы €12 млн.
Схема 2 (Фишман / HitBTC): Петербургский программист Григорий Фишман построил конгломерат (HitBTC, Changelly, Freewallet, Cointelegraph, BeQuant и др.) с торговым оборотом $20+ млрд/мес — фактически нелегальная глобальная инфраструктура для отмывания крипты: использовалась для отмывания средств WannaCry, WEX и десятков хакерских атак.
Откуда у Riedella OÜ — эстонской «дочки» московского ИТ-подрядчика силовиков с официальным убытком €276 тыс. в 2019 г. — взялись €13 000 000 в крипте на Binance и Huobi? Ни эстонская прокуратура, ни суд этот вопрос не поставили. Следователь, чьи материалы легли в основу гражданского иска, подчинялся прокуратуре, которой 9 лет руководил адвокат истца Норман Аас.
По показаниям Андрея Вересова (закрытое УД №19230100730), из общего объёма средств на счетах было «украдено» лишь ~5%. Это даёт прямой расчёт реального масштаба операций Riedella OÜ — компании, которая в публичной отчётности декларировала убыток €276 тыс./год.
Вывод: Riedella OÜ — это не «жертва хакеров». Это профессиональный финансовый оператор с многомиллиардным оборотом, использовавший эстонскую корпоративную оболочку для пропуска денежного потока, происхождение которого не верифицировано. Масштаб соизмерим со скандалом Danske Bank Estonia (€200 млрд) — но в крипто-эквиваленте.
Прямая цитата из показаний Андрея Юрьевича Вересова:
Это означает: централизованная сеть из 200–300 аккаунтов на чужие имена, общая Google-таблица паролей, доступ имеют все сотрудники Riedella OÜ. Это не «жертва хакеров» — это промышленная инфраструктура отмывания через подставные KYC-аккаунты. Расшифровка одного аккаунта в материалах дела (Riedella OÜ on Binance) показала операции на ~€13M — это лишь часть видимой верхушки.
Из материалов: «potential linkage to money laundering of Russian oil oligarchs (Fishman's clients/Investors)». То есть Riedella OÜ — операционная единица в более широкой сети, ассоциированной с Григорием Фишманом (см. Раздел 4). Дело Riedella внутри переписки защиты называется напрямую: «Fishmans Case». Эстонская прокуратура эту связь также не исследовала.
| Параметр | Danske Bank (Эстония, 2007–2015) | Riedella / Estonian Crypto (2018–2023) |
|---|---|---|
| Общий объём | €200 млрд | >$1 млрд задокументировано; 55% мировых крипто-провайдеров — в Эстонии 2021 |
| Механизм | Корреспондентские счета | Крипто-лицензии без KYC (AML-офицеры — таксисты и сварщики) |
| Связь с РФ | Российские клиенты-оболочки | Компании с ФСБ-сертификацией; OFAC-санкционированные биржи |
| Реакция прокуратуры | Запоздалая, штрафы | Отсутствует по сути — УД закрыто без отслеживания €12M |
| Ключевая фигура | Менеджеры филиала | Бывший Генпрокурор — адвокат истца |
Полный массив блокчейн-адресов из материалов российского УД №1190***** (Протокол допроса А.Ю. Вересова от 12.05.2020, Санкт-Петербург) и эстонского УД №19230100730. Отчёт Riedella OÜ: украдено ~880 BTC + 6 499,98 ETH + 999 998,1 USDT. Прокуратура Эстонии не отслеживала ни один из этих адресов кроме конечного USDT-получателя.
Hot/cold wallets HitBTC аннотированы в публичных базах данных. Через них прошли: WEX 10 000 BTC (нояб. 2022), Ripple insider $112.5M (фев. 2024), US Gov address $19.2M (окт. 2024).
| База | Что найдёте | Ссылка |
|---|---|---|
| Arkham Intelligence | Аннотированные кошельки HitBTC, BeQuant, Freewallet, Changelly | arkham → entity/hitbtc |
| Etherscan Labels | Помеченные адреса HitBTC на Ethereum | etherscan.io/accounts/label/hitbtc |
| Bitquery (HitBTC) | Все депозит/withdraw адреса по биржам | bitquery.io/labs/hitbtc |
| Walletexplorer (BTC) | Кластеры HitBTC по биткоин-адресам | walletexplorer.com/wallet/HitBTC.com |
| ZachXBT расследования | Публичные адреса со скриншотами трассировки | t.me/investigations (TG-канал) |
| OpenSanctions Cryptos | Адреса под санкциями (Garantex, Hydra, и т.д.) | opensanctions.org/datasets/crypto |
Шаг 1: Запрос в Binance через апелляционный суд (или EGMONT FIU-to-FIU) — полный список withdraw-транзакций с аккаунтов Riedella OÜ за 10.07.2019. Хранятся 10 лет, доступны.
Шаг 2: Получив список адресов первого уровня — прогнать через Chainalysis Reactor / TRM Labs / Crystal Intelligence или OSS-аналог (GraphSense).
Шаг 3: Сопоставить с известными кластерами HitBTC / Changelly / MinerGate — высокая вероятность совпадений учитывая, что обе схемы имеют петербургские корни и работают через Эстонию.
| Компания | Роль | Регулятор | Скандалы |
|---|---|---|---|
| HitBTC | Крипто-биржа (фасад) | НЕТ BVI ликв. 2023, SVG — фиктивное | WannaCry, WEX 10k BTC, Ripple $112M, US Gov $19M, заморозка счетов |
| Freewallet | Кастодиальный кошелёк | FCA Warning 2023 Malta MFSA Warning | Скрытые комиссии $50/мес, заморозка, кража Monero |
| Cointelegraph | Медиа-прикрытие, манипуляция | Нет | Фейковый BTC ETF Oct 2023 → $136M ликвидаций |
| Changelly | Обменник без KYC | Нет значимого | Основатели = основатели MinerGate; используется для layering |
| BeQuant | «Институциональный» фасад | Malta MFSA — сдала лицензию 2022 | Владелец Georgy Zarya (россиянин → британское гражданство) |
| MinerGate | Майнинг-пул (закрыт 2023) | Нет | Вывод → авто на Freewallet; общие основатели с Changelly |
| TradeSanta | Торговый бот | Нет | 0% комиссия на HitBTC для пользователей — прямое перенаправление трафика |
| Coin360 | Агрегатор (JV с Hilbert Group) | Нет | 60% — Hilbert; 40% Cointelegraph + Chiron Partners |
| LTFS Enterprise (Кипр) | ПО для бирж (matching + custody) | Нет | Директора анонимны; профиль соответствует технологическому ядру HitBTC |
| Дата | Событие | Сумма | Источник |
|---|---|---|---|
| 2017–2018 | WannaCry ransomware — часть выкупа прошла через HitBTC | Н/д | Le Monde |
| Ноябрь 2022 | WEX 10 000 BTC — ~65 BTC (~$1M) на адрес HitBTC | $1M+ | GetBlock |
| Февраль 2024 | Взлом Ripple insider — отмывание через HitBTC | $112.5M | ZachXBT (TG: 1963527562) |
| Октябрь 2024 | Взлом адреса правительства США — вывод через HitBTC | $19.2M | ZachXBT |
| Ноябрь 2024 | Взлом Metawin казино — HitBTC nested service | $4M+ | ZachXBT |
| Октябрь 2023 | Cointelegraph фейковый BTC ETF → манипуляция рынком | $136M ликвидаций | Coinglass / Reuters |
«HitBTC — безусловно худший пример» среди 83 проанализированных бирж. «Практически весь заявленный объём — wash trading». CipherBlade (Ричард Сандерс): «крупнейшее по масштабу и продолжительности мошенничество в истории криптовалют». Никаких реальных резервов при заявленных миллиардных оборотах.
Расследование Lenta.ru о Викторе Мангазееве впервые публично связало Григория Фишмана с конкретными финансовыми операциями: иск Фишмана в High Court Лондона на $19,7 млн, арест активов Мангазеева на $20 млн в UK. По материалам того же дела суд High Court публично раскрыл, что Фишман — владелец HitBTC, Freewallet и Cointelegraph (Рамблер/Финансы, tek.fm, сентябрь 2025).
| Дата | Событие | Сумма | Источник |
|---|---|---|---|
| 2017 | WannaCry ransomware — выкуп отмыт через HitBTC | ~$140K BTC | Quartz |
| 2017–2018 | BTC-e после изъятия ФБР — часть BTC через HitBTC | — | Wikipedia |
| Дек 2017 | Массовые жалобы на заморозку счетов HitBTC, угрозы class action на Reddit/Bitcointalk | — | Bitcointalk |
| Май 2018 | Karma Group vs HitBTC — листинговый сбор, услуги не оказаны | 527,01 ETH | Karma Medium · Coinspeaker |
| Янв 2019 | Заморозка перед Proof-of-Keys — HitBTC массово блокирует выводы | сотни тыс. жалоб | Finance Magnates |
| 2019 | SEC/Bitwise отчёт: HitBTC — «безусловно худший пример» wash trading среди 83 бирж | 95% объёма фейк | Bitwise SEC |
| 2019 | HitBTC признан «insolvent scam operation» (CipherBlade / Richard Sanders) | резерв < 90 BTC | CryptoBriefing |
| Ноя 2021 | Lazarus Group laundering — отмывание BTC через Changelly (раскрытие через ShapeShift API bug, Convex Labs) | Lazarus operation | BankInfoSec |
| Ноя 2022 | WEX 10 000 BTC — ~65 BTC прошли через HitBTC | ~$1M+ (только видимая часть) | GetBlock |
| Ноя 2022 | CrossTower выкупает BeQuant (финансирует Lydian Group Фишмана/Лопеса) | не раскрыто | PRNewswire |
| Апр 2023 | Фишинг-клон HitBTC (hitbt2c.lol) — украдено через подделку | ~$15M | CoinDesk/Chainalysis |
| Май 2023 | Фишман подаёт иск к Алексу Гребневу (Samcoins/MAPS/OXY, Alameda-backed) | $750K → $19.7M | XBO |
| Июнь 2023 | Atomic Wallet взлом (общий founder с Changelly — Konstantin Gladych) — Lazarus DPRK | $100M+ | Elliptic |
| Окт 2023 | Cointelegraph фейковый твит про BlackRock BTC ETF | $100–136M ликвидаций | CoinDesk |
| Ноя 2023 | BVI FSC: HiTech Digital Business Ltd (HitBTC) исключена и ликвидирована | de-registration | BVI FSC |
| Дек 2023 | UK FCA Warning против Freewallet | не авторизован | FCA |
| Февр 2024 | Ripple insider hack — отмывание через HitBTC | $112,5M | ZachXBT (TG: 1963527562) |
| Март 2024 | SVG FSA: документы HitBTC «являются ложными и подделанными» | fraudulent docs | SVG FSA |
| Окт 2024 | Взлом адреса правительства США — вывод через HitBTC | $19,2M | ZachXBT |
| Сент 2023 | Иск Фишмана к Мангазееву (High Court London), арест активов | $19,7M иск / $20M арест | Lenta.ru |
| Июнь 2025 | Cointelegraph front-end exploit — фейковый airdrop pop-up | фишинг | CoinDesk |
| Авг–Сент 2025 | Lenta.ru / Газета.ru / tek.fm: имя Фишмана раскрыто как владельца HitBTC + Freewallet + Cointelegraph | раскрытие | tek.fm |
BankInfoSecurity (Mathew J. Schwartz, ноябрь 2021), на основе расследования Convex Labs через уязвимость API ShapeShift: «Lazarus also appeared to exchange some bitcoin at Changelly, another exchange.» Это первое и наиболее конкретное публичное упоминание Changelly в контексте отмывания средств северокорейской хакерской группы Lazarus. Ведущий следователь IRS-CI: «Отмывание сложнее самих хакерских атак».
| Категория | Описание | Источник |
|---|---|---|
| LAZARUS | Прямое упоминание Changelly как канала отмывания BTC Lazarus Group | BankInfoSec 2021 |
| $100M+ HACK | Atomic Wallet (общий founder) — взломан Lazarus, $100M+ украдено | Elliptic |
| US TREASURY | Allegations: «flagged transactions by U.S. Treasury», сотрудничество с ransomware | Cybercriminal.com |
| FCA UK | Не авторизован FCA · «избегайте этой фирмы» | FCA |
| FROZEN FUNDS | Сотни жалоб: KYC-trap (свап прошёл — деньги исчезли — поддержка молчит мес.) | Trustpilot · BlockNuggets |
| КАНАДА | Запрещён в Ontario (OSC non-compliance) | OSC Ontario |
| FINCEN | Зарегистрирован как MSB — но это базовая регистрация, не лицензия. «Basic compliance, not comprehensive oversight» | Bitget Academy |
Если €12 млн с Riedella-аккаунтов проходили через Changelly — это крипто-обменник без реального KYC, с подтверждённой связью с Lazarus и российской командой из СПб. Через Changelly средства можно было разменять на Monero (privacy coin) или на токены без отслеживания. Аккаунты Riedella + структура Changelly = идеальная пара для безопасного отмывания денежных потоков, происхождение которых нужно скрыть.
Обе схемы имеют петербургские корни, действуют через эстонские/ЕС юрлица, избегают AML-проверок через связанных с РФ фиксеров (Аас — Норман / Рудов — Тринити) и отсутствие реального регулирования на уровне крипто-инфраструктуры. В деле Riedella €12M, которые исчезли, могли пройти именно через HitBTC или Changelly — то есть обе схемы могут оказаться одной цепочкой.
В случае установления факта отмывания доходов от контрактов с силовыми структурами РФ — активы Riedella OÜ и Trinity Europe OÜ (включая €12M, которые исчезли) подлежат конфискации как средства, связанные с финансированием агрессии. Отдельно — активы HitBTC / Lydian Group, которые транзитировали средства подсанкционных лиц (Garantex / WEX). Рекомендуемая форма привлечения: 20% от суммы конфискации для партнёров, предоставивших оперативные материалы.