Bitfinex黑客事件:这对纽约夫妇据称盗取了80亿美元的比特币(BTC)- 彭博社
Zeke Faux
图片插图:克里斯·伯内特;照片来源:Razzlekhan Instagram;Razzlekhan TikTok;华盛顿特区地方法院;YouTube
柏林克罗伊茨贝格区的公寓大楼,于2月13日。
摄影师:克里斯蒂安·博奇/Bloomberg黑客在试图实施盗窃之前已经进入了Bitfinex服务器数周。他们观察着加密货币交易所上的用户买卖比特币。他们研究了控制安全系统的命令。就好像他们藏在银行金库上方的空气管道中,看着出纳员仔细地进出现金,寻找漏洞一样。
他们并不是真的想要比特币。比特币只存在于全球计算机维护的数据库条目中。他们需要的是私钥:解锁硬币并转移它们的加密密码。一旦他们找到了私钥,他们就发动了攻击。2016年8月2日上午10:26,黑客将交易所的每日提现限额从2500比特币提高到100万比特币,足以清空整个金库。然后,使用私钥,他们开始广播指令,将Bitfinex的比特币转移到他们在区块链上控制的地址。在接下来的3小时51分钟内,黑客窃取了119,754个硬币,超过了当时世界上最大的加密货币交易所之一的持有量的一半。
当Bitfinex的高管意识到发生了什么时,他们聘请了一支安全团队来搜索服务器内存中的线索。这次黑客攻击是雄心勃勃且复杂的,一些用户怀疑是内部人员所为。或者可能是罪犯是朝鲜精英黑客部队的一部分,六个月前,他们从孟加拉国央行盗取了8100万美元。但研究人员几乎没有线索。在注销之前,黑客们有效地抹去了他们的数字指纹。
Bitfinex唯一拥有的信息是黑客将钱发送到区块链上的34个字符地址。为了向公众寻求帮助,该公司将这些地址放在互联网上供所有人查看。多年来,大部分资金都保留在这些数字钱包中,几乎没有动过,即使比特币从一个书呆子的好奇心发展为推动全球狂热的媒介,将其价格推高了100多倍。到2021年,被盗的比特币价值超过80亿美元,使这起盗窃成为历史上最富有的盗窃案。钱就在那里,但没有明显的方法来找出是谁拿走了它。而且没有黑客的私钥,警方无法将其追回。
这对夫妇盗取了数十亿比特币吗?
但在密歇根州的大急流城,一名在地下室工作的美国国税局特工找到了一个线索。这些钱包似乎与纽约市的一对三十多岁的夫妇有关:Ilya Lichtenstein和Heather Morgan。
从社交媒体来看,这两个人似乎并不是犯罪天才。以Dutch为名的Lichtenstein头发卷曲,笑容顽皮,像一个baby-faced的伊利亚·伍德。他似乎非常喜欢这对夫妇的孟加拉猫Clarissa。Morgan的特长是音乐——她写、演奏并在YouTube和TikTok上发布了奢华糟糕的音乐。在其中一个视频中,她跳舞并假装一个玩具爬行动物是她的阴茎。在另一个视频中,她穿着金色运动夹克、腰包和一顶印有“0FCKS”的平檐帽在金融区的街道上扭动。她称自己为“华尔街的妈妈鳄鱼”。在一首歌中,她甚至吹嘘自己的黑客技能:“鱼叉钓你的密码/所有你的资金转移。”她的说唱艺名是Razzlekhan。
“我是许多东西。一个说唱歌手,一个经济学家,一个记者,一个作家,一个首席执行官,还有一个肮脏、肮脏、肮脏、肮脏的妓女”
当时31岁的摩根是一家名为SalesFolk的小型文案撰写业务的创始人。她与利希登斯坦住在华尔街一个每月6500美元的高层公寓里。在她的TikTok帖子中,公寓里摆满了各种小摆设,包括鳄鱼头骨、骆驼小雕像,以及一个只被描述为“乌克兰下水道岩石”的未解释物品。一块斑马皮挂在墙上,旁边是一台斑马条纹椭圆训练机。还挂有两个长角羚羊头骨,以及一幅摩根在埃及感染MERS时肺部的X光片。
她将自己描述为一个总是在忙碌、打破规则的科技颠覆者,就像优步的特拉维斯·卡兰尼克或Airbnb的布莱恩·切斯基。她为 福布斯 写专栏;她的作者简介写道:“当她不在逆向工程黑市以想出更好的方式来打击欺诈和网络犯罪时,她喜欢说唱和设计街头时尚。” 或者,正如她在自己的歌曲 Versace Bedouin 中所说的:“我是许多东西。/ 一个说唱歌手,一个经济学家,一个记者,/ 一个作家,一个首席执行官,/ 还有一个肮脏、肮脏、肮脏、肮脏的妓女。”
希瑟·摩根,又名Razzlekhan。来源:YouTube作为一名表演者,Razzlekhan 既性感又令人难以接受。她交替讲述关于拉肚子和性的笑话,夸耀她前卫的商业实践。她的招牌动作,如果你能这么称呼的话,是伸出手,手指分开成“V”形,伸出舌头,说:“Razzle Dazzle!”然后发出响亮的痰咳声。
她的歌曲,从 Pho King Badd Bhech 到 Gilfalicious,充满了痛苦的勉强押韵,表达方式如此生硬,让她听起来比 Chet Hanks 还像 Kendrick Lamar。她的歌词毫无意义。在 High in the Cemetery 中,她描述了一个幻觉,她在其中得到了一个神灯,遇见了一个神灯精灵,后者提出要实现她的愿望,作为交换条件要求“手交”。直到后来她才了解到神灯精灵的真实身份:“这不是普通的变态,这是马克·扎克伯格。”
在她的 Forbes 专栏和自助 YouTube 视频中,Morgan 解释说,她创造她的说唱角色是为了接纳曾经让她成为嘲笑对象的怪异之处。她在加利福尼亚州奇科市外长大,在那里因为她的口音和牙套而“遭受了无情的欺凌”。在加利福尼亚大学戴维斯分校期间,她在韩国和土耳其留学。毕业后,她在背包客群中找到了归属感,先是在香港,然后是开罗。“当她遇到某人时,就好像他们永远是她的朋友,”Amina Amoniak 说,她在十年前通过网站 Couchsurfing 结识 Morgan 后一直保持联系。
Razzlekhan的作品。来源:YouTube摩根大约七年前在旧金山遇见了利希滕斯坦,当时她搬到那里工作在一家初创公司。他们早期的调情痕迹仍然可以在 LinkedIn 上找到,在那里利希滕斯坦给摩根留下了一条推荐。他写道:“希瑟精心制作精准定位的消息,像一把经过精心磨削的肉钩一样深深地留在客户的脑海中。”
他在俄罗斯出生,在芝加哥长大,他的父母搬到那里是为了避免宗教迫害。在威斯康星大学麦迪逊分校时,他发现了一种被称为“联盟营销”的互联网阴暗实践,人们在 Facebook 或 Google 上大量购买广告空间,并为减肥药、脑力增强剂和离岸赌博网站制作广告。利希滕斯坦在论坛帖子中声称,他在还是学生时就通过联盟营销每年赚取超过10万美元。
联盟营销者瑞安·伊格尔表示,他与利希滕斯坦有业务往来,即使在一个充满讨厌小子的行业中,利希滕斯坦的智慧和傲慢也很突出。“他是那种试图惹恼你的该死书呆子之一,” 伊格尔说。
毕业后,利希滕斯坦共同创立了一家广告技术公司,然后在2016年离开,并成为一名天使投资人。在摩根的 TikTok 视频中,他经常看起来像是一个勉强参与者。“你一直在拍我,期待发生什么,你想我做什么?你想我把东西塞到我的屁股里,然后跳支舞吗?”他在一个视频中问道,之后摩根询问他品尝克拉丽莎的猫粮的习惯。(“它需要盐,需要胡椒,但除此之外还挺好的,”他说。)利希滕斯坦没有回应置评请求。
我本希望问问摩根她的故事。我考虑打电话,但在Versace Bedouin里,她建议不要这样做:“给我发电子邮件,你的留言在嘟嘟声中消失。” 然后我意识到她曾经做过关于如何让人们回复电子邮件的完整演讲。她的第一条规则是“电子跟踪”你的受众以了解他们。在听了她的歌曲和视频几个小时后,我觉得我已经掌握了这一点。然后它说要考虑竞争对手在做什么。我读到Netflix公司已经委托一位Tiger King的制片人制作了一部关于她的纪录片。 “希瑟,”我写道,“纪录片的人想让你成为下一个老虎之王。你的意见可能有助于重新塑造叙事。” 她没有回复。
摩根曾经做过一场名为“如何社会工程师地进入任何领域”的演讲
有人试图押韵“Razzlekhan是名字”和“你真的想要搞定的那个性感奶奶”似乎不太可能是一名大盗。不过,这是加密世界,在那里,缺乏经验或能力并不总是成名和财富的障碍,大规模黑客攻击也是经常发生的事情。
比特币交易所基本上有一个工作——保护用户发送的现金和加密货币的安全——自行业开始以来,它们一直做得很糟糕。第一个大型交易所Mt. Gox,重新利用了一个网站,原本是为交易虚拟魔术:集换卡而创建的。它的安全性和记录保存非常糟糕,黑客会在用户存入比特币后立即窃取。 Mt. Gox在2014年申请破产,称其丢失了所有现存比特币的7%。交易所的黑客攻击不断发生。其中最大的有:Coincheck在2018年被盗走5.3亿美元,KuCoin在2020年被盗走2.8亿美元。根据加密安全公司Chainalysis的数据,去年,从交易所和去中心化金融(或DeFi)应用程序中被盗走的加密货币总额达32亿美元,这种应用程序中,加密货币交易者直接进行交易。Chainalysis表示,大部分资金被朝鲜的Lazarus黑客组织拿走了。
在被黑客攻击时,Bitfinex被视为最有声望的交易所之一,但也并非铁桶般坚不可摧。它最初基于一个年轻法国人从一个被广泛认为不安全的交易所Bitcoinica复制的代码,并由一位从整形外科转行为低端电子产品进口商的Giancarlo Devasini运营。Devasini总部位于米兰,他在2012年投资了Bitfinex,并成为交易所的实际负责人,尽管在文件上他是首席财务官。他也是Tether的老板,这是一种所谓的与美元1:1挂钩的稳定币,但因为在资产上撒谎而被美国监管机构罚款670亿美元。
Bitfinex在2015年的一次黑客攻击中损失了约40万美元的加密货币后,建立了一个新的安全系统。其他交易所通常会将用户的加密货币混合在一起,并将私钥存储在未连接到互联网的计算机上,这种做法被称为“冷存储”。新系统将每个用户的余额保存在区块链上的单独地址中,使客户可以自行查看自己的资金去向。它使用了总部位于旧金山的加密安全公司BitGo的软件。BitGo的首席执行官Mike Belshe在一份新闻稿中宣布这项交易时表示:“这种新的透明度和安全性使得像Mt. Gox那样的违约不可能发生。”
BitGo软件被编程为自动批准低于一定限额的转账,以便小额提款不会延迟,但需要Bitfinex的高管手动签署大额转账。这意味着即使Bitfinex遭到黑客攻击,最多只会被盗取少量比特币。但系统配置存在缺陷。只要有Bitfinex高管电子凭证的人发送计算机命令,就可以更改限额。
根据法庭文件,黑客在首先使用“远程访问木马”渗透交易所后执行了这一操作。这种恶意软件让攻击者完全控制目标计算机,就像他们坐在键盘前一样。直到有人在Bitfinex偶然检查账户余额并注意到异常时,黑客才被制止。
Bitfinex高管表示,他们考虑在遭受攻击后申请破产。但为了给自己一个弥补损失并继续经营的机会,他们只是将所有客户的余额减少了36%,并发行了IOU来弥补损失。在八个月内,交易所赚取了足够的钱来偿还这些损失,可以用现金或Bitfinex股票来偿还。
Bitfinex向当局报告了这次黑客攻击,但没有线索。黑客在离开时抹去了服务器的内存,清除了任何指向他们位置的线索。Ledger Labs代表Bitfinex调查这次入侵,但无法确定黑客究竟是如何进入交易所的服务器的。BitGo坚称其软件运行正常,尽管它改变了规则,只有在与BitGo员工进行视频通话后才能提高提款限额。BitGo和Bitfinex拒绝发表评论,Ledger Labs的首席调查员也是如此。
迈克尔·肖洛夫(Michael Shaulov)曾是以色列情报部队的程序员,也是加密安全公司 Fireblocks Inc. 的联合创始人,他表示,这类黑客攻击通常不需要很高的技术专长。他说,往往最困难的部分是制作一封能诱使内部人员打开恶意附件的电子邮件。“社会工程向量是关键,”他说。
这似乎是一个线索。摩根(Morgan)在2019年的一个名为纽约沙龙(NYC Salon)的活动上发表了一场名为“如何通过社会工程方式进入任何领域”的演讲。在演讲的宣传传单上,她穿着一条紧身的蛇纹金属连衣裙,手持一把大扳手。在试图通过朗诵几句《范思哲贝都因》(Versace Bedouin)来热身引起困惑的观众的注意后,她说:“我讨厌‘操纵’这个词。”社会工程,她说,涉及“让某人分享信息或采取他们本来不会采取的行动。”而在这之前的一天,摩根在Instagram上发布了一张她和利希滕斯坦坐在一张蓝色绒毛沙发上的照片,配文是“我将永远喜欢和这个疯子一起惹麻烦。”
“华尔街的***鳄鱼。”来源:YouTube在黑客攻击当天,一名 Bitfinex 员工登录了 Reddit 上的主要比特币论坛,并发布了黑客发送被盗比特币的所有地址。看起来并不起眼——只是一个包含成千上万个34个字符代码的列表。但这就像引爆染料包标记银行劫匪赃物袋中的钱一样。
比特币区块链上的所有交易都是公开的,因此任何人都可以查看一个地址并查看它发送或接收硬币的所有其他地址。很少有人会接受来自Bitfinex在Reddit上披露的地址的比特币。即使他们对偷来的钱没有任何顾虑,他们也会担心他们是否能够自己花掉它,或者他们是否会成为嫌疑人。
五个月来,被盗的比特币没有动。看起来黑客们忘记了计划的一个关键部分:要实际使用他们偷来的比特币,他们必须找到一种方法来抹去与黑客攻击的联系。被盗比特币受欢迎的一个地方是AlphaBay。它是暗网上的一个市场,是互联网的一个隐藏部分,只能通过匿名浏览器访问,用户在那里发布分类广告,提供阿片类药物、枪支和被盗信用卡,以换取加密货币。在其网站上,AlphaBay表示希望成为“最大的eBay风格的地下市场”。以防有人错过了重点,其常见问题解答中有这样一个问题:“AlphaBay市场合法吗?”答案:“当然不合法。”
2017年1月,约价值22,000美元的被盗比特币通过一系列小额交易转移到了AlphaBay。发送到AlphaBay的所有比特币被混合在一起,使其更难与区块链上的原始地址联系起来。一旦用户将他们的资金提取到一个新地址,他们的比特币只能追溯到AlphaBay。尽管所有主要交易所都不愿意接受来自与黑客攻击相关的地址的比特币,但一些较小的交易所愿意接受来自暗网毒品市场的硬币。
从AlphaBay,那些被黑客盗取的比特币被发送到一个加密货币交易所,然后又发送到另一个交易所。第二个交易所的账户是由利希滕斯坦开设的,他使用了真实姓名。他甚至发送了一张自拍照来验证自己的身份。唯一知道利希滕斯坦和被盗资金之间联系的人是运营AlphaBay的人,他只使用Alpha02这个名字。
对于小偷们来说,不幸的是,AlphaBay已经成为另一项调查的目标。来自多个国家的警察认为他们已经找出Alpha02是一个名叫亚历山大·卡泽斯的25岁加拿大人,他搬到泰国并用利润购买了三处房产、一辆兰博基尼和一辆保时捷。他的错误之一是:在一些早期消息中,他使用了一个地址[email protected],这个地址他也用在了自己的真实姓名下。
2017年7月5日,调查人员启动了他们称之为“Bayonet行动”。泰国皇家警察将一辆车撞向曼谷一个他们和美国当局怀疑卡泽斯居住的院子的大门。这场骚动吸引了他出来,当警察拘留他时,其他特工冲进了里面。卡泽斯被逮捕,一周后在监狱中自杀身亡,根据《曼谷邮报》的报道。但他留下了很多证据。在他的院子里,警察发现了他的笔记本电脑,打开并登录到了AlphaBay。
前往曼谷参加AlphaBay抓捕行动的美国联邦特工之一是克里斯·扬切夫斯基,当时33岁,是美国国税局的特工。听起来很奇怪,扬切夫斯基自从一名特工访问他在中密歇根大学的会计兄弟会后就一直想在国税局工作。那位演讲者向扬切夫斯基和他的同学们讲述了高速追逐和踢门的故事。但在他的第一份工作中,没有追逐,也没有踢门,只是在夏洛特市及周边地区对一群水管工和汽车经销商进行审计。“你可以想象,人们并不是很激动你在那里,”扬切夫斯基说。
2015年,他被招募到了华盛顿的一个新的网络犯罪单位。这个由大约十几名特工组成的团队最初专注于被黑客入侵的数据用于实施税务欺诈。然后他们转向了加密货币案件。特工们意识到,虽然区块链是匿名的,犯罪分子经常将他们的硬币从钱包转移到钱包,但交易的路径几乎总是通向一个交易所,该交易所在允许某人将比特币出售换成现金之前会要求身份验证。即使罪犯使用中间人或假身份证,他们也会留下线索。特工们所要做的就是跟踪交易足够长的时间。“最终每个人都会犯错,”IRS网络犯罪单位的另一名成员Tigran Gambaryan说,他现在负责加密货币交易所的调查。 Binance。
加密货币追踪使Janczewski和他的同事们找到了毒贩、洗钱服务,甚至一个一直在出售虐待儿童视频的网站。每次抓捕,他们都收集到了数据,这些数据让他们能够将更多的犯罪行为与更多的比特币地址联系起来,将更多的比特币地址与更多的人联系起来。
75 Wall St.,摩根的家。来源:知识共享Janczewski拒绝透露他和同事们何时发现了被盗的比特币与列支敦士登和摩根之间的联系,也不讨论调查的其他细节。但根据2020年的法律文件显示,他们已经开始了将线索转化为法庭可用证据的繁琐过程。他们向涉及被盗资金的交易所和这对夫妇使用的互联网服务提供商发送了法律请求。收集足够的证据以证明搜查令的合理性花了一年多的时间。
2022年1月5日,詹切夫斯基和其他联邦特工进入了75 Wall St.的公寓。摩根的父母正在访问,并带来了一批由她祖母烘焙的她最喜欢的柿子饼干。当特工开始搜寻电话和电脑时,她和利希滕斯坦表示他们想离开公寓并带着克拉丽莎离开,根据法庭文件。然后,摩根笨拙地试图制造一个干扰。
她说猫躲在他们的床底下,并蹲在床头柜旁。在呼唤猫的同时,她抓起床头柜上的手机,开始疯狂地按锁定按钮。詹切夫斯基从她手中夺走了手机。
从75 Wall St.搜查到的证据来源:哥伦比亚特区美国地方法院在床底下,特工们发现了一个装满电子设备的箱子,包括一个标有“燃烧手机”字样的拉链袋,以及一个红白相间的化妆品袋,里面装着另外九部手机。他们没收了至少四个硬件钱包——存放用户比特币加密密码的随身U盘,以及一个装满4万美元现金的钱包。在利希滕斯坦的办公室里,他们发现了两本被挖空以制造隐藏空腔的书。这对夫妇用俄语进行了一次简短的对话,而特工们都听不懂。
在对他们的电子设备进行初步搜索后,特工们没有找到被盗比特币的私钥。他们没有足够的证据逮捕这对夫妇。
搜索后的第五天,摩根发布了一首新歌, 月亮和星星。在一个充满神秘气氛的鼓和风琴节拍下,Razzlekhan 用五分半钟的时间说唱她与利希滕斯坦的联系——他们共同的怪异之处,他的绿眼睛和“漂亮的屁股”,以及他们的内部笑话,比如他总是把零食放在口袋里,或者他们都不会开车。她说她不想要一份普通的工作,愿意冒险来感受生命,甚至有一次她说:“不要忘记一个逃生计划。”她和利希滕斯坦几个月前结婚了。在歌中,她说她想和他在一起“直到最后一刻”。
尽管她在歌中的表现一如既往地尴尬,但知道她在思考长期监禁的情况下发布了这首歌,歌词就带有了一种深刻的意味。“我们对普通人来说太怪异了/每个人都知道,”Razzlekhan 在最后一节中说唱。“你对我来说是最好的/这就是我们的故事。/这就是 Razzlekhan 和 Dutchie 的表演。/准备好派对,让我们变得怪异吧!”当歌曲结束时,Razzlekhan 用浓重的美国口音说:“我爱你。”
摩根的搜索周单曲。来源:YouTube特工们还获得了搜查利希滕斯坦的云存储账户的授权。在其中一个账户中,他们发现了一张男性和女性的假身份证清单,以及一些笔记表明这对夫妇在2019年去基辅购买借记卡时使用了化名。特工们认为,利希滕斯坦和摩根已经准备好逃离这个国家。1月31日,他们破解了利希滕斯坦一个文件的加密,发现了更加爆炸性的东西:与 Bitfinex 黑客攻击有关的将近 2000 个比特币地址的私钥。政府现在控制了 36 亿美元。
一周后,特工们回到了这对夫妇的公寓并逮捕了他们。利希滕斯坦和摩根被指控共谋洗钱。检察官表示,他们向交易所撒谎,转移了从Bitfinex被盗的资金。谁实际进行了社会工程和黑客攻击的问题没有得到解决,而且由于数据被删除,可能永远也无法得知。
逮捕成为了国家新闻。这是有史以来被盗资金的最大扣押案。“今天,司法部对试图利用加密货币的网络犯罪分子造成了重大打击,”副检察长丽莎·莫纳科在新闻发布会上说。TikTok评论界开始疯狂评论摩根的音乐视频,几小时内,Razzlekhan已经成为社交媒体传奇人物,将她的腰包空气抽插舞蹈推上了著名骗子的行列。“比特币犯罪与称这种东西为说唱相比根本不算什么,”特雷弗·诺亚在The Daily Show上说。真实犯罪制片人看到了与假继承人安娜·德尔维或Theranos创始人伊丽莎白·霍尔默斯的相似之处。除了在逮捕后仅仅三天就被订购的Netflix纪录片外,还有一档播客,一部由《Den of Thieves》制片人制作的虚构系列,以及一部来自Forbes的竞争性纪录片,后者是摩根专栏的出版商。
他们都声称无罪。利希滕斯坦被拘留,没有保释金,而摩根则以300万美元的保释金获释。她辩称自己不会逃跑,因为她在纽约存储了冷冻胚胎,并计划通过体外受精与利希滕斯坦生孩子。摩根回到了她的公寓,但在五月份,她在大楼的留言板上出售了许多物品,包括三个电子门锁和一幅假的班克斯作品。根据邻居提供的帖子副本,她正在搬家,需要减少物品。检察官在5月30日的法庭文件中表示,他们正在与这对夫妇的律师商讨认罪协议。下一次听证会定于8月举行。
三月份,扬切夫斯基离开了国税局,成为区块链情报公司TRM Labs的全球调查负责人。政府仍然扣押着比特币——美国司法部将加密货币保存在一个未公开的联邦建筑物中的锁定保险柜中。随着加密货币市场的崩溃,它们的价值已经跌至约20亿美元。Bitfinex的所有者表示,该交易所已经偿还了大部分用户的款项,只欠约3000万美元。这意味着当比特币被归还时,大部分资金将流向Bitfinex的投资者,包括其高管。但一些失去比特币的交易者毫无疑问会主张应将比特币归还给他们。
缺失的比特币中有五分之一仍然下落不明。根据加密分析公司Elliptic Enterprises Ltd的数据,价值约7000万美元的比特币被发送到Hydra Market,一个俄罗斯暗网网站。从那里,没有人知道资金流向何处,但在Hydra上,名为宝藏人的供应商提供将加密货币兑换成用缠绕包装的卢布支付的服务,并将其埋藏在秘密地点。可能在俄罗斯的某个地方有地下捆包,等待摩根和利希滕斯坦去挖掘。
回到纽约,在曼哈顿联邦法院将犯罪嫌疑人带入的入口对面的交通灯杆上,有人贴了一张卡通贴纸,描绘了一个赤脚的Razzlekhan骑在鳄鱼上,她的舌头伸出来,手指分开成她的标志性“V”形状。看起来很新。
摄影师:Zeke Faux阅读下一篇:币安CEO搬到迪拜,美国监管机构瞄准这家加密交易所
在柏林西北部的一个新住宅开发项目中,第一批公寓于八月份准备好迎接租户,不久之后,一位外国投资者准备收取租金支票。
点击这里*查看德语版本。*订阅我们的德语新闻简报。
位于西门斯达特工业区附近的哈尔斯克·索嫩花园项目——拥有从单间工作室到家庭式公寓的1,000个单位——于11月被总部位于达拉斯的CBRE集团以3.57亿欧元(3.82亿美元)的价格收购。这个物业包括另外两个地点,显示了柏林住房市场如何吸引买家,并抵制了更高融资成本的拖累。
2月13日,柏林的哈尔斯克·索嫩花园项目。摄影师:Krisztian Bocsi/Bloomberg尽管德国各地的房价正在下跌,但首都的居民持续涌入,住房建设滞后,导致供应短缺。这就可能导致更高的租金,而资金雄厚的投资者渴望抓住这个机会。
在利率上涨后出现下滑之后,柏林的房价连续四个月上涨,根据在线房地产经纪商Immowelt的数据。在2023年第四季度,柏林是唯一一个德国大城市,房屋成本增长超过1%——相比之下,法兰克福下降了2.6%,慕尼黑下降了0.5%。
“国际投资者正在密切关注柏林,”领导房地产管理公司JLL在该市的住宅投资团队的安德烈亚斯·波尔特说。除了进一步租金上涨的前景,他说吸引人的地方是柏林相对来说是一个欧洲首都中相对便宜的城市,拥有庞大的租赁市场——只有15%的柏林人住在自己的房子里。
柏林的复苏与其他因供应不足而受到挤压的主要城市一致。斯德哥尔摩曾是欧洲住房危机的焦点,但根据彭博城市追踪器的数据,瑞典首都已连续八个月出现同比增长。焦点。
彭博社监测的十一个市场中有七个显示增长,根据从各种提供商那里编制的月度数据。有些是询价和指示水平,而其他一些是交易的官方数据。雅典、马德里和里斯本是最强劲的,而巴黎和维也纳则在下滑。
点击这里订阅 城市追踪报道。
柏林的房价同比下降,1月份环比微降,这是一个传统上的淡季。
在德国和许多发达经济体中,住房已经成为一个紧张的话题,因为负担不起的住房短缺引发了人们的不满。总理奥拉夫·肖尔茨领导的执政联盟未能兑现建造40万套住房的承诺,所有三个政党在民意调查中都落后于极右翼的德国选择党。
“住房竣工数字令人深感担忧,”德国房地产联合会总干事艾古尔·厄兹坎表示。“到2025年,可能会出现75万套公寓的供应不足。”
柏林是德国住房困境的中心。两十年前,当城市的债务促使社会住房抛售时,被认为是“贫穷但性感”,但随着蓬勃发展的科技产业和缓慢的建设,那个时代早已结束。
现在,找到负担得起的居住空间是新来者面临的最大障碍,IRC Relocation公司的负责人尼克拉斯·阿尔默鲁德表示。“搬到柏林的人比可用的公寓更多。”
柏林的克罗伊茨贝格区,复苏与其他因供应不足而受挤压的大城市一样。摄影师:Krisztian Bocsi/Bloomberg整个城市的政治挫折感很高,但在时尚的前工人阶级社区克罗伊茨贝格尤为紧张,许多当地人被挤出。2021年,一项要求当局征收大型房东以补充公共住房存量的全民公投获得通过。这场草根运动在某种程度上是对2020年冻结租金努力失败的反应。
尽管该立法在法庭上被否决,但它导致了进一步抑制租户供应的后果。由于可供选择的房源更少,人们普遍预期租金将继续上涨,因此越来越多的租户正在寻求摆脱这种上升螺旋,据房地产经纪公司Savills称。
“即使是有偿付能力的家庭也越来越难找到合适的租赁公寓,” Savills德国研究部副总监Matti Schenk表示,补充说这种转变正在推动柏林房价的逆转。
2022年,随着成千上万的乌克兰人逃离俄罗斯的入侵,柏林的人口增加了超过8万人,这增加了稳定数量的学生和技术工作者。同一年,该市仅建造了略多于17,000套新公寓。总体而言,过去十年中,住房建设几乎每年都无法跟上人口增长的步伐。
更高的融资成本也可能为大型投资者提供抓住租赁物业的机会,比如Halske Sonnengärten。这个项目是德国最大房东Vonovia SE旗下的一个单位出售的。许多房地产公司在廉价货币时代负债累累,现在不得不出售房产进行再融资。
寻找负担得起的居住空间是许多新来柏林的人面临的最大障碍。摄影师:Krisztian Bocsi/Bloomberg新建筑明显更具吸引力。根据房地产融资平台Europace的一项调查,德国范围内老建筑的价格仍在1月份下跌,这些建筑通常有租户签订的更便宜的合同,存在着大规模翻新成本的风险。与此同时,新项目在同一时期略微上升,拉大了两个领域之间的差距。
备受困扰的Adler Group SA去年底还出售了柏林的一组新设施,最近一项法院裁决可能会加速处置计划,该裁决涉及其60亿欧元的重组计划。
本故事是在Bloomberg自动化的协助下制作的。