ZachXBTは、別の容赦ない暗号通貨およびNFT詐欺師を暴露し、犯人に対して法的措置を講じるために被害者と情報を共有しています。
人気のオンチェーン探偵 ZachXBT が、洗練されたフィッシング攻撃を使用してデジタル資産数百万ドルを盗んだ別の暗号詐欺師の正体を暴きました。
窃盗の標的には、Orbiter Finance や Pika Protocol などの DeFi プロジェクトの不和サービスが含まれていました。
なりすましと没収
Twitterのスレッドで出版された 月曜日、ZachXBTは、攻撃者スープ(別名ダン)が仮想通貨メディアDecryptの従業員であるルーク・ハムトンになりすまして詐欺を行ったと説明した。
スープは他の詐欺師と協力して、さまざまな暗号プロジェクト チームのメンバーを偽の Decrypt Discord サーバーに参加させました。その後、偽の応募と面接プロセスの一環として彼らをだまして KYC 情報を提出させ、その後「Discord トークンを盗むための入念な試み」にフィッシング攻撃を埋め込んだだけでした。
2/ スープは偽物を生み出す@decryptmedia ウェブサイトに掲載し、ルーク・ハミルトン (本物の Decrypt 従業員) のふりをする
彼は他の詐欺師と協力して暗号プロジェクトのチームメンバーに近づき、彼らを騙して偽の Decrypt Discord サーバーに参加させ、Discord トークンを盗もうとする巧妙な試みを行っています。pic.twitter.com/Oe6mX2zFk1
— ザックXBT (@zachxbt)2023 年 7 月 17 日
Discord トークンは、ユーザーのログイン資格情報を表す英数字の文字列であり、ユーザーが所有しているサーバーまたはその一部であるサーバーへのアクセスを許可します。
詐欺師は 2023 年 5 月 30 日に Pika Protocol Discord サーバーを侵害し、アナウンス チャンネルに悪意のあるリンクを投稿して、窃盗 暗号通貨で22万ドル。ダンは非公開の DM で、詐欺師の利益の 15% を受け取ったと認めました。
翌日、詐欺師たちは悪意のあるリンクを使用して Orbiter Finance を攻撃し、さらに 76 万ドルを盗みました。スープ氏は盗まれた資金の30%を受け取ったと告白し、そのうちの7.5ETHが彼の資金の1つで特定された既知のアドレス 。
スープは犯罪で得た収益の一部を、5桁のRoblox限定アイテムに費やした。
ZachXBTは、スープが昨年のミュータント・エイプ・ヨット・クラブ(MAYC NFT #21080)の盗難に関与していたと付け加えた。彼の詐欺パートナーであるフェイントと協力して、二人は偽のMAYCを鋳造し、被害者に本物のMAYCと交換することを申し出た。被害者は受け入れられました 。
スープは今年 1 月にも Cryptopunk #6983 を盗みました。
「スープ氏は自身が100万ドルの利益を得たことを認めているが、パートナーはさらに利益を得ている」とZachXBTは書いている。 「彼は、プロジェクトや人々に経済的損害を与えた後、自分の行動に対してほとんど反省していないようです。」
ブルーへの接続
ZachXBT は、ENS のアドレス purplelobster.eth が別の詐欺師 Blue によって管理されていることを証明する際に、詐欺師が誤ってそのアドレスを暴露した後、Soup のアドレスの 1 つを追跡することができました。露出 先週のZachXBTによる。ブルーは当時スープに25ドル相当のETHを送金した。
元YouTuberからNFT詐欺師に転身したブルーは、2,400万ドル以上のデジタル収集品を盗み、オンラインで自分の盗難を自慢したことで知られるモンキー・ドレイナーともつながりがあった。最近のフィッシング攻撃の一部で、Blue はアドレス yancy.eth と LoveMake.eth から暗号通貨と NFT で 20 万ドル以上を盗みました。
「フィッシング詐欺師たちが何の反省も示さず、悪趣味な商品に資金を費やしているのを見るのはうんざりだ」とZachXBT氏は当時語った。