Cryptocurrency news

ZachXBT отследил часть похищенных у клиента Coinbase $6,5 млн

Forklog / 20.11.2024 / 14:43
ZachXBT отследил часть похищенных у клиента Coinbase $6,5 млн

В октябре клиент криптовалютной биржи Coinbase из США стал жертвой мошенника, который посредством социальной инженерии украл у него $6,5 млн. Ончейн-детектив ZachXBT помог пострадавшему отследить часть активов.

1/ An investigation into the social engineering scammer Ronaldd (Ronald Spektor) who allegedly helped steal $6.5M last month from a single victim by impersonating Coinbase support. pic.twitter.com/8kmLR5Y3cv

— ZachXBT (@zachxbt) November 20, 2024

Хакер под ником Ronaldd (Ronald Spektor) по телефону выдал себя за службу поддержки Coinbase и заставил пользователя зайти на фишинговый сайт. 

Получив доступ к активам жертвы, злоумышленник обменял их на биткоин и Ethereum. Далее он конвертировал все в Litecoin и распределил между многочисленными сервисами. 

3/ An initial tracing of the theft saw all of the stolen funds flow to eXch on Ethereum and Bitcoin where funds were converted to Litecoin and transferred to numerous services. pic.twitter.com/4UQRODtW76

— ZachXBT (@zachxbt) November 20, 2024  

"Через несколько дней после кражи Рональд начал демонстрировать свой Ledger Live через Discord, показывая, что 8 октября 2024 года он получил $3,1 млн", — рассказал ZachXBT. 

В ходе расследования детектив обнаружил ныне удаленный Telegram-канал хакера, который содержал скриншоты кошелька, участвовавшего в цепочке перемещения украденных средств.

Привязанный к аккаунту кошелек TON финансировался с нескольких бирж.

6/ When reviewing the TON address which owns Ronald’s Telegram number you can see it was funded from multiple exchanges.

You can perform a timing analysis to trace through the exchange and find the funding address.

That address is tied to multiple other Coinbase withdrawals… pic.twitter.com/g8UvG3q7HR

— ZachXBT (@zachxbt) November 20, 2024

"Этот адрес связан с несколькими другими выводами Coinbase, что указывает на большее количество потенциальных жертв фишинга", — добавил исследователь. 

Благодаря многочисленным утечкам данных ZachXBT установил электронную почту, IP-адрес злоумышленника в Нью-Йорке, а также его предполагаемое имя. 

История не получила развития, так как пострадавший удалил X-аккаунт, с которого переписывался с детективом. Также не удалось выяснить, были ли у Рональда подельники и куда могли уйти оставшиеся $3,4 млн похищенных средств. 

Напомним, по оценкам ZachXBT, за последний год пользователи биткоин-биржи Coinbase потеряли от $100 млн до $150 млн в результате мошенничества путем фишинга и социальной инженерии.

Source
Recently News

© Token Radar 2024. All Rights Reserved.
IMPORTANT DISCLAIMER: All content provided herein our website, hyperlinked sites, associated applications, forums, blogs, social media accounts and other platforms (“Site”) is for your general information only, procured from third party sources. We make no warranties of any kind in relation to our content, including but not limited to accuracy and updatedness. No part of the content that we provide constitutes financial advice, legal advice or any other form of advice meant for your specific reliance for any purpose. Any use or reliance on our content is solely at your own risk and discretion. You should conduct your own research, review, analyse and verify our content before relying on them. Trading is a highly risky activity that can lead to major losses, please therefore consult your financial advisor before making any decision. No content on our Site is meant to be a solicitation or offer.