Эксперты CertiK вычислили предполагаемого автора фишинговой схемы Monkey Drainer
Специалисты компании CertiK, предположительно, раскрыли личность одного из ключевых участников мошеннического проекта Monkey Drainer. В этом им помогла ссора между скамерами.
Exposing Scammers ?
CertiK investigators uncovered two scammers, Zentoh and Kai, behind the Monkey Drainer kit ?
This kit is sold to prospective scammers who are looking to steal user funds using Ice Phishing
Who was involved and how? Let’s see ??
— CertiK (@CertiK) January 28, 2023
Проект продает набор инструментов для «ледяного фишинга». В CertiK так назвали схему мошенничества, когда пользователей Web3 обманом заставляют подписать одобрение на использование криптокошелька, предоставляя полный доступ к средствам.
Эксперты обнаружили двух человек, которые с большой вероятностью стояли за аферой Porsche NFT в ноябре с применением средств от Monkey Drainer.
Одна из жертв потеряла более $4,3 млн в USDC. Пострадавший обратился к мошеннику с просьбой вернуть $4 млн, оставив себе вознаграждение, и получил ответ на русском языке:
«Я немного обескуражен. Откуда у тебя этот USDC. Кто ты? Что происходит?».
One victim of this particular scam wallet lost $4.3 million in a single transaction. This is one of the most devastating losses to an ice phishing exploit.
The victim then reaches out to the wallet holding the stolen funds with an on-chain message asking to return the $4 million pic.twitter.com/eWk6C2QKIl
— CertiK (@CertiK) January 28, 2023
Однако мошенник получил еще одно сообщение, в котором его собеседник под ником Zentoh назвал его Kai и напомнил, что тот должен перевести 8% украденных средств на контролируемый ими кошелек.
Данные: CertiK.
Эксперты связали псевдоним Zentoh с группой в Telegram, которая продает наборы для фишинга. В обучающем видеоролике на канале используется кошелек, взаимодействовавший с некоторыми адресами, задействованными в ряде крупных афер Monkey Drainer.
В ходе исследований эксперты CertiK пришли к выводу, что пользователи под псевдонимом Zentoh, TecOnSellix и 0x32Moon являются одним человеком, который занимается в сети продажей инструментов для «ледяного фишинга».
Он также контролирует несколько аккаунтов на GitHub с депозитариями мошеннических наборов. На основании одной из этих учетных записей — Berrich36 — специалисты компании, предположительно, вышли на ее владельца. В CertiK отметили, что это проживающий в России гражданин Франции.
Данные: CertiK.
Напомним, в октябре 2022 года ончейн-сыщик ZachXBT обнаружил, что мошенники из Monkey Drainer опустошили кошельки жертв примерно на $1 млн всего за 24 часа.