Безопасность

Эксперты CertiK вычислили предполагаемого автора фишинговой схемы Monkey Drainer

Специалисты компании CertiK, предположительно, раскрыли личность одного из ключевых участников мошеннического проекта Monkey Drainer. В этом им помогла ссора между скамерами.

Exposing Scammers ?

CertiK investigators uncovered two scammers, Zentoh and Kai, behind the Monkey Drainer kit ?

This kit is sold to prospective scammers who are looking to steal user funds using Ice Phishing

Who was involved and how? Let’s see ??

— CertiK (@CertiK) January 28, 2023

Проект продает набор инструментов для «ледяного фишинга». В CertiK так назвали схему мошенничества, когда пользователей Web3 обманом заставляют подписать одобрение на использование криптокошелька, предоставляя полный доступ к средствам.

Эксперты обнаружили двух человек, которые с большой вероятностью стояли за аферой Porsche NFT в ноябре с применением средств от Monkey Drainer.

Одна из жертв потеряла более $4,3 млн в USDC. Пострадавший обратился к мошеннику с просьбой вернуть $4 млн, оставив себе вознаграждение, и получил ответ на русском языке:

«Я немного обескуражен. Откуда у тебя этот USDC. Кто ты? Что происходит?».

One victim of this particular scam wallet lost $4.3 million in a single transaction. This is one of the most devastating losses to an ice phishing exploit.

The victim then reaches out to the wallet holding the stolen funds with an on-chain message asking to return the $4 million pic.twitter.com/eWk6C2QKIl

— CertiK (@CertiK) January 28, 2023

Однако мошенник получил еще одно сообщение, в котором его собеседник под ником Zentoh назвал его Kai и напомнил, что тот должен перевести 8% украденных средств на контролируемый ими кошелек.

Данные: CertiK.

Эксперты связали псевдоним Zentoh с группой в Telegram, которая продает наборы для фишинга. В обучающем видеоролике на канале используется кошелек, взаимодействовавший с некоторыми адресами, задействованными в ряде крупных афер Monkey Drainer.

В ходе исследований эксперты CertiK пришли к выводу, что пользователи под псевдонимом Zentoh, TecOnSellix и 0x32Moon являются одним человеком, который занимается в сети продажей инструментов для «ледяного фишинга».

Он также контролирует несколько аккаунтов на GitHub с депозитариями мошеннических наборов. На основании одной из этих учетных записей — Berrich36 — специалисты компании, предположительно, вышли на ее владельца. В CertiK отметили, что это проживающий в России гражданин Франции.

Данные: CertiK.

Напомним, в октябре 2022 года ончейн-сыщик ZachXBT обнаружил, что мошенники из Monkey Drainer опустошили кошельки жертв примерно на $1 млн всего за 24 часа.

   

Источник

Click to rate this post!
[Total: 0 Average: 0]
Показать больше

Добавить комментарий