Эксперты CertiK вычислили предполагаемого автора фишинговой схемы Monkey Drainer

1 year ago 104

hacks_anonymous-min

Специалисты компании CertiK, предположительно, раскрыли личность одного из ключевых участников мошеннического проекта Monkey Drainer. В этом им помогла ссора между скамерами.

Exposing Scammers 🚨

CertiK investigators uncovered two scammers, Zentoh and Kai, behind the Monkey Drainer kit 🐒

This kit is sold to prospective scammers who are looking to steal user funds using Ice Phishing

Who was involved and how? Let's see 👇🧵

— CertiK (@CertiK) January 28, 2023

Проект продает набор инструментов для "ледяного фишинга". В CertiK так назвали схему мошенничества, когда пользователей Web3 обманом заставляют подписать одобрение на использование криптокошелька, предоставляя полный доступ к средствам.

Эксперты обнаружили двух человек, которые с большой вероятностью стояли за аферой Porsche NFT в ноябре с применением средств от Monkey Drainer.

Одна из жертв потеряла более $4,3 млн в USDC. Пострадавший обратился к мошеннику с просьбой вернуть $4 млн, оставив себе вознаграждение, и получил ответ на русском языке:

"Я немного обескуражен. Откуда у тебя этот USDC. Кто ты? Что происходит?".

One victim of this particular scam wallet lost $4.3 million in a single transaction. This is one of the most devastating losses to an ice phishing exploit.

The victim then reaches out to the wallet holding the stolen funds with an on-chain message asking to return the $4 million pic.twitter.com/eWk6C2QKIl

— CertiK (@CertiK) January 28, 2023

Однако мошенник получил еще одно сообщение, в котором его собеседник под ником Zentoh назвал его Kai и напомнил, что тот должен перевести 8% украденных средств на контролируемый ими кошелек.

Данные: CertiK.

Эксперты связали псевдоним Zentoh с группой в Telegram, которая продает наборы для фишинга. В обучающем видеоролике на канале используется кошелек, взаимодействовавший с некоторыми адресами, задействованными в ряде крупных афер Monkey Drainer.

В ходе исследований эксперты CertiK пришли к выводу, что пользователи под псевдонимом Zentoh, TecOnSellix и 0x32Moon являются одним человеком, который занимается в сети продажей инструментов для "ледяного фишинга". 

Он также контролирует несколько аккаунтов на GitHub с депозитариями мошеннических наборов. На основании одной из этих учетных записей — Berrich36 — специалисты компании, предположительно, вышли на ее владельца. В CertiK отметили, что это проживающий в России гражданин Франции.

Данные: CertiK.

Напомним, в октябре 2022 года ончейн-сыщик ZachXBT обнаружил, что мошенники из Monkey Drainer опустошили кошельки жертв примерно на $1 млн всего за 24 часа.

Read Entire Article