Группировка киберпреступников обогатилась на $14 млн благодаря взлому аккаунтов известных пользователей

Анонимный блокчейн-исследователь под псевдонимом Specter провел расследование серии крупных взломов аккаунтов инвесторов и популярных личностей в социальной сети X. В ходе расследования выяснилось, что эти инциденты связаны одной группировкой злоумышленников.
Взломы затронули несколько значимых фигур, среди которых инвестор Кит Гилл, автор мем-персонажа Лягушонок Пепе Мэтт Фьюри и проект WinRAR. Общий доход преступной группировки от незаконной деятельности, включая продвижение собственных токенов через похищенные аккаунты и отмывание денег через различные блокчейн-сети, составил свыше $14 миллионов.
Исследователь отметил, что средства перемещались между пятью основными сетями блокчейнов: Solana, Binance Smart Chain (BNB Chain), Ethereum, Tron и Hyperliquid. Помимо взломов, Specter указал на возможную связь данной группировки с фишинговым нападением 2024 года, когда злоумышленники похитили wstETH на сумму около $2,45 миллиона.
При анализе инцидента с аккаунтом К. Гилла исследователь обнаружил 11 подозрительных криптовалютных кошельков, предположительно принадлежащих участникам группировки. Один из них получил $10 тысяч из BNB Chain, откуда ранее взималась комиссия за токен-клон Pepe, выпущенный через платформу bnbshare.fun во время взлома аккаунта М. Фьюри 14 апреля.
После взлома аккаунта Мэтта Фьюри злоумышленники использовали аналогичный подход, представившись владельцем аккаунта и запустив токен Pepe в BNB Chain с встроенной функцией сбора 2% от каждой транзакции. Исследователь подчеркнул, что кошелек создателя токена был пополнен биржей KuCoin за 100 дней до самого взлома.
Еще одним объектом атаки стал аккаунт сервиса архивации файлов WinRAR, подвергшийся взлому 4 мая. Анализ показал, что кошелек Tron TGX2E, задействованный при отмывании украденных средств после взлома К. Гилла, оказался связан с кошельком комиссий токена Pepe на платформе Solana и кошельком WinRAR для получения комиссий.
Платформа bnbshare.fun, используемая для выпуска токенов в BNB Chain, оказалась центральным звеном мошеннической схемы. Создатель платформы aliasbacardi, выпустивший токен SHARE, чьи сборы перечислялись на кошелек 0x4FC8…7257, позднее перевел $237 на кошелек Solana G9XSs…XBcD, связанный с кошельками преступников, взломавшими аккаунт К. Гилла.
Кроме того, Specter проследил цепочку транзакций, проведенную кошельком Tron TK5Z, использованным при отмывке средств после взлома К. Гилла. Эти средства сначала поступили на кошельки Ethereum (0xE443…804c) и Solana (ERaq…GHBR), ранее применявшиеся для выпуска и объединения токенов, таких как USOR, VDOR, DROID, WCOR, UGOR. После искусственной накачки капитализации данные активы потеряли значительную стоимость.
Ранее криптожурналист ZachXBT уже раскрывал аналогичную схему мошенничества с токеном проекта LAB.
Читайте также
Все новости
Перераспределение биткоинов: новая фаза зрелости криптовалютного рынка
Аналитическая платформа CryptoQuant сообщила о значительных изменениях в структуре владения биткоинами, отмечая переход контроля над активами к долгосрочным инвесторам, крупным фондам и институциональным игрокам. По словам главы CryptoQuant, Ки Янга Джу, наблюдается тенденция увеличения доли предложения биткоинов среди долгосрочных держателей и крупных игроков, что отражает процесс взросления рынка. Несмотря на высокий интерес со стороны стратегических […]
Сильный рост занятости в США усиливает ожидания повышения ставок ФРС
Последние данные американской экономики демонстрируют стремительный рост рабочих мест, значительно превышающий прогнозы экспертов. В мае текущего года было создано 172 тысячи новых рабочих мест, что почти вдвое больше ожиданий специалистов. Эти показатели усиливают вероятность принятия решений Федеральной резервной системой о повышении процентных ставок уже в ближайшее время. Уровень безработицы остался стабильным на отметке 4,3%, согласно […]
Артур Хейз ликвидировал запасы ZEC после раскрытия критической уязвимости в пуле Orchard
Артур Хейз, главный инвестиционный директор фонда Maelstromfund, объявил о полной продаже своего портфеля активов Zcash (ZEC) после обнаружения потенциально критической уязвимости в сети Orchard Pool. Хейз ранее активно поддерживал приватность токена ZEC, однако заявил, что хотя вероятность появления новых монет крайне мала, криптографически доказать её невозможность невозможно. Раскрытая проблема была выявлена разработчиками Shielded Labs спустя […]