Blockchainová bezpečnostní firma CertiK se domnívá, že našla skutečnou identitu alespoň jednoho podvodníka údajně spojeného s phishingovým podvodem „Monkey Drainer“.

Monkey Drainer je pseudonym pro phishingové podvodníky, kteří používají chytré smlouvy ke krádeži NFT prostřednictvím procesu známého jako „ice phishing“.

Jednotlivec nebo osoby stojící za phishingovým podvodem dosud ukradli ether (ETH) v hodnotě milionů prostřednictvím škodlivých webových stránek pro ražení nefunkčních tokenů (NFT).

V blogu z 27. ledna CertiK uvedl, že našel on-chain zprávy mezi dvěma podvodníky zapojenými do nedávného phishingového podvodu Porsche NFT v hodnotě 4,3 milionu dolarů a dokázal propojit jednoho z nich s telegramovým účtem zapojeným do prodeje phishingové sady ve stylu Monkey Drainer. .

Odhalení podvodníků Vyšetřovatelé CertiK odhalili dva podvodníky, Zentoha a Kaie, kteří stojí za sadou Monkey Drainer Tato sada se prodává potenciálním podvodníkům, kteří chtějí ukrást prostředky uživatelů pomocí phishingu na ledě Kdo byl zapojen a jak? Uvidíme

— CertiK (@CertiK) 28. ledna 2023

Jedna zpráva odhalila osobu, která o sobě hovořila jako o „Zentoh“ a o osobě, která ukradla finanční prostředky, jako o „Kai“.

Zentoh byl na Kaie zdánlivě naštvaný, že neposlal kousek ukradených peněz. Zpráva od Zentoh nařizuje Kai, aby uložil neoprávněně nabyté zisky „na naši adresu“.

Zpráva na řetězci od osoby, která o sobě mluví jako o „Zentoh“, rozčílila, že nedostali část phishingových prostředků od osoby, kterou oslovují „Kai“. Obrázek: CertiK

CertiK vyvodil, že společná peněženka byla adresa, která obdržela 4,3 milionu dolarů v odcizených kryptoměnách. Firma dodala, že existuje „přímé spojení“ mezi společnou peněženkou a „některými z nejvýznamnějších podvodných peněženek Monkey Drainer“.

Adresa peněženky spojená se Zentohem je zase spojena s mnoha adresami spojenými s podvodem Monkey Drainer. Obrázek: CertiK

Zentoh v další zprávě odhalil, že dvojice ke komunikaci používala telegram. CertiK našel přesnou shodu s pseudonymem v aplikaci pro zasílání zpráv a identifikoval, že „provozuje skupinu Telegram, která prodává phishingové sady podvodníkům“.

Společnost našla mnoho dalších online účtů, které mohou být propojeny se Zentoh, včetně jednoho na GitHubu, který zveřejnil úložiště pro nástroje pro odčerpávání kryptoměn.

Pokud jsou vazby mezi účty legitimní, odhaluje to identitu francouzského státního příslušníka žijícího v Rusku.

Cointelegraph zkontroloval účty potenciálně související s touto osobou a našel veřejné účty, které se zdály mít zájem o kryptoměny. Cointelegraph kontaktoval osobu, ale nedostal okamžitě odpověď.

Cointelegraph nezveřejní jméno osoby z důvodu ochrany soukromí.

Phishingové podvody, které odčerpávají krypto peněženku, byly v poslední době bohužel velmi efektivně využívány.

Spoluzakladatel kolekce Moonbirds NFT Kevin Rose se stal obětí takového podvodu, který vedl k odcizení jeho osobních NFT za více než 1,1 milionu dolarů.

Kryptopeněženka influencera známého na Twitteru jako „NFT God“ utrpěla podobný osud poté, co si z výsledku vyhledávání Google Ad stáhl škodlivý software, přičemž z peněženky byly ukradeny ETH a drahé NFT.