Der On-Chain-Ermittler ZachXBT beleuchtete den kürzlichen Fall des BTC-Phishings, bei dem 3.520 BTC aus einer einzigen Wallet entwendet wurden. Offensichtlich wurden die Gelder in einem personalisierten Betrug gestohlen, der sich gegen einen älteren Investor richtete.
Der On-Chain-Ermittler ZachXBT beleuchtete den kürzlichen Raub, bei dem 3.520 BTC aus einer einzigen Wallet entnommen wurden. Der Raub wurde bemerkt, als Monero (XMR) ein einjähriges Hoch erreichte, da der Dieb versuchte, über eine anonyme Münze auszuzahlen.
ZachXBT berichtete, dass 7 Millionen Dollar mit Hilfe anderer On-Chain-Ermittler und des Binance-Teams verfolgt und eingefroren wurden.
Aktualisierung: Bisher wurden über 7 Millionen Dollar mit Hilfe von @CFInvestigators, @tanuki42_, dem Binance-Sicherheitsteam und mir eingefroren.
— ZachXBT (@zachxbt) 2. Mai 2025
Der Raub wurde zwei Persönlichkeiten aus den sozialen Medien, Nina/Mo und W0rk, die aus dem Vereinigten Königreich operierten, zugeordnet. Die Betrüger löschten später ihre sozialen Medien, hinterließen jedoch Spuren auf der Bitcoin-Blockchain.
Die zielgerichtete Person war in den USA ansässig und hatte anscheinend wenig Probleme, die BTC zu behalten, nachdem sie die Gelder vor etwa einem Monat auf eine neue Adresse transferiert hatte. Die angegriffene Wallet gehörte zu einem relativ frühen BTC-Wal, der Gemini nutzte, um die große Wallet aufzubauen.
Ermittler vermuten entweder nachlässige Sicherheitsvorkehrungen oder das Vertrauen in die Betrüger, genug zu sein, um die Wallet offenzulegen oder Gelder zu senden. Es wurden weder Malware noch Smart Contracts verwendet. Vertrauenstricks haben auch Investitionsmöglichkeiten vorgetäuscht, komplett mit Einzahlung Links für Krypto.
BTC-Phishing-Gelder wurden getauscht oder in neuen Wallets aufbewahrt.
Überfälle auf BTC sind relativ selten, da die Münze nicht in leicht zugänglichen Web3-Wallets gehalten wird. Dennoch gelang es dem Phishing-Team, ihr Ziel zu erreichen, um die Wallet offenzulegen.
Einige der Gelder werden immer noch in neuen Adressen mit kleineren Beständen gehalten, aufgeteilt in kleine Summen von 5 BTC. Über 17 BTC wurden an eine KuCoin-Hot-Wallet gesendet, mit der Möglichkeit, die Gelder abzufangen.
Die Hackeradresse erhielt mehrere Transaktionen vom Opfer, wobei die größte in einer einzigen Transaktion 2,78K BTC betrug. Ermittler haben nicht geantwortet, ob das Opfer die Transaktionen freiwillig gesendet hat oder ob die Schlüssel der Wallet kompromittiert wurden.
Der Diebstahl von BTC bleibt unüblich, da die meisten Betrugsmaschen oft auf Stablecoins zurückgreifen. Das Muster, ältere Investoren anzugreifen, bleibt jedoch gültig. Stablecoins können leichter verborgen werden, indem P2P-Märkte wie Huione Guarantee genutzt werden.
Nach dem Diebstahl blieb der Preis von XMR über 280 $. Der Großteil des XMR-Volumens konzentrierte sich auf KuCoin. Fast 47 % aller XMR-Aktivitäten sind in mehreren Paaren an der südkoreanischen Börse gebunden.
Ein Hindernis für den Hacker könnte die Unfähigkeit sein, XMR von der Börse abzuheben. Die Münze verzeichnete stark erhöhte Volumina, als andere Händler hinzukamen.
KuCoin teilt nur seine Reserven von BTC, ETH und Stablecoins, ohne Daten zu tatsächlich verfügbaren XMR für Abhebungen. Während der Aufenthalt an der Börse bietet XMR keinen tatsächlichen Datenschutz. Dennoch wurde KuCoin nicht als einer der Helfer von ZachXBT erwähnt, um einige der Gelder abzufangen.
Die MEXC-Börse wurde auch für einige der Tauschgeschäfte genutzt. Der Marktbetreiber hat seine XMR- oder andere verfügbaren Reserven nicht geteilt.
Cryptopolitan Academy: Möchten Sie Ihr Geld im Jahr 2025 vermehren? Lernen Sie, wie Sie es mit DeFi in unserem kommenden Webclass tun können. Reservieren Sie Ihren Platz.
