Zach fordert echte Konsequenzen, nachdem er einen Teenager verfolgt hat, der 37 Millionen Dollar in Krypto gestohlen hat, ohne jahrelang öffentlich exponiert zu werden.

In einem X-Beitrag am Sonntag sagte Zach, dass die Gesetze in Kanada und der EU zu lasch seien, insbesondere wenn minderjährige Hacker an Verbrechen wie SIM-Austausch und Phishing beteiligt sind. Er wies direkt auf Cameron Redman hin, einen Kanadier, der mit 17 Jahren ein Opfer für Millionen SIM getauscht hat, und dann leise angeklagt wurde, wobei sein Name und Gesicht bis zu Zachs Enthüllung verborgen blieben.

Laut Zach hat "Cameron Redman 2020 mit 17 Jahren geholfen, 37 Millionen Dollar durch SIM-Austausch zu stehlen. Bis zu meinem Beitrag gab es im Internet nicht eine einzige Erwähnung seines vollständigen Namens oder Fotos, bis ich es veröffentlichte, nachdem er in Phishing / X ATOs verwickelt war. Es gab keinen Grund, warum sein Name geschützt oder verborgen bleiben sollte."

Redman kam mit Millionen davon, bevor die Polizei intervenierte

Der Hack fand am 22. Februar 2020 statt, als Redman Josh Jones, einen frühen Krypto-Investor, SIM-tauschte und die Kontrolle über seine Nummer übernahm. Das ermöglichte es ihm, die Sicherheit, die mit Joshs Wallets verbunden war, zu umgehen. Redman entnahm 1547 Bitcoin und 60.000 Bitcoin Cash aus zwei BTC-Wallets und einer BCH-Adresse.

Nach dem Diebstahl begann Redman, die BCH durch Hunderte von kleinen Transaktionen zu waschen, indem er sie in zentralisierte Börsen schickte, um seine Spuren zu verwischen. Zach veröffentlichte das folgende Diagramm, das zeigt, wie die gestohlenen Token durch die Blockchain bewegt wurden und hauptsächlich bei nur zwei Börsen landeten.

Als die Polizei eingriff, war das meiste Geld bereits verstreut.

Erst am 17. November 2021 wurde Redman von der Polizei in Hamilton, Ontario, mit Unterstützung des FBI und des US Secret Service offiziell angeklagt. Die Beamten konnten 5,4 Millionen Dollar in Krypto beschlagnahmen, aber der Rest - 31,5 Millionen Dollar - wurde nie zurückgeholt. Zum Zeitpunkt der Festnahme war Redman noch rechtlich minderjährig, was bedeutete, dass sein Name geheim blieb und sein Foto nicht veröffentlicht wurde.

Zach sagte, dass Geheimhaltung Teil des Problems ist. Er glaubt, dass Redmans Identität öffentlich hätte gemacht werden sollen, sobald er angeblich mit Phishing und dem Hijacking von X-Konten fortfuhr. Diese Übernahmen sollen Millionen an Verlusten bei Followern verursacht haben, die den gehackten NFT-bezogenen Profilen vertrauten und in die Falle gelockt wurden, ihre Wallet-Zugangsdaten preiszugeben.

SIM-Austausch explodiert und organisierte Kriminalität ist beteiligt

Zachs Frustration bezieht sich nicht auf einen einzelnen Hacker. SIM-Austausche wachsen schnell, insbesondere in den Jahren 2024 und 2025. Im Vereinigten Königreich gab es einen Anstieg von 1.055 % bei den Fällen im Vergleich zum Vorjahr, von 289 auf 2.985 Vorfälle. In den USA verzeichnete das FBI 2021 Verluste von 68 Millionen Dollar durch SIM-Austausch, gefolgt von 48,8 Millionen Dollar im Jahr 2023 von über 1.000 Opfern und dann 82 Millionen Dollar im Jahr 2024.

Der Schaden ist so gravierend, dass organisierte Verbrechergruppen, darunter solche, die mit der italienischen Mafia verbunden sind, nun SIM-Austausche nutzen, um Millionendiebstähle durchzuführen.

Die Methode ist einfach, aber leistungsstark. Hacker stehlen genug persönliche Informationen - durch Phishing, Datenpannen oder soziale Medien -, um Mobilfunkanbieter zu täuschen, die Nummer einer Person herauszugeben. Sobald sie die Kontrolle haben, fangen sie 2FA-Codes, die per SMS gesendet werden, ab, sperren Benutzer von ihren Konten aus und beginnen, Krypto-Wallets und Bankkonten zu leeren.

Die Folgen können brutal sein. Opfer haben Zehntausende verloren, waren mit Identitätsdiebstahl konfrontiert und wurden mit betrügerischen Schulden belastet. Eine Person im Vereinigten Königreich sah, dass 50.000 £ über verschiedene Konten gelöscht wurden. Eine andere bekam 2.200 £ in gefälschten Gebühren berechnet.

Selbst Jack Dorsey, der Gründer und ehemalige CEO von Twitter, hatte 2019 sein Konto mit dieser Taktik übernommen. 2018 verlor ein Krypto-Investor auf einmal 23,8 Millionen Dollar durch einen ähnlichen SIM-Hack.

Während die eSIM-Technologie physische Risiken verringert, hat sie das Problem nicht gelöst, da die wirkliche Schwäche immer noch menschliches Versagen und Social Engineering ist. Technikexperten sagen, dass die Verwendung von Authenticator-Apps wie Google Authenticator sicherer ist als die Abhängigkeit von SMS-basierten Zwei-Faktor-Authentifizierungen.

Sie schlagen auch vor, benutzerdefinierte PINs bei den Anbietern festzulegen, weniger online zu teilen und schnell zu reagieren, wenn ein Austausch vermutet wird. Das bedeutet, Konten einzufrieren, den Anbieter zu kontaktieren und die Transaktionsprotokolle im Auge zu behalten. Aber selbst mit all dem passen sich Kriminelle immer wieder an, und die bestehenden Systeme sind nicht stark genug, um sie vollständig zu stoppen.

Cryptopolitan Academy: Müde von Marktschwankungen? Lernen Sie, wie DeFi Ihnen helfen kann, ein stetiges passives Einkommen aufzubauen. Jetzt registrieren