L'enquêteur on-chain ZachXBT a éclairci le récent cas de phishing BTC qui a volé 3 520 BTC d'un seul portefeuille. Apparemment, les fonds ont été volés dans une escroquerie personnalisée ciblant un investisseur âgé.

L'enquêteur on-chain ZachXBT a éclairci le récent braquage qui a pris 3 520 BTC d'un seul portefeuille. Le braquage a été remarqué lorsque Monero (XMR) a atteint un sommet d'un an, alors que le voleur tentait de retirer de l'argent par le biais d'une pièce anonyme.

ZachXBT a rapporté que 7 millions de dollars ont été suivis et gelés avec l'aide d'autres enquêteurs on-chain et de l'équipe de Binance.

Mise à jour : Jusqu'à présent, plus de 7 millions de dollars ont été gelés avec l'aide de @CFInvestigators, @tanuki42_, de l'équipe de sécurité de Binance et moi-même.

— ZachXBT (@zachxbt) 2 mai 2025

Le braquage a été retracé à deux personnalités des médias sociaux, Nina/Mo et W0rk, qui opéraient depuis le Royaume-Uni. Les escrocs ont ensuite supprimé leurs réseaux sociaux, bien qu'ils aient laissé des traces sur la chaîne Bitcoin.

La personne ciblée était basée aux États-Unis et apparemment n'a eu que peu de mal à conserver le BTC, après avoir déplacé les fonds vers une nouvelle adresse il y a environ un mois. Le portefeuille ciblé appartenait à une baleine BTC relativement précoce, qui utilisait Gemini pour constituer le grand portefeuille.

Les enquêteurs soupçonnent soit une sécurité laxiste, soit une confiance excessive envers les escrocs pour exposer le portefeuille ou envoyer des fonds. Aucun logiciel malveillant ou contrat intelligent n'a été impliqué. Les jeux de confiance ont également simulé des opportunités d'investissement, avec des liens de dépôt pour la crypto.

Fonds de phishing BTC échangés ou conservés dans de nouveaux portefeuilles

Les braquages ciblant le BTC sont relativement rares, car la pièce n'est pas conservée dans des portefeuilles Web3 facilement accessibles. Cependant, l'équipe de phishing a tout de même réussi à atteindre son objectif pour exposer le portefeuille.

Une partie des fonds est toujours détenue dans de nouvelles adresses avec des montants plus petits, divisés en petites sommes de 5 BTC. Plus de 17 BTC ont été envoyés à un portefeuille hot de KuCoin, avec la possibilité d'intercepter les fonds.

L'adresse du hacker a reçu plusieurs transactions de la victime, dont la plus importante était de 2,78K BTC dans une seule transaction. Les enquêteurs n'ont pas répondu à la question de savoir si la victime avait envoyé les transactions volontairement ou si les clés du portefeuille avaient été compromises.

Le vol de BTC reste inhabituel, car la plupart des escroqueries de confiance ont souvent recours à l'utilisation de stablecoins. Cependant, le schéma d'attaque des investisseurs âgés reste valide. Les stablecoins peuvent être dissimulés plus facilement, en utilisant des marchés P2P comme Huione Guarantee.

À la suite du vol, le prix de XMR est resté élevé à plus de 280 $. La plupart du volume de XMR est concentré sur KuCoin. Près de 47 % de toute l'activité XMR est bloquée dans plusieurs paires sur l'échange sud-coréen.

Un obstacle pour le hacker pourrait être l'incapacité de retirer XMR de l'échange. La pièce a connu des volumes très élevés alors que d'autres traders se sont joints.

KuCoin ne partage que ses réserves de BTC, ETH et stablecoins, sans données sur le véritable XMR disponible pour le retrait. Pendant qu'il est sur l'échange, XMR n'offre aucune véritable confidentialité. Cependant, KuCoin n'a pas été mentionné comme l'un des assistants de ZachXBT pour intercepter certains des fonds.

L'échange MEXC a également été utilisé pour certains des échanges. L'opérateur de marché n'a pas partagé ses réserves de XMR ou d'autres réserves disponibles.

Académie Cryptopolitan : Vous voulez faire fructifier votre argent en 2025 ? Apprenez comment le faire avec DeFi dans notre prochaine webclass. Réservez votre place