Zach exige de réelles conséquences après avoir suivi un adolescent qui a volé 37 millions de dollars en crypto sans faire face à une exposition publique pendant des années.

Dans un post X dimanche, Zach a déclaré que les lois au Canada et dans l'UE sont trop douces, surtout lorsque des hackers mineurs sont impliqués dans des crimes comme l'échange SIM et le phishing. Il a directement pointé Cameron Redman, un canadien qui a échangé SIM une victime pour des millions à 17 ans, puis a été accusé discrètement, avec son nom et son visage cachés jusqu'à ce que Zach les expose.

Selon Zach, "Cameron Redman a aidé à échanger SIM 37 millions de dollars en 2020 à l'âge de 17 ans. Pas une seule mention de son nom complet ou de sa photo sur Internet jusqu'à ce que je le publie après qu'il se soit impliqué dans le phishing / les ATO X. Aucune raison pour que son nom ait dû être protégé ou caché."

Redman s'en est sorti avec des millions avant que la police n'intervienne.

Le hack a eu lieu le 22 février 2020, lorsque Redman a échangé SIM Josh Jones, un investisseur crypto précoce, et a pris le contrôle de son numéro. Cela lui a permis de contourner la sécurité liée aux portefeuilles de Josh. Redman a vidé 1547 Bitcoins et 60 000 Bitcoin Cash de deux portefeuilles BTC et d'une adresse BCH.

Après le vol, Redman a commencé à blanchir le BCH à travers des centaines de petites transactions, les envoyant vers des échanges centralisés pour essayer de couvrir ses traces. Zach a publié le graphique ci-dessous montrant comment les tokens volés ont circulé à travers la blockchain, se retrouvant principalement dans juste deux échanges.

Au moment où la police est intervenue, la plupart de l'argent était déjà éparpillé.

Ce n'est que le 17 novembre 2021 que Redman a été formellement accusé par la police de Hamilton en Ontario, avec le soutien du FBI et du Secret Service américain. Les agents ont pu saisir 5,4 millions de dollars en crypto, mais le reste—31,5 millions de dollars—n'a jamais été récupéré. Au moment de l'arrestation, Redman était encore légalement mineur, ce qui signifiait que son nom restait scellé et que sa photo n'était pas publiée.

Zach a déclaré que le secret fait partie du problème. Il croit que l'identité de Redman aurait dû être publique une fois qu'il aurait soi-disant commencé à s'engager dans le phishing et le détournement de comptes X. Ces prises de contrôle auraient causé des millions de pertes de la part des abonnés qui faisaient confiance à des profils NFT piratés et ont été trompés en remettant les informations de leurs portefeuilles.

L'échange SIM explose et le crime organisé est impliqué.

La frustration de Zach ne concerne pas un seul hacker. Les échanges SIM augmentent rapidement, surtout en 2024 et 2025. Le Royaume-Uni a enregistré une augmentation de 1 055 % des cas par rapport à l'année précédente, passant de 289 à 2 985 incidents. Aux États-Unis, le FBI a enregistré 68 millions de dollars de pertes liées aux échanges SIM en 2021, suivis de 48,8 millions de dollars en 2023 de plus de 1 000 victimes, puis 82 millions de dollars en 2024.

Les dégâts sont suffisamment graves pour que des groupes criminels organisés, y compris ceux liés à la mafia italienne, utilisent désormais les échanges SIM pour réaliser des vols de millions de dollars.

La méthode est peu technologique mais puissante. Les hackers volent suffisamment d'informations personnelles—par phishing, violations ou réseaux sociaux—pour tromper les fournisseurs de services mobiles afin d'obtenir le numéro de quelqu'un. Une fois qu'ils le contrôlent, ils interceptent les codes 2FA envoyés par SMS, verrouillent les utilisateurs hors de leurs comptes et commencent à vider les portefeuilles crypto et les comptes bancaires.

Les résultats peuvent être brutaux. Les victimes ont perdu des dizaines de milliers, fait face à du vol d'identité et ont été accablées de dettes frauduleuses. Une personne au Royaume-Uni a vu 50 000 £ effacées sur différents comptes. Une autre a été frappée par 2 200 £ de frais fictifs.

Même Jack Dorsey, le fondateur et ancien PDG de Twitter, a vu son compte pris en charge en utilisant cette tactique en 2019. En 2018, un investisseur crypto a perdu 23,8 millions de dollars d'un seul coup à cause d'un hack SIM similaire.

Bien que la technologie eSIM réduise les risques physiques, elle n'a pas résolu le problème car la véritable faiblesse reste l'erreur humaine et l'ingénierie sociale. Les experts en technologie disent que l'utilisation d'applications d'authentification comme Google Authenticator est plus sûre que de compter sur l'authentification à deux facteurs par SMS.

Ils suggèrent également de définir des codes PIN personnalisés avec les opérateurs, de partager moins en ligne et de réagir rapidement si un échange est suspecté. Cela signifie geler les comptes, contacter l'opérateur et surveiller les journaux de transactions. Mais même avec tout cela, les criminels continuent de s'adapter, et les systèmes en place ne sont pas assez solides pour les arrêter complètement.

Académie Cryptopolitan : Marre des fluctuations du marché ? Apprenez comment la DeFi peut vous aider à construire un revenu passif stable. Inscrivez-vous maintenant