ZachXBT, un détective populaire en chaîne, a révélé un autre escroc crypto et NFT. Cette fois, l’escroc en question s’est enfui avec plus d’un million de dollars en crypto grâce à des attaques de phishing. L'escroc a ciblé des projets de finance décentralisée (DeFi) comme Orbiter Finance et Pika Protocol.
Soup a exploité le protocole Pika et Orbiter Finance
ZachXBT a détaillé dans un fil Twitter de lundi comment Soup (alias Dan) a réussi une arnaque en se faisant passer pour Luke Hamilton, un employé de la société de médias cryptographiques Decrypt.
Soup a recruté des membres de nombreuses équipes de projets cryptographiques pour rejoindre une fausse chaîne Decrypt Discord en coopération avec d'autres escrocs. Il les a ensuite trompés en leur faisant fournir des informations KYC dans le cadre d'un faux processus de candidature et d'entretien. En utilisant ces informations, il a lancé une attaque de phishing dans le but calculé d'acquérir leur jeton Discord.
Le 30 mai 2023, l'escroc a piraté le serveur Pika Protocol Discord et a volé 220 000 $ de crypto-monnaie en publiant un lien malveillant dans le canal d'annonces. Dan a reconnu avoir pris 15 % des revenus des fraudeurs dans un DM privé.
Le lendemain, les escrocs ont ciblé Orbiter Finance et sont repartis avec 760 000 $ supplémentaires via un lien frauduleux. Trente pour cent de l'argent volé, dont 7,5 ETH ont été trouvés à l'une de ses adresses connues, ont été reçus par Soup, comme il l'a avoué.
Soup a réussi à gagner plus d'un million de dollars grâce à ses escroqueries. Il a dépensé une partie de l'argent pour acheter des produits Roblox uniques à cinq chiffres.
Les récentes escroqueries ne sont pas les seules auxquelles Soup a été impliqué au cours de la dernière année. ZachXBT a également noté qu'il faisait partie du braquage du Mutant Ape Yacht Club (MAYC) NFT #21080. Il s'est associé à Faint, un autre escroc, et a créé un faux MAYC pour l'échanger contre un vrai MAYC. Ils ont ensuite réussi à le revendre à la victime.
En janvier de cette année, Soup a également volé un Cryptopunk NFT #6983.
Le lien de Soup avec Blue dévoilé
ZachXBT a réussi à identifier l’une des adresses de Soup grâce à un accident commis par l’escroc. Soup l’a révélé plus tôt en prouvant que l’adresse ENS purplelobster.eth était sous le contrôle de Blue. Blue était un autre escroc découvert par ZachXBT la semaine dernière. L'adresse montrait que Blue avait envoyé Soup ETH d'une valeur de 25 $.
De plus, Blue, un ancien YouTuber devenu escroc NFT, était lié à Monkey Drainer, un homme accusé d'avoir volé plus de 24 millions de dollars d'objets de collection numériques et de se vanter de ses exploits en ligne. Blue a récemment eu recours à des escroqueries par phishing et a volé plus de 200 000 $ en crypto-monnaie et NFT aux adresses yancy.eth et LoveMake.eth.
ZachXBT note qu’il est dégoûtant de voir ces escrocs n’avoir aucun remords et que leurs fonds soient dépensés dans des articles de mauvais goût. Il a également déclaré qu'avec les informations désormais rendues publiques, des poursuites judiciaires seraient dues aux fraudeurs par phishing.
Pendant ce temps, le premier semestre de cette année a été marqué par plusieurs stratagèmes d’escroquerie cryptographique et de tirages de tapis. Cependant, il y a eu une baisse notable des stratagèmes, comme en témoigne la diminution des flux vers des adresses de portefeuille illicites.
Notamment, les fraudeurs ont gagné 77 % d’argent en moins à cette époque que l’année précédente. Le montant total perdu est inférieur à celui de l’année précédente malgré une augmentation de 49 % des transferts financiers vers les auteurs d’escroqueries par usurpation d’identité au premier semestre 2023, ce qui montre que moins d’investisseurs en crypto se laissent prendre à de tels stratagèmes.
Chainalysis attribue cette diminution aux efforts combinés des utilisateurs de blockchain dans les secteurs public et privé. De plus, les efforts proactifs des forces de l’ordre ont été cruciaux pour identifier et appréhender les pirates informatiques et les escrocs.
