ZachXBT, detektif on-chain yang populer, telah mengungkap penipu kripto dan NFT lainnya. Kali ini, penipu tersebut berhasil mendapatkan lebih dari $1 juta kripto melalui serangan phishing. Penipu menargetkan proyek Keuangan Terdesentralisasi (DeFi) seperti Orbiter Finance dan Protokol Pika.

Sup mengeksploitasi Protokol Pika dan Orbiter Finance

ZachXBT merinci dalam utas Twitter hari Senin bagaimana Soup (alias Dan), melakukan penipuan dengan berpura-pura menjadi Luke Hamilton, seorang pekerja di perusahaan media kripto Decrypt.

Soup merekrut anggota dari berbagai tim proyek kripto untuk bergabung dengan saluran Decrypt Discord palsu bekerja sama dengan penipu lainnya. Dia kemudian menipu mereka dengan memberikan informasi KYC sebagai bagian dari proses lamaran dan wawancara palsu. Dengan menggunakan informasi ini, dia meluncurkan serangan phishing dalam upaya yang diperhitungkan untuk mendapatkan token Discord mereka.

Pada tanggal 30 Mei 2023, penipu meretas server Pika Protocol Discord dan mencuri $220,000 dalam mata uang kripto dengan menerbitkan tautan jahat di saluran pengumuman. Dan mengakui mengambil 15% pendapatan penipu melalui DM pribadi.

Keesokan harinya, penipu menargetkan Orbiter Finance dan mendapatkan tambahan $760.000 melalui tautan palsu. Tiga puluh persen dari uang yang dicuri, dimana 7.5 ETH ditemukan di salah satu alamatnya yang diketahui, diterima oleh Soup, seperti yang dia akui. 

Soup berhasil mendapatkan lebih dari $1 juta dari usaha penipuannya. Dia telah menghabiskan sebagian uangnya untuk membeli produk Roblox lima digit yang unik.

Penipuan baru-baru ini bukan satu-satunya yang melibatkan Soup selama setahun terakhir. ZachXBT juga mencatat bahwa dia adalah bagian dari pencurian Mutant Ape Yacht Club(MAYC) NFT #21080. Dia bermitra dengan Faint, sesama penipu, dan mencetak MAYC palsu untuk menukarnya dengan MAYC asli. Mereka kemudian berhasil menjualnya kepada korban. 

Pada bulan Januari tahun ini, Soup juga mencuri Cryptopunk NFT #6983.

Koneksi Soup ke Blue terungkap

ZachXBT berhasil mengidentifikasi salah satu alamat Soup melalui kecelakaan yang dilakukan penipu. Soup mengungkapkannya sebelumnya ketika membuktikan alamat ENS purplelobster.eth berada di bawah kendali Blue. Blue adalah penipu lain yang ditemukan ZachXBT minggu lalu. Alamat tersebut menunjukkan bahwa Blue telah mengirimkan Soup ETH senilai $25.

Selain itu, Blue, mantan YouTuber yang berubah menjadi penipu NFT, dikaitkan dengan Monkey Drainer, seorang pria yang dituduh mencuri lebih dari $24 juta barang koleksi digital dan membual tentang eksploitasinya secara online. Blue baru-baru ini melakukan penipuan phishing dan mencuri lebih dari $200,000 dalam mata uang kripto dan NFT dari alamat yancy.eth dan LoveMake.eth.

ZachXBT mencatat bahwa sangat menjijikkan melihat para penipu ini tidak memiliki penyesalan dan dana mereka dihabiskan untuk barang-barang yang tidak berasa. Dia juga mengatakan bahwa dengan informasi yang kini beredar di masyarakat, tindakan hukum harus dilakukan oleh para penipu phishing.

Sementara itu, paruh pertama tahun ini menyaksikan beberapa skema penipuan kripto dan permadani. Namun, ada penurunan nyata dalam skema ini, seperti yang terlihat dari berkurangnya arus masuk ke alamat dompet ilegal.

Khususnya, penipu menghasilkan uang 77% lebih sedikit saat ini dibandingkan tahun sebelumnya. Jumlah total yang hilang lebih rendah dibandingkan tahun sebelumnya meskipun ada peningkatan sebesar 49% dalam transfer keuangan kepada pelaku penipuan peniruan identitas pada Semester 1 tahun 2023, menunjukkan bahwa lebih sedikit investor kripto yang tertarik pada skema tersebut.

Chainalysis memuji upaya gabungan pengguna blockchain di sektor publik dan swasta atas penurunan ini. Selain itu, upaya proaktif lembaga penegak hukum sangat penting dalam mengidentifikasi dan menangkap peretas dan penipu.