原文|NFTethics
主催 | デイリー・プラネット・デイリー
あなたがミームコインの愛好家なら、今年最も人気のあるプロジェクトであるPEPEの名前を聞いたことがあるはずです。また、それに関連する富に関する伝説も聞いたことがあるかもしれません。たとえば、一部のいわゆる「SmartMoney」アドレスは、発行以来 PEPE の購入に 100 ドルを費やし、一度も購入することなく、最終的には数万倍の収益を上げました (オンチェーン データで確認できます)。
なぜ一般人は誰よりも早くバスに乗って「1万倍のコイン」を手に入れることができないのでしょうか?なぜなら、この種のプロジェクトで最も収益性が高いのはトレーダーだけであり、彼らは底辺で買い物をして山の頂上で逃げることができるからです。この種のミームプロジェクトを作成する本来の目的は、単に闇資金を洗浄することだけであるからです。
最近、X プラットフォーム (旧 Twitter) ユーザー「NFTethics」は、慎重なオンチェーン分析とさまざまな裏付け証拠を通じて、PEPE の背後にいるトレーダーの正体を特定しました。
彼のツイートの重要な点を要約すると、次のとおりです。
1. 2021年11月のラグプルプロジェクトAnubisDAOの資金は、今年人気のPEPEプロジェクトの助けを借りて洗浄され、匿名の有名なDeFi投資家Sisyphusが舞台裏で活動していました。
2. シーシュポスの正体は OpenSea Ventures の代表である Kevin Pawlak で、現在は贅沢な生活を送っています。
3. Sisyphus (Kevin Pawlak) は、AnubisDAO プロジェクトの真のリーダーであり、ハッキング手法によって当時のプロジェクト マネージャーの秘密鍵を入手し、「責任転嫁」のためのスケープゴートを見つけて逃亡しました。それ。
最新のニュースは、OpenSeaの広報担当者がこの件について「ケビン・パウラック氏は2023年6月に退職し、OpenSea勤務中は仕事の範囲が限られており、非管理職に就いていた。彼が関与していたかどうかは不明」と回答した。さらに、AnubisDAO Rug 事件に関しては、彼が OpenSea に参加する前に実施されたものであるため、プロジェクトに関する関連性や情報はありません。」
1.アヌビスプロジェクトラグ資金はPEPEの助けで洗浄された
2021年11月に遡ると、OlympusDAOの模倣プロジェクトAnubisDAO(トークンANKH)は、LBP(流動性ブートストラッププール)を実施した後、13256.4ETH(当時約5700万米ドル相当)を調達した。しかしすぐに、管理者は資金が別の新しいアドレスに送金されたことに気づきました。この時点では、LBP は 20 時間実行されており、まだ終了時間に達していませんでした。
私たちの物語の主人公であるシーシュポスは、AnubisDAO でどのような役割を果たしていますか?表向きはプロジェクトの宣伝大使だが、裏ではリーダー(後述)。
AnubisDAO 資金が取り上げられる前日、シーシュポスはまだ Discord コミュニティでこのプロジェクトを精力的に宣伝しており、42 万米ドルを購入したと主張し (この知識ポイントを覚えておいてください、テストを受けてください)、将来さらに購入するつもりです。 , シーシュポスは皆の不安を払拭するために、たとえ開発がうまくいかなかったとしても、最終的には全員が元本を取り戻すだろうとも言いました。
その結果、翌日にはプロジェクトはめちゃくちゃになってしまいました。シーシュポスさんはすぐに長いエッセイを書き、自分の責任を明確にすると同時に、米国と中国の香港の法執行機関に連絡し、ハッカーらにできるだけ早く金を返済するよう呼び掛けた。それ以来、Sisyphus は何の進歩もせず、AnubisDAO 関連のニュースを更新しなくなりました。420,000 ドルは本当に少額のようです。
もちろん、ハッカーは盗んだAnubisDAOの資金を返しませんでした。過去 2 年間、これらの盗まれた資金は、マネーロンダリングに KYC を必要としないさまざまな通貨ミキサーやプラットフォームに継続的に送金されてきました。ウォレット (Anubis Rug 3) アドレスの 1 つは、KYC を必要としないセイシェルのプラットフォームであるFixedFloat とやり取りします。ウォレットのガスは、FixedFloat によって送信されます。以下に示すように:
興味深いことに、PEPE プロジェクトの初期の保有者も、Zach Testa (アカウント: DegenHarambe) や Max Zim (アカウント: SumFattyTuna) など、FixedFloat プラットフォームから初期資金を受け取っています。特にザック・テスタは4月14日にリリースされてからわずか数分でPEPEトークン契約を購入し、その3分後にはそのプロジェクトについてツイートし、マックス・ジムはすぐにそのツイートをリツイートし、PEPEも購入した。プロセス全体は非常にスムーズで、すべてがリハーサルされているかのように見えました。
シーシュポスはザック・テスタやマックス・ジムと非常に近い関係にあり、情報筋によると、ジムはシーシュポスの元ルームメイトだという。 AnubisDAO Rugの前に、シーシュポスのウォレットは送金のためにジムとやり取りしており、二人は番組のインタビューにも一緒に参加していましたが、シーシュポスは現実には登場しませんでした。
4月17日、シーシュポスは「週末に誰かが『pepe』というトークンを使って0.02ETHを63ETHに変換した」とツイートし、Zimはすぐにシーシュポスの投稿に返信し、2人はやりとりした。
興味深いことに、0x5DD で始まるアドレスは 4 月 7 日に FixFloat プラットフォームからスタートアップ資金を受け取りました。さらに、4 月 7 日には、別のバージョンの「PEPE」トークン (区別するために aPEPE と呼ばれます) も開始されました。これには、現在よく知られているバージョンの PEPE と同じ契約と同じ初期の所有者が含まれています。たとえば、ジムは aPEPE が 4 月 7 日にリリースされたときに購入しましたが、その後のコミュニティ インタビューで、PEPE についてはこれまで聞いたことがなかったと述べました。どうやらジムはPEPEコインが上昇することを最初から知っていたようだ。
上記以外にも偶然の一致はたくさんあります。 Anubis Rug 3 ウォレットが 3,000 ETH を送金してから 2 分後、Zim ウォレットのアドレスはチェーン上の PEPE を対話的に購入し始め、調査により、Anubis Rug に関連付けられたウォレットが送金のためにアクティブになっているときに、Zim ウォレットが PEPE を実行しているようであることが判明しました。に関連した取引が行われます。
さらに、アヌビスの資金は主にステークなどのプラットフォームを通じて洗浄されており、PEPE がオンラインになった後 (4 月 14 日)、PEPE に関連するファンドウォレットアドレスからも大量の資金がステークに送金され、ステークから FixFloat に送金されました。さらに、アヌビスの盗まれた資金のほとんどは今年の3月から7月にかけて送金されており、これは基本的にPEPEの成長サイクルと重なっています。両者の間には深い相関関係があり、盗まれた資金はPEPEの投機を通じて洗浄された可能性があります。 。
アヌビスの盗まれた資金の完全な所在に関しては、一部の CEX プラットフォームと OTC プラットフォームが協力する必要があります。資金の一部は KYC を必要とするプラットフォームに流入しました。アヌビスの盗まれた資金とPEPEの誇大宣伝の間に何らかの関連があるかどうかを検証するには、さらに多くの証拠が必要です。
さらに詳しく言えば、今年 8 月に PEPE チーム内で内紛が発生し、複数の元メンバーが非公開でマルチ署名権限を削除し、トークンを販売したとのことです。
2. シーシュポスがアヌビスを支配し、独自の敷物をデザインする
ブロガー「NFTethics」は、資金が盗まれる数日前のアヌビスチームメンバーの内部チャットログを入手しました。
捜査推論によると、シーシュポスがこのプロジェクトの真の黒幕であるようで、公開されたすべてのツイートの正確な文言や技術的/財務的問題など、ほぼすべてのことについて彼の承認と署名が必要だった。さらに、ラグ・プルというプロジェクトはシーシュポスが演出・出演したらしく、別のメンバー「ビルス」にその責任を負わせることに成功した。
チーム分業においてシーシュポスは自分を「対外的な広報担当とDAOメンバーのまとめ役」と位置づけているが、実際は責任者であり、指示を出している。
チームメンバーの「AureliusBTC」はチャットで、「私たちの誰もLBP(流動性ブートプール)を本当に理解していませんが、シーシュポスが理解している限りは」と述べた。別のメンバー「ビルス」がアヌビスに新メンバーが加わったことを発表する投稿をすると、シーシュポスは即座にツイートを削除するよう指示し、ビルスは削除した。さらに、シーシュポスはチャット記録の中で、アラメダ・リサーチ(SBF傘下の暗号化会社)と連絡があり、相手もアヌビスのトークンANKHを購入していたと述べた。
流動性が枯渇しているアヌビスの話に戻りましょう。事件後、シーシュポスは「DAOメンバーはビルスにLBPの配備を許可することに同意した。彼らは不在であるか、責任を負いたくないためだ」と主張した。しかし、内部チャットでは、この声明を裏付ける証拠はありませんでした。実際、シーシュポスは当初、「史上最高のマルチ署名」を使用していると述べましたが、チャットの後半で、承認のために署名することはできないと述べました。 、このようにしてビルスだけに責任があるように元のマルチチケットを変更し、その後の攻撃の基礎を築いた可能性があると推測されています。次回の話の時系列は以下の通りです。
10月28日の深夜、シーシュポスは寝るつもりで6時間寝るつもりだと言いました。最後のメッセージは0時16分のままでした。
翌朝私がチャットに参加したとき、時刻は午前 7 時 18 分で、グループ内のいくつかの質問に答えました。
07:20、LBPの管理権限を持つ「Beerus」のメールボックスが、Sisyphusの電子メールアドレスから電子メールを受信しました - SAFT(将来のトークンのための単純な契約)を含むPDFが含まれています - Beerusがファイルに投稿された後、私は述べましたこの PDF にはトロイの木馬ウイルスが含まれており、それが私のコンピュータに損傷を与え、LBP 管理権を盗んだということです。
07時26分、シーシュポスはビルスとしばらく通信し、LBPが終了するまで起きているようビルスに思い出させた。通信はLBP終了の4時間前の7時44分まで続いた。
07:48に、LBP資金が枯渇し、すべてのETHが管理アカウントによって新しいアドレスに引き出され、価値のないANKHトークンの山だけが残りました。
その後の調査によると、Copper プラットフォームも Balancer のスマート コントラクトもハッキングまたは破壊されていません。言い換えれば、LBP 作成者の Beerus ウォレット アカウントは、彼の主張どおりに侵害されたか、彼が独自の行動をとったかのどちらかです。シーシュポスは、その電子メールが自分の電子メールアドレスに送信されたことはないと主張した。
誰が嘘をついていますか?私たちはいくつかのサイド情報から推論を行います。まず第一に、ビルスだけでなく他のVCの連絡先も電子メールを受信しました。違いは、ビルスがPDFメールを午前7時20分に受信したのに対し、他の人は30分後、さらには数日後に受信したことです。考えられる説明の 1 つは、攻撃者が攻撃対象を混乱させるために大量の電子メールを送信し、ビルスが PDF を開いてコンピュータを攻撃するための時間を事前に確保したということです。
さらに、その後、受信した他の PDF を分析したところ、スプーフィング防止の警告は表示されませんでした。写真に基づいてアドレスが実際に Gmail から送信されたものでない限り、SPF は Gmail アドレスにフラグを立てません。そのアドレスが実際のメールを送信した可能性は十分にあります。言い換えれば、これらの電子メールは実際にシーシュポスの実際の電子メール アドレスから送信されたものであり、シーシュポスは電子メールを送信したことはないと誓い、グループ内では「これはどういう意味ですか?」と尋ねる愚かなふりさえしました。
さらに、他の人の電子メールを分析したところ、トロイの木馬ウイルスがインストールされていないことが判明しました。実際、ビルスさんだけがウイルスに感染していた可能性があります。その後、彼は無実を証明するために自分のコンピュータを香港警察に提出しました(現在はウイルスが存在しています)。最新の進展はなく、事件は終わったようです)の)。
問題は、攻撃者がビルスに LBP 管理権限があることをどのようにして知るのかということです。少数の内部関係者を除いて、ビルスが(唯一の)支配者であることを誰も知りませんでした。実際、アヌビス チーム メンバーのコンベックスはグループ チャットでこれについて言及しました: 「なぜビルスがマルウェアを受け取ることさえあるのでしょうか? 彼がターゲットになるのは意味がありません。誰もが知っているように、aureliusBTC と私は開発者であり、マスターに近いものです。秘密鍵は部外者には知られていない。」
興味深いことに、シーシュポスはまた、ビルスにこう尋ねました。「おい、あなたは何をクリックしたの?」 この時点では、ビルスは悪意のある電子メール PDF をクリックしたことを誰にも明らかにしておらず、他の誰もそれを知りませんでした。
LBPの資金プールが枯渇した後、シーシュポスはビールスがプロジェクトを不当に扱ったとして「あなたは私の評判を台無しにした」と非難した。さらに、Sisyphus は攻撃者の IP アドレスも公開し、それがビルスが住んでいる香港からのものであると述べました。実際、この IP アドレスはさまざまな地域でサーバーをレンタルできるサードパーティの VPS プロバイダーからのものであり、参照値はありません。その後、ビルスは投資家によって彼の正体が香港競馬界の著名人である張俊清の19歳の息子であることが暴露された。
もう一つの詳細は、前述のPEPEの初期参加者であるMax Zim氏もAnubisの販売に参加していたことです。その後、彼もツイッターでシーシュポスを擁護したが、結局のところ、二人は密接な関係にある。
3. シーシュポスは再びトランペット口座を開設しますが、その正体は OpenSea Ventures の責任者である Kevin Pawlak です。
前に述べたように、アヌビス プロジェクトに 42 万ドルを投資したと主張するシーシュポスは、ラグ プロジェクトの後でもまったく失望していません。自分の責任を明確にする短いエッセイを書いた後、私はその後の進捗状況に注意を払わなくなりました。
11月6日(攻撃から1週間後)、シーシュポスは「0xMagallan」というペンネームでTwitterに別のアカウントを開設した(現在は削除されている)。このアカウントは過去 2 年間非常に活発に活動しており、5,000 件を超える投稿を投稿し、さまざまなプロジェクト マーケティングに参加しています。ferdinand-magellan.eth と ukrainedonations.eth という 2 つのウォレット アドレスが含まれています。
実際、シーシュポス(ケヴィン・パウラック)には物議を醸す側面が数多くあります。たとえば、彼はかつて高価なNFT Etherrock 72を購入し、NFT断片化プロトコルFractionalでPEBBLEトークンに断片化し、非常に高いプレミアムで販売しました。 ETHで価格設定されているPEBBLEトークンは、高値から99%以上下落しています。プロジェクトは 2023 年に閉鎖され、すべての運営が終了しました。PEBBLE の公式 Web サイト pebble.xyz も期限が切れ、販売段階に入っています。
シーシュポスとオクスマガランの実物を見た人はいないようで、インターネット上にも関連情報はありません。しかし、「NFTethics」は、さまざまなオンチェーン情報と複数の情報源を通じてその正体を確認しており、それがOpenSea Venturesの責任者であるKevin Pawlakであることを確認しました。
ケビン・パウラック
まず、pawlak.eth アドレスと sisyphus.eth アドレスのタイムスタンプが正確に一致します。オンチェーンのデータによると、すべての Zorb (ZORB) が 1 分以内に作成され、sismo.eth DAO (SDAO) も 10 分以内に作成されました。同時に、他のオンチェーン操作の間隔も非常に短かったです。アカウントは基本的に同じでした。
興味深いことに、Kevin Pawlak は、OpenSea に関する批判的な投稿を公開するために「Sisyphus」というアカウントをよく使用しています。おそらく彼は、OpenSea が最も利益を得ることができるプロジェクトを立ち上げることができるように、彼らに圧力をかけたいのかもしれません。おそらく単に苦情を投稿するためでしょう。
TheBlock記者のティム・コープランドを含む、より多くの人々が、シーシュポスの正体が確かにケビン・ポーラックであることを認めており、そして彼の正体は実際には小さなサークルでよく知られている。現在、彼はウォレットの名前を pawlak.eth に変更しました。ウォレットのアドレスは0xBB5BB336d1Db8471B77F936C210B15fa2A5b3cbbです。
Kevin Pawlak は頭が良く、Intel Science Talent セミファイナリストに選ばれ、化学工学の学位を取得しており、外科医や科学研究者になりたいと考えていますが、彼を知る人々は、彼の暗い側面について言及しています。冷酷で、非道徳的で、反社会的で、良心を持たない可能性があるということです。 /後悔しながら嘘をつきます。
昨年10月、ケビン・ポーラックはニューヨークの別の不動産を330万ドルで購入した。情報筋によると、ケビン・パウラックは最近フランスでロールス・ロイスとランボルギーニ(100万ドル以上相当)を購入し、プライベートでその富と贅沢なライフスタイルを誇示しているという。
現時点では、ケビン・パウラック氏(シーシュポス)は外部の疑惑に対して直接反応していない。最新の動向があれば、Odaily Planet Daily もできるだけ早く報道に注目します。
