17万USDTを盗まれた後、相手はさらにロック解除のために送金するよう求めた。
10月5日、6月10日にファーウェイ公式ストアから偽ウォレットをダウンロードし、シードフレーズが漏洩して177,473枚のUSDTが盗まれたという動画が投稿された。その後、アドレスの権限はマルチシグに変更された。
その後の動きは、さらに注視する価値がある。二次詐欺では「お金を払えばロックを解除できる」と持ちかけて送金させ、送金後、アドレス内のUSDTはすべて持ち去られた。
現時点では具体的なアドレスやトランザクションハッシュがないため、マルチシグへの変更がどの取引で発生したのか、二次送金の受取先が盗難を行った側と同じグループなのかは確認できない。
今後アドレスが特定されたら、次の3点を直接確認すればよい。権限変更取引の日時、ロック解除名目の送金額、最後のUSDT送金とその直前の送金との間隔。
これは、シードフレーズを盗まれただけのケースよりも、「救済」を装った二次接触が加わっている。