O investigador on-chain ZachXBT lançou mais luz sobre o recente caso de phishing de BTC que levou 3.520 BTC de uma única carteira. Aparentemente, os fundos foram roubados em um golpe personalizado direcionado a um investidor idoso.
O investigador on-chain ZachXBT lançou mais luz sobre o recente roubo que levou 3.520 BTC de uma única carteira. O roubo foi notado quando o Monero (XMR) subiu para um pico de um ano, enquanto o ladrão tentava sacar através de uma moeda anônima.
ZachXBT relatou que $7M foram rastreados e congelados com a ajuda de outros investigadores on-chain e da equipe da Binance.
Atualização: Até agora, mais de $7M foram congelados com a ajuda de @CFInvestigators, @tanuki42_, equipe de segurança da Binance e eu mesmo.
— ZachXBT (@zachxbt) 2 de maio de 2025
O roubo foi rastreado até duas personalidades das redes sociais, Nina/Mo e W0rk, que operavam do Reino Unido. Os golpistas deletaram suas redes sociais depois, embora tenham deixado rastros na blockchain do Bitcoin.
O indivíduo alvo estava baseado nos EUA e aparentemente teve pouca dificuldade em manter o BTC, após mover os fundos para um novo endereço há cerca de um mês. A carteira alvo pertencia a uma baleia de BTC relativamente inicial, que usou a Gemini para acumular a grande carteira.
Os investigadores suspeitam de segurança frouxa ou de confiar nos golpistas o suficiente para expor a carteira ou enviar fundos. Nenhum malware ou contratos inteligentes foram envolvidos. Jogos de confiança também têm falsificado oportunidades de investimento, completos com links de depósito para cripto.
Fundos de phishing de BTC trocados ou mantidos em novas carteiras
Roubos direcionados ao BTC são relativamente raros, pois a moeda não é mantida em carteiras Web3 facilmente acessíveis. No entanto, a equipe de phishing ainda conseguiu tornar seu alvo exposto à carteira.
Alguns dos fundos ainda estão mantidos em novos endereços com menores holdings, divididos em pequenas quantidades de 5 BTC. Mais de 17 BTC foram enviados para uma carteira quente da KuCoin, com potencial para interceptar os fundos.
O endereço do hacker recebeu várias transações da vítima, com a maior delas sendo de 2.78K BTC em uma única transação. Os investigadores não responderam se a vítima enviou as transações voluntariamente ou se as chaves da carteira foram comprometidas.
O roubo de BTC permanece incomum, uma vez que a maioria dos golpes de confiança frequentemente recorre ao uso de stablecoins. No entanto, o padrão de atacar investidores idosos permanece válido. Stablecoins podem ser ocultadas mais facilmente, usando mercados P2P como Huione Guarantee.
Após o roubo, o preço do XMR permaneceu elevado acima de $280. A maior parte do volume de XMR concentrou-se na KuCoin. Quase 47% de toda a atividade de XMR está bloqueada em vários pares na bolsa sul-coreana.
Um obstáculo para o hacker pode ser a incapacidade de retirar XMR da bolsa. A moeda viu volumes altamente elevados à medida que outros comerciantes se juntaram.
A KuCoin só compartilha suas reservas de BTC, ETH e stablecoins, sem dados sobre o XMR real disponível para retirada. Enquanto na bolsa, o XMR não oferece privacidade real. No entanto, a KuCoin não foi mencionada como uma das assistentes de ZachXBT para interceptar alguns dos fundos.
A bolsa MEXC também foi utilizada para algumas das trocas. O operador de mercado não compartilhou suas reservas de XMR ou outras reservas disponíveis.
Academia Cryptopolitan: Quer fazer seu dinheiro crescer em 2025? Aprenda como fazê-lo com DeFi em nossa próxima webclass. Reserve seu lugar
