O golpista de phishing de criptomoeda por trás de alguns dos roubos de Web3 mais importantes e de alto valor afirma ter feito as malas e está “seguindo para algo melhor”.

O golpista com o pseudônimo de Monkey Drainer postou em seu canal Telegram em 1º de março que “serão desligados imediatamente” e todos os “arquivos, servidores e dispositivos” relacionados ao escorredor “serão destruídos imediatamente” e “não retornará .”

Mensagem completa de Monkey Drainer postada no Telegram recomendando um serviço alternativo. Fonte: Telegrama

O golpista até deu conselhos a “jovens criminosos cibernéticos” iniciantes, dizendo que eles não deveriam “se perder na busca por dinheiro fácil” e que somente aqueles “com o mais alto nível de dedicação” deveriam operar uma organização de “crime cibernético em larga escala”.

O Monkey Drainer até recomendou um serviço alternativo “perfeito” ao que eles ofereciam, chamado “Venom Drainer”, e apontou para uma conta do serviço no Telegram que foi criada apenas um dia antes do anúncio do Monkey.

A empresa de segurança de blockchain PeckShield tuitou em 1º de março que, no último dia, a carteira do Monkey Drainer depositou cerca de 200 Ether (ETH) no valor de US$ 330.000 no serviço de mistura de criptomoedas Tornado Cash, tentando ocultar seus fundos. 840 ETH no valor de US$ 1,4 milhão ainda estavam em sua carteira principal.

#PeckShieldAlert O golpista #MonkeyDrainer, que administra esquemas de roubo para vários clientes (uma espécie de "golpe como serviço"), anunciou o encerramento de seu serviço. ~200 $ETH foram transferidos para o Tornado Cash nas últimas 24 horas, enquanto ~840 $ETH (~$1,4M) estão em seu endereço principal pic.twitter.com/1lg3KLRxhk

— PeckShieldAlert (@PeckShieldAlert) 1 de março de 2023

A empresa de segurança de blockchain CertiK também compartilhou a mensagem da Monkey em um tuíte de 1º de março, dizendo que o kit de drenagem de carteira de criptomoedas que eles ofereceram supostamente recebe uma "comissão" de 30% dos fundos roubados do uso do software por terceiros.

Kits de drenagem de carteira de outros provedores copiaram o modelo, e a CertiK destacou que outros fornecedores já relataram um aumento nas solicitações desde que a Monkey Drainer anunciou o fechamento.

3/ Os fornecedores de drenagem de carteira notaram a estrutura de pagamento que o Monkey introduziu e desde então copiaram. Abaixo estão alguns exemplos que vimos: pic.twitter.com/i62aU5t2pv

— CertiK Alert (@CertiKAlert) 28 de fevereiro de 2023

Acredita-se que o Monkey Drainer tenha operado desde o final de 2022 e estima-se que tenha roubado até US$ 13 milhões em criptomoedas e tokens não fungíveis (NFTs) desde então.

Outros golpistas de phishing imitadores e kits de drenagem de carteira roubaram muito mais. Um relatório da plataforma de recompensa por bugs Web3 Immunefi revelou que US$ 3,9 bilhões em criptomoedas foram perdidos para hacks, fraudes, golpes e rug pulls em 2022.

Provavelmente um dos roubos mais notórios e de maior valor cometidos por um ladrão de carteiras nos últimos tempos foi o ataque de janeiro a Kevin Rose, o cofundador da coleção Moonbirds NFT.

A carteira de Rose foi esvaziada depois que ele aprovou uma assinatura maliciosa em um site de phishing que transferiu mais de US$ 1,1 milhão em seus NFTs pessoais para o invasor.