Зак требует реальных последствий после отслеживания подростка, который украл $37 миллионов в криптовалюте, не подвергаясь публичному разоблачению в течение многих лет.
В посте в X в воскресенье Зак заявил, что законы в Канаде и ЕС слишком мягкие, особенно когда несовершеннолетние хакеры участвуют в преступлениях, таких как замена SIM-карт и фишинг. Он прямо указал на Кэмерона Редмана, канадца, который заменил SIM-карту одной жертвы на миллионы в возрасте 17 лет, а затем тихо получил обвинения, его имя и лицо были скрыты до тех пор, пока Зак не раскрыл это.
По словам Зака, «Кэмерон Редман помог заменить SIM-карту на $37 миллионов в 2020 году, когда ему было 17. Ни одного упоминания его полного имени или фотографии в интернете до тех пор, пока я не опубликовал это после того, как он стал участвовать в фишинге / захватах X. Никаких оснований для защиты или сокрытия его имени не было».
Редман ушел с миллионами до того, как полиция вмешалась.
Взлом произошел 22 февраля 2020 года, когда Редман заменил SIM-карту Джоша Джонса, раннего криптоинвестора, и взял под контроль его номер. Это позволило ему обойти безопасность, связанную с кошельками Джоша. Редман украл 1547 биткойнов и 60 000 Bitcoin Cash из двух BTC-кошельков и одного адреса BCH.
После кражи Редман начал отмывать BCH через сотни мелких транзакций, отправляя их на централизованные обменники, чтобы попытаться скрыть свои следы. Зак опубликовал ниже график, показывающий, как украденные токены перемещались через блокчейн, в конечном итоге оказавшись в основном на двух биржах.
К тому времени, когда полиция вмешалась, большая часть денег уже была разбросана.
Только 17 ноября 2021 года Редману официально были предъявлены обвинения полицией Гамильтона в Онтарио при поддержке ФБР и Секретной службы США. Офицеры смогли изъять $5,4 миллиона в криптовалюте, но остальное — $31,5 миллиона — так и не было возвращено. На момент ареста Редман все еще был несовершеннолетним, что означало, что его имя осталось в тайне, и его фото не было опубликовано.
Зак сказал, что секретность является частью проблемы. Он считает, что личность Редмана должна была быть публичной, как только он, якобы, переключился на фишинг и захват аккаунтов X. Эти захваты, как сообщается, привели к миллионам убытков от подписчиков, которые доверяли взломанным профилям, связанным с NFT, и были обмануты на передачу учетных данных кошелька.
Замена SIM-карт стремительно растет, и организованная преступность вовлечена.
Фрустрация Зака не связана с одним хакером. Замены SIM-карт быстро растут, особенно в 2024 и 2025 годах. В Великобритании зафиксирован рост случаев на 1,055% по сравнению с предыдущим годом, увеличившись с 289 до 2,985 инцидентов. В США ФБР зарегистрировало $68 миллионов убытков от замены SIM-карт в 2021 году, затем $48,8 миллиона в 2023 году от более чем 1,000 жертв, затем $82 миллиона в 2024 году.
Ущерб настолько серьезен, что организованные преступные группы, включая те, что связаны с итальянской мафией, теперь используют замену SIM-карт для совершения краж на миллионы долларов.
Метод низкотехнологичный, но мощный. Хакеры крадут достаточно личной информации — через фишинг, утечки или социальные сети — чтобы обманом заставить мобильных операторов передать чей-то номер. Как только они контролируют его, они перехватывают коды 2FA, отправленные по SMS, блокируют пользователей из их аккаунтов и начинают опустошать криптовалютные кошельки и банковские счета.
Результаты могут быть жестокими. Жертвы потеряли десятки тысяч, столкнулись с кражей личности и оказались с фальшивыми долгами. Один человек в Великобритании увидел, как £50,000 были стёрты с разных счетов. Другой столкнулся с £2,200 в поддельных счетах.
Даже Джек Дорси, основатель и бывший CEO Twitter, стал жертвой этой тактики в 2019 году. В 2018 году один криптоинвестор потерял $23,8 миллиона за один раз из-за аналогичного взлома SIM-карты.
Хотя технологии eSIM уменьшают физические риски, они не решили проблему, потому что настоящая слабость все еще заключается в человеческой ошибке и социальном инженерии. Технические эксперты говорят, что использование приложений-аутентификаторов, таких как Google Authenticator, безопаснее, чем полагаться на двухфакторную аутентификацию на основе SMS.
Они также предлагают устанавливать пользовательские PIN-коды у операторов, делиться меньшим количеством информации в интернете и быстро реагировать, если подозревается замена SIM-карты. Это означает заморозку аккаунтов, обращение к оператору и мониторинг журналов транзакций. Но даже с учетом всего этого преступники продолжают адаптироваться, а существующие системы недостаточно сильны, чтобы полностью остановить их.
Cryptopolitan Academy: Устали от колебаний рынка? Узнайте, как DeFi может помочь вам создать стабильный пассивный доход. Зарегистрируйтесь сейчас.
