После кражи 170 тыс. USDT злоумышленник попросил его перевести деньги, чтобы разблокировать средства.
В видео, опубликованном 5 октября, говорится, что 10 июня он скачал поддельный кошелёк из официального магазина Huawei и засветил seed-фразу. В результате было украдено 177 473 USDT. Затем права доступа к адресу изменили, включив режим мультиподписи.
Особого внимания заслуживает следующий этап: во время повторного мошенничества его попросили перевести деньги за «разблокировку». После перевода все USDT с адреса были выведены.
Конкретный адрес и хэш транзакции пока не указаны, поэтому невозможно проверить, в какой именно транзакции изменили настройки мультиподписи и связаны ли получатели второго перевода с той же группой, что и похитители средств.
Если адрес удастся установить, стоит проверить три момента: время транзакции с изменением прав доступа, сумму поступившего перевода за разблокировку и интервал между последним выводом USDT и предыдущей транзакцией.
Это уже не просто утечка seed-фразы, а ещё и повторный контакт под видом помощи.