Công ty bảo mật chuỗi khối CertiK tin rằng đã tìm ra danh tính thực sự của ít nhất một kẻ lừa đảo được cho là có liên quan đến vụ lừa đảo lừa đảo “Monkey Drainer”.
Monkey Drainer là bút danh của (những) kẻ lừa đảo sử dụng hợp đồng thông minh để đánh cắp NFT thông qua một quy trình được gọi là "lừa đảo trên băng".
Cho đến nay, cá nhân hoặc những người đứng sau vụ lừa đảo lừa đảo đã đánh cắp số Ether (ETH) trị giá hàng triệu đô la thông qua các trang web khai thác mã thông báo không thể thay thế (NFT) độc hại bắt chước.
Trong một blog ngày 27 tháng 1, CertiK cho biết họ đã tìm thấy các tin nhắn trực tuyến giữa hai kẻ lừa đảo liên quan đến vụ lừa đảo Porsche NFT trị giá 4,3 triệu USD gần đây và có thể liên kết một trong số chúng với tài khoản Telegram liên quan đến việc bán bộ lừa đảo kiểu Monkey Drainer .
vạch trần những kẻ lừa đảo Các nhà điều tra của CertiK đã phát hiện ra hai kẻ lừa đảo, Zentoh và Kai, đằng sau bộ Monkey Drainer Bộ công cụ này được bán cho những kẻ lừa đảo tiềm năng đang tìm cách đánh cắp tiền của người dùng bằng cách sử dụng Ice PhishingAi đã tham gia và bằng cách nào? Hãy xem nào
- Chứng nhận (@CertiK) Ngày 28 tháng 1 năm 2023
Một tin nhắn tiết lộ một người tự gọi mình là “Zentoh” và gọi người đã đánh cắp tiền là “Kai”.
Zentoh dường như rất khó chịu với Kai vì đã không gửi một phần số tiền bị đánh cắp. Tin nhắn từ Zentoh hướng dẫn Kai gửi số tiền bất chính “tại địa chỉ của chúng tôi”.
Một tin nhắn trực tuyến từ một người tự gọi mình là “Zentoh”, khiến họ khó chịu khi không nhận được một phần tiền lừa đảo từ một người mà họ gọi là “Kai”. Hình ảnh: Chứng nhận
CertiK suy luận rằng ví chung là địa chỉ nhận số tiền điện tử trị giá 4,3 triệu USD bị đánh cắp. Công ty cho biết thêm có một “liên kết trực tiếp” giữa ví chung và “một số ví lừa đảo Monkey Drainer nổi bật nhất”.
Địa chỉ ví được liên kết với Zentoh lần lượt được liên kết với nhiều địa chỉ liên quan đến vụ lừa đảo Monkey Drainer. Hình ảnh: Chứng nhận
Zentoh tiết lộ trong một tin nhắn khác rằng cặp đôi đã sử dụng Telegram để liên lạc. CertiK đã tìm thấy sự trùng khớp chính xác với bút danh trên ứng dụng nhắn tin và xác định nó “đang điều hành một nhóm Telegram chuyên bán bộ công cụ lừa đảo cho những kẻ lừa đảo”.
Công ty đã tìm thấy nhiều tài khoản trực tuyến khác có thể được liên kết với Zentoh, bao gồm cả một tài khoản trên GitHub đăng kho lưu trữ các công cụ khai thác tiền điện tử.
Nếu các liên kết giữa các tài khoản là hợp pháp, nó sẽ tiết lộ danh tính của một công dân Pháp sống ở Nga.
Cointelegraph đã xem xét các tài khoản có khả năng liên quan đến người này và tìm thấy các tài khoản công khai có vẻ quan tâm đến tiền điện tử. Cointelegraph đã liên hệ với người này nhưng không nhận được phản hồi ngay lập tức.
Cointelegraph sẽ không công bố tên của người đó do lo ngại về quyền riêng tư.
Thật không may, những trò lừa đảo rút tiền điện tử gần đây đã được sử dụng để đạt hiệu quả lớn.
Người đồng sáng lập bộ sưu tập Moonbirds NFT, Kevin Rose, đã trở thành nạn nhân của một vụ lừa đảo như vậy dẫn đến việc NFT cá nhân của anh ta trị giá hơn 1,1 triệu đô la bị đánh cắp.
Ví tiền điện tử của người có ảnh hưởng được biết đến trên Twitter với cái tên “NFT God” cũng chịu số phận tương tự sau khi họ tải xuống phần mềm độc hại từ kết quả tìm kiếm của Google Ad, với ETH và NFT giá cao bị đánh cắp từ ví.
