Источник: Cryptonews
Оригинальный заголовок: ZachXBT отслеживает 3 670 ETH, арест Дэнни Хана связан с Genesis, Kroll и взломами
Оригинальная ссылка: https://crypto.news/zachxbt-tracks-3670-eth-as-danny-khan-arrest-ties-to-genesis-kroll-hacks/
Британский подозреваемый в киберпреступлениях Дэнни Хан, также известный онлайн как Danish Zulfiqar, предположительно задержан в Дубае, а власти, по сообщениям, изъяли криптовалюту после того, как примерно 3 670 Ethereum были переведены на отслеживаемый кошелек.
On-chain исследователь ZachXBT сообщил через Telegram, что примерно 3 670 Ethereum были переведены на Ethereum-кошелек 0xb37d617716e46511E56FE07b885fBdD70119f768 в пятницу, где средства были впоследствии идентифицированы. «Несколько часов назад несколько адресов, связанных с ним, я отслеживал, консолидировали средства на 0xb37d по похожему сценарию с другими задержаниями правоохранительных органов», — заявил исследователь.
Позже через несколько часов был выдан новое обвинение, подтверждающее, что Дэнни Хан, также известный как Danish Zulfiqar, был арестован в Дубае. Исследователь на блокчейне отслеживал Хана с 2024 года, связывая его с кражей у кредитора Genesis в августе 2024 года.
Предполагаемая схема
Предполагаемая схема включала соучастников Мэлоун Лам, Вира Четала, Чена и Джандиеля Серрано, которые осуществили социальную инженерную атаку на анонимного человека. 19 августа 2024 года группа якобы выдавала себя за сотрудников Google и Gemini, убеждая жертву сбросить двухфакторную аутентификацию, перевести средства Gemini на контролируемые ими кошельки и делиться приватными ключами Bitcoin через удаленное рабочее место AnyDesk.
Записи транзакций Gemini, показанные в видео Discord, предположительно демонстрируют, как Bitcoin переводится на адреса, контролируемые группой.
Отмывание денег через несколько бирж
Украденные средства, по сообщениям, были разделены между соучастниками и проходили через более чем 15 криптовалютных бирж, с конвертациями между Bitcoin (BTC), Litecoin (LTC), Ethereum (ETH) и Monero (XMR).
Связи с инцидентом Kroll SIM Swap
ZachXBT также связал Хана с инцидентом Kroll с обменом SIM в августе 2023 года, в результате которого были раскрыты личные данные кредиторов BlockFi, Genesis и FTX, а также понесены значительные убытки из-за социальной инженерии. Kroll подтвердил нарушение, заявив, что хакер получил доступ к аккаунту сотрудника T-Mobile через замену SIM-карты.
Власти официально не подтвердили задержание Хана, однако несколько источников указывают на то, что дело активно расследуется.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
18 Лайков
Награда
18
8
Репост
Поделиться
комментарий
0/400
LucidSleepwalker
· 12-13 08:00
Опять эта схема, крупные игроки снова отслеживают монеты, которые хакеры переводят
Посмотреть ОригиналОтветить0
TokenDustCollector
· 12-12 18:39
Похоже, снова предстоит раскрывать дело — сколько же нужно быть вором, чтобы украсть 3670 ETH?
Посмотреть ОригиналОтветить0
CryptoGoldmine
· 12-10 11:50
3670ETH на блокчейне — это настоящий пример точных данных
---
Опять внутренняя утечка, похоже, безопасность централизованных бирж действительно нужно пересматривать
---
Проблема, которую выявил Danny Khan, важнее самой ареста, нужно смотреть за дальнейшим движением средств
---
Как компенсировать дырку в Genesis, сейчас наблюдают вся экосистема
---
Инцидент с взломом Kroll показывает, что сложности регулирования на блокчейне еще недооценены
---
Способность ZachXBT к отслеживанию действительно первоклассная, но вопрос о реальном праве собственности на 3670ETH еще остается открытым
Посмотреть ОригиналОтветить0
GasBankrupter
· 12-10 11:50
Опять эти старые дела о мышеловках, устал.
Посмотреть ОригиналОтветить0
NewPumpamentals
· 12-10 11:49
Опять началось расследование, брат Зах снова нашёл 3670 эфириумов? Честно говоря, это немного странно
Посмотреть ОригиналОтветить0
ForumLurker
· 12-10 11:44
3670 ETH, этот парень действительно смелый, он даже так хранит...
Посмотреть ОригиналОтветить0
CoconutWaterBoy
· 12-10 11:33
Опять крупное кража? В этом сообществе действительно невозможно хранить монеты спокойно
Посмотреть ОригиналОтветить0
YieldWhisperer
· 12-10 11:31
Лол, Дэнни Хан движется с 3.67k ETH, и люди ведут себя удивленными... на самом деле, шаблоны кошельков не совпадают, классическое поведение миксера. видел такую же настройку дляensics в 2021 году, Kroll, вероятно, просто соединяет точки, которые они должны были заметить несколько месяцев назад
ZachXBT отслеживает 3 670 ETH в связи с арестом Дэнни Хана и связью с взломами Genesis, Kroll
Источник: Cryptonews Оригинальный заголовок: ZachXBT отслеживает 3 670 ETH, арест Дэнни Хана связан с Genesis, Kroll и взломами Оригинальная ссылка: https://crypto.news/zachxbt-tracks-3670-eth-as-danny-khan-arrest-ties-to-genesis-kroll-hacks/ Британский подозреваемый в киберпреступлениях Дэнни Хан, также известный онлайн как Danish Zulfiqar, предположительно задержан в Дубае, а власти, по сообщениям, изъяли криптовалюту после того, как примерно 3 670 Ethereum были переведены на отслеживаемый кошелек.
On-chain исследователь ZachXBT сообщил через Telegram, что примерно 3 670 Ethereum были переведены на Ethereum-кошелек 0xb37d617716e46511E56FE07b885fBdD70119f768 в пятницу, где средства были впоследствии идентифицированы. «Несколько часов назад несколько адресов, связанных с ним, я отслеживал, консолидировали средства на 0xb37d по похожему сценарию с другими задержаниями правоохранительных органов», — заявил исследователь.
Позже через несколько часов был выдан новое обвинение, подтверждающее, что Дэнни Хан, также известный как Danish Zulfiqar, был арестован в Дубае. Исследователь на блокчейне отслеживал Хана с 2024 года, связывая его с кражей у кредитора Genesis в августе 2024 года.
Предполагаемая схема
Предполагаемая схема включала соучастников Мэлоун Лам, Вира Четала, Чена и Джандиеля Серрано, которые осуществили социальную инженерную атаку на анонимного человека. 19 августа 2024 года группа якобы выдавала себя за сотрудников Google и Gemini, убеждая жертву сбросить двухфакторную аутентификацию, перевести средства Gemini на контролируемые ими кошельки и делиться приватными ключами Bitcoin через удаленное рабочее место AnyDesk.
Записи транзакций Gemini, показанные в видео Discord, предположительно демонстрируют, как Bitcoin переводится на адреса, контролируемые группой.
Отмывание денег через несколько бирж
Украденные средства, по сообщениям, были разделены между соучастниками и проходили через более чем 15 криптовалютных бирж, с конвертациями между Bitcoin (BTC), Litecoin (LTC), Ethereum (ETH) и Monero (XMR).
Связи с инцидентом Kroll SIM Swap
ZachXBT также связал Хана с инцидентом Kroll с обменом SIM в августе 2023 года, в результате которого были раскрыты личные данные кредиторов BlockFi, Genesis и FTX, а также понесены значительные убытки из-за социальной инженерии. Kroll подтвердил нарушение, заявив, что хакер получил доступ к аккаунту сотрудника T-Mobile через замену SIM-карты.
Власти официально не подтвердили задержание Хана, однако несколько источников указывают на то, что дело активно расследуется.