Nguồn: Cryptonews
Tiêu đề Gốc: ZachXBT tracks 3,670 ETH as Danny Khan arrest ties to Genesis, Kroll hacks
Liên kết Gốc: https://crypto.news/zachxbt-tracks-3670-eth-as-danny-khan-arrest-ties-to-genesis-kroll-hacks/
Kẻ tình nghi tội phạm mạng người Anh Danny Khan, còn được biết đến trực tuyến với tên Danish Zulfiqar, được báo cáo đã bị giữ tại Dubai, với chính quyền cáo buộc đã thu giữ tiền điện tử sau khi khoảng 3.670 Ethereum được chuyển đến một ví theo dõi.
Nhà điều tra on-chain ZachXBT đã báo cáo qua Telegram rằng khoảng 3.670 Ethereum đã được chuyển vào ví Ethereum 0xb37d617716e46511E56FE07b885fBdD70119f768 vào thứ Sáu, nơi các khoản tiền sau đó đã được xác định. “Vài giờ trước, nhiều địa chỉ liên quan đến anh ấy tôi đang theo dõi đã hợp nhất quỹ vào 0xb37d theo một mẫu tương tự như các lệnh bắt giữ khác của cơ quan thực thi pháp luật,” nhà điều tra cho biết.
Một cáo trạng bổ sung được ban hành vài giờ sau đó xác nhận rằng Danny Khan, còn gọi là Danish Zulfiqar, đã bị bắt giữ tại Dubai. Nhà điều tra on-chain đã theo dõi Khan từ năm 2024, liên kết anh ta với một vụ trộm từ một chủ nợ Genesis vào tháng 8 năm 2024.
Vụ âm mưu bị cáo buộc
Vụ âm mưu bị cáo buộc liên quan đến các cộng sự Malone Lam, Veer Chetal, Chen và Jeandiel Serrano, những người đã thực hiện một cuộc tấn công xã hội kỹ thuật trên một cá nhân không được tiết lộ tên. Vào ngày 19 tháng 8 năm 2024, nhóm bị cáo buộc đã mạo danh nhân viên hỗ trợ của Google và Gemini, thuyết phục nạn nhân đặt lại xác thực hai yếu tố, chuyển tiền Gemini đến các ví do họ kiểm soát, và chia sẻ khóa riêng Bitcoin qua ứng dụng remote desktop AnyDesk.
Các ghi nhận giao dịch Gemini, xuất hiện trong một video Discord được cho là thể hiện các cộng sự ăn mừng, hiển thị Bitcoin đã được chuyển đến các địa chỉ do nhóm kiểm soát.
Rửa tiền qua nhiều sàn giao dịch
Các khoản tiền bị đánh cắp được báo cáo đã bị chia nhỏ giữa các cộng sự và luân chuyển qua hơn 15 sàn giao dịch tiền điện tử, với các chuyển đổi giữa Bitcoin (BTC), Litecoin (LTC), Ethereum (ETH), và Monero (XMR).
Liên kết vụ việc với sự cố đổi SIM của Kroll
ZachXBT cũng liên kết Khan với sự cố đổi SIM Kroll tháng 8 năm 2023, đã tiết lộ dữ liệu cá nhân của các chủ nợ BlockFi, Genesis và FTX và dẫn đến thiệt hại đáng kể thông qua tấn công xã hội kỹ thuật. Kroll xác nhận vụ vi phạm, cho biết hacker đã truy cập vào tài khoản T-Mobile của một nhân viên thông qua đổi SIM.
Chính quyền chưa chính thức xác nhận việc bắt giữ Khan, mặc dù nhiều nguồn tin cho thấy vụ việc đang được truy tìm tích cực.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
18 thích
Phần thưởng
18
8
Đăng lại
Retweed
Bình luận
0/400
LucidSleepwalker
· 12-13 08:00
Lại là chiêu này, các cao thủ lại đang theo dõi các đồng coin bị hacker chuyển đi rồi
Xem bản gốcTrả lời0
TokenDustCollector
· 12-12 18:39
Có vẻ như lại phải điều tra rồi, thằng bạn này phải là người trộm nhiều đến mức có thể lấy được 3670 ETH cơ đấy
Xem bản gốcTrả lời0
CryptoGoldmine
· 12-10 11:50
3670 ETH trên chuỗi theo dõi, đây mới gọi là dữ liệu chính xác
---
Lại là vụ nội gián, có vẻ như mức độ an toàn của sàn giao dịch tập trung cần phải tính lại
---
Vấn đề phản ánh từ chuyện của Danny Khan còn thú vị hơn cả việc bắt giữ, cần xem dòng chảy vốn sau đó ra sao
---
Cách bồi hoàn lỗ hổng của Genesis hiện đang được toàn bộ hệ sinh thái theo dõi
---
Vụ Kroll bị hacker, cho thấy độ khó của quản lý trên chuỗi còn chưa đủ sâu
---
Khả năng theo dõi của ZachXBT thực sự đỉnh, nhưng quyền sở hữu thực tế của 3670 ETH còn có thể bàn cãi
Xem bản gốcTrả lời0
GasBankrupter
· 12-10 11:50
Lại là những chuyện về các giao dịch nhỏ giọt, chán quá
Xem bản gốcTrả lời0
NewPumpamentals
· 12-10 11:49
Lại bắt đầu điều tra vụ án rồi, anh Zach lần này tìm thấy 3670 ETH? Thật sự khá phi lý.
Xem bản gốcTrả lời0
ForumLurker
· 12-10 11:44
3670 ETH à, anh chàng này thật sự gan dạ, dám gửi nhiều như vậy...
Xem bản gốcTrả lời0
CoconutWaterBoy
· 12-10 11:33
Lại là vụ trộm lớn? Thật sự không thể yên tâm lưu trữ tiền trong giới này được rồi
Xem bản gốcTrả lời0
YieldWhisperer
· 12-10 11:31
cười lớn danny khan chuyển 3.67k eth và mọi người diễn ra ngạc nhiên... thực ra các mẫu ví không khớp, hành vi trộn truyền thống. đã thấy thiết lập pháp y này chính xác vào năm 2021, kroll có lẽ chỉ đang kết nối các điểm mà họ nên bắt được từ tháng trước
ZachXBT theo dõi 3.670 ETH khi việc bắt giữ Danny Khan liên quan đến Genesis, hacks của Kroll
Nguồn: Cryptonews Tiêu đề Gốc: ZachXBT tracks 3,670 ETH as Danny Khan arrest ties to Genesis, Kroll hacks Liên kết Gốc: https://crypto.news/zachxbt-tracks-3670-eth-as-danny-khan-arrest-ties-to-genesis-kroll-hacks/ Kẻ tình nghi tội phạm mạng người Anh Danny Khan, còn được biết đến trực tuyến với tên Danish Zulfiqar, được báo cáo đã bị giữ tại Dubai, với chính quyền cáo buộc đã thu giữ tiền điện tử sau khi khoảng 3.670 Ethereum được chuyển đến một ví theo dõi.
Nhà điều tra on-chain ZachXBT đã báo cáo qua Telegram rằng khoảng 3.670 Ethereum đã được chuyển vào ví Ethereum 0xb37d617716e46511E56FE07b885fBdD70119f768 vào thứ Sáu, nơi các khoản tiền sau đó đã được xác định. “Vài giờ trước, nhiều địa chỉ liên quan đến anh ấy tôi đang theo dõi đã hợp nhất quỹ vào 0xb37d theo một mẫu tương tự như các lệnh bắt giữ khác của cơ quan thực thi pháp luật,” nhà điều tra cho biết.
Một cáo trạng bổ sung được ban hành vài giờ sau đó xác nhận rằng Danny Khan, còn gọi là Danish Zulfiqar, đã bị bắt giữ tại Dubai. Nhà điều tra on-chain đã theo dõi Khan từ năm 2024, liên kết anh ta với một vụ trộm từ một chủ nợ Genesis vào tháng 8 năm 2024.
Vụ âm mưu bị cáo buộc
Vụ âm mưu bị cáo buộc liên quan đến các cộng sự Malone Lam, Veer Chetal, Chen và Jeandiel Serrano, những người đã thực hiện một cuộc tấn công xã hội kỹ thuật trên một cá nhân không được tiết lộ tên. Vào ngày 19 tháng 8 năm 2024, nhóm bị cáo buộc đã mạo danh nhân viên hỗ trợ của Google và Gemini, thuyết phục nạn nhân đặt lại xác thực hai yếu tố, chuyển tiền Gemini đến các ví do họ kiểm soát, và chia sẻ khóa riêng Bitcoin qua ứng dụng remote desktop AnyDesk.
Các ghi nhận giao dịch Gemini, xuất hiện trong một video Discord được cho là thể hiện các cộng sự ăn mừng, hiển thị Bitcoin đã được chuyển đến các địa chỉ do nhóm kiểm soát.
Rửa tiền qua nhiều sàn giao dịch
Các khoản tiền bị đánh cắp được báo cáo đã bị chia nhỏ giữa các cộng sự và luân chuyển qua hơn 15 sàn giao dịch tiền điện tử, với các chuyển đổi giữa Bitcoin (BTC), Litecoin (LTC), Ethereum (ETH), và Monero (XMR).
Liên kết vụ việc với sự cố đổi SIM của Kroll
ZachXBT cũng liên kết Khan với sự cố đổi SIM Kroll tháng 8 năm 2023, đã tiết lộ dữ liệu cá nhân của các chủ nợ BlockFi, Genesis và FTX và dẫn đến thiệt hại đáng kể thông qua tấn công xã hội kỹ thuật. Kroll xác nhận vụ vi phạm, cho biết hacker đã truy cập vào tài khoản T-Mobile của một nhân viên thông qua đổi SIM.
Chính quyền chưa chính thức xác nhận việc bắt giữ Khan, mặc dù nhiều nguồn tin cho thấy vụ việc đang được truy tìm tích cực.