การแฮ็ก Crypto มูลค่า 243 ล้านดอลลาร์สั่นสะเทือนชุมชนอย่างไร

การแฮ็ก Crypto มูลค่า 243 ล้านดอลลาร์สั่นสะเทือนชุมชนอย่างไร

ในฐานะนักสืบผู้ช่ำชองและมีประสบการณ์หลายปีในการไล่ล่าเหล่าภูตผีดิจิทัลและอาชญากรไซเบอร์ คดีของกรีวีส์ (มาโลน), วิซ (เวียร์ เชทาล) และบ็อกซ์ (จีนเดียล) เป็นเรื่องที่น่าตื่นเต้นมาก มันเหมือนกับการดูเกมแมวจับหนูเดิมพันสูงแบบเรียลไทม์ โดยแต่ละการเคลื่อนไหวได้รับการวางแผนและดำเนินการอย่างพิถีพิถันด้วยความแม่นยำอันน่าเหลือเชื่อ

ในเหตุการณ์ที่ทำให้ดีอกดีใจซึ่งส่งกระแสความสั่นสะเทือนผ่านแวดวงการเงินดิจิทัล ทั้งสามคนที่ระบุชื่อ Greavys (Malone), Wiz (Veer Chetal) และ Box (Jeandiel) สามารถจัดการโกงบุคคลด้วยเงิน 243 ล้านเหรียญสหรัฐ การปล้นที่น่าประทับใจนี้ดำเนินการโดยอาศัยความสัมพันธ์ทางสังคมและใช้ประโยชน์จากความสามารถทางอินเทอร์เน็ตขั้นสูง

เมื่อวันที่ 19 สิงหาคม 2024 มีการโจมตีทางไซเบอร์ครั้งใหญ่เกิดขึ้น ซึ่งได้รับการตรวจสอบอย่างพิถีพิถันโดย ZachXBT ผู้ตรวจสอบ onchain เหตุการณ์นี้ตอกย้ำถึงความเสี่ยงที่เพิ่มขึ้นจากผู้ไม่ประสงค์ดีที่มีต่อภาคสกุลเงินดิจิทัล ด้วยการหลอกลวงและใช้ประโยชน์จากจุดอ่อนทางเทคนิคภายในบริษัทเป้าหมาย แฮกเกอร์เหล่านี้จึงสามารถได้รับความได้เปรียบ

การโจมตีเกิดขึ้นอย่างไร

การติดต่อครั้งแรกในการหลอกลวงนั้นน่าเชื่อถือ เนื่องจากดูเหมือนว่ามาจากฝ่ายสนับสนุนของ Google ปลอม พวกเขาสามารถเข้าถึงเหยื่อได้โดยปลอมหมายเลขของพวกเขา จึงได้รับความไว้วางใจ เป้าหมายสูงสุดของพวกเขาคือการเกลี้ยกล่อมให้เหยื่อเปิดเผยรายละเอียดบัญชีส่วนตัว

หลังจากนั้นผู้กระทำผิดปลอมตัวเป็นตัวแทน Gemini Support โดยหลอกเหยื่ออย่างชำนาญโดยคิดว่าบัญชีของพวกเขาถูกละเมิด หนึ่งในกลโกงวิศวกรรมสังคมที่ฉลาดที่สุด แฮกเกอร์พยายามชักชวนเหยื่อให้รีเซ็ตการตั้งค่าความปลอดภัย 2FA และโอนเงินไปยังกระเป๋าเงินที่ว่างเปล่า

เพื่อรักษาการควบคุมเป้าหมาย แฮกเกอร์ได้ชักชวนให้พวกเขาติดตั้ง AnyDesk ซึ่งเป็นแอปพลิเคชันเดสก์ท็อประยะไกล เมื่อติดตั้งแล้ว แฮกเกอร์จะได้รับกุญแจดิจิทัลที่เป็นความลับของเหยื่อ ทำให้พวกเขาสามารถเข้าถึงสกุลเงินดิจิทัลที่มีมูลค่าประมาณ 243 ล้านดอลลาร์

การเคลื่อนไหวและการล้างเงิน

หลังจากได้รับการควบคุมเงินทุนแล้ว แฮกเกอร์ก็แบ่งเงินและย้ายไปยังธุรกรรมจำนวนมากในการแลกเปลี่ยนสกุลเงินดิจิตอลมากกว่าสิบห้าแห่ง พวกเขาย้ายตำแหน่งของกองทุนซ้ำแล้วซ้ำอีกโดยใช้ Bitcoin, Litecoin, Ethereum และ Monero เพื่อปกปิดที่มาของมัน

ในระหว่างเซสชันการแชร์หน้าจอที่นำโดย ZachXBT ผู้ใช้ชื่อ Veer Chetal ได้เปิดเผยชื่อจริงของเขาโดยไม่ได้ตั้งใจ ซึ่งสร้างขวัญกำลังใจให้กับผู้สืบสวน

Aakaash ซึ่งเป็นหุ้นส่วนในอาชญากรรมของ Wiz มีบทบาทสำคัญในการดำเนินการฟอกเงิน เขาไม่เพียงแต่ช่วยเหลือในกระบวนการนี้เท่านั้น แต่เขายังเชี่ยวชาญในการเปิดเผยตัวตนที่แท้จริงของ Wiz อีกด้วย ทำให้การติดตามเงินทุนที่ถูกฟอกเป็นเรื่องง่ายสำหรับเขา

วิถีชีวิตฟุ่มเฟือยพร้อมกับความมั่งคั่งที่ได้มาอย่างไม่ดี

Greavys (Malone) ฝังรายได้จากอาชญากรรมมากพอๆ กับที่เขาเริ่มมีความมั่งคั่งอย่างฟุ่มเฟือย เขาซื้อรถหรูมากกว่า 10 คันและใช้จ่ายระหว่าง 300,000 ถึง 500,000 เหรียญสหรัฐต่อคืนในงานปาร์ตี้ในคลับ L. A และไมอามีเพียงแห่งเดียว งานนี้ยังได้รับการประดับประดาด้วยนิสัยการใช้จ่ายที่มากเกินไปซึ่งผู้ตรวจสอบสามารถตรวจสอบได้อย่างง่ายดายผ่านโพสต์โซเชียลมีเดียของเขา 

บุคคลบางคนช่วยเหลือความคืบหน้าของการสืบสวนของตำรวจโดยไม่รู้ตัว ด้วยการโพสต์ตำแหน่งของตนบนแพลตฟอร์มโซเชียลมีเดียเป็นครั้งคราว ซึ่งคนอื่นๆ ติดตาม

ในระหว่างการปล้น พบว่ามีบุคคลอื่นซึ่งเรียกว่า Box (Jeandiel) มีส่วนเกี่ยวข้อง เขาแสร้งทำเป็นเป็นตัวแทนจากการแลกเปลี่ยนราศีเมถุน เขาทำหน้าที่ของเขาในปฏิบัติการ นอกจากนี้ เขายังใช้รูปโปรไฟล์เดียวกันในบัญชีโซเชียลมีเดียทั้งหมดที่เขาสร้างขึ้น ซึ่งจะทำให้การหลอกลวงยุ่งยากยิ่งขึ้น

การสืบสวนและการจับกุมที่กำลังดำเนินอยู่

ต้องขอบคุณการทำงานร่วมกันระหว่างนักวิจัยบล็อคเชน เช่น CFInvestigators, ZeroShadow_io และ Binance Security ทำให้เงินที่ถูกขโมยไปประมาณ 9 ล้านดอลลาร์ได้ถูกป้องกันไม่ให้นำไปใช้อีกต่อไป โดยเงิน 500,000 ดอลลาร์ได้คืนให้กับเจ้าของเดิมแล้ว การสอบสวนนี้นำไปสู่การจับกุม Greavys ในไมอามีบีชและบ็อกซ์ในลอสแองเจลิส

ในอนาคตข้างหน้า คาดว่าเราอาจกู้คืนทรัพยากรเพิ่มเติม และอาจจับกุมบุคคลได้มากขึ้นในขณะที่การสอบสวนยังคงดำเนินต่อไปในเชิงลึก

Sorry. No data so far.

2024-09-19 18:22