ZachXBT最新调查:曝光SIM卡交换攻击细节

作者:@zachxbt

来源:ZachXBT,Twitter

编译:Sharon,Bitbili

编者按:@zachxbt是一名链上侦探,此前深入调查过多起链上攻击及被盗事件。本文是@zachxbt的最新调查,是其对名为 Yahya 的加拿大骗子涉嫌通过 SIM 卡交换等形式,盗取超 450 万美元资金的深度追踪。而就在上个月,以太坊创始人 Vitalik Buterin 也曾因 SIM 卡交换攻击损失约 69.1 万美元。以下为本次调查原文:

这是一个对名为 Yahya 的加拿大骗子进行调查,该骗子涉嫌参与 17 次以上 SIM 卡交换,导致超过 450 万美元被盗。

ZachXBT最新调查:曝光SIM卡交换攻击细节

Yahya 的工作是使用他的面板对 X/Twitter 帐户进行查找,以便诈骗者 Skenkir 能够找到美国的 SIM 交换目标。作为对他工作的补偿,Yahya 将从每次攻击中收取一定比例的报酬。

ZachXBT最新调查:曝光SIM卡交换攻击细节

EX:以上是 Yahya 展示工具的屏幕截图

2023 年 7 月,Yahya 和 HZ(资产被 FBI 扣押的骗子)假装出售其面板的访问权限,以 25 万美元(约 136 ETH)诈骗了一个名叫 Amir 的人。 这样就暴露了 Yahya 的钱包地址:0x7da33a98247b584b0070355881be9085126b53e1

ZachXBT最新调查:曝光SIM卡交换攻击细节

23 年 7 月 2 日 3:04(UTC)付款已发送 23 年 7 月 2 日 3:20(UTC)确认

ZachXBT最新调查:曝光SIM卡交换攻击细节

Yahya 的钱包地址让事情变得很有趣。通过重复使用与 SIM 交换付款相同的地址进行面板诈骗,这将他的所有活动联系了起来。他从 17 次以上的 SIM 交换攻击中总共收到了 390 多 ETH(约 72 万美元)到他的地址。

ZachXBT最新调查:曝光SIM卡交换攻击细节

案例 1: @GutterCatGang :2023 年 7 月 7 日,一名 GCG 团队成员的 SIM 卡被调换,由于电话号码已附加到其帐户,因此他们获得了访问权限并发布了恶意链接。@digging4doge 损失了价值 6 位数的 NFT,这导致损失超过 72 万美元。 Yahya 因他的努力获得了 25 万美元。可点击链接,查看并了解他讨论出售被盗资产的情况。

ZachXBT最新调查:曝光SIM卡交换攻击细节

案例 2: @Bitboy_Crypto:2023 年 6 月 10 日,Bitboy Crypto 采用与 GCG 相同的方法更换了 SIM,导致损失 95 万美元。具有讽刺意味的是,其中一名名叫斯莫克的诈骗者最终带着诈骗其他诈骗者的资金逃跑了。

ZachXBT最新调查:曝光SIM卡交换攻击细节

案例 3: @SlingshotCrypto :2023 年 6 月 19 日,Slingshot 以同样的方式遭到攻击,导致损失 3.6 万美元。Yahya 收到了 9700 美元的查找费用。可点击链接查看详情。

ZachXBT最新调查:曝光SIM卡交换攻击细节

案例 4: @PleasrDAO:2023 年 7 月 19 日,他们开始针对 PleasrDAO 核心团队成员 Jamis,他不久前遭受了脑外伤。遗憾的是,这导致了 130 万美元的损失。其中一名较大的受害者损失了价值 807,000 美元的 MAGIC。而 Yahya 获得 14.4 万美元。点击链接查看详情。

ZachXBT最新调查:曝光SIM卡交换攻击细节

Yahya 花费了数千美元购买手表和未发行的 Juice WRLD 歌曲,例如:Dark Tints、Biscotti in the Air、Oxy in the Dark、No Jumper。

ZachXBT最新调查:曝光SIM卡交换攻击细节

当他面对人们时,他对自己的行为几乎没有表现出悔意:「我不是一个坏人,我就像兄弟一样,他们只是为查找提供了很多钱给我」。

ZachXBT最新调查:曝光SIM卡交换攻击细节

在参与非法活动之前,Yahya 是 SMM 的 Benzinga 贡献者,使用名称 Yahya M**。我不理解如果一切都能联系起来,您为什么要冒这个风险来查找 SIM 卡交换。

ZachXBT最新调查:曝光SIM卡交换攻击细节

我希望其中的一些内容可以帮助作为打击这些诈骗者的行动基础,这些诈骗者通过 SIM 交换和网络钓鱼伤害了该领域的许多人。聊天记录等东西都已存档,我十分愿意提供给受害者。

ZachXBT最新调查:曝光SIM卡交换攻击细节

原文链接

文章来源于互联网:ZachXBT最新调查:曝光SIM卡交换攻击细节

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年10月26日 上午11:40
下一篇 2023年10月26日 下午12:10

相关推荐

  • Cobo神鱼:历史就是你每天的经历

    《 Cobo 神鱼:历史就是你每天的经历 》 作者:神鱼,Cobo 联合创始人兼 CEO 来源:Cobo Global 近期,Cobo 联合创始人兼 CEO 神鱼接受了新加坡区块链新媒体平台 DeThings 专访。在访谈中,神鱼从一个经历过多轮加密货币周期「老韭菜」的视角,分享了对当前市场、FTX 事件影响、DeFi 创新、DEX 未来等多个话题的看法和底…

    2023年3月8日
  • Grim Forker:AMM协议费用治理中的攻击与机制设计

    《Grim Forker: checks and balances to AMM protocol fees》 作者:lajarre 编译:Luccy,Bitbili 编者按: 本文编译自以太坊研究论坛中,去中心化治理协议 Butter 联合创始人 Lajarre 提出的 AMM 协议费用治理机制 Grim Forker。 Grim Forker 名字源自 …

    2023年11月30日
  • 融资精选|CoinFund领投LRT协议ether.fi;Dragonfly领投模块化区块链Avail

    据 Bitbili 统计,上周的融资总数为 22 笔,数量较之前增加,总金额约为 8.028 亿美元,平均融资金额为 3649.09 万美元。其中,Web3.0+AI 领域占据主体,基础设施领域和 DeFi 领域相对较多,NFT/数字时尚领域和元宇宙/GameFi 领域增多,数字资管/支付领域较少,社交/创作者经济领域和其他领域融资暂无。下图为上周各板块融资…

    2024年3月4日
  • 对Layer2而言,强制提款与逃生舱功能到底有多重要?

    《对 Layer2 而言,强制提款与逃生舱功能到底有多重要?》 来源:Faust,极客 Web3 在现实世界中,几乎每一栋高楼大厦都有一个不可或缺的要素:安全出口。当火灾地震等突发事件降临时,安全出口就是保障人们生命安全的救命稻草。而在以太坊 Layer2 这个承载了百亿美元资产的托管平台体系中,可以让用户把资产安全撤回至 Layer1 的「强制提款」功能,…

    2023年11月8日
  • SignalPlus宏观研报:DeFi遇风暴,Curve遭黑客攻击面临清算风险

    《 SignalPlus 宏观研报特别版:A Trillion Here, a Trillion There… 》 来源:SignalPlus 華語 昨天市场突然顿悟,财政部借贷预估金额的急遽增长意味著会有大量 (真的很多) 待售债券,30 年期债券收益率昨天上涨了 9 个基点,无论怎么看,整体美债收益率目前都处于 2023 年的高点;或许会有人将债市的大幅…

    2023年8月3日
返回顶部