کلاهبردار کریپتو 4 میلیون دلار از Webaverse بدون اطلاعات حساس سرقت کرد

طبق گزارش‌های Webaverse، سال گذشته، برای چند هفته، Webaverse هدف یک گروه کلاهبردار ماهر بود که خود را به عنوان سرمایه‌گذار معرفی می‌کردند.

تیم Webaverse و کلاهبرداران در پایان نوامبر 2022 در رم ملاقات کردند، جایی که حدود 4 میلیون دلار درآمد کلاهبرداری به سرقت رفت. آنها دزدی را در همان روز به یک اداره پلیس محلی رم گزارش کردند، سپس چند روز بعد با یک فرم IC3 به FBI.

کلاهبردار Webaverse را متقاعد کرد که به کیف پول جدید پول بفرستد

اگرچه آنها کاملاً مطمئن نیستند که چگونه از نظر فنی رخ داده است، آنها معتقدند که کلاهبرداران متقاعد شدند آنها را برای انتقال پول به کیف پول جدیدی که برای نشان دادن "اثبات وجوه" ایجاد و نگهداری می شود. 

مطابق با گزارش، آنها پس از این حادثه یک شرکت تحقیقاتی معتبر را برای سازماندهی ارزیابی شخص ثالث از شرایط استخدام کردند. برای جلوگیری از آسیب رساندن به تحقیق، آنها تصمیم گرفتند که این را علنی نکنند.

با این حال، آنها می خواستند به طور حرفه ای با آن برخورد کنند. بنابراین، آنها اقدامات احتیاطی لازم را انجام دادند تا اطمینان حاصل شود که فقط برخی از افراد درگیر در این حادثه از جزئیات تحقیقات مطلع هستند. آنها به همه طرف های مهم از جمله سرمایه گذاران، تیم اجرایی و ساکنان محله خاص اطلاع داده اند.

با توجه به آیگزارش میانی از تحقیقات در حال انجام، آنها هنوز نمی توانند به طور دقیق بردار حمله را تعیین کنند. محققان به طور کامل مطالب را بررسی کردند و با طرف های مربوطه مصاحبه عمیق کردند، اما قبل از اینکه آنها بتوانند با اطمینان قضاوت کنند، به داده های فنی بیشتری نیاز است.

اطلاعات بیشتر از Trust Wallet انتظار می رود

برای ایجاد یک نتیجه گیری فنی، Trust Wallet توسط Webaverse موظف است که به طور خاص اطلاعات بیشتری در مورد فعالیت در کیف پول تخلیه شده ارائه دهد و در عین حال افراد را برای سوابق خود به شدت تحت تعقیب قرار دهد.

@wassielawyer تأیید کرد که این سازمان به طور جداگانه با گروه دیگری از مشتریان تماس گرفته است در اوایل 2022. از طریق امضاهای منطبق در اسناد امضا شده توسط کلاهبرداران با دیگر مشتریانش و Webaverse.

در حالی که این در جریان بود، شواهد توسط محققان از طریق خراش دادن جمع آوری شد اطلاعات در اسناد امضا شده به این احتمال اشاره می کند که همین گروه روی ابتکارات دیگری نیز تمرکز کرده است.

اگر مهاجمان بخواهند از اسناد جعلی KYC برای خروج از شبکه استفاده کنند، کارآگاهان به همه صرافی‌ها هشدار دادند.. وجوه نقد به شش تراکنش تقسیم و به شش آدرس جدید توزیع شد که هیچکدام قبلاً هیچ پرداختی دریافت نکرده بودند. 

پس از آن، تمام USDC به تغییر یافت ETH, BTC، و USDT با استفاده از آدرس های مبادله 1 اینچی و در مجموعه گسترده تری از 14 آدرس (شامل موارد ذکر شده در بالا 14) منتشر شد. سپس از این XNUMX آدرس به چهار آدرس جدید منتقل شدند.


ما را در Google News دنبال کنید

منبع: https://crypto.news/crypto-scammer-stole-4m-from-webaverse-without-sensitive-information/