Хакеры Гривис (Мэлон Айам), Виз (Вир Четал) и Бокс (Хеандиэль Серрано) в прошлом месяце провернули кражу криптовалюты на сумму 243 миллиона долларов. Единственная жертва, кредитор Genesis, была взята за все в ходе детальной атаки с использованием социальной инженерии.

Этот инцидент был тщательно спланирован, а исполнение — безупречным (без обид жертве).

ZachXBT, следователь по блокчейну, занялся этим делом, связал все воедино и сотрудничал с правоохранительными органами, чтобы заморозить миллионы и произвести несколько арестов.

Атака началась 19 августа. Гривис, Уиз и Бокс использовали поддельные номера и фальшивые звонки в службу поддержки, выдавая себя за представителей Google и Gemini.

Они обманом заставили жертву сбросить настройки двухфакторной аутентификации (2FA) и перевести средства со своего счета Gemini на взломанный кошелек.

Хакеры также получили доступ к закрытым биткойн-ключам жертвы с помощью AnyDesk, программного обеспечения для удаленного рабочего стола, во время сеанса совместного использования экрана.

Как только ключи были обнаружены, их стало невозможно остановить.

Первая крупная транзакция Bitcoin произошла в 1:48 утра по Гринвичу на сумму 59,34 BTC (хэш транзакции Gemini: e747b963a463334c164b0a8fff844f73693272bb2b331adbe2147d70ec196360).

Вскоре после этого в 2:30 утра было перемещено еще 14,88 BTC (хэш: 7c7ebed785f0b4d4335d559b14b8215862fbe29db329e3ee0f2a7e64a16ce9e3).

Но это было только начало.

 

Это развивающаяся история.