История о похищении 4 млн долларов с кошелька Trust Wallet
История о похищении 4 млн долларов с кошелька Trust Wallet
Соучредитель игрового движка метавселенной Web3 «Webaverse» сообщил, что они стали жертвами взлома криптовалюты на 4 миллиона долларов после встречи с мошенниками, выдающими себя за инвесторов в холле отеля в Риме.
Соучредитель Ахад Шамс сообщил, что искал инвестора и на него вышел некий мистер Сафра по электронной почте и видеозвонкам, и он объяснил, что хочет инвестировать в интересные компании Web3.
В ходе переговоров выяснилось, что мистер Сафра не очень доверяет блокчейн технологиям и сам пользуется Trust Wallet и доверяет только ему, но нужна личная встреча. Так же мистера Сафра интересует, будет ли достаточно у них средств вместе с его инвестициями и он хочет лично увидеть средства в кошельке Trust Wallet.
И вот они встречаются в холле одного из отеля Рима. Предварительно соучредители создали новую учетную запись Trust Wallet дома, используя устройство, которое в основном не использовали для взаимодействия с инвесторами. Полагая, что без закрытых ключей или начальных фраз средства в любом случае будут в безопасности.
«Когда мы встретились, мы сели напротив этих трех мужчин и перевели 4 млн долларов в предварительно созданный кошелек Trust. «Мистер Сафра» попросил показать баланс в приложении Trust Wallet и достал свой телефон, чтобы «сделать несколько снимков» - сообщил Шамс.
Так как он сделал фото баланса, то Шамс не придал этому значение, т.к. никакие закрытые ключи или сид-фразы не были раскрыты мистеру Сафра.
Но однажды Сафра вышел из конференц-зала, чтобы якобы посоветоваться со своими банковскими коллегами, но так и не вернулся. Затем Шамс увидел, как деньги выкачиваются из кошелька.
Шамс - обратился в полицию нанял детективов, но так и не понял, как мошенничество было осуществлено. Шамс не использовал WiFi сеть отеля.
Подобный случай был в 21 июля 2021 году в Барселоне предприниматель NFT Джейкоб Риглин показывал свой баланс на мониторе лаптопа и затем в течение 30 минут средства с его кошелька были списаны. Там так же не удалось выяснить, как мошенникам это удалось.
Интересны версии, которые предлагаю в твиттере:
- профессиональный иллюзионист, мог незаметно завладеть кошельком или осуществить свап на сид фразу вовремя того, как делал фото.
- зачем переводить всю сумму средств на другой кошелек. Если можно было показать баланс через Etherscan и отправить 1 $ с кошелька подтвердив контроль над счетом.
- и вплоть до таких забавных: три месяца спустя: «Хорошо, хорошо, я щелкнул фишинговую ссылку, пытаясь оживить мою BAYC.
- логично звучит версия, что один из учредителей был в доле с мошенниками, а это все представление для остальных учредителей, снимающее подозрение.
Смотреть все новости автора