2.5億美元加密貨幣盜竊案:揭示世紀劫案真相的一個月追踪之旅


在2024年8月25日,丹伯里發生一起綁架案。 Sushil被襲擊者用棒球棒攻擊,並被強迫捆綁。目擊者報警,其中一名FBI特工及時跟踪追捕嫌疑車輛。警方很快找到貨車,展開追逐,最終捕獲部分嫌疑人。調查顯示,受害者因其投資銀行的職位成為綁架目標。與此同時,涉及加密貨幣盜竊的案件暴增,虛擬資產的去中心化和匿名特性吸引了犯罪分子。多個調查員合作追踪被盜資產,最終導致多名嫌犯被捕。

2024年8月25日,天氣悶熱的午後

就在他們轉過一個路口時,一輛白色本田Civic突然從後方撞上了蘭博基尼。與此同時,一輛白色ram promaster貨車也從前方切入

sushil反抗時,襲擊者用棒球棒擊打他,並威脅要殺了他。這些人用膠帶捆住了夫婦倆的手腳,強迫

多名目擊者看到了襲擊過程並撥打了911報警。其中一人是住在附近的一名休班FBI特工,恰好在現場,他跟踪了貨車和本田Civic,並將車輛行踪實時通報給警方。這位fbi特工還設法記錄下了部分車牌號。

很快,丹伯里警察找到了那輛貨車。一輛巡邏車亮起警燈試圖攔截,但貨車司機加速逃竄,在車流中瘋狂穿行。追逐開始約一英里後,司機衝出路面撞上了路緣。四名嫌疑人棄車逃跑。警方在一座橋下找到了其中一人,短暫追捕後將其逮捕。接下來幾小時內

丹伯里警局偵探中士Steve Castrovinci當天正休假,接到輪班指揮官的電話通知他此事。他回憶說,指揮官告訴他:「我們遇到了一起綁架案,是真的綁架。」,Castrovinci召集了幾名偵探了解情況,順路去了案發現場

對Castrovinci來說,這是一樁異常而戲劇性的案件。丹伯里是一個富裕且安靜的地方,警方雖然偶爾也會處理綁架案,但幾乎都是涉及孩子撫養權的爭執。像這種光天化日之下的暴力綁架,簡直聞所未聞。而且更奇怪的是,執法部門發現

他們還在turo應用上租了貨車。 「這種案子應用上租了貨車。「這種案子

castrovinci和他的團隊一直在努力拼湊作案動機。很難相信chetal夫婦是因為sushil在投資銀行的高管職位而成為目標。作為摩根士丹利的副總裁,他的薪資雖令人羨慕,但在丹伯里並不算異常。如果綁匪的動機是金錢,那麼他們竟然遺棄了

不過

Minecraft(Minecraft)涉嫌從一名毫無防備的受害者那裡盜走了)涉嫌從一名毫無防備的受害者那裡盜走了2.5億美元,引發了一連串令人難以置信的事件,涉及一個由青少年組成的網絡犯罪團伙、一些追踪他們行動的獨立網絡偵探,以及多個執法機構。現在看來,這一切最終演變成了

這一連串事件始於幾週前,當時一名居住在華盛頓特區的人開始收到谷歌賬戶的異常登錄通知

在與所謂谷歌工作人員通話後不久,這位華盛頓特區居民(其身份在聯邦法庭文件中被隱藏,又接到了另一通電話,對方自稱是著名加密貨幣交易所,雙子座的安全部門代表。

同樣地,來電者也掌握了他的個人信息,並告訴他,他在雙子座450萬美元的加密貨幣)

電話裡的那個人隨後建議賬戶持有者下載一個可以「增強安全性」的程序。這名男子同意了,卻不知道他下載的是一個遠程桌面應用程序,這將使來電者能夠遠程控制他的電腦———並因此接觸到他另一個加密貨幣賬戶

加密貨幣領域有一個核心悖論:雖然幣的持有者通常是匿名的,但所有交易記錄都會被公開記錄在一個叫區塊鏈的賬本上。這意味著,一旦資金發生轉移,任何人都能看到。這種悖論催生了一批新型調查者

在加密貨幣世界中,zachxbt是一個廣為人知但行踪隱秘的人物。他經常在xx twitter)上發布調查長帖,揭露涉嫌不法行為的人,有時候甚至會直接點名。他在平台上擁有大約,85 萬粉絲。他也常常把自己的調查結果分享給執法機構。 《連線》雜誌稱他為「全球最活躍的獨立加密貨幣犯罪調查員」。他從未在網上透露過自己的真實身份。

就在華盛頓特區居民的加密貨幣資產被清空後的幾分鐘內,zachxbt正在機場趕飛機,突然收到手機上推送的一條異常交易警報。加密貨幣調查人員通常使用工具來監控全球加密的流動,並為特定情況設定警報,比如有交易金額超過10萬美元、且通過某些安全措施極其鬆散的交易所時。

當時最初的警報是一個中六位數的交易,隨後金額不斷攀升

他隨後把與這些交易相關的錢包地址加入了自己的追踪列表,然後登上了飛機。一旦連接上機艙-wi-fi,更多的交易警報不斷湧來。整整一天裡,那筆來自巨額錢包的比特幣不斷通過15個以上高手續費加密貨幣服務平台被陸續套現。

飛機落地後,zachxbt聯繫了幾位專門調查加密貨幣盜竊案件的同行。其中一位是喬什·庫珀·杜克特(Josh Cooper-Duckett),來自cryptofoforenic研究者的調查主管。這家公司是越來越多專注於追踪加密貨幣盜竊和欺詐

zachxbt把自己發現的情況告訴了庫珀– 杜克特(Cooper-Duckett),大家一致認為,一下子清空價值近兩億五千萬美元的錢包,這種行為極其可疑。 「擁有這麼多錢的人,不可能某個週末突然醒來就決定,『我要把錢分批轉到一堆交易所

這群加密貨幣調查員隨即聯繫了相關交易所和服務平台,告知他們這筆資金是被盜得來的,希望他們可以凍結資金並配合警方調查。有些平台配合了,但也有些並沒有。 「這次情況有點像打地鼠遊戲

與此同時,zachxbt也在x:「大約七小時前,一筆可疑交易發生,一筆可疑交易發生,4064 枚比特幣(約2.38億美元)thorchain thorchain thorchain,kucoin,kucoin,changeNow,

zachxbt還注意到,受害者此前曾從創世記公司那裡拿到破產賠償款。 ,sam bankman炸了的ftx崩盤而在2023年申請破產。

通過自己的人脈網絡,zachxbt最終設法通過電子郵件聯繫到了這位受害人。這位震驚的華盛頓特區居民隨後僱傭了zachxbt,隱秘研究員以及另一家加密貨幣調查公司,來幫助追踪他失竊的資產。 ,來幫助追踪他失竊的資產。

同一天,fbi)的互聯網犯罪投訴中心提交了警方報案

加密貨幣盜竊案件的增長速度之快,已經讓聯邦調查員們應接不暇。根據最新報告,IC3)在20236.9萬起涉及加密貨幣金融欺詐的投訴,總損失超過56億美元,比2022年增長了45%。

雖然加密貨幣相關投訴只佔所有金融欺詐案件的10%,但這些案件造成的損失卻占到總額的近一半。報告指出,加密貨幣去中心化的特性、交易不可逆性以及資金可以在全球自由轉移的特點,使其對犯罪分子極具吸引力,FBI),fbi在,fbi 在2022年專門成立了虛擬資產部門(虛擬資產單位,簡稱vau),專門打擊加密貨幣盜竊行為。

由於案件規模龐大且偵破難度極高,專家表示

bax曾與zachxbt在多個案件上合作過,但從未見過他的真面目。在他們早期的通話中,zachxbt還用過變聲軟件,讓自己聽起來像米老鼠。 「說實話,我自己也很厲害

加密貨幣調查員們通常會用假賬號潛入電報,Discord,觀察他們的交易所、策劃和炫耀。他們發現,這些犯罪分子往往很年輕,行事也相當輕率,常常會不經意間留下線索。 ,常常會不經意間留下線索。

在zachxbt在xx,一名消息人士通過一個臨時賬號聯繫了他,提供了一些可能指向盜竊者身份的線索。這名線人向zachxbt發送了幾段屏幕錄製視頻,據稱是在其中一名騙子向朋友們直播這次盜竊時錄下的。總時長約一個半小時的視頻中,包括了與受害人的通話畫面。其中一段視頻裡

在私下聊天中,這夥騙子使用了

Veer Chetal是個安靜的優等生,最近剛從丹伯里的聖潔高中((Impactial High School)(Impactial High School),Rutgers University(Rutgers University)就讀。2022年,他完成了一個「未來律師」項目

同學們回憶說,Chetal一直很害羞,也很喜歡車。 「他基本上總是獨來獨往的,」,Marco Dias說,他在高三時和chetal成為了朋友。另一位名叫尼克·巴黎,Chetal本來很低調,ch

很快,Chetal 又換成了寶馬( BMW),然後是蘭博基尼烏魯斯。他開始穿louis vuitton 的襯衫、 gucci(高級跳過日),當paris和其他同學們只是去附近的商場閒逛時,chetal卻帶著包括

Chetal 聲稱自己靠炒幣賺了這些錢; dias說,有一天早上在自習課上,Chetal還拿出手機給他看了交易記錄作證明。有一次,Chetal 還在康涅狄格州斯坦福( Stamford)租了一棟大房子,邀請朋友們舉行了為期三天的聚會。 「我有一次在地下室和朋友們玩鬧,邀請朋友們舉行了為期三天的聚會。「我有一次在地下室和朋友們玩鬧,突然看到他一個人躺在沙發上玩手機,基本上全程避開所有人,」

獨立調查員指出,chetal其實是一個名為com (又稱comm社區的組織的秘密成員。這個組織起源於上世紀)80年代的黑客地下圈,如今已演變成一個網絡犯罪分子及有志者的社交網絡。 ,如今已演變成一個網絡犯罪分子及有志者的社交網絡。

根據一起無關案件中的fbi宣誓書,一名探員將com 描述為「一個地理位置去中心化、通過Discord和電報等在線通訊軟件協作、從事各種犯罪活動的子團體聯盟。」

根據這份宣誓書以及研究com的專家們介紹,這些子團體的活動包括:惡作劇式報警( swatting,向警方或學校等機構虛假報警,引發警力出動); sim 卡劫持(Sim 卡劫持(Sim 卡劫持( sim sim(通常通過欺騙客服代表盜取目標手機號碼);勒索軟件攻擊(勒索軟件攻擊,利用惡意程序阻止用戶或組織訪問自己的電腦文件),;加密貨幣盜竊),以及對企業系統的滲透攻擊等。

艾莉森·尼克松(Allison Nixon)是網絡安全專家團體單元221B的首席研究官

她表示,com的成員大多是來自西方國家的年輕男性。在群聊中,許多人會聊起大學生活和他們正在修的網絡安全價格,而這些知識也成了他們進行犯罪活動的助力。 nixon指出,很多人最初接觸這一圈子的入口

到了2010年,Minecraft(Minecraft))中悄然興起———————————而這種轉變很大程度上得益於在線服務器的出現。這些服務器由用戶自己擁有和運營

不久,服務器開始引入遊戲內購機制,玩家可以花錢購買升級功能,比如飛行能力、更強的武器和盔甲。有些內購項目還能解鎖時尚的角色裝扮,成為玩家在線炫耀身份地位的方式。 ,成為玩家在線炫耀身份地位的方式。

隨著玩家越來越傾向於參與這種競爭性的服務器,Discord,專門交易遊戲道具和稀有用戶名。由於,專門交易遊戲道具和稀有用戶名。由於minecraft的玩家多為青少年,這個黑市很快就成為詐騙的溫床。 ,這個黑市很快就成為詐騙的溫床。

用戶常常約定以paypal支付現實貨幣換取遊戲道具,但收到錢後,騙子就會拉黑對方賬號。這種行為猖獗到人們開始提供「中介服務」來解決信任問題————這些中介會收取一定費用,代為保管錢和物

在這個圈子裡,一些高價值的用戶名成為炙手可熱的收藏品

Minecraft的「派系」服務器和黑市蓬勃發展,虛擬貨幣也在這些社區中開始流行,並最終取代了,paypal 成為主流交易方式。這個沒有懲罰機制的競爭、​​博彩與詐騙訓練場,再加上玩家對加密貨幣越來越熟悉,讓

到了2017年,比特幣價格迅速飆升

尼克松解釋說:「這些反社會的社群非常迅速地變成了一群一夜暴富的『黑客富豪』,並傳播起這種文化,因為人們看到別人突然變成了百萬富翁,也會想知道他們是怎麼做到的。」這也導致

com現在最常用的一種加密貨幣盜竊手段叫做「社會工程」,指的是通過操控人心誘導用戶洩露敏感信息。 ,然後逐個進行精準打擊

加密貨幣調查員尼克·鮑克斯(Nick bax

當zachxbt查到veer chetal的真實身份後,他和其他調查者很快就鎖定了更多涉案人員。在zachxbt獲取的錄音中,盜賊們互相用

Malone Lam是新加坡人,今年20歲,是com,網名包括

根據多個用戶和當時的Discord,chetal和lam正是在minecraft中相識的,他們曾在lam領導的一個「派系」中組隊玩遊戲。

2023年10月,lam持90天Visa入境美國。他基本上已經不再玩minecraft。根據法庭文件顯示

在2024年8月的加密貨幣盜竊案發生後,zachxbt通過所謂的osint (開放源情報)追踪到了lam,也就是通過社交媒體。在com,的聊天群組裡,lam正在瘋狂揮霍,沒有人知道他錢的來源,但他們提到了他在洛杉磯夜店的奢華生活。

zachxbt調查了該市最受歡迎的夜店,並查看了來自派對參與者和夜店本身的instagram動態。在一則帖子中,馬龍穿著白色moncler外套,手戴似乎是鑽石戒指和鑲鑽太陽鏡。他站上桌子

當錢如雨般灑下時,服務員們端著價值,1500美元的香檳瓶,瓶口插著煙花,@@malone」的標語牌。他當天晚上光是在這家夜店就花費了569,528美元。在另一家夜店,lam zachxbt,指使夜店客人舉著寫著「告訴u我們』d win 」(告訴過你我們會贏」(告訴過你我們會贏[脏话] zachxbt」。

在接下來的幾周里,lam買了31輛汽車,包括定制的蘭博基尼、法拉利和保時捷,部分車輛價值高達300萬美元。 8月24日,他顯然向一位模特發了一張粉色蘭博基尼的照片。他發短信說:「我給你買了個禮物:我們把它當做提前的生日禮物。」她回復道:「我又有男朋友了。」他回了句:「我又有男朋友了。」他回了句

9月10日,在洛杉磯進行了23天的派對狂歡後,lam與一群朋友乘私人飛機前往邁阿密。在那裡,他租下了多處房產,包括一座價值,包括一座價值750萬美元、擁有10個臥室的莊園。幾天之內,lam就將車道上停滿了更多的豪車,包括幾輛蘭博基尼,其中一輛車的側面印著「馬龍」這個名字。

每隔幾天,zachxbt就將他收集到的情報發送給執法部門。信息一般是單向流動的,但聯邦當局也在同時進行自己的調查。根據法庭文件,涉嫌,謀的嫌疑人使用了複雜的洗錢方法來隱藏資金並掩蓋身份,他們通過像

但根據當局的說法但根據當局的說法

9月18日,Serrano從馬爾代夫飛回洛杉磯國際機場時,執法人員已在機場等候他。當時他佩戴了一塊價值50萬美元的手錶。在被捕時,Serrano最初否認知道盜竊事件,且同意在沒有律師的情況下與執法部門交談。但根據法庭報告,他很快承認了自己的參與

serrano承認他擁有五輛車,其中兩輛是來自他共謀者的贈送,贈送這兩輛車的資金來源於先前的詐騙。他還承認,他的手機上存有大約,2000萬美元的受害者加密貨幣

與此同時,邁阿密的特工正在準備突襲lam租賃的其中一座豪宅。 lam:在serrano被捕後,serrano的女友立即打電話警告lam的共謀者。之後,他們刪除了自己的電報賬戶以及手機中的其他證據。

當天晚些時候,一隊與邁阿密警方合作的,fbi特工突襲了位於邁阿密海岸附近的一座豪宅。特工們用爆破裝置打開了前面的金屬大門,另一組特工則通過後方的小SALT水運河乘船進入。隨著特工們進入房屋,閃光彈的爆炸聲在鄰里迴盪。 ,閃光彈的爆炸聲在鄰里迴盪。

不久後,lam走出房屋,他穿著一件長袖白色上衣、深紅色籃球短期價格和運動鞋,空氣中瀰漫著煙霧

就在劫案發生整整一個月後的那一天,派對結束了。 ,派對結束了。

在丹伯里,Chetal家族被綁架後的幾天和幾周里,Castrovinci和警方與聯邦調查人員合作,針對來自佛羅里達州的團伙建立案件。他們緊急獲取了嫌疑人手機的訪問權限,從中查看了群聊記錄並記錄了團伙成員的行動。 ,從中查看了群聊記錄並記錄了團伙成員的行動。

他們了解到,這次旅行部分由,這次旅行部分由23歲的邁阿密人天使borrero資助並組織,chi chi chi。在群聊中,borrero給其他人寫道:「如果這次順利,我們接著去加州。」聯邦調查人員推測,這意味著該團伙計劃在加州進行其他行動。當天

到那時,警方已經找到了動機:他們相信這些人瞄準了chetal家族,是為了通過綁架勒索他們儿子所擁有的錢。獨立調查人員認為

zachxbt推測,這些小偷可能通過向其他com,讓自己成為了目標。 「你會以為,犯罪之後你會保持沉默,不會再提起,」他說。 「但他們不得不通過向他們以為是朋友的人炫耀,來彌補什麼。這些人可能並不是真正的朋友。」,來彌補什麼。這些人可能並不是真正的朋友。 」

8月27日,丹伯里警方對案件中的六名嫌疑人提起了指控:多項一級攻擊、一級綁架和魯莽危險罪。隨後,聯邦指控也隨之而來。 9月24日,康涅狄格州聯邦地區法院提交的一項大陪審團起訴書指控六名佛羅里達男子犯有綁架、劫車和共謀犯罪。

這六名佛羅里達男子代表了com中一個日益壯大的派系,他們不再單純關注在線騙局,而是更傾向於使用暴力。 diaz本人兩年前在佛羅里達曾因搶劫未遂而中槍。

在fbi的宣誓書中,一名特工表示,com成員經常實施「磚砸、槍擊和縱火襲擊」。根據獨立調查記者brian krebs的報導,2022年

2023年10月,22歲男子帕特里克·麥戈文·艾倫(Patrick McGovern-Allen),在被一夥網絡犯罪分子僱傭後

幾週後,一名,一名,在加密貨幣社區遭到曝光,傳聞中他的狗也被綁架。今年,傳聞中他的狗也被綁架。今年,法國加密貨幣公司,法國加密貨幣公司,綁匪將他的手

然而,越來越多與com,nixon這位研究人員表示。部分所謂的com成員參與了所謂的「傷害團體」,nixon表示,七年前

這兩起事件————————表明,com成員在網絡世界中的完全無法無天,讓他們產生了認為可以在現實世界中繼續實施類似犯罪的錯覺。 「我認為他們根本沒學到什麼

今年,六名佛羅里達男子中的五人對聯邦綁架和,謀罪表示認罪,他們可能面臨15年的監禁。今年1月,19•里瓦斯在哈特福德法庭為自己的行為道歉,稱這些行為「愚蠢」,並表示他是在幫助另一個人執行一項「以太坊計劃」,儘管他沒有詳細說明。

2月,22歲的喬治亞州男子詹姆斯

3月25日,zachxbt xx::wiz (維爾

根據Zachxbt的說法,他追踪到的被盜比特幣已被轉移至由執法部門控制的錢包中。當天

資訊來源:由0x資訊編譯自互聯網。版權歸作者Lawrence,火星財經所有,未經許可,不得轉載

Total
0
Shares
Related Posts