Отметим, что это не первый случай повышенного внимания представителей ФБР в адрес цифровых активов в этом году. В частности, в январе федералы закрыли криптовалютный обменник Bitzlato, который активно использовался для отмывания денег, полученных незаконным путём. По данным правоохранительных органов, площадку в том числе использовали наркодилеры — и руководство компании об этом знало.

Спустя некоторое время на бирже Binance были заблокированы пользователи, связанные с обменником. При этом представители платформы признали, что причина блокировки заключается именно в этом.

ФБР задержала хакера, который похищал NFT-токены. Его нашли по фотографии часов. Руководитель криптовалютной биржи Binance. Фото.

Руководитель криптовалютной биржи Binance

В этот раз под прицелом ФБР оказался хакер-одиночка, активность которого привела к серьёзным финансовым потерям других людей.

Как находят криптовалютных хакеров?

Расследование ZachXBT состоит из двух частей, первую из которых он опубликовал ещё в августе. Если вкратце, то некто под ником Cam продал в интернете особую форму доступа в Твиттере – через неё можно узнать конфиденциальную информацию пользователей и в том числе пароли. HZ был одним из покупателей, что позволило ему взломать более двенадцати аккаунтов владельцев дорогих NFT.

Как находят криптовалютных хакеров? Объявление о продаже формы для взлома Твиттер-аккаунтов. Фото.

Объявление о продаже формы для взлома Твиттер-аккаунтов

Ещё в апреле прошлого года ZachXBT составил карту движения средств между кошельками HZ и его подельниками под псведонимами Popbob и Two1. Вот соответствующая иллюстрация.

Как находят криптовалютных хакеров? Карта движения средств. Фото.

Карта движения средств

Естественно, HZ угрожал ZachXBT с требованием удалить тред в Твиттере. В данном случае он написал, что Заку стоит быть осторожнее — и это действительно можно расценить как угрозу.

Как находят криптовалютных хакеров? Угрозы в сторону ZachXBT. Фото.

Угрозы в сторону ZachXBT

Но дальше ситуация приобрела интересный поворот – хакер похвалился дорогими часами Audemars Piguet в Твиттере. Часы он мог купить разве что за крипту, ну а крупную транзакцию в цифровой валюте несложно отследить.

Как находят криптовалютных хакеров? HZ флексит часами. Фото.

HZ флексит часами

ZachXBT вскоре вышел на продавца тех самых часов. Объяснив ему суть проблемы, криптоэнтузиаст попросил пойти на сотрудничество — всё же аксессуар был куплен за чужие деньги. Продавец согласился, предоставив адрес HZ, с которого тот расплатился за товар: 0xdc25df861f979a175bfe4f3737d1562d45cdc5cd. Сама транзакция отображена на скриншоте ниже.

Как находят криптовалютных хакеров? Транзакция покупки часов. Фото.

Транзакция покупки часов

Этот же кошелёк напрямую получал средства с других адресов, которые были замечены в обороте украденной крипты. Соответственно, информация сошлась, ну а данные оказались связаны друг с другом.

Дальше последовало дело техники, то есть нужно было связать многочисленные транзакции со всеми известными инцидентами о взломе аккаунтов или платформ. Всего у HZ было конфисковано 86.5 ETH или 116 433 доллара на момент конфискации, токены Bored Ape Yacht Club #9658 и Doodle #3114 общей стоимостью чуть больше 100 тысяч долларов и те самые часы. Согласно данным источников Cointelegraph, задержание хакера состоялось ещё в октябре прошлого года, однако все детали были опубликованы правоохранительными органами только сейчас.

В связи с этим представители блокчейн-сообщества пошутили о популярности NFT. Мол, они настолько распространены во всём мире, что невзаимозаменяемые токены из коллекции Bored Ape Yacht Club в том числе держат сотрудники ФБР.

Как находят криптовалютных хакеров? Грузовик с мороженым в стиле NFT-коллекции BAYC. Фото.

Грузовик с мороженым в стиле NFT-коллекции BAYC

ФБР не публиковала никакой информации по поводу причастности ZachXBT к официальному расследованию. Впрочем, сам представитель блокчейн-сообщества заявил, что собранная им информация послужила хорошей помощью в поиске и поимке злоумышленника. А значит подобные расследования в рамках криптовалют вполне могут привести к реальному наказанию преступников, что действительно радует.

😈 БОЛЬШЕ ИНТЕРЕСНОГО МОЖНО НАЙТИ У НАС В ЯНДЕКС.ДЗЕНЕ!

К сожалению, поток доходов у мошенников вряд ли иссякнет – особенно когда откровенно мошеннические проекты готовы пиарить даже знаменитости. Накануне блогер под ником Coffeezilla провел небольшой эксперимент: он обратился к печально известному MMA-бойцу Диллону Денису с предложением разместить на своей странице в Твиттере рекламный пост фейкового NFT-проекта. За плату в тысячу долларов тот согласился и без каких-либо нареканий разместил рекламу.

В самом посте девиз проекта «SourzNFT Candies are Moonbound!» складывается в аббревиатуру SCAM или «мошенничество». Денис не проверял и тот факт, что сайт проекта создан 1 февраля – всего несколько дней назад, что характерно для мошеннических схем.

Как находят криптовалютных хакеров? Твит Coffeezilla. Фото.

Твит Coffeezilla

Особенно забавно, что в рамках рекламы Диллон Денис также опубликовал ссылку на сайт упомянутого NFT-проекта, причём на нём оказалась страница под заголовком «Были ли вы обмануты Диллоном Денисом»? Там собраны рекламы мошеннических NFT от Диллона в Твиттере, которые он до этого удалил.

Как находят криптовалютных хакеров? Перечень мошеннической рекламы от Диллона Дениса. Фото.

Перечень мошеннической рекламы от Диллона Дениса

Также стоит отметить, что Денис явно не читал и договор, который подписывал. Всё же в нём чётко обозначено, что Диллон согласился быть «объектом шутки» или розыгрыша. А значит претензий к блогеру быть никаких не может, ну а представитель ММА-сообщества во всём виноват сам.

Как находят криптовалютных хакеров? Часть договора с Диллоном Денисом о рекламе NFT. Фото.

Часть договора с Диллоном Денисом о рекламе NFT

К слову, Coffeezilla вскоре выпустит ролик об этой ситуации. Видео готово, причём пока оно доступно для платных подписчиков канала.

Данный инцидент показывает, что знаменитостям любого размера не следует доверять в публичных заявлениях. Ну Coffeezilla сделал так, что при попытке выпуска фейкового NFT пользователю высвечивается уведомление о мошенничестве. Последнее можно воспринимать как напоминание о важности изучения какого-либо проекта перед вложением в него средств.


Мы считаем, что подобные случаи идут на пользу индустрии криптовалют. И хотя в данном случае речь идёт о вмешательстве сторонней организации, что не особо вяжется с принципами децентрализации, после подобного инвесторы и пользователи цифровых активов так или иначе будут чувствовать себя в безопасности. Всё же благодаря этой ситуации стало ясно, что даже наиболее технически продвинутые мошенничества не обязательно закончатся потерей ценных активов. Ну а хакером может ждать наказание.

Ещё больше интересного ищите в нашем крипточате миллионеров. Там поговорим и на другие важные темы, которые влияют на курсы децентрализованных активов.

ПОДПИСЫВАЙТЕСЬ НА НАШ КАНАЛ В ТЕЛЕГРАМЕ, ЧТОБЫ БЫТЬ В КУРСЕ.