ผู้เขียนต้นฉบับ: ZachXBT นักสืบออนไลน์
เรียบเรียงต้นฉบับ: Ismay, BlockBeats
หมายเหตุบรรณาธิการ: เมื่อเร็ว ๆ นี้ Gurv (Gurvinder Bhangu) แฮ็กเกอร์ชาวอังกฤษที่ถูกตัดสินลงโทษได้ดึงดูดความสนใจอีกครั้ง เขาถูกกล่าวหาว่าเกี่ยวข้องกับการขโมยบัญชีโซเชียลของนักแสดงชื่อดัง Sydney Sweeney และ Bob Odenkirk โดยการสร้างการหลอกลวงเหรียญ Solana การโจมตีเหล่านี้สร้างความเสียหายรวมเกินกว่า 530,000 ดอลลาร์
การอ่านที่เกี่ยวข้อง: " ผู้ใช้ Friend.tech ถูกโจมตีโดย SIM Swap การตรวจสอบ Verizon SMS เป็นช่องโหว่ด้านความปลอดภัยหรือไม่ -
การหลอกลวงที่ Gurv ใช้คือการโจมตี SIM Swap เมื่อปีที่แล้ว ผู้ใช้ crypto @darengb ยังอ้างว่าซิมการ์ดของเขาถูกแฮ็กเกอร์สับ ซึ่งส่งผลให้มีการขโมย 22 ETH จากบัญชี friend.tech ของเขา บางคนวิพากษ์วิจารณ์ผู้ให้บริการโทรศัพท์มือถือว่ามีมาตรการรักษาความปลอดภัยไม่เพียงพอ ในขณะที่บางคนชี้ไปที่ช่องโหว่ด้านความปลอดภัยในหมายเลขโทรศัพท์เป็นวิธีการตรวจสอบสิทธิ์ คุณลักษณะด้านความปลอดภัยที่เกี่ยวข้องกับ Verizon และมาตรการรักษาความปลอดภัยในอุตสาหกรรมได้กลายเป็นจุดสนใจของการสนทนาเช่นกัน การโจมตีแบบสลับซิมการ์ดที่คล้ายกันเคยเกิดขึ้นกับ Ethereum Lian Vitalik ก่อนหน้านี้
ต่อไปนี้เป็นเนื้อหาต้นฉบับ:
การสอบสวนแฮ็กเกอร์ชาวอังกฤษ Gurv (Gurvinder Bhangu) ที่ถูกตัดสินว่ามีความผิด และความเกี่ยวข้องของเขากับการโจรกรรมบัญชีโซเชียลของ Sydney Sweeney และ Bob Odenkirk ล่าสุดเผยให้เห็นว่ายอดรวมมากกว่า 530,000 ดอลลาร์ถูกขโมยไปจากการสร้างกลโกงเหรียญ Solana meme

เมื่อวันที่ 2 กรกฎาคม บัญชีของ Sydney Sweeney ประสบปัญหาการโจมตีด้วยการสลับซิมการ์ด และต่อมาเขาได้โพสต์ลิงก์ Meme Coin ในบัญชีของเขา ทำให้ราคาของเหรียญพุ่งขึ้นอย่างรวดเร็วและดิ่งลง
กระเป๋าเงินของทีมจากการหลอกลวง SWEENEY ขายทรัพย์สินได้รวมกว่า 515,000 ดอลลาร์
ที่อยู่กระเป๋าสตางค์ของทีมหลัก:
AgySZeAtqM3iSbvMPxv2g94oTd3segx4WdKuFD7M5CEr
jQEaiiAkRGhFoCDnjxn6mmtrksC4EckF38fxkaNMs1j

หลังจากถอนเงินออกไปแล้ว แฮ็กเกอร์ก็เริ่มหลอกล่อบนโซเชียลมีเดีย โดยพวกเขาพยายามตำหนิคนที่ชอบ Hulk Hogan และ 50 Cent สำหรับเหตุการณ์ล่าสุด แต่มีหลักฐานเพียงเล็กน้อยที่บ่งชี้ว่าพวกเขาต้องรับผิดชอบต่อเหตุการณ์เหล่านั้นเช่นกัน

จากการวิเคราะห์ตามเวลา เราจะเห็นว่ารายได้จากการหลอกลวงนั้นถูกโอนไปยังการแลกเปลี่ยนบน Solana ก่อน จากนั้นจึงแลกเปลี่ยนเป็น Bitcoin และ Ethereum
ที่อยู่ปลายทาง:
0x0350730e4907cd69d1f3cf89f42a58091e397b11
bc1qs2lg3m278cuem2kz6shx6vn9xxzvf8lrd67dp5
bc1qvpjvdjvl98z2uz5dxhv3s32f3eenvjwzdtmlf8
เงินเหล่านี้กระจายอยู่บนเครือข่าย ดังนั้นเราจึงสรุปได้ว่ามีคนหลายคนที่เกี่ยวข้อง

หลังจากเหตุการณ์ดังกล่าว ภาพหน้าจอของ Gurv ที่ได้รับรหัสเพื่อเข้าสู่ระบบบัญชี Sydney Sweeney บน Telegram ปรากฏทางออนไลน์ รวมถึงใบเสร็จรับเงินจาก Verizon ที่แสดงประวัติการแลกเปลี่ยนซิมการ์ดของ Sydney Sweeney

Gurv เป็นแฮ็กเกอร์ที่ถูกตัดสินว่ามีความผิดซึ่งรับโทษจำคุกในสหราชอาณาจักรจากการแฮ็กเข้าสู่บัญชี Instagram และขู่กรรโชกผู้ใช้ “มันไม่ใช่อาชญากรรมด้วยซ้ำ” กูร์ฟบอกกับหน่วยงานบังคับใช้กฎหมายในขณะนั้น

การยืนยันเพิ่มเติมเผยให้เห็นว่า Gurv คือผู้ชายในภาพหน้าจอจริงๆ ในกลุ่ม Telegram หลายกลุ่ม เขาตอบกลับข้อความโดยใช้รหัสผู้ใช้ Telegram เดียวกัน และพูดคุยเกี่ยวกับประสบการณ์ของเขาในคุก
จากการเชื่อมโยงที่อยู่ Ethereum ในกิจกรรมแลกเปลี่ยน Sydney Sweeney SIM เราพบว่า 1.5 ETH ถูกส่งไปยังการแลกเปลี่ยนและได้รับที่ Solana เมื่อวันที่ 9 กรกฎาคม จากข้อมูลนี้ เราสามารถพบการโจมตีอื่นโดย Gurv หรือพันธมิตรได้
ธุรกรรมที่มา:
0xec0c75bc72bec3804c056e56da52ce8b1e43e2f9e326debaf979a6c61cfab41f
เป้าหมายการทำธุรกรรม:
i1kC4YgDTwfg7zvt5krxbarxdDeVSbk3t7o3jYEDMyBiWhWFEFVjMbD8qtMUQYnvzP1ybJ7ZA4SqZFivAfcUhoK

เมื่อวันที่ 9 กรกฎาคม Bob Odenkirk (นักแสดงจากเรื่อง Breaking Bad และ Better Call Saul) ถูกแฮ็กบัญชีโซเชียลของเขาและโพสต์ลิงก์ไปยังเหรียญมีม เช่นเดียวกับในกรณีของ Sydney Sweeney อย่างไรก็ตาม คราวนี้พวกเขาทำพลาดและปล่อยเหรียญสองเหรียญ (KIRK และ SAUL) ดังนั้นกำไรจึงน้อย

รายได้จะถูกส่งไปยังที่อยู่ Ethereum เดียวกันกับที่อยู่ Solana
หวังว่าหน่วยงานบังคับใช้กฎหมายของสหราชอาณาจักรจะดำเนินการอย่างรวดเร็วเพื่อตามล่า Gurv อีกครั้งโดยใช้หลักฐานที่มีอยู่มากมาย โดยมีการโอนเงินบางส่วนไปยังคาสิโน cryptocurrency และใช้ในการซื้อบัตรของขวัญ
ปัจจุบันมีเงินประมาณ 488,000 ดอลลาร์ถูกเก็บไว้ในกระเป๋าเงินที่เกี่ยวข้องกับการแฮ็กเหล่านี้
สถานที่รับทุน:
0x461f8929fc2b039f2917b7556894f21a51b4138a
bc1qs2lg3m278cuem2kz6shx6vn9xxzvf8lrd67dp5
bc1qvpjvdjvl98z2uz5dxhv3s32f3eenvjwzdtmlf8
0x2655770dc11073d8ce90725655862a13c73999fd
0x71d06fa03134fe5fd4b235f448e490e521f00845


