Tác giả gốc: ZachXBT, thám tử trên chuỗi
Bản tổng hợp gốc: Ismay, BlockBeats
Ghi chú của biên tập viên: Gần đây, hacker người Anh Gurv (Gurvinder Bhangu) một lần nữa thu hút sự chú ý. Anh ta bị cáo buộc có liên quan đến hành vi trộm cắp tài khoản xã hội của các diễn viên nổi tiếng Sydney Sweeney và Bob Odenkirk. những cuộc tấn công này có tổng thiệt hại vượt quá 530.000 USD.
Bài đọc liên quan: " Người dùng Friend.tech đã bị tấn công bởi SIM Swap, việc xác minh SMS của Verizon có phải là lỗ hổng bảo mật không? 》
Trò lừa đảo được Gurv sử dụng là cuộc tấn công Hoán đổi SIM Năm ngoái, người dùng tiền điện tử @darengb cũng cho rằng thẻ SIM của anh ấy đã bị tin tặc đánh tráo, dẫn đến việc 22 ETH từ tài khoản bạn bè của anh ấy bị đánh cắp. Một số người đã chỉ trích các nhà khai thác di động vì các biện pháp bảo mật không đầy đủ, trong khi những người khác chỉ ra những lỗ hổng bảo mật cố hữu trong số điện thoại như một phương tiện xác thực. Các tính năng bảo mật liên quan của Verizon và các biện pháp bảo mật ngành cũng trở thành tâm điểm thảo luận. Các cuộc tấn công hoán đổi thẻ SIM tương tự thậm chí đã xảy ra trên Ethereum Lian Vitalik trước đó.
Sau đây là nội dung gốc:
Một cuộc điều tra về hacker người Anh Gurv (Gurvinder Bhangu) đã bị kết án và mối liên hệ của anh ta với vụ trộm tài khoản xã hội gần đây của Sydney Sweeney và Bob Odenkirk đã tiết lộ rằng tổng cộng hơn 530.000 đô la đã bị đánh cắp thông qua việc tạo ra trò lừa đảo Solana meme coin.

Vào ngày 2 tháng 7, tài khoản của Sydney Sweeney đã bị tấn công Hoán đổi thẻ SIM và sau đó anh ta đã đăng một liên kết meme coin lên tài khoản của mình khiến giá của đồng xu này tăng mạnh và sau đó lao dốc.
Ví của nhóm từ vụ lừa đảo SWEENEY đã bán được tổng tài sản hơn 515.000 USD.
Địa chỉ ví nhóm chính:
AgySZeAtqM3iSbvMPxv2g94oTd3segx4WdKuFD7M5CEr
jQEaiiAkRGhFoCDnjxn6mmtrksC4EckF38fxkaNMs1j

Sau khi rút tiền, hacker bắt đầu troll trên mạng xã hội, trong đó họ cố gắng đổ lỗi cho những người như Hulk Hogan và 50 Cent về những sự cố gần đây, nhưng có rất ít bằng chứng cho thấy họ cũng phải chịu trách nhiệm cho những sự cố đó.

Qua phân tích thời gian, chúng ta có thể thấy rằng số tiền thu được từ lừa đảo lần đầu tiên được chuyển sang một sàn giao dịch trên Solana, sau đó đổi lấy Bitcoin và Ethereum.
Địa chỉ đích:
0x0350730e4907cd69d1f3cf89f42a58091e397b11
bc1qs2lg3m278cuem2kz6shx6vn9xxzvf8lrd67dp5
bc1qvpjvdjvl98z2uz5dxhv3s32f3eenvjwzdtmlf8
Các khoản tiền này được phân tán trên chuỗi, vì vậy chúng tôi có thể suy ra rằng có nhiều người tham gia.

Sau vụ việc, ảnh chụp màn hình Gurv nhận mã để đăng nhập vào tài khoản Sydney Sweeney trên Telegram đã xuất hiện trên mạng. Ngoài ra còn có biên nhận từ Verizon hiển thị lịch sử trao đổi thẻ SIM của Sydney Sweeney.

Gurv là một hacker bị kết án từng ngồi tù ở Anh vì xâm nhập vào tài khoản Instagram và tống tiền người dùng. Gurv nói với cơ quan thực thi pháp luật vào thời điểm đó: “Đó thậm chí không phải là một tội ác.

Xác nhận thêm cho thấy Gurv thực sự là người đàn ông trong ảnh chụp màn hình. Trong nhiều nhóm Telegram, anh ta trả lời tin nhắn bằng cùng một ID người dùng Telegram và kể về trải nghiệm của mình trong tù.
Bằng cách đối chiếu các địa chỉ Ethereum trong sự kiện hoán đổi SIM Sweeney ở Sydney, chúng tôi nhận thấy rằng 1,5 ETH đã được gửi đến một sàn giao dịch và nhận được trên Solana vào ngày 9 tháng 7. Dựa trên thông tin này, chúng ta có thể tìm thấy một cuộc tấn công khác do Gurv hoặc các đối tác của nó thực hiện.
Nguồn giao dịch:
0xec0c75bc72bec3804c056e56da52ce8b1e43e2f9e326debaf979a6c61cfab41f
Giao dịch mục tiêu:
i1kC4YgDTwfg7zvt5krxbarxdDeVSbk3t7o3jYEDMyBiWhWFEFVjMbD8qtMUQYnvzP1ybJ7ZA4SqZFivAfcUhoK

Vào ngày 9 tháng 7, Bob Odenkirk (diễn viên Breaking Bad and Better Call Saul) đã bị hack tài khoản xã hội của mình và đăng một liên kết tới một meme coin, giống như trường hợp của Sydney Sweeney. Tuy nhiên, lần này họ đã làm hỏng việc và phát hành hai đồng tiền (KIRK và SAUL) nên lợi nhuận rất nhỏ.

Tiền thu được sẽ được gửi đến cùng một địa chỉ Ethereum cũng cấp tiền cho địa chỉ Solana.
Hy vọng rằng cơ quan thực thi pháp luật của Vương quốc Anh sẽ hành động nhanh chóng để truy đuổi Gurv một lần nữa bằng cách sử dụng vô số bằng chứng sẵn có, với một số tiền đã được chuyển đến các sòng bạc tiền điện tử và được sử dụng để mua thẻ quà tặng.
Hiện tại, có khoảng 488.000 USD được giữ trong các ví liên quan đến những vụ hack này.
Địa điểm tài trợ:
0x461f8929fc2b039f2917b7556894f21a51b4138a
bc1qs2lg3m278cuem2kz6shx6vn9xxzvf8lrd67dp5
bc1qvpjvdjvl98z2uz5dxhv3s32f3eenvjwzdtmlf8
0x2655770dc11073d8ce90725655862a13c73999fd
0x71d06fa03134fe5fd4b235f448e490e521f00845


