Những kẻ lừa đảo liên kết với Monkey Drainer có thể bị lộ sau một cuộc cãi vã on-chain.
Theo CertiK, kẻ lừa đảo đã đề cập đến bút danh của họ trong một cuộc tranh luận về tin nhắn blockchain có thể đã tiết lộ danh tính thực của họ.
Công ty bảo mật chuỗi khối CertiK tin rằng họ đã tìm thấy danh tính ngoài đời thực của ít nhất một kẻ lừa đảo được cho là có liên quan đến vụ lừa đảo “Monkey Drainer”.
Monkey Drainer là bút danh của một kẻ lừa đảo lừa đảo sử dụng hợp đồng thông minh để đánh cắp NFT thông qua một quy trình được gọi là “lừa đảo trên băng”.
Cá nhân hoặc những cá nhân đứng sau vụ lừa đảo lừa đảo đã đánh cắp số Ether ( ETH) trị giá hàng triệu USD thông qua các trang web đúc mã thông báo không thể thay thế (NFT) sao chép độc hại.
Trong một blog ngày 27 tháng 1 , CertiK cho biết họ đã tìm thấy tin nhắn on-chain giữa hai kẻ lừa đảo liên quan đến vụ lừa đảo Porsche NFT trị giá 4,3 triệu USD gần đây và có thể liên kết một trong số chúng với tài khoản Telegram liên quan đến việc bán bộ công cụ lừa đảo kiểu Monkey Drainer.
Exposing Scammers 🚨
CertiK investigators uncovered two scammers, Zentoh and Kai, behind the Monkey Drainer kit 🐒
This kit is sold to prospective scammers who are looking to steal user funds using Ice Phishing
Who was involved and how? Let's see 👇🧵
— CertiK (@CertiK) January 28, 2023
Một tin nhắn tiết lộ một người tự gọi mình là “Zentoh” và gọi người đã lấy cắp tiền là “Kai”.
Zentoh dường như rất khó chịu với Kai vì đã không gửi một phần tiền bị đánh cắp. Tin nhắn từ Zentoh chỉ đạo Kai gửi số tiền kiếm được bất chính “tại địa chỉ của chúng tôi”.

CertiK đã suy luận rằng ví chung là địa chỉ đã nhận được 4,3 triệu USD tiền điện tử bị đánh cắp. Công ty cho biết thêm có một “liên kết trực tiếp” giữa ví chung và “một số ví lừa đảo nổi bật nhất của Monkey Drainer”.

Zentoh tiết lộ trong một tin nhắn khác rằng cặp đôi đã sử dụng Telegram để liên lạc. CertiK đã tìm thấy một kết quả trùng khớp chính xác cho bút danh trên ứng dụng nhắn tin và xác định nó “đang điều hành một nhóm Telegram bán bộ công cụ lừa đảo cho những kẻ lừa đảo”.
Công ty đã tìm thấy nhiều tài khoản trực tuyến khác có thể được liên kết với Zentoh, bao gồm một tài khoản trên GitHub đã đăng các kho lưu trữ cho các công cụ rút tiền điện tử.
Nếu các liên kết giữa các tài khoản là hợp pháp, nó sẽ tiết lộ danh tính của một công dân Pháp sống ở Nga.
Cointelegraph đã xem xét các tài khoản có khả năng liên quan đến người đó và tìm thấy các tài khoản công khai dường như quan tâm đến tiền điện tử. Cointelegraph đã liên lạc với người này nhưng không nhận được phản hồi ngay lập tức.
Cointelegraph không công bố tên của người đó do lo ngại về quyền riêng tư.
Thật không may, các trò lừa đảo rút tiền điện tử gần đây đã được sử dụng để đạt được hiệu quả cao.
Người đồng sáng lập bộ sưu tập Moonbirds NFT, Kevin Rose, đã trở thành nạn nhân của một vụ lừa đảo như vậy dẫn đếnsố NFT cá nhân trị giá hơn 1,1 triệu USDcủa anh ấy bị đánh cắp .
Người có ảnh hưởng được biết đến trên Twitter là “Thần NFT” cũng chịu chung số phận sau khi họ tải xuống phần mềm độc hại từ kết quả tìm kiếm Quảng cáo của Google, với ETH và NFT giá cao bị lấy cắp từ ví của họ.