No mundo das finanças digitais, onde as armas para proteger um computador precisam ser potentes, fraudes de rastreamento e de outros tipos ao redor do mundo tornam-se quase impossíveis de serem combatidas pelas autoridades.
Em uma entrevista para o Cointelegraph, um cibervigilante compartilhou sua visão sobre como ele conseguiu rastrear um grupo de fraudadores de DeFi responsáveis lelo roubo de US$ 25 milhões da StableMagnet, com apoio de forças policiais e conseguiu devolver o dinheiro aos investidores.
A plataforma StableMagnet prejudicou investidores sob o pretexto de oferecer lucros altos contra depósitos de stablecoin. Em um típico rug pull, a StableMagnet sumiu com US$ 25 milhões de quase 1.000 clientes.
##StableMagnet #rugpull $22m and growing. Its SwapUtils library code is NOT verified and *DIFFERENT* from main Swap contract: https://t.co/Ls5XNA5UXf. @bscscan There is a need to verify the library code!
— PeckShield Inc. (@peckshield) June 23, 2021
Antes do roubo, o cibervigilante examinou os códigos para assegurar a legitimidade do projeto antes de iniciar a investigação. Porém, ao mesmo tempo uma série de tweets tentaram alertá-lo para a possibilidade de vulnerabilidades no sistema.
O vigilante, então, um hacker "ético" proeminente, rastreou os criminosos e buscou justiça. Ele disse ao Cointelegraph:
“senti que poderia ser a chance da minha vida, isso de ter um impacto sobre as vidas de outros e ter a oportunidade de ajudar.”
Começando por rastrear uma conta do GitHub para identificar todos os membros da família dos golpistas por meio de contas de mídia social, a investigação de nosso vigilante localizou um grupo de moradores chineses de Hong Kong.
Eventualmente, o vigilante anônimo rastreou a viagem dos golpistas para uma Chinatown em Manchester – um movimento temporário até que a comoção diminuísse:
“Eu não queria que eles fossem para a cadeia. Não gosto que as forças centralizadas entrem no mundo descentralizado tanto quanto possível.”
Ele foi atrás e reservou uma passagem de ida para Manchester enquanto entrava em contato com as autoridades policiais locais, citando a estreita linha do tempo antes que os golpistas se mudassem para um local diferente. Para surpresa do vigilante, a Polícia da Grande Manchester reagiu rapidamente e prendeu alguns dos golpistas.
A polícia recuperou diferentes partes de um único dispositivo USB dos golpistas, que continha cerca de US$ 9 milhões:
“Uma vez que isso ocorreu, foi crível para as outras pessoas do projeto (golpistas) que eu não estava pensando em encontrá-los e saber onde eles estavam e ser capaz de ensiná-los se""
Após as prisões, outros membros do StableMagnet cooperaram com o vigilante cibernético e devolveram a maior parte do saque. Desde o desenvolvimento, sua mensagem foi ouvida em alto e bom som: “talvez não seja uma boa ideia fraudar, pelo menos não na Binance Smart Chain”.
Em 23 de janeiro, várias contas populares de criptomoedas do YouTube foram invadidas e postaram vídeos não autorizados com texto direcionando os espectadores a enviar dinheiro para uma carteira desconhecida (de hackers).
BREAKING: Dozens of Crypto YouTubers have had their accounts hijacked by hackers promoting a fake crypto giveaway scam. Hacked accounts include:@IvanOnTech@boxmining@aantonop@themooncarl@Bitboy_Crypto@mmcrypto@Altcoinbuzzio@FloydMayweather@crypto_banter@CoinMarketCap pic.twitter.com/ykXkZUh9cO
— Mr. Whale (@CryptoWhale) January 23, 2022
O YouTuber Michael Gu disse ao Cointelegraph que seu canal no YouTube Boxmining postou um vídeo sem sua permissão. “Felizmente, nós o pegamos dois minutos após o vídeo ser lançado e conseguimos excluí-lo”, disse ele.