Sebuah serangan siber baru-baru ini pada penyedia layanan Bank Sentral Brasil C&M mengakibatkan pelanggaran pada akun cadangan enam lembaga keuangan di mana para penyerang mengubah fiat yang dicuri menjadi crypto.
Saya mulai bekerja pada sebuah inisiatif yang telah membantu membekukan sekitar ~$5M di berbagai bursa dan blockchain.
Terima kasih khusus kepada @Tether_to , @Tim Keamanan Binance, @Bitso, @Tim Kepatuhan Bybit_Official, & @CFInvestigators.
Kolaborasi di dalam sektor swasta adalah cara yang paling efektif untuk memerangi aktivitas ilegal dan mendorong industri kita ke depan.
1/ Penyidikan terbaru saya mengungkapkan lebih dari $16,58 juta dalam pembayaran sejak 1 Januari 2025 atau $2,76 juta per bulan yang telah dikirim kepada pekerja TI Korea Utara yang dipekerjakan sebagai pengembang di berbagai proyek & perusahaan.
Untuk memberikan perspektif, pembayaran berkisar antara $3.000-8.000 per bulan yang berarti mereka telah menyusup ke 345 pekerjaan di sisi rendah atau 920 pekerjaan di sisi tinggi.
1/ Beberapa proyek yang terkait dengan pencipta Pepe, Matt Furie & ChainSaw, serta proyek lain Favrr, telah dieksploitasi dalam minggu lalu yang mengakibatkan ~ $1M dicuri
Analisis saya mengaitkan kedua serangan tersebut dengan kelompok pekerja TI DPRK yang kemungkinan secara tidak sengaja dipekerjakan sebagai pengembang.
1/ Sebuah penyelidikan tentang bagaimana penipu rekayasa sosial yang berbasis di New York, Daytwo/PawsOnHips (Christian Nieves), mencuri lebih dari $4 juta dari pengguna Coinbase dengan menyamar sebagai dukungan pelanggan, membeli barang-barang mewah, dan kehilangan sebagian besar dana dengan berjudi di kasino.
Meskipun benar bahwa industri ini secara historis telah rentan terhadap penyalahgunaan, hal ini telah meningkat secara signifikan sejak para politikus meluncurkan koin meme dan banyak kasus pengadilan dibatalkan yang semakin memungkinkan perilaku tersebut.
Kelompok pencucian uang dan broker OTC kecil tampaknya telah memenangkan pertempuran untuk Grup Lazarus setelah berhasil mencuci hasil peretasan terbaru (Bybit, DMM Bitcoin, WazirX, dll) dengan mudah. Saya memperkirakan pasar Black U di Tron tidak kurang dari $5-10B dan sebagian besar tidak teratribusi.
Sejumlah tim duduk dan menonton sambil mengumpulkan biaya tanpa melakukan apa-apa ketika >50% dari aktivitas untuk protokol mereka berasal dari dana yang dicuri.
Influencer dan KOL tidak menghadapi konsekuensi apapun karena menipu pengikut / proyek.
Pengadilan berpihak pada pelanggar kontrak pintar akibat undang-undang yang sudah usang.
Bisakah kita memperbaiki sistem jika sebagian besar orang masih tidak peduli kecuali mereka kehilangan uang?
Ini mengkhawatirkan tentang apa dampak jangka panjang yang mungkin terjadi meskipun keputusan ini menguntungkan kita dalam jangka pendek.
Jika Anda pernah menginginkan kesempatan untuk keluar dari industri, tidak ada waktu yang lebih baik dari ini.
Ambil risiko, apa hal terburuk yang bisa terjadi jika semua orang sudah melakukannya?
Meskipun demikian, tidak pernah ada waktu yang lebih buruk untuk melakukan aktivitas black hat (phishing, rekayasa sosial, perampokan) dibandingkan dengan aktivitas gray hat ketika lingkungan saat ini menguntungkan.
1/ Peringatan Komunitas: Setidaknya satu anggota tim dari penipuan keluar Zkasino senilai $30M tampaknya terlibat dengan proyek @WhiteRock_Fi $WHITE karena transaksi onchain yang menghubungkan kedua proyek dan alamat email pribadi.
1/ Pada akhir 2023, seorang mantan peneliti keamanan Yuga Labs dihentikan di bandara setelah penegak hukum secara keliru mengaitkannya dengan pencurian phishing senilai $1,1 juta dari pemilik Bored Ape.
Berikut adalah penyelidikan tentang ke mana dana yang dicuri itu pergi dan siapa yang sebenarnya bertanggung jawab.