Bị cáo có được nạn nhân của mình thông qua một quảng cáo cho trang web OpenSea giả mạo trên một công cụ tìm kiếm phổ biến.
Các công tố viên Hoa Kỳ đã buộc tội Soufiance Oulahya, hiện đang bị giam giữ hợp pháp ở Ma-rốc, tội ăn cắp tiền điện tử và NFT trị giá 450.000 đô la từ một nạn nhân ở Manhattan bằng cách tạo ra một thị trường OpenSea giả mạo vào năm 2021.
Thông cáo từ Văn phòng Luật sư Hoa Kỳ Quận phía Nam của New York cho biết bị cáo đã lấy được cụm từ hạt giống của nạn nhân một cách bất hợp pháp bằng cách giả mạo và sử dụng nó để đánh cắp bộ sưu tập nghệ thuật kỹ thuật số của họ.
Chi tiết vụ án
Oulahya đã đánh cắp bốn NFT từ tài khoản OpenSea của nạn nhân. Đây là những cái từng từ Bored Ape Yacht Club, Meebit, Bored Ape Kennel Club và sê-ri Crypto Dad. Bên cạnh đó, bị cáo cũng đã đánh cắp tiền điện tử từ ví bị xâm nhập của nạn nhân ở Manhattan. Bản cáo trạng cho biết nạn nhân đã trả khoảng 448.923 đô la để có được những tài sản kỹ thuật số này.
“Theo cáo buộc, Soufiane Oulahyane đã sử dụng một kỹ thuật tội phạm mạng phổ biến để đánh cắp tiền điện tử và NFT của nạn nhân. 'Lừa đảo' là một trong những mánh khóe lâu đời nhất trong vở kịch tội phạm. Oulahyane đã điều chỉnh công cụ cũ này để sử dụng trong một lĩnh vực mới và đang phát triển – không gian tiền điện tử,” Luật sư Damian Williams cho biết trong bản phát hành.
Theo cáo trạng do Bộ Tư pháp Hoa Kỳ (DoJ) và Cục Điều tra Liên bang (FBI) chuẩn bị, Oulahyane đã sử dụng quảng cáo trả tiền trên một công cụ tìm kiếm phổ biến để lôi kéo nạn nhân đến trang web giả mạo OpenSea.
Thời điểm nạn nhân nhập cụm từ hạt giống trên trang web giả mạo, nó đã được chuyển đến một id email do Oulahyane kiểm soát, người này ngay lập tức truy cập vào ví của người cũ và chuyển NFT cũng như tiền điện tử sang ví của anh ta. Các công tố viên đã không nêu tên nạn nhân hoặc công cụ tìm kiếm nơi Oulahyane đăng quảng cáo.
Các cuộc tấn công mạng đang gia tăng
Giả mạo là một trong nhiều kỹ thuật tấn công xã hội mà tội phạm mạng khởi động một cuộc tấn công độc hại bằng cách lôi kéo và thuyết phục các nạn nhân tiềm năng nhấp vào liên kết, tiết lộ mật khẩu, tải xuống tệp đính kèm, v.v.
Vào tháng 4 năm 2022, chủ sở hữu BYAC làbị lừa của BAYC #1584, MAYC #13168 và MAYC #13169 — trị giá $570K trong một giao dịch hoán đổi trên nền tảng Swap Kiwi. Kẻ lừa đảo đã sử dụng các tính năng xác minh yếu và chống giả mạo trong các dấu kiểm của mình để tạo BAYC NFTS giả. Nhưng chúng chẳng hơn gì những tấm Jpeg đã được chỉnh sửa bằng photoshop.
Vào tháng 10 năm 2022, Chuỗi BNB bị vi phạm an ninh và xâm phạm tiền điện tử trị giá hàng triệu đô la. Trong khi đóng băng, phục hồi và bình thường hóa vẫn đang diễn ra, một giả mạo mớitấn công đã khiến mạng bị lỗ 60 ETH.