De in Singapore gevestigde angel investor Mark Koh heeft duizenden dollars aan digitale activa verloren nadat hij het slachtoffer werd van malware vermomd als een legitiem spel. De ondernemer onthulde dat hij ongeveer $14.189 (100.000 yuan) aan cryptocurrency verloor die hij in de loop van acht jaar had verzameld.
Koh beschreef zijn ervaring maandag op LinkedIn, wat later werd gerapporteerd door de Lianhe Zaobao Newspaper. De digitale activa-investeerder bevestigde dat hij zijn portefeuille niet verloor door een crypto rug pull of door te linken naar een kwaadaardige dApp. Hij voegde eraan toe dat hij zijn wallet niet open heeft laten staan sinds zijn betrokkenheid bij Web3 in 2017.
De vroege Polygon-investeerder zei dat hij in crypto geloofde en hielp bij het opbouwen van het DeFi-ecosysteem op Polygon en BSC. Koh onthulde dat zijn overtuiging om virtuele activa on-chain te bewaren in plaats van op gecentraliseerde exchanges hem alles heeft gekost.
De angel investor zei dat hij een bètatestcampagne vond voor een gameproject genaamd MetaJoy in een Telegram-groep. Hij bevestigde dat de campagne een professionele website, een actieve Discord en GitBook-documentatie had.
Een lokale krant onthulde dat Koh een teamlid genaamd Shanni ontmoette, die beweerde de medeoprichter van het Meta-team te zijn. Hij zag dat Shanni enkele van zijn professionele referenties had vermeld, waaronder van Persistence One en Bitunix Official. De ondernemer voegde eraan toe dat hij ook overtuigd was omdat het team doordacht op zijn vragen reageerde en hem niet opjoeg.
Koh betoogde dat zijn talrijke evaluaties van Web3-projecten hem een voorsprong gaven bij het herkennen van oplichting. Hij erkende echter dat de fatale fout die hij maakte het downloaden was van de MetaJoy game launcher, die bedoeld is voor het testen van bètaversies. Hij merkte op dat de malware in het spel zich in zijn systeem nestelde op het moment dat hij het installatieprogramma uitvoerde.
De crypto-ondernemer zei dat hij geschokt was door de verfijndheid van de aanval, aangezien hij zijn wallet nooit ergens mee had verbonden. Koh voegde eraan toe dat zijn Norton-antivirus, waarvan hij de 360 deluxe-versie heeft, onmiddellijk verdachte activiteit signaleerde.
Hij zei dat hij dacht veilig te zijn na het verwijderen van elk verdacht bestand dat hij kon vinden in zijn registervermeldingen. Hij voegde eraan toe dat hij nog meer vertrouwen had in zijn veiligheid na het inschakelen van TPM 2.0, geheugenisolatie en het opnieuw installeren van Windows 11.
Koh ontdekte dat alle wallets die verbonden waren met zijn Rabby- en Phantom-browserextensies volledig waren leeggehaald, slechts 24 uur na het incident. Hij erkende ook dat niet alleen zijn hoofdwallet, maar allemaal.
Koh diende op 12 december om 21:52 uur een politierapport in onder rapportnummer F/20251212/7113. Hij zei dat hij de afgelopen drie dagen wacht tot iemand van de Singapore Police Force contact met hem opneemt.
Koh zei dat zijn betrokkenheid bij het project voortkwam uit zijn geloof in TPRO Network, SBP Game en NeverLetGo. Hij voegde eraan toe dat hij van plan was die projecten te steunen door hun crypto-activa aan te houden.
De angel investor gelooft dat het incident diefstal van inloggegevens was op besturingssysteemniveau. Hij zei ook dat zijn overtuiging in zelfbewaring boven gecentraliseerde exchanges, die hij jarenlang had bepleit, onmiddellijk naar achteren schoot.
De medeoprichter van RektSurvivor zei dat zijn bedrijf mensen helpt die fondsen in crypto hebben verloren, maar dat hij nu een van de slachtoffers is. De ondernemer gelooft dat de aanvaller de fondsen mogelijk naar andere exchanges heeft gestuurd, waaronder Cryptomus, Binance en WhiteBIT. Koh volgde on-chain data, identificeerde de wallet van de aanvaller (0xc17490) en voegde de DeBank-link voor de transacties toe.
Als je dit leest, ben je al voorop. Blijf daar met onze nieuwsbrief.


