Nhà điều tra on-chain ZachXBT đã liên kết việc di chuyển 3,670 Ether với nghi phạm tội phạm mạng người Anh Danny Khan, còn được biết đến trên mạng với tên Danish Zulfiqar, trong bối cảnh có thông tin cho rằng nghi phạm đã bị giam giữ tại Dubai sau cuộc đột kích của cơ quan thực thi pháp luật.
Theo cập nhật Telegram của ZachXBT vào thứ Sáu, khoảng 3,670 ETH đã được chuyển vào ví Ethereum blockchain được xác định là 0xb37d6…9f768, nơi số tiền này sau đó đã bị gắn cờ. "Vài giờ trước, nhiều địa chỉ liên quan đến hắn mà tôi đang theo dõi đã hợp nhất tiền vào 0xb37d theo mô hình tương tự như các vụ tịch thu của cơ quan thực thi pháp luật khác," nhà điều tra cho biết.
ZachXBT báo cáo rằng Khan được nhìn thấy lần cuối ở Dubai, nơi chính quyền được cho là đã đột kích một biệt thự và giam giữ một số cá nhân có mặt tại hiện trường. Các nguồn tin được nhà điều tra trích dẫn cho biết những người liên quan đến sự cố đã không phản hồi liên lạc trong nhiều ngày.
Một bản cáo trạng thay thế của Mỹ được ban hành vài giờ sau đó được cho là đã xác nhận rằng Danny Khan, còn được biết đến với tên Danish Zulfiqar, đã bị bắt tại Dubai, mặc dù các quan chức vẫn chưa công khai xác nhận việc bắt giữ.
Nhà thám tử on-chain đã theo dõi Khan từ năm 2024, khi hắn bị liên kết với một vụ trộm cắp nổi tiếng liên quan đến một chủ nợ của Genesis vào tháng 8 năm đó. Hoạt động tội phạm mạng bị cáo buộc bao gồm các đồng phạm Malone Lam, Veer Chetal, một cá nhân được xác định là Chen, và Jeandiel Serrano. Theo ZachXBT, nhóm này đã thực hiện một cuộc tấn công kỹ thuật xã hội tinh vi chống lại một nạn nhân giấu tên.
Vào ngày 19/8/2024, các nghi phạm được cho là đã mạo danh đại diện hỗ trợ khách hàng của Google và Gemini, thuyết phục nạn nhân đặt lại xác minh hai yếu tố và chuyển tiền từ tài khoản Gemini của họ đến các ví do những kẻ tấn công kiểm soát.
Nạn nhân cũng được cho là đã bị ép buộc chia sẻ các khóa Bitcoin riêng tư thông qua ứng dụng máy tính từ xa AnyDesk.
Hồ sơ giao dịch từ Gemini, sau đó xuất hiện trong một video Discord được cho là cho thấy những kẻ đồng mưu ăn mừng vụ trộm, đã tiết lộ các giao dịch Bitcoin đến các địa chỉ được gán cho nhóm này.
ZachXBT cho biết số tiền bị đánh cắp sau đó đã được chia cho những kẻ đồng mưu và luân chuyển qua hơn 15 sàn giao dịch tiền mã hóa, với các giao dịch chuyển đổi được thực hiện giữa Bitcoin, Litecoin, Ethereum và Monero.
Trong một diễn biến riêng biệt, ZachXBT cũng liên kết Khan với vụ vi phạm SIM-swap của Kroll vào tháng 8 năm 2023, vụ việc đã làm lộ dữ liệu cá nhân thuộc về các chủ nợ của BlockFi, Genesis và FTX. Kroll sau đó xác nhận rằng một hacker đã xâm nhập tài khoản T-Mobile của một nhân viên thông qua SIM swapping, cho phép truy cập vào thông tin nhạy cảm mà sau đó đã bị khai thác cho các cuộc tấn công kỹ thuật xã hội.
Mặc dù các cơ quan chức năng chưa chính thức xác nhận việc bắt giữ Khan hoặc việc tịch thu 3,670 ETH, nhiều nguồn tin cho thấy cuộc điều tra vẫn đang diễn ra và đang được theo đuổi trên nhiều khu vực tài phán.
Bài viết này ban đầu được xuất bản với tên ZachXBT Traces 3,670 ETH to British Cybercrime Suspect Amid Reported Dubai Arrest trên Crypto Breaking News – nguồn tin đáng tin cậy của bạn về tin tức crypto, tin tức Bitcoin và cập nhật blockchain.


