Cảnh báo lừa đảo tiền điện tử: Serpent, Ex-Fortnite Star, lừa đảo 3,5 triệu đô la trong trò kéo thảm

Là một nhà nghiên cứu dày dạn kinh nghiệm với sở trường khám phá các dấu vết kỹ thuật số và điểm yếu về truyền thuyết chơi game, tôi thấy mình vừa bị mê hoặc vừa thất vọng trước câu chuyện về ‘Serpent’. Từng là một người chơi Fortnite chuyên nghiệp, giờ là một kẻ bị cáo buộc là kẻ lừa đảo tiền điện tử – thật là một sự thay đổi kỳ lạ của số phận!

Một cựu người chơi Fortnite chuyên nghiệp đến từ Úc, được biết đến với cái tên ‘Serpent’, đã dính líu đến một vụ lừa đảo tiền điện tử dẫn đến khoản lỗ 3,5 triệu đô la. Bất chấp mối quan hệ trước đây của anh ấy với một tổ chức thể thao điện tử, điều đáng chú ý là Serpent đã bị trục xuất khỏi tổ chức này vào tháng 6 năm 2020 sau một vụ bê bối gian lận.

Vào tháng 3 năm 2022, Serpent hợp tác trong một dự án NFT có tên DAPE, nhưng hóa ra đó chỉ là một cuộc kéo thảm, đánh dấu sự khởi đầu cho cuộc vượt ngục bất thường của anh ta. Đến tháng 3 năm 2024, anh ấy bắt đầu một dự án kinh doanh khác có tên ERROR, hóa ra cũng chỉ là một trò kéo thảm, dẫn đến việc anh ấy bị cấm tham gia X (trước đây gọi là Twitter).

Truy tìm các khoản tiền và lừa đảo

Cuộc điều tra mở rộng trên chuỗi của ZachXBT cho thấy rằng trong các vụ trộm, tài khoản có tên Serpent đã sử dụng địa chỉ 0x8…120ee8. Vào ngày 23 tháng 10 năm 2024, nhà triển khai này đã chuyển ngay 29 ETH sang các sàn giao dịch Swift. Phân tích này đã phát hiện ra mối liên hệ giữa các quỹ này và địa chỉ gửi tiền Solana cụ thể được liên kết với một sòng bạc.

1/ Kiểm tra quá trình biến đổi của hacker có tên Serpent, người từng là một người chơi Fortnite chuyên nghiệp, thành đồng phạm liên quan đến vụ trộm 3,5 triệu đô la thông qua các trò lừa đảo meme coin được dàn dựng từ hơn 9 tài khoản bị xâm nhập trên Twitter và Instagram, và sau đó đánh bạc những khoản lợi bất chính tại sòng bạc trực tuyến.

— ZachXBT (@zachxbt) Ngày 27 tháng 11 năm 2024

Trước đây, Serpent đã rót hàng chục triệu đô la hàng tháng vào các nền tảng như Roobet, Stake, BC Game và Shuffle. Anh ấy cũng sử dụng Discord để truyền phát các hoạt động này. Thật không may, trong những buổi phát sóng này, chi tiết bí mật về tiền gửi và rút tiền đã bị rò rỉ, khiến anh ta liên lụy vì chúng có liên quan đến các địa chỉ đã biết của anh ta.

Các vụ đột nhập vào tài khoản hồ sơ hàng đầu

Ở một giai đoạn nhất định, Serpent nhắm mục tiêu vào các cá nhân cụ thể, tuy nhiên, phạm vi hoạt động của tổ chức vượt ra ngoài gian lận cá nhân. Điều quan trọng cần đề cập là nhiều trường hợp chiếm đoạt tài khoản (ATO) đã được liên kết với anh ta, McDonald, Andy Ayrey, Dean Norris và Thủy cung Enoshima.

Đáng chú ý là kết quả của thỏa hiệp Andy Ayrey đã trở nên phức tạp hơn bởi một nhân vật bổ sung, được gọi đơn giản là “Dex” đến từ Massachusetts, Hoa Kỳ, người được cho là đã rút lui sau khi bị lộ trong cuộc điều tra của Telegram.

Nỗ lực trốn tránh sự phát hiện

Khi các sự kiện diễn ra, Serpent bắt đầu xóa nội dung khỏi tài khoản mới tạo của mình sau tiết lộ trong bản trình bày. Tuy nhiên, rõ ràng là số tiền liên quan đến các hoạt động lừa đảo có thể được truy nguyên từ các tài khoản cụ thể mà anh ta kiểm soát.

Sự sa ngã của Serpent cho thấy không gian không hề an toàn hơn. Các nhà chức trách tin rằng vẫn còn nhiều thỏa hiệp liên quan như vậy được liên kết với blockchain, cho thấy công chúng nên cảnh giác với những nhược điểm phức tạp như vậy.

2024-11-28 12:08