另一家AT&T SIM卡交換黑客針對加密貨幣的三重奏

2019-10-26   幣視界

一位加密貨幣高管正在就SIM交換黑客起訴AT&T,他聲稱這使他損失了170萬美元的數字資產,針對三名出席共識2018年的高管

VideoCoin的策略主管塞斯·沙皮羅(Seth Shapiro)於10月17日在美國加利福尼亞中央區美國地方法院提起的訴訟中稱,該移動運營商於2018年5月允許黑客再次訪問他的SIM卡,從而允許他們清除他的錢包在11個交易所上的交易價值超過180萬美元。

在長達58頁的電影般動人的投訴中,夏皮羅(Shapiro)精心布置了內部人員,內部陰謀和背對背SIM卡交換的網絡,這些交換已經使至少兩名前AT&T雇員進入了刑事法庭。

「通過利用對Shapiro先生的AT&T手機號碼的控制權以及對通過使用該號碼保護的其他帳戶(例如他的電子郵件)的控制權,利用兩因素身份驗證,這些第三方黑客可以在以下位置訪問Shapiro先生的帳戶:各種加密貨幣交換平台,包括他代表自己的企業控制的帳戶。然後,黑客將Shapiro先生的貨幣從Shapiro先生的帳戶轉移到了他們控制的帳戶中。在2018年5月16日連續兩次SIM交換攻擊中,他們共從Shapiro先生那裡竊取了超過180萬美元。

該訴訟稱,來自亞利桑那州圖森的兩名AT&T前雇員是該行動的關鍵。賈里特·懷特(Jarrett White)和羅伯特·傑克(Robert Jack)分別從黑客獲得了4,300美元和585.25美元,這些黑客在法庭文件中稱為「社區」,以向六人小組提供內部情報流。

該文件稱,正是這個後門使「社區」可以使用Shapiro的手機。

夏皮羅說,在被偷走的175.7萬美元中,有100萬美元是他的,其餘的屬於與他一起投資加密項目的其他人。

除Shapiro之外,小偷還交換了活動中另外兩名高管Chris Kitze和Fiorenzi Villani的SIM卡。

儘管在法庭文件中沒有提及,但三位高管都是一系列加密公關公司和投資基金的合伙人。

實際上,他們本周末都在最著名的加密貨幣交換受害者麥可·特平(Michael Terpin)的會議上發表演講,麥可·特平(Michael Terpin)還在起訴AT&T進行SIM搶劫,除了要求2億美元的懲罰性賠償外,他還損失了2380萬美元。 。

Shapiro,Kitze和Terpin是位於英屬維京群島托托拉的Pro Top Company Services的成員,為加密貨幣投資基金做廣告。這家擁有9名成員的公司反映了第二家在英屬維京群島註冊的組織Alphabit Fund,該組織只有7名成員,其中不包括Shapiro和另一名高管(他們在日本的業務發展代表)。

Villani是Transform GROUP公共關係公司的Terpin合伙人,並且都是本周末在拉斯維加斯舉行的CoinAgenda會議的組織者。儘管Shapiro並未列入今年的特色演講人名單,但所有這四人均在去年的活動中出席。

Kitze是一位擁有數個著名的網際網路時代退出經驗的連續企業家,他在2018年共識大會上註冊為一家似乎不再運營的區塊鏈公司的高管。

在盜竊的當天,Shapiro的 VideoCoin 宣布完成5,000萬美元的初始代幣發行(ICO),完全通過私人投資而非常規的公開發售來完成。投資者包括Galaxy Investment Partners,以太坊聯合創始人 Anthony Di Iorio,Akamai聯合創始人Randall Kaplan,Science Blockchain和Alphabit Fund。

調查

夏皮羅(Shapiro)在給調查員的帳目中說,他在2018年5月16日受到攻擊,當時他參加了在紐約舉行的CoinDesk年度共識會議。

夏皮羅說,他失去了牢房的接待,去了曼哈頓AT&T商店尋求幫助,調查人員收集的證詞顯示。

AT&T的銷售人員證實了他的懷疑:他曾是SIM交換黑客的受害者,這種攻擊使黑客能夠從其他知名人物那裡竊取信息。

Shapiro根據AT&T銷售人員的建議購買了新手機和SIM卡。根據民事訴狀,他已經擔心黑客會進入他的加密帳戶。他認為新電話可以避免搶劫。

調查人員收集的聊天流顯示,「社區」及其在AT&T內部的痣比他領先一步。

「 57枚硬幣。在bittrex。試圖保持冷靜。Ril。」 @ ilvebtc在5月16日下午2:00左右在社區小組聊天的一系列連續文本中說:「呵呵」。@ilvebtc違反了Shapiro的Bittrex帳戶。

@coinmission回應:「他在其他地方可能還有更多途徑。他有道德。」

聊天中提到的錢包地址顯示了超過1,200 ETH,當時從Bittrex帳戶路由到錢包的價值約為500,000美元。隨後,三個相等的441.6 ETH削減流出。

在交流的後期,@ woahk被其他成員稱為「 Joel」,他指出在SIM卡交換的電話上發生了一些異常活動。「他正在努力找回電話。我收到簡訊了。」

喬爾·奧爾蒂斯(Joel Ortiz)在4月因交換SIM卡而被判處10年有期徒刑,成為該國因此類罪行而被判入獄的第一人。

據估計,他在40次黑客攻擊中賺了750萬美元;Ortiz的量刑文件顯示,其中至少有90萬美元來自Seth Shapiro。

截至發稿時,AT&T沒有回應置評請求。