ru

Хакер похвастался криптовалютой на $23 млн и лишился их: кошелек арестовали власти США

image
rubric logo Security
1
like 11

Блокчейн‑исследователь ZachXBT отследил перемещение миллионов долларов в криптовалюте, связанных с хакером по кличке «Джон». Тот в онлайн‑споре с другим злоумышленником продемонстрировал контроль над активами на $23 млн. В итоге часть средств оказалась связана с арестом, проведенным властями США в рамках дела о взломе Bitfinex.

Криптовалютный кошелек, предположительно контролируемый хакером по прозвищу «Джон» (также известным как «Лик»), связан с подозрительными средствами на сумму более $90 млн. Среди них — активы, фигурирующие в деле о конфискации, проведенной властями США в связи со взломом Bitfinex, сообщил блокчейн‑исследователь ZachXBT.

В публикации на платформе X ZachXBT рассказал, что «Джон» в ходе ожесточенного онлайн‑спора с другим предполагаемым злоумышленником продемонстрировал владение криптовалютой стоимостью около $23 млн.

Позже средства удалось отследить до кошельков, которые связаны с адресами конфискации под контролем государства, а также с кошельками предполагаемых жертв.

Инцидент произошел из‑за спора между «Джоном» и другим злоумышленником в групповом онлайн‑чате. Они устроили то, что в кругах киберпреступников называют «band for band» — соревнование за право доказать, что контролируют криптовалютные активы. Весь разговор был записан.

0xd8bc связан с поступлениями на сумму свыше $63 млн от предполагаемых жертв и адресов конфискации в IV квартале 2025 года.

В одной части записи «Джон» показал экран кошелька Exodus с адресом Tron, на котором находилось около $2,3 млн. В другом фрагменте в адрес Ethereum (позже идентифицированный как 0xd8bc) в режиме реального времени перевели дополнительно $6,7 млн в эфире. К концу спора в этом кошельке оказалось около $23 млн. ZachXBT отметил, что запись подтверждает: «Джон» контролирует несколько адресов.

Отследив средства в обратном направлении, ZachXBT связал 0xd8bc с другим кошельком — 0x8924, который, по словам «Джона», принадлежит ему. На этот адрес в ноябре 2025 года поступило 1 066 wrapped ether (WETH) с кошелька 0xc7a2. ZachXBT сообщил, что 0xc7a2 в марте 2024 года получил $24,9 млн с адреса, подконтрольного властям США и связанного с конфискацией активов по делу о взломе Bitfinex. По его данным, на кошельке остается около $18,5 млн.

ZachXBT добавил, что 0xd8bc получил более $63 млн дополнительных поступлений в конце 2025 года с адресов, связанных с предполагаемыми жертвами. В четверг на кошелек поступило еще 4 170 ETH (примерно $12,4 млн) с централизованной биржи.

Дело напоминает инцидент 2024 года, когда двое злоумышленников, притворившись сотрудниками поддержки Google, совершили атаку с использованием социальной инженерии и похитили $243 млн. Позже они хвастались незаконно полученными средствами в соцсетях. В итоге полиция Майами арестовала обоих подозреваемых.