
За словами визнаного в криптоспільноті ончейн-розслідувача ZachXBT, імовірного британського хакера, причетного до одного з найбільших індивідуальних викрадень Bitcoin, можливо затримали в Дубаї. ZachXBT широко відомий завдяки комплексним розслідуванням шахрайств і крадіжок у сфері цифрових активів, і нещодавно повідомив про цей розвиток у межах своєї роботи з відстеження злочинів із цифровими активами.
У повідомленні Telegram-каналу на початку грудня ZachXBT розкрив, що чоловік, відомий в інтернеті як "Danny" або "Meech" (ідентифікований як Danish Zulfiqar), був нібито затриманий владою. За словами розслідувача, під час операції було вилучено значну частину викраденої криптовалюти.
Ончейн-аналіз ZachXBT встановив, що близько 18,58 мільйона доларів у цифрових активах наразі зберігаються на одному гаманці Ethereum, який за його дослідженням безпосередньо пов’язаний із підозрюваним. Цей гаманець став ключовим у розслідуванні, оскільки містить значну частину відстежених викрадених коштів.
Він помітив, що кілька гаманців, раніше пов’язаних із імовірним хакером, переводили кошти на цю ж адресу — це типовий сценарій для вилучення активів правоохоронцями. Координовані перекази на одну адресу зазвичай означають, що влада отримала контроль над активами в межах кримінального розслідування.
ZachXBT також зазначив, що Zulfiqar перебував у Дубаї, де, за повідомленнями, влада провела обшук у віллі. Дубай як місце проживання є знаковим, оскільки місто стало осередком для фахівців у сфері криптовалют, а також приваблює осіб, причетних до незаконної діяльності, завдяки розвиненій фінансовій інфраструктурі та глобальній сполученості.
Розслідувач повідомив, що інші особи, пов’язані з підозрюваним, останнім часом також зникли з публічного простору, що може свідчити про ведення слідчих дій або отримання попередження від влади. Аналітики трактують таку раптову тишу серед причетних як ознаку того, що розслідування перебуває на активній та критичній стадії.
На цей момент поліція Дубаю та органи ОАЕ не надали офіційного підтвердження щодо арештів, вилучення активів чи обшуків у цій справі. Така офіційна тиша є типовою для масштабних розслідувань, особливо коли задіяно кілька юрисдикцій і складні цифрові активи.
Регіональні медіа також не підтвердили ці заяви, що притаманно початковим етапам чутливих міжнародних розслідувань. Влада зазвичай не дає коментарів до досягнення певних слідчих етапів, уникаючи юридичних ризиків і не попереджаючи інших підозрюваних.
Можливий арешт став підсумком кількох місяців інтенсивного розслідування викрадення 4 064 Bitcoin 19 серпня 2024 року — на той момент це становило близько 243 мільйонів доларів. Криптоактиви належали одному кредитору Genesis, який мав до них доступ через біржу Gemini. Ця подія є одним із найбільших індивідуальних викрадень криптовалюти в історії та підкреслює стійкі ризики зберігання цифрових активів.
ZachXBT оприлюднив цю справу у вересні 2024 року, зазначивши, що викрадення було здійснено шляхом скоординованої соціальної інженерії. Такі методи дедалі частіше застосовують кіберзлочинці, обходячи технічні засоби захисту за рахунок людського фактора.
Розслідування показало, що зловмисники видавали себе за працівників служби підтримки Google, переконавши жертву скинути двофакторну автентифікацію — важливу складову захисту. Обман був настільки переконливим, що жертва не запідозрила нічого підозрілого.
Потім злочинці використали програмне забезпечення віддаленого доступу, щоб отримати контроль над акаунтом. Такі легітимні інструменти можуть використовуватися для крадіжки цифрових активів. Після отримання приватних ключів — "ключів" до повного контролю над гаманцем — хакери вивели Bitcoin і провели їх через ланцюжок бірж та сервісів обміну, намагаючись відмити активи й приховати сліди.
Спочатку ZachXBT пов’язав атаку з трьома онлайн-аліасами: "Greavys", "Wiz" і "Box". Згодом він ідентифікував Malone Lam, Veer Chetal та Jeandiel Serrano як осіб, що стояли за цими акаунтами. За його словами, отримані дані були передані правоохоронцям, що підкреслює зростаючу співпрацю незалежних блокчейн-розслідувачів із традиційними органами.
Прокурори США згодом висунули кримінальні обвинувачення, пов’язані з цими діями. У вересні 2024 року Міністерство юстиції США пред’явило звинувачення двом підозрюваним у шахрайській схемі з криптовалютою на 230 мільйонів доларів, що демонструє розширення розслідування за межі початкового злочину Genesis.
Більш широкі обвинувачення в організованій злочинності охопили операцію на понад 263 мільйони доларів, включаючи викрадення Bitcoin, пов’язане з Genesis. У судових матеріалах описано поєднання підміни SIM-карт, соціальної інженерії й навіть фізичних викрадень, що свідчить про багаторівневу складність злочинної діяльності.
Прокурори відзначили, що викрадені кошти витрачалися на розкішні автомобілі, елітні подорожі й розважальні заходи — типовий сценарій у справах про крадіжки криптовалюти, коли злочинці намагаються швидко отримати вигоду. Одного з обвинувачених, Veer Chetal, пізніше звинуватили в організації ще одного викрадення криптоактивів на 2 мільйони доларів під час перебування на волі, що ілюструє зухвалість і наполегливість окремих фігурантів.
ZachXBT також пов’язав Zulfiqar із інцидентом підміни SIM-карти Kroll у серпні 2023 року, під час якого було розкрито персональні дані кредиторів BlockFi, Genesis і FTX. Цей витік став ключовим фактором для подальших крадіжок криптовалюти на понад 300 мільйонів доларів через фішингові та імітаційні схеми, показуючи, як один витік даних може спричинити ланцюжковий ефект на тривалий час.
Події у Дубаї відбуваються на фоні активізації дій правоохоронців проти злочинів із криптовалютою в усьому світі, що сигналізує про суттєву зміну підходів до боротьби з такими злочинами.
У жовтні 2024 року влада Таїланду заарештувала Liang Ai-Bing у Бангкоку за підозрою в організації криптовалютної піраміди на 31 мільйон доларів, яку раніше виявив ZachXBT. Це демонструє, як незалежні розслідування можуть безпосередньо призводити до дій правоохоронців у різних країнах.
У Великій Британії влада нещодавно отримала визнання вини від Zhimin Qian у справі, яку офіційно назвали найбільшим вилученням криптовалюти в історії — понад 6,7 мільярда доларів у Bitcoin. Цей прецедент стане орієнтиром для подальших масштабних розслідувань.
Окрім розслідувань, ZachXBT залишається активним у публічних суперечках у криптоспільноті. У листопаді 2024 року він відкрито конфліктував із бійцем UFC Конором Макгрегором через коментарі щодо NFT-проєкту Хабіба Нурмагомедова, перевівши увагу на невдалий запуск мем-коїна Макгрегора на початку року. Це ілюструє готовність ZachXBT критикувати публічних осіб при виявленні потенційних порушень або сумнівної поведінки у криптосекторі.
ZachXBT — дослідник і аналітик із безпеки блокчейну, відомий тим, що відстежує шахрайські схеми та крадіжки криптовалюти. Він відіграє ключову роль у виявленні хакерів, відстеженні викрадених активів і документуванні інцидентів безпеки в галузі криптовалют.
Genesis стала жертвою британського хакера, який використав вразливості системи безпеки. Зловмисник отримав доступ до приватних ключів і кастодіальних коштів, що дозволило йому несанкціоновано перевести 243 мільйони доларів у криптоактивах.
Британського хакера, пов’язаного з викраденням 243 мільйонів доларів із Genesis, затримали в Дубаї в ході скоординованої міжнародної операції. Місцеві органи здійснили арешт на основі судової експертизи та відстеження криптотранзакцій, завершивши розслідування, що тривало кілька місяців.
Викрадення активів із Genesis спричинило значні втрати для постраждалих користувачів і підірвало довіру до кастодіальних платформ. Ринок зазнав короткочасної волатильності, однак продемонстрував довгострокову стійкість, що сприяло підвищенню попиту на децентралізовані засоби захисту й посиленню галузевого регулювання.
Використовуйте багатофакторну автентифікацію, холодне зберігання, унікальні паролі й регулярні аудити. Зовнішні аудити безпеки й дотримання регуляторних вимог додатково зміцнюють захист активів.
ZachXBT застосував ончейн-аналіз для відстеження викрадених коштів. Моніторинг транзакцій, схем мікшування криптовалюти та обмінних операцій на фіат дозволив визначити зв’язки між гаманцями. Аналіз метаданих блокчейну й поведінки депозитів дозволив виявити географічне розташування підозрюваного у Дубаї.











