Noite nos clubes de subúrbio de Vancouver, as bolhas de champanhe cintilam sob as luzes, e nomes raros do Telegram são vendidos por preços exorbitantes. Mas por trás desta festa, o jovem Haby, de Abbotsford, Colúmbia Britânica, usou um método bem antigo — fingir ser o suporte ao cliente de uma exchange — e em apenas um ano roubou mais de 2 milhões de dólares dos investidores globais.
O detetive on-chain ZachXBT divulgou os resultados da investigação em 29 de dezembro. A frase mais impactante foi: não foi uma falha no sistema da exchange, mas alguém explorando uma vulnerabilidade na confiança. Engenharia social, é assim que funciona.
Como encontrar esse cara? ZachXBT usou técnicas de inteligência de código aberto — rastreamento de transferências na blockchain, análise de postagens em redes sociais, análise de capturas de tela de celulares. A pista mais crucial veio de uma gravação vazada: Haby estava ao telefone com um golpe, e a câmera acidentalmente capturou seu e-mail pessoal e o número vinculado ao Telegram. Um detalhe aparentemente insignificante que completou o quebra-cabeça.
A lição dessa história é simples e dolorosa — as exchanges oficiais nunca vão te pedir sua senha proativamente, e o suporte ao cliente nunca vai te procurar no Telegram para verificar sua identidade. Mas ainda assim, pessoas caem nesse golpe todos os dias. O que os investidores devem fazer? Não confie que a exchange possa te proteger 100%, o princípio de zero confiança é a linha de defesa: confirme todas as informações, questione todas as solicitações, digite manualmente todos os links, não clique neles.
Este caso também revelou outro problema — o vácuo na cooperação internacional de aplicação da lei. Golpes acontecem globalmente, o dinheiro é transferido por diversos canais, e recuperar esses fundos é extremamente difícil. Como vazaram os dados internos da exchange? Quem está vendendo informações de usuários no mercado negro? Essas questões ainda permanecem sem resposta.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
17 Curtidas
Recompensa
17
5
Repostar
Compartilhar
Comentário
0/400
ForkItAll
· 01-02 07:13
A engenharia social é realmente impressionante, 2 milhões de dólares simplesmente desapareceram... Mas voltando ao assunto, esse cara só foi preso após um ano, o que mostra que o rastreamento na cadeia não é tão invencível quanto se imagina.
Um detalhe na gravação de tela revelou tudo, foi muito descuidado, a cabeça dos golpistas realmente não é das melhores.
As exchanges simplesmente não são confiáveis, é preciso ficar atento, verificar uma e outra vez para garantir.
Quando será que vamos realmente resolver os problemas da aplicação da lei transnacional? Agora, tantos fundos simplesmente escaparam assim.
Ver originalResponder0
TradFiRefugee
· 01-02 05:19
Mais uma fraude de engenharia social, realmente impressionante, ganhar 200 mil por ano fingindo ser suporte ao cliente? O nosso dinheiro realmente foi dado de graça...
Espera, não, como o ZachXBT conseguiu resolver o caso só ao descobrir o email, que vazamento de dados tão absurdo por parte da exchange
O mais assustador é isso, clicar no link e a pessoa desaparece, realmente não podemos confiar em ninguém agora
Falando nisso, por que esse cara ainda não foi preso, os policiais canadenses estão tão de folga assim?
Ver originalResponder0
StrawberryIce
· 2025-12-30 09:00
A engenharia social é incrível, eu penso todos os dias em como proteger minha carteira, mas ainda assim é difícil de se defender.
Ver originalResponder0
GateUser-74b10196
· 2025-12-30 09:00
A engenharia social é realmente imbatível, 2 milhões de dólares simplesmente desapareceram... O mais importante é a fuga de dados internos da exchange, quem diabos está revendendo informações de usuários?
Ver originalResponder0
RugPullProphet
· 2025-12-30 08:56
Mais uma vez, é o mesmo esquema de engenharia social, na verdade, a confiança é a coisa mais frágil. Perder 2 milhões assim é realmente desesperador.
Noite nos clubes de subúrbio de Vancouver, as bolhas de champanhe cintilam sob as luzes, e nomes raros do Telegram são vendidos por preços exorbitantes. Mas por trás desta festa, o jovem Haby, de Abbotsford, Colúmbia Britânica, usou um método bem antigo — fingir ser o suporte ao cliente de uma exchange — e em apenas um ano roubou mais de 2 milhões de dólares dos investidores globais.
O detetive on-chain ZachXBT divulgou os resultados da investigação em 29 de dezembro. A frase mais impactante foi: não foi uma falha no sistema da exchange, mas alguém explorando uma vulnerabilidade na confiança. Engenharia social, é assim que funciona.
Como encontrar esse cara? ZachXBT usou técnicas de inteligência de código aberto — rastreamento de transferências na blockchain, análise de postagens em redes sociais, análise de capturas de tela de celulares. A pista mais crucial veio de uma gravação vazada: Haby estava ao telefone com um golpe, e a câmera acidentalmente capturou seu e-mail pessoal e o número vinculado ao Telegram. Um detalhe aparentemente insignificante que completou o quebra-cabeça.
A lição dessa história é simples e dolorosa — as exchanges oficiais nunca vão te pedir sua senha proativamente, e o suporte ao cliente nunca vai te procurar no Telegram para verificar sua identidade. Mas ainda assim, pessoas caem nesse golpe todos os dias. O que os investidores devem fazer? Não confie que a exchange possa te proteger 100%, o princípio de zero confiança é a linha de defesa: confirme todas as informações, questione todas as solicitações, digite manualmente todos os links, não clique neles.
Este caso também revelou outro problema — o vácuo na cooperação internacional de aplicação da lei. Golpes acontecem globalmente, o dinheiro é transferido por diversos canais, e recuperar esses fundos é extremamente difícil. Como vazaram os dados internos da exchange? Quem está vendendo informações de usuários no mercado negro? Essas questões ainda permanecem sem resposta.