加密货币支付巨头MoonPay高管遭遇钓鱼骗局损失25万美元
美国司法部最新披露的法庭文件显示,知名加密货币支付平台MoonPay两名高管遭遇精心设计的网络诈骗,损失金额达25万300美元。诈骗者通过仿冒特朗普总统就职委员会联合主席身份,并利用"域名抢注"技术实施犯罪。
高管误信假冒身份转账
根据文件内容,为追回被冻结账户中的43,050 USDT(与美元挂钩的稳定币),案件披露了化名为"伊凡"和"穆娜"的受害者。加密货币媒体NOTUS报道指出,二人实际为MoonPay联合创始人兼CEO伊凡·索托-赖特和CFO穆娜·阿马里·西亚拉。
司法部调查显示,诈骗者冒充特朗普2017年就职委员会联合主席、著名房地产开发商史蒂夫·威特科夫,诱导受害者将资金转入其控制的账户。区块链数据分析表明,涉案USDT最终流向与币安相关的钱包,该钱包与居住在尼日利亚拉各斯的公民埃希雷曼·艾格博坎存在关联。
经典钓鱼手法攻破专业防线
这起案件暴露出一个值得警惕的现象:即便掌握高级加密货币工具和安全协议的行业资深人士,在面对调查人员称为"相当基础的社会工程学攻击"时,其防范能力与普通电子邮件用户无异。
不同于利用黑客技术或区块链漏洞的犯罪,本案诈骗者通过精心伪造的电子邮件实施欺诈。他们采用"域名抢注"手法——例如将域名中的小写字母"l"替换为大写字母"I",创建与真实地址极度相似的虚假邮箱。本案中,骗子使用伪装成知名人士和活动组织的邮箱地址实施诈骗。
尼日利亚IP暴露犯罪踪迹
司法部文件明确指出:"IP地理定位数据显示,这些账户的电子邮件均来自尼日利亚而非美国。"据当局分析,艾格博坎很可能通过涉及国际汇款的诈骗活动获取USDT。值得注意的是,诈骗者无需破解区块链技术,仅凭社交欺骗手段就成功窃取资金。
文件特别提到,涉案钱包之一在Etherscan上被标记为MoonPay官方钱包,进一步佐证受害者的高管身份。截至发稿时,MoonPay尚未就多家媒体的置评请求作出公开回应。
监管许可与安全质疑并存
案件发生时点颇具敏感性。这家为加密货币购买提供支付基础设施的公司在获得纽约州金融服务部颁发的BitLicense后,刚获准在全美50个州开展业务——这是美国最难取得的加密货币监管牌照之一,也是金融中心运营的必要资质。
若证实受害者确实使用公司官方钱包进行未经验证的私人交易,案件将引发对MoonPay内部安全管控、验证流程及高管监督机制的质疑。在加密货币应用热潮中,这起事件冷酷提醒:即便是构建加密经济基础设施的企业高管,在数字诈骗面前同样脆弱。