Uma carteira esvaziada em minutos após uma troca de SIM
A conta da operadora móvel de um cliente foi comprometida, permitindo que um atacante interceptasse um código de verificação único e acessasse uma carteira com um saldo significativo em BTC. O saldo total foi transferido em poucos minutos.
A situação
A conta da operadora móvel de um cliente foi comprometida, permitindo que um atacante interceptasse um código de verificação único e acessasse uma carteira com um saldo significativo em BTC. O saldo total foi transferido em poucos minutos.
O desafio
O cliente não tinha experiência prévia com registros de blockchain e já havia perdido o acesso às contas comprometidas no momento em que nos procurou, o que limitou as evidências de dispositivo ainda disponíveis.
A investigação
Reconstruímos o histórico de transações a partir do ponto de comprometimento, identificamos o padrão das transferências subsequentes e trabalhamos com os registros da operadora do cliente para estabelecer uma linha do tempo do próprio comprometimento.
Conclusões
Os fundos passaram por duas carteiras intermediárias e uma ponte entre duas redes de blockchain antes de chegar a um agrupamento de carteiras associado a uma corretora regulamentada.
Resultado
Um pacote completo de evidências foi submetido ao processo de solicitação jurídica da corretora identificada. A corretora congelou o saldo remanescente no endereço de depósito e, após a conclusão do processo jurídico, liberou parte dos fundos de volta ao cliente.
Lições
Agir rapidamente para preservar identificadores de transações e registros de conta melhorou substancialmente o quanto pôde ser reconstruído. A recuperação, quando ocorre, depende da corretora e do processo jurídico atuando em conjunto com a investigação, não de uma única etapa isolada.
Carteira de origem
Carteira da qual partiu a transferência não autorizada.
Está enfrentando uma situação semelhante?
Cada caso é avaliado com base em seus próprios fatos. Conte nos o que aconteceu.
