ربط المحقق على السلسلة ZachXBT حركة 3,670 إيثر بالمشتبه به البريطاني في جرائم إلكترونية داني خان، المعروف أيضًا باسم دانيش ذو الفقار، وسط تقارير تفيد باحتجاز المشتبه به في دبي بعد مداهمة من قبل سلطات إنفاذ القانون.
وفقًا لتحديث ZachXBT على تيليجرام يوم الجمعة، تم تحويل ما يقرب من 3,670 ETH إلى محفظة إيثريوم تم تحديدها باسم 0xb37d6…9f768، حيث تم وضع علامة على الأموال لاحقًا. وقال المحقق: "قبل عدة ساعات، قامت عناوين متعددة مرتبطة به كنت أتتبعها بتوحيد الأموال إلى 0xb37d بنمط مشابه لعمليات المصادرة الأخرى من قبل سلطات إنفاذ القانون".
وأفاد ZachXBT أن خان شوهد آخر مرة في دبي، حيث يُزعم أن السلطات داهمت فيلا واحتجزت عدة أشخاص كانوا موجودين في المكان. وتدعي المصادر التي استشهد بها المحقق أن المرتبطين بالحادث لم يستجيبوا للاتصالات لعدة أيام.
وأفادت التقارير أن لائحة اتهام أمريكية بديلة صدرت بعد ساعات أكدت أن داني خان، المعروف أيضًا باسم دانيش ذو الفقار، تم اعتقاله في دبي، على الرغم من أن المسؤولين لم يتحققوا علنًا من الاعتقال بعد.
كان المحقق على السلسلة يتتبع خان منذ عام 2024، عندما تم ربطه بسرقة بارزة تتعلق بدائن Genesis في أغسطس من ذلك العام. وشملت عملية الجريمة الإلكترونية المزعومة المتآمرين مالون لام، وفير شيتال، وشخص تم تحديده باسم تشين، وجيانديل سيرانو. ووفقًا لـ ZachXBT، نفذت المجموعة هجومًا متطورًا للهندسة الاجتماعية ضد ضحية لم يتم تسميتها.
في 19 أغسطس 2024، يُزعم أن المشتبه بهم انتحلوا شخصية ممثلي دعم العملاء في Google و Gemini، وأقنعوا الضحية بإعادة تعيين المصادقة الثنائية وتحويل الأموال من حساب Gemini الخاص بهم إلى محافظ يسيطر عليها المهاجمون.
كما أفادت التقارير أن الضحية أُجبرت على مشاركة مفاتيح بيتكوين الخاصة عبر تطبيق سطح المكتب البعيد AnyDesk.
كشفت سجلات المعاملات من Gemini، التي ظهرت لاحقًا في فيديو على Discord يُزعم أنه أظهر المتآمرين وهم يحتفلون بالسرقة، عن تحويلات بيتكوين إلى عناوين منسوبة للمجموعة.
وذكر ZachXBT أن الأموال المسروقة تم تقسيمها لاحقًا بين المتآمرين وتم تدويرها عبر أكثر من 15 بورصة للعملات المشفرة، مع إجراء تحويلات عبر بيتكوين ولايتكوين وإيثريوم ومونيرو.
وفي تطور منفصل، ربط ZachXBT أيضًا خان باختراق تبديل شريحة SIM في Kroll في أغسطس 2023، والذي كشف عن بيانات شخصية تخص دائني BlockFi و Genesis و FTX. وأكدت Kroll لاحقًا أن قرصانًا اخترق حساب T-Mobile لأحد الموظفين عبر تبديل شريحة SIM، مما أتاح الوصول إلى معلومات حساسة تم استغلالها لاحقًا في هجمات الهندسة الاجتماعية.
وفي حين لم تؤكد السلطات رسميًا اعتقال خان أو مصادرة الـ 3,670 ETH، تشير مصادر متعددة إلى أن التحقيق لا يزال نشطًا ويتم متابعته عبر ولايات قضائية متعددة.
تم نشر هذا المقال في الأصل بعنوان ZachXBT يتتبع 3,670 ETH إلى مشتبه به بريطاني في جرائم إلكترونية وسط أنباء عن اعتقاله في دبي على Crypto Breaking News - مصدرك الموثوق لأخبار التشفير وأخبار بيتكوين وتحديثات البلوكتشين.


